GB
Grok Bot for Enterprise OSS Planning Docs · 开源规划文档
Unofficial / Inspired-by · 非官方

← Overview · PRD

Grok Bot for Enterprise(开源)— 产品需求文档(PRD)

定位:受 Grok Bot 类桌面 / 企业助手形态启发的开源替代方案,与 xAI / Grok 专有产品无隶属关系。

文档版本:v0.1 · 日期:2026-09-30 · 状态:规划草案


1. 目标与非目标

1.1 Goals(目标)

  • 提供企业可自托管的 Web 智能助手:对话、多步 Agent、基础连接器
  • 支持管理员配置模型提供商与路由、用户与角色、基础审计
  • 提供 Bot 计算机(云 VM) 能力:按会话 / 任务分配隔离执行环境
  • 技术栈清晰:Web 前端 + Node.js API + PostgreSQL,便于二次开发
  • 开源核心可独立运行;为后续 Enterprise(多租户托管、SSO、SLA)留扩展点

1.2 Non-goals(非目标 / MVP 不做)

  • 不做消费级移动 App 优先;不做与 xAI 账号体系打通
  • MVP 不承诺全量中国 + 全球云厂商驱动(先 1–2 个)
  • 不做完整 RPA 可视化编排器(可用 Agent + 脚本替代)
  • 不做通用低代码 BI / 工作流引擎替代
  • 不做「保证无人值守生产改库」类高风险默认能力(需显式审批策略)

2. 人物角色(Personas)

2.1 企业管理员(Admin)

  • 配置模型 API、默认模型、预算与速率限制
  • 管理组织、用户、角色;查看审计与用量
  • 配置允许的连接器与 Bot VM 镜像 / 规格

2.2 终端用户(End User)

  • 日常问答、文档总结、会议纪要、代码辅助
  • 启动 Agent / 例程,查看进度与产物
  • 申请或使用分配到的 Bot 计算机完成需要沙箱的任务

2.3 IT / 安全(IT & Security)

  • 要求 SSO、网络隔离、数据驻留、日志导出、漏洞响应
  • 审核镜像、出站策略、密钥管理、合规报告

3. 用户故事(User Stories)

管理员

  • 作为管理员,我希望接入多个模型提供商(OpenAI 兼容、Anthropic、国产 API、自建 vLLM),以便按场景路由。
  • 作为管理员,我希望按角色限制「能否启动 VM」「能否调用外网连接器」,以满足最小权限。
  • 作为管理员,我希望导出审计日志(谁、何时、用了哪个模型、是否开了 VM),以便合规抽查。

终端用户

  • 作为用户,我希望在浏览器中与助手多轮对话,并保留历史会话。
  • 作为用户,我希望创建「每周一整理收件箱摘要」类例程,并收到结果通知。
  • 作为用户,我希望一键获得一台临时 Linux Bot 计算机,在其中跑脚本并下载产物。

IT / 安全

  • 作为安全工程师,我希望 Bot VM 默认无持久凭证、出站白名单可配、生命周期可强制上限。
  • 作为 IT,我希望系统支持 OIDC / SAML(Enterprise)与本地账号(OSS MVP)。

4. MVP vs Later

能力 MVP Later
多轮聊天 + 流式输出 ✅ —
会话历史 / 基础搜索 ✅ 语义检索增强
模型配置与路由 ✅ 基础 智能路由 / A-B
Agent / 工具调用(函数) ✅ 基础工具集 可视化编排
Routines(定时例程) ⏳ 简易 cron 事件驱动
连接器(邮件、日历、Git、Slack 等) ⏳ 1–2 个示例 市场 / OAuth 套件
Bot VM(单云) ✅ 多云池、竞价实例
RBAC ✅ 角色雏形 ABAC、审批流
审计日志 ✅ 关键写路径 SIEM 导出、保留策略 UI
多租户 草图 / 表结构预留 托管 GA
SSO / SCIM ❌ Enterprise ✅
桌面客户端 ❌ Electron / Tauri 可选
中国云驱动 ⏳ 路线图 阿里 / 腾讯 / 华为

5. 功能清单(Feature List)

5.1 聊天(Chat)

  • 流式回复、停止生成、消息编辑 / 重试
  • Markdown / 代码高亮 / 基础附件(大小限制)
  • 会话级模型覆盖(若策略允许)

5.2 Agents / Routines

  • Agent:规划 → 工具调用 → 观察循环(步数 / 超时上限)
  • 内置工具:HTTP(受策略约束)、代码执行(优先在 Bot VM)、文件读写(对象存储)
  • Routines:cron 表达式、成功 / 失败通知、运行历史

5.3 Connectors(连接器)

  • 插件式:声明 OAuth / API Key、权限范围、回调
  • MVP:示例连接器(如 GitHub 只读 + Webhook)
  • 管理员可禁用连接器类型

5.4 VM Bot Computers

  • 创建 / 启停 / 回收;SSH 或 Web 终端(可选)
  • 镜像目录(加固基础镜像);规格档位
  • 与会话 / Agent 运行绑定;空闲回收策略
  • 驱动抽象:CloudProvider 接口,实现 AWS / GCP / Azure / 阿里云等

5.5 Model Configuration

  • Provider 凭证(加密存储)
  • 模型目录、默认模型、按角色可用模型
  • Token / 费用估算与硬配额(MVP 可简化为 RPM / TPM)

5.6 RBAC

  • 角色:owner / admin / member / viewer(可扩展)
  • 权限点:chat、agent.run、vm.manage、connector.use、admin.*

5.7 Audit

  • 记录:登录、配置变更、模型调用元数据、VM 生命周期、连接器授权
  • 只追加存储;导出 CSV / JSON

5.8 Multi-tenant Sketch

  • organizations / memberships;数据按 org_id 隔离
  • OSS 默认单组织;Enterprise 启用多组织托管与计费

6. MVP 验收标准(Acceptance Criteria)

  1. 部署:docker compose up 后可注册首个管理员并完成登录。
  2. 聊天:配置至少一个模型后,用户可完成流式多轮对话,历史刷新后仍在。
  3. 模型管理:管理员可增删 Provider、设置默认模型;无权限用户不可见密钥。
  4. Agent:给定「调用工具获取 URL 标题」类任务,Agent 可在步数限制内完成并展示轨迹。
  5. Bot VM:在配置好的单一云账号下,用户可创建 VM、在 Agent 中对 VM 执行命令、任务结束后可手动或自动销毁;控制台可见状态。
  6. RBAC:member 无法进入模型密钥页;admin 可以。
  7. 审计:上述关键操作在审计表中可查询。
  8. 文档:README 含架构图、环境变量、安全警告(VM 与密钥)。
  9. 品牌:所有对外文案含「非 xAI / Grok 官方」免责声明。

7. 度量指标(Product Metrics)

  • 周活跃用户(WAU)、会话数、Agent 成功率、VM 平均生命周期、错误率
  • 自托管实例心跳(可选匿名遥测,默认关闭)
  • Enterprise:席位利用率、配额命中率、支持 MTTR

8. 开放问题(Open Questions)

  1. 正式产品品牌名?(避免与 Grok 商标冲突)
  2. 开源许可证最终选择:Apache-2.0 vs MIT vs 带 AGPL 的周边?
  3. Bot VM 默认操作系统与是否提供 Windows 镜像?
  4. 代码执行是否允许「无 VM、容器侧车」作为轻量模式?
  5. 中国区是否独立发行版(合规与镜像源)?
  6. 桌面端是否进入 12 个月路线图?
  7. 多租户计费维度:席位、Token、VM 机时如何组合打包?
  8. 是否内置「人工审批闸门」作为 Agent 高风险工具默认策略?

9. 依赖与假设

  • 客户可提供至少一个云账号与模型 API Key(或内网模型)
  • MVP 团队具备 Node.js、PostgreSQL、至少一家云 IaC 经验
  • 安全基线:TLS、密钥加密、最小 IAM、镜像扫描(CI)

10. 修订记录

版本 日期 说明
v0.1 2026-09-30 初稿

PRD 随设计合作伙伴反馈迭代;与《商业计划书》《设计文档》对齐。