春节过后,OpenClaw 及类似产品迅速走红,它们让用户能直接用自然语言操控电脑,带来了不少乐趣。同时,这些产品也为大模型厂商开辟了新的消耗场景,还为各种即时通讯工具注入了新活力。
3月16日,阿里巴巴宣布成立 Alibaba Token Hub(ATH)事业群,其核心目标直指 Token 经济:创造、输送和应用 Token。你看,Token 如今已经成为了科技大厂不容忽视的战略资产。
但纵观市场,目前大多数类 OpenClaw 产品都偏向个人使用,旨在让个人用户通过 AI Agent 提升效率,燃烧 Token。直到看完钉钉的新品发布会,我才明白 ATH 的成立,意味着阿里想清楚了自己的主战场在哪里。
阿里 ATH 麾下有个相对陌生的面孔:“悟空事业部”。根据官方描述,其使命是“打造 B 端 AI 原生工作平台,将模型能力深度融入企业工作流”。
而钉钉最新发布的产品,正是其首款原生 AI Agent——悟空。这款产品既可以图形界面操作,也支持命令行控制电脑,并且天然深度集成在钉钉中。下载后打开,用钉钉扫码登录即可开箱即用。

用户可以直接使用悟空内置的丰富技能,例如小红书热点资讯分析、业务系统开发等,来操作电脑完成任务。当然,你也可以直接在钉钉聊天窗口中与悟空对话,发出指令,比如询问技术问题。

当添加了第三方 MCP 服务(如墨问)后,悟空查询到的结果还能直接保存到对应的应用中,实现工作流的无缝衔接。

例如,将查询结果保存为一份钉钉文档:

或者,保存到墨问笔记里:

