Grok Bot for Enterprise(开源)— 产品需求文档(PRD)
定位:受 Grok Bot 类桌面 / 企业助手形态启发的开源替代方案,与 xAI / Grok 专有产品无隶属关系。
文档版本:v0.1 · 日期:2026-09-30 · 状态:规划草案
1. 目标与非目标
1.1 Goals(目标)
- 提供企业可自托管的 Web 智能助手:对话、多步 Agent、基础连接器
- 支持管理员配置模型提供商与路由、用户与角色、基础审计
- 提供 Bot 计算机(云 VM) 能力:按会话 / 任务分配隔离执行环境
- 技术栈清晰:Web 前端 + Node.js API + PostgreSQL,便于二次开发
- 开源核心可独立运行;为后续 Enterprise(多租户托管、SSO、SLA)留扩展点
1.2 Non-goals(非目标 / MVP 不做)
- 不做消费级移动 App 优先;不做与 xAI 账号体系打通
- MVP 不承诺全量中国 + 全球云厂商驱动(先 1–2 个)
- 不做完整 RPA 可视化编排器(可用 Agent + 脚本替代)
- 不做通用低代码 BI / 工作流引擎替代
- 不做「保证无人值守生产改库」类高风险默认能力(需显式审批策略)
2. 人物角色(Personas)
2.1 企业管理员(Admin)
- 配置模型 API、默认模型、预算与速率限制
- 管理组织、用户、角色;查看审计与用量
- 配置允许的连接器与 Bot VM 镜像 / 规格
2.2 终端用户(End User)
- 日常问答、文档总结、会议纪要、代码辅助
- 启动 Agent / 例程,查看进度与产物
- 申请或使用分配到的 Bot 计算机完成需要沙箱的任务
2.3 IT / 安全(IT & Security)
- 要求 SSO、网络隔离、数据驻留、日志导出、漏洞响应
- 审核镜像、出站策略、密钥管理、合规报告
3. 用户故事(User Stories)
管理员
- 作为管理员,我希望接入多个模型提供商(OpenAI 兼容、Anthropic、国产 API、自建 vLLