主权 AI 套件 — 10 个模块、你的基础设施、你的数据、你的模型。关于数据主权、安全、部署、合规以及各模块协同运作的跨产品问题。
最后更新:2026-07-09ODW.ai 是一套面向企业的开源、数据主权 AI 套件。它由一组智能体模块组成,企业在自己的基础设施上运行,使用自己的数据,并自由选择任意模型。
套件包含 10 个模块,覆盖 AI 创造价值的核心业务职能:
每个模块都可独立使用。组合起来,则构成一套完整的主权 AI 技术栈。
主要客户:处于强监管或对数据驻留敏感行业中的中小企业(10–500 人):
这些企业需要完整的 AI 能力,但无法或不愿将敏感数据交给云端 AI 厂商。
次要客户:使用开源工具并将其引入公司的开发者与自托管用户,他们往往成为企业内部的推动者。
三大根本差异:
你可以任意组合。每个模块独立即可完整使用,不存在"全选或全无"的约束。
常见起步路径:
随着需求演进,后续再按需添加模块。
是的。每个模块的核心都是开源的 — 你可以下载、部署并免费使用,无需支付许可费。代码透明且可审计。
商业模式为开放核心(open-core):
收入来自支持订阅、咨询服务与认证合作伙伴网络 — 而非许可销售或数据。
这是目标。每个 ODW 模块都瞄准一个特定的 SaaS 品类:
| ODW 模块 | 替代对象 |
|---|---|
| Desk | Intercom、Zendesk、Ada |
| Vault | Glean、Onyx、Notion AI |
| Recap | Otter.ai、Fireflies、Fathom |
| Voice | Retell AI、Vapi、Bland AI |
| Hunt | Apollo、Outreach、Salesloft |
| Pulse | DeepL、Phrase、Jasper |
| People | Greenhouse、Lever、Ashby |
| Books | QuickBooks、Xero(AI 层) |
| Loop | n8n、Zapier(面向 AI 工作流) |
| Shield | Vanta、Drata、Secureframe |
ODW 在所有权、隐私、模型选择与套件集成上竞争 — 而非功能广度。它从不正面与既有厂商在其最强维度上较量。
已完成(生产可用或 Beta):
计划中(开发中):
可以。ODW 模块支持与常用业务工具集成:
对于未在列表中的工具,可通过 Loop 或 REST API 构建自定义集成。
ODW 的愿景:成为企业级云端 AI SaaS 的主权替代方案。
策略是模块化且复利式的:
主权 AI 意味着你拥有并掌控整个 AI 技术栈 — 模型、数据、基础设施。除非你明确允许,否则没有任何内容会离开你的环境。
对比云端 AI(OpenAI、Anthropic、Google):你把数据发到它们的服务器,它们处理后返回结果。你无法控制数据去向、保存多久、谁能访问。
使用 ODW 的主权 AI 套件:
三点理由:
开源意味着代码公开可查 — 任何人都可以审查、修改、部署。主权意味着你掌控软件运行的基础设施。
ODW 两者兼备:
并非所有开源软件都是主权的。如果你在托管平台(Heroku、Vercel、AWS Lambda)上部署开源软件,云厂商仍可访问你的数据。主权意味着你掌控从代码到硬件的整个技术栈。
可以。ODW 与模型无关。你可以混合使用本地模型与云端 API:
使用云端 API 时,只会发送所需的最小上下文 — 而非整个知识库。你能精确控制哪些数据会被外发。
不会。ODW 不会从你的部署中采集任何遥测、分析或使用数据。没有任何"回拨"行为。
当你部署 ODW 时,它完全运行在你的基础设施上,不会向 ODW 服务器发送任何出站连接 — 除非你主动配置与外部服务的集成。
这是主权 AI 的核心原则:你掌控一切,包括哪些数据可以离开你的环境。
使用云端 AI 时,你会暴露于:
使用 ODW 时,你的 AI 技术栈运行在你自己的基础设施上。没有任何厂商可以"拔你的插头"。如果使用本地模型,你完全独立;如果使用云端 API,也可以切换供应商而无需重构 — 与模型无关的设计意味着你不会被锁定。
不是。ODW 专门为中小企业(10–500 人)设计。核心目标正是让无力负担企业级 AI 团队的公司也能用上主权 AI。
ODW 如何让其对中小企业可行:
小规模部署(单模块 + 云端 API)的基础设施成本与 SaaS 订阅相当 — 但你拥有数据。
可以。ODW 可在完全物理隔离、无网络连接的环境中运行。
这对以下场景至关重要:
在物理隔离模式下,你只能使用本地模型(无云端 API)。所有处理、存储与推理都发生在本地基础设施上。
用他们关心的语言来表述:
三层集成:
示例流程:客户向 Desk 发消息 → Desk 检索 Vault → 若置信度足够,则带引用回复 → 否则转人工 → Loop 将对话记录至 Vault → Shield 审计整条流程。
取决于你的业务,但一种常见路径是:
这仅是建议,而非硬性要求。先解决最紧迫的问题。
每个模块独立即可完整使用。不需要 Vault 也能用 Desk,不需要 Shield 也能用 Recap。
集成后你能额外获得:
先独立使用。当你看到集成价值时再连接。
Vault 是知识基座。它是中央知识库,其他模块通过查询它来让 AI 回答基于你的真实文档。
没有 Vault:AI 模块依赖通用训练数据,可能产生幻觉或给出过时的回答。
有了 Vault:AI 模块基于你上传的文档、制度、产品规格和内部维基进行回答。回答附带引用,幻觉大幅减少。
Vault 支持:
Loop 是编排层。它将模块连接成自动化、多步骤的工作流。
示例:
Loop 为非工程师提供可视化构建器,并为高级逻辑提供代码逃生舱(Python / TypeScript)。
Shield 是治理与合规层。它是套件的商业支柱 — 付费收入主要集中于此,因为企业愿意为治理买单。
Shield 提供:
每个其他模块都会产生合规信号(SSO 要求、审计轨迹需求、数据驻留约束)。Shield 将它们统一到一个治理平面。
可以。模块间的数据共享通过受控、可审计的通道进行:
在这些传输过程中,数据始终不离开你的基础设施。所有模块间通信均加密并可审计。
场景:受监管的医疗诊所
所有模块都运行在诊所的基础设施上。患者数据不会触碰任何第三方服务器。
基础集成:不需要。Loop 的可视化构建器让非工程师也能编排工作流。模块连接(Vault → Desk、Recap → Loop)已预配置。
高级集成:一些技术能力会有帮助。自定义连接器、复杂的条件逻辑与 API 集成适合熟悉 Python / TypeScript 的人员。
如果没有内部技术人员,可选方案:
所有数据都存储在你自有基础设施上 — 你掌控的服务器、云账户或设备。ODW 没有任何存储你数据的中心服务器。
你可以部署在:
由你决定数据的存放位置。它不会触碰 ODW 的服务器 — 因为我们根本没有。
是的:
你掌控加密密钥。在云基础设施上,可使用客户自管密钥(CMK)获得最大控制。
ODW 的设计确保 PII 不会离开你的基础设施,除非你明确允许:
可以 — 支持完全物理隔离部署,无需网络。
物理隔离模式的要求:
权衡:你只能使用本地模型的能力,无法获得前沿模型的质量(GPT-4、Claude)。但对于许多业务场景,本地模型已足够 — 而主权收益是值得的。
由于 ODW 运行在你的基础设施上,事件响应由你负责。但 ODW 提供相应工具:
推荐的事件响应流程:
仅被你授权的人。
ODW 无法访问你的数据 — 没有 ODW 服务器在存储它。访问由以下层面控制:
Shield 提供统一的访问控制平面。你定义谁能看到什么,每一次访问行为都会被记录。
| 维度 | 云端 SaaS | ODW(主权) |
|---|---|---|
| 数据位置 | 厂商服务器 | 你的基础设施 |
| 加密密钥 | 厂商管理 | 你掌控 |
| 审计日志 | 有限,由厂商控制 | 完整、不可变,由你掌控 |
| 模型数据暴露 | 数据被发送至厂商的 AI | 本地模型 = 零暴露 |
| 合规证据 | 厂商认证(SOC 2 报告) | 你自有证据,按需生成 |
| 厂商风险 | 依赖厂商的安全性 | 你就是自己的安全 |
| 物理隔离 | 不可行 | 完整支持 |
支持。由于你掌控 ODW 的部署位置,你就能掌控数据存放地:
Shield 可强制执行数据驻留策略 — 拦截任何试图将数据路由出预设边界的请求。这是策略级保证,而不仅是配置建议。
ODW 在多个层面应对供应链风险:
对于高安全环境,我们建议:
需求取决于模块与模型选择:
最低配置(单模块 + 云端 API):
推荐配置(全套件 + 本地模型):
企业级(高可用、多区域):
可以。ODW 提供部署指南与模板:
你在你的云账户中部署 ODW — 你掌控基础设施、数据与访问策略。ODW 不会代你运营任何云基础设施。
可以。ODW 模块可在搭载 Apple Silicon(M1 / M2 / M3 / M4)的 macOS 上运行。本地模型通过 MLX 或 llama.cpp 高效运行,它们已针对 Apple 神经引擎优化。
这对以下场景尤为适用:
对于服务多用户的生产部署,建议使用服务器或云实例。但对于个人使用或小团队,Mac 是一个可行的部署目标。
ODW 模块以容器(Docker)部署。更新非常直接:
零停机更新:使用滚动部署(Kubernetes、Docker Swarm)。单实例部署:重启期间会有短暂停机(秒到分钟级)。
在生产部署前,务必先在预发布环境测试更新。
单实例:模块在恢复前不可用。
高可用方案:
数据持久性方案:
大多数部署下,Docker 就足够了。Kubernetes 仅在以下场景需要:
对于单团队运行几个模块,单服务器上的 Docker Compose 完全够用。从简单起步,按需扩展。
可以。模块是独立服务。你可以按需要在基础设施上灵活分布:
模块之间通过 REST API 通信。只要它们在你的网络中可互相访问,无论物理位置如何,都能协同工作。
取决于你的使用:
合理起步:100GB,用于单模块 + 一个本地模型的部署。随知识库与使用量增长再扩展存储。
提供:
文档包含每个平台的分步部署指南。
ODW 的设计旨在帮助你合规 — 但合规最终由你负责,因为你掌控基础设施。
ODW 提供:
对于正式认证(SOC 2 审计、HIPAA 评估),需聘请第三方审计机构。ODW 提供技术控制;审计机构验证你的实施。
ODW 模块按其风险分类进行设计,以满足欧盟 AI 法案要求:
Shield 提供治理层,帮助你证明合规 — 审计日志、访问控制、合规报告。
许多法规要求数据必须留在特定地理边界内:
由于你掌控 ODW 的部署位置,你可以通过在相应司法管辖区部署来确保数据驻留。Shield 可强制执行数据驻留策略 — 拦截任何试图将数据路由出预设边界的请求。
越来越多情况下,是的。多个司法管辖区要求对 AI 聊天机器人进行披露:
对于 Desk 与 Voice,我们建议:
Shield 可帮助根据你的配置生成合规的隐私声明。
Shield 将数周的审计准备压缩到几分钟:
目标:在 1 小时内产出审计就绪的证据(行业基准为数天至数周)。
监管格局正在快速演变。ODW 的设计具有适应性:
Shield 的合规框架会随新法规出台而更新。目标是:随着监管格局扩展,ODW 让合规变得更容易,而非更困难。
可以。当你的采购团队需要将 ODW 作为供应商进行评估时:
ODW 自托管的事实意味着许多供应商风险问题不再适用 — 没有需要评估的第三方数据处理。
ODW 提供履行数据主体权利的工具:
Shield 提供流程化工具来系统化地处理这些请求,并记录合规情况。
作为开源、自托管产品,ODW 本身并不持有传统 SaaS 意义上的认证(如 SOC 2 Type II、ISO 27001 认证)。这些认证适用于托管服务。
ODW 转而提供:
如果你需要经认证的托管服务,ODW 的认证合作伙伴网络提供托管部署,由合作伙伴持有认证。
ODW 与模型无关。同时支持本地与云端模型:
本地模型(运行在你的基础设施上):
云端 API(可选):
自由组合 — 敏感数据用本地模型,通用任务用云端 API。
可以。ODW 支持任何遵循标准 API 的模型(OpenAI 兼容 API、Hugging Face transformers 等)。
如果你有针对特定领域(法律、医疗、金融)微调的模型,部署后即可让 ODW 模块对接。
这是主权 AI 的关键优势 — 你不会被绑定在某个厂商的模型上。哪种模型最适合你的场景,就用哪种。
不会。ODW 与模型无关的架构意味着工作流引用的是能力(摘要、分类、抽取),而非具体模型。
你可以:
切换模型是配置变更,而非代码变更。
差距已显著缩小。对于许多业务任务,本地模型已足够:
| 任务 | 本地(7B–13B) | 本地(70B+) | 云端(GPT-4 / Claude) |
|---|---|---|---|
| FAQ 问答 | ✅ 良好 | ✅ 优秀 | ✅ 优秀 |
| 文档摘要 | ✅ 良好 | ✅ 优秀 | ✅ 优秀 |
| 复杂推理 | ⚠️ 有限 | ✅ 良好 | ✅ 优秀 |
| 创意写作 | ⚠️ 基础 | ✅ 良好 | ✅ 优秀 |
| 代码生成 | ⚠️ 有限 | ✅ 良好 | ✅ 优秀 |
ODW 与模型无关的设计允许你配置回退模型:
若主选模型供应商宕机,ODW 自动路由至回退模型。用户不会感知到服务中断。
这也是在组合中纳入本地模型的另一优势 — 它们是你始终可用的回退。
可以。每个模块可独立配置:
这让你在每个场景中,对主权与质量的权衡拥有精细控制。
ODW 使用多重策略降低幻觉:
没有任何系统能完全消除幻觉。ODW 的方法:让幻觉可检测(引用)、可预防(置信度阈值)、可补救(人工升级)。
本地模型:
云端 API:
ODW 模块支持 100+ 种语言,其中尤为擅长:
Pulse 提供跨 50+ 种语言的真正本地化 — 不仅是翻译,而是针对每个市场的文化适配。
Vault 支持双语检索(例如用英文检索,能找到中文文档)。
翻译是将一种语言的文字转换为另一种语言。本地化则是针对特定市场调整内容 — 包括语气、习语、语域、文化引用与语境的再构建。
例如:美国市场的一句营销语 "Hit a home run with our product":
Pulse 做的是本地化,不仅是翻译。输出读起来像是以每种目标语言原生撰写的,而非翻译腔。
可以。Vault 支持双语与多语检索:
这依托于多语言 Embedding 模型,将跨语言的概念映射到同一向量空间。匹配的是语义,而非关键词的字面翻译。
这对跨市场运营的企业至关重要 — 一个英文提问可以从知识库中以中文、日文或其他任何语言撰写的文档中提取出相关知识。
可以。Desk 与 Voice 都支持多语言对话:
客户可以用粤语发消息,以粤语收到回复,而回答源自英文文档 — 全程自动完成。
可以。这是关键差异化能力。Pulse 按你的品牌调性指南进行配置:
在生成不同语言的内容时,Pulse 在保持一致性的同时,将品牌调性适配到各市场的惯例。英文语境下的俏皮品牌在日语中会变成恰如其分的俏皮 — 不是英文语气的直译,而是文化上对应的表达。
ODW 在展示与内容生成中都支持从右至左(RTL)语言:
对中东与北非市场,ODW 提供与其他区域同等的主权、文化感知能力。
可以。Pulse 支持跨市场的批量内容生成:
这消除了传统本地化瓶颈 — 内容不再需要按顺序经历翻译 → 审校 → 为每个市场做文化适配。使用 Pulse,所有市场并行服务。
ODW 采用开放核心模式:
具体定价取决于部署规模、用户数量与所选模块。请联系 ODW 获取报价。
免费核心层可无限期使用 — 无时间限制,无需信用卡。可永久免费部署并使用各模块。
付费版(跨模块集成、企业功能)提供 30 天试用。请联系 ODW 开始体验。
| 功能 | 免费版 | 付费版 |
|---|---|---|
| 各模块 | ✅ 完整 | ✅ 完整 |
| 单实例部署 | ✅ | ✅ |
| 本地模型支持 | ✅ | ✅ |
| 云端 API 集成 | ✅ | ✅ |
| 社区支持 | ✅ | ✅ |