目前体验的“一人团队”版本内置了许多针对个人和小团队的生产力技能,涵盖设计、开发、电商选品等。未来的企业版无疑会集成更强大的组织级功能。
不过,这次发布会真正引起我思考的,并非悟空能操作电脑或兼容 Skill 生态,也不是它接入了多少阿里的资源。关键点在于它印证了一个判断:企业级场景,才是 AI Agent 未来真正的主战场。
去年,AI Agent 在编程领域取得了巨大成功,个人和企业都从中获益。而在其他领域,更多是在探索可能性——让 AI 尝试执行长任务、调用工具、操作应用程序、处理文件。这个阶段至关重要,它为 AI 的产业化奠定了基础。
然而,可能性不等于实际生产力。个人玩家手中的工具,很难直接搬进企业环境使用。一个能在个人电脑上跑起来的 AI 助理,一旦进入企业,面临的问题就复杂得多:权限如何管控?数据安全如何保障?操作是否可审计?能否与现有的账号体系、审批流程、知识库和合规要求对接?
这完全是两个不同的难度等级。
在我看来,悟空这次发布有两个值得高度关注的信号:一是钉钉推出了一款独立的 AI 原生产品;二是“悟空”正努力让 Agent 从“个人效率助手”进化为“企业生产力工具”,目标从“能完成复杂任务”变为“能被企业组织放心使用”。这条路需要深耕细作,但天花板无疑更高。
观看整个发布会和产品演示后,我有一个强烈的感受:钉钉做的不是一个更炫酷的 AI 玩具,而是在打造企业级 Agent 最艰难、也最必需的那层“地基”。
这层地基的第一块砖,叫做“原生”。
很多产品是在现有软件之上外挂 AI,让模型模仿人类去点击按钮、操作界面。这种方式虽然可行,但终究是让 AI 在适应为人类设计的旧系统。悟空的做法不同,为了最大化 AI 效能,钉钉将其底层办公能力(文档、AI表格、审批、OA、日程等)全面进行了 CLI(命令行操作)化改造。这意味着 AI 无需再“假装”成人去操作界面,而是可以通过标准化指令直接理解和调用系统能力。
这样做实际上是在降低 AI 执行任务时的不确定性。依赖视觉识别和界面模拟的方式,步骤一多,出错概率会指数级上升。企业级系统不能心存侥幸,必须追求确定性和可控性。CLI 化听起来不那么酷炫,但却是将 AI Agent 能力从“表演层”带入“系统层”的关键一跃。企业客户不会为一个炫酷的演示买单,他们只会为可控、可管理、可交付的价值付费。企业版悟空正是按此逻辑设计的。
另一个基石是安全。悟空的安全体系是从架构第一天就内置的,按照企业级要求设计了一套六层递进的防护体系,涵盖从行为规则、身份认证、权限控制,到专属沙箱、网络代理、AI 原生文件系统,再到全链路审计,形成了一个完整的安全闭环。目前公测版尚未完全开放所有企业安全功能,但这个架构方向非常明确。
其中几个细节,极具“企业世界”的特色:
- 身份集成:账户不使用个人手机号或邮箱,而是采用企业身份。它支持 SAML 2.0、OIDC、LDAP、SCIM 等标准协议,可与现有 IAM 系统无缝打通。员工无需注册新账号,直接融入企业既有的身份管理体系。
- 精细权限:权限可以配置到谁能访问哪些数据、使用哪些 Skill、查看哪些结果。在群聊中,悟空返回的信息是“悟空自身权限”与“提问者个人权限”的交集。这完美契合了企业内部信息隔离的精细化管理需求。
- 环境管控:每个 Agent 运行在独立的安全沙箱中,网络访问策略分为纯本地、仅内网、互联网三级。所有请求都携带身份、设备、进程信息。管理员不仅能知道“谁发了请求”,还能知道“在哪台设备、通过哪个进程发的”,这完全是企业 IT 管理的思维。
- Skill 治理:Skill 生态不能野蛮生长。官方 Skill、企业自建 Skill、第三方 Skill 都需要经过扫描、分级、审核、授权、监控到下架的完整生命周期管理。对企业而言,Skill “可控”远比“数量多”更重要,可控的 Skill 才能转化为安全的生产力。
当前公测版已经是一个相当成熟的产品化 AI 助理,但这对于企业采购来说远远不够。信息安全、法务合规、权限管理……这些才是企业决策者关注的核心。一个 Agent 想要进入公司,首先必须通过安全负责人和 IT 管理员这一关。
悟空在“文件”处理上的思考也令人印象深刻。传统的文件系统是为人类设计的,并不适合 AI。AI 修改一个词,可能需要读取整个文件作为上下文,最终可能只改了两个字,效率低下且容易出错。为此,悟空专门开发了一套 AI 原生文件系统 Realdoc,支持快照、差异比对和精准定位修改,让 AI 只改动必要的部分,每一步都可追踪、可回退,堪称 AI 时代的 Git 文件系统。
纵观整场发布会,悟空似乎在认真回答一个产业级问题:当 Agent 从个人玩具走向组织协作时,产品应该是什么样子?
答案初现端倪:底层能力通过 CLI 化实现标准化调用,交互层保持自然语言的友好性;生态上兼容开源 Skill,并扩展至企业私有、行业特定及集团内部的 Work Skill;运行环境支持本地电脑、云电脑及各类硬件设备,甚至能用手机远程调度本地任务;在组织层面,则深度集成统一账号、精细的权限管理、全链路审计和能力市场。
它不再是一个孤立的生产力工具,而更像一个企业级的 AI 工作平台。
从这个视角看,悟空的野心非常清晰:它希望成为阿里在企业工作场景中的 AI 原生统一入口,一个能够整合钉钉协同能力、阿里商业资源、企业组织权限体系与 Agent 强大执行力的平台。未来,淘宝、天猫、支付宝、阿里云等能力都可能以 Skill 形式接入,让悟空成为阿里 AI 能力面向企业工作场景的统一出口。这件事,也只有像阿里这样具备强大系统、组织和生态能力的大厂才有可能推动。
大厂的真正优势,始终在于系统能力、组织能力和生态能力。谁能将这些能力转化为企业可调用、可组合、可治理的 Agent 基础设施,谁才更有可能拿到开启企业级 AI 时代大门的钥匙。
体验完产品,我最深的感触是:AI Agent 终于开始正视并着手解决企业市场的真实痛点了。将 Agent 引入企业,远比在个人电脑上安装一个助手复杂得多。它需要一个安全的“盒子”、一套严谨的规则、精细的权限体系、完整的审计链路、专为 AI 设计的文件系统,以及能让它长期稳定运行的一整套环境。
这条路注定不会一蹴而就,但无疑是通向真正企业智能化的必经之路。对于关注 人工智能 与企业数字化转型的开发者而言,这其中的技术架构与产品思维值得深入探讨。如果你想了解更多前沿的 AI 技术与落地实践,不妨到 云栈社区 与同行们交流一番。