工具
CoreBase:面向客户数据的可治理 AI 代理平台
CoreBase 以 Show HN 形式发布可治理 AI 代理平台,开发者可通过 scoped token 让智能体直…
2026.07.23 · 周四约 3 分钟阅读
CoreBase 在 Hacker News 以 Show HN 形式发布了一套面向 B2B 产品的「可治理 AI 代理」平台。开发者只需为每位用户签署作用域 token,设定来源白名单、速率限制与默认只读策略,再嵌入 widget 或调用 SDK,即可让智能体直接读取客户的数据库、REST/GraphQL API 以及 50 多款 SaaS 应用中的实时数据,而无需搭建 ETL 或额外胶水代码。平台将治理策略写进 token,并以代码层而非提示词层强制执行。
核心架构与连接能力
CoreBase 的连接层覆盖三类数据源:
- 云端与 SaaS:PostgreSQL、MySQL、REST 与 GraphQL API、Slack、Microsoft 365 等可直接连接,默认只读且保持实时同步。
- 内网与遗留系统:通过开源的 CoreMCP 代理部署在客户网络内部,由内向外交互,支持 SQL Server 2000+、Firebird 以及老旧 ERP / POS 系统,无需 VPN 也能工作,并可完全离线运行。
- 自带模型:平台内置默认 AI,也允许接入 Claude、GPT、Gemini 等主流 LLM 密钥,开发者可随时切换并向其提供商直接结算。
治理与安全机制
CoreBase 将代理行为按「步骤」建模:每个步骤可独立声明可访问的数据、可执行的动作,以及是否需要人工审批。被阻断的动作不会被调用,必需的审批不会被跳过——这些规则编译为代码层级的网关,而非仅靠提示词约束。安全机制包括:
- 在消息触达模型前统一筛查提示注入、越狱与滥用请求,覆盖聊天、widget、语音与 API 各渠道。
- 默认只读、按客户隔离、端到端加密,每次执行均写入完整审计日志。
- Query Memory 会记住成功执行的查询及其语义上下文,使自然语言到 SQL 的转化随使用逐步优化。
跨源查询与触发方式
一次提问可同时跨数据库、CRM 与收件箱等多个数据源,所有数字均实时计算自在线系统,而非来自过期副本。代理既可被动响应查询,也可基于连接应用中的事件触发,还能按计划周期性地运行定期检查与报告。
定价与开源组件
CoreBase 提供四档套餐:
- Free:0 美元 / 月,1 个数据源,含 1 美元试用 AI 额度。
- Pro:49 美元 / 月,5 个数据源,含 5 美元 / 月 AI 额度,支持 REST/GraphQL 与云数据库连接器、CoreMCP 内网代理以及定时与事件触发。
- Team:149 美元 / 月,无限数据源,含 15 美元 / 月 AI 额度,引入 RBAC、完整审计日志与数据库层多租户隔离。
- Enterprise:面向气隙隔离或受监管环境,提供本地容器、独立基础设施、SSO / SAML 与 SLA。
触达内网的 CoreMCP 代理以开源形式发布在 GitHub,托管平台与开源版本共享同一套代码,开发者可逐行审计或自行部署。