| 跨模块编排(Loop) | 基础 | ✅ 全规模 |
| Shield 治理 | 基础 | ✅ 完整 |
| 高可用部署 | — | ✅ |
| SLA 支持 | — | ✅ |
| 高级连接器(SAP、Salesforce) | — | ✅ |
| 专属客户经理 | — | ✅ |
是的,核心是开源的。各模块的具体许可不同,但遵循开源标准(核心部分通常为 MIT 或 Apache 2.0)。
"开放核心"在实践中意味着:
开源核心本身已具有实用价值。付费版为更大规模的部署增添运营能力。
50 人公司典型的 SaaS 支出:
合计:$33,000–$100,000 / 年的 SaaS 订阅 — 而且你不拥有数据。
ODW 用单一套件替代这些。定价基于部署规模,而非按席位。对多数中小企业,ODW 显著更便宜 — 且你拥有数据。
定价基于部署规模,而非按席位或按模块。
这是刻意的设计 — 按席位收费惩罚团队扩张,按模块收费惩罚使用更多套件。
ODW 的模式:按部署规模付费(实例数、高可用要求、支持级别)。用全部 10 个模块或只用 1 个 — 定价模型不会惩罚采用。
付费版支持:
提供年付与多年合同折扣。请联系 ODW 了解详情。
有。ODW 正在构建认证合作伙伴网络:
合作伙伴可获得认证、技术支持与收入分成。如有意向成为合作伙伴,请联系 ODW。
取决于部署复杂度:
ODW 提供部署指南、Docker 镜像与专业接入服务,以加速上线。
基础部署:所需技术门槛极低。会运行 Docker 命令即可部署 ODW。
高级部署(高可用、多模块、自定义集成):一些 DevOps 能力会有帮助。
如果没有内部技术人员,可选方案:
免费版:自助服务。文档、指南与社区支持。
付费版:
可以。ODW 为常见迁移场景提供数据导入工具:
对于自定义迁移,可通过 REST API 或 Loop 工作流从任意数据源导入。
提供,分层级:
| 等级 | 支持 | 响应时间 |
|---|---|---|
| 免费版 | 社区(GitHub、论坛) | 尽力而为 |
| 付费版 — 标准 | 邮件 + 在线支持 | 24 小时 |
| 付费版 — 高级 | 专属 Slack 频道 + 电话 | 4 小时 |
| 企业版 | 专属客户经理 + SLA | 1 小时(紧急) |
企业版支持包含主动监控、季度业务回顾与优先功能请求。
完全可以。这正是推荐的方式:
无需压力采用全套件。许多客户从一个模块起步,在 6–12 个月内自然扩展。
预约与 ODW 的需求沟通。我们将评估:
基于此,我们推荐一个起步配置与分阶段采用计划。没有强制 — 目标是帮你找到最高价值的起点。
重点开发方向:
路线图受社区反馈与客户需求影响。请在 GitHub 上提交功能需求。
ODW 欢迎贡献:
目标:第 12 个月达到每月 50+ 外部 PR。社区是 ODW 开发的核心部分。
有:
这些是获取帮助、分享反馈与连接其他 ODW 用户的最佳渠道。
在对应模块的 GitHub 仓库提交功能需求。请包含:
功能需求会被定期评审。对多用户有高影响力的需求会被优先处理。付费版客户也可通过客户经理提交需求。
可以。ODW 设计上支持可配置:
如需深度定制,开源代码可供修改。按你的精确需求进行调整。或与 ODW 咨询团队或认证合作伙伴合作。
Bug 报告:在 GitHub 上提交并附复现步骤。严重 Bug 会被优先修复。
反馈:通过 GitHub Discussions、社区论坛或你的客户经理(付费版)分享。
透明:ODW 发布开发进展、路线图变更与已知问题。社区可以看到正在做什么以及原因。
付费版客户可直接对接产品团队进行反馈与功能讨论。
ODW 的长期愿景:成为企业级默认的主权 AI 平台。
核心论点:随着 AI 更强大、监管更严格,企业需要可信赖的 AI — 自己拥有、掌控、可审计的 AI。云端 AI 今天仍可用,但监管、地缘政治与竞争风险正在上升。
ODW 为这样的未来而建:
目标不是在便利性上击败云端 AI,而是在主权重要时成为可信赖的替代方案。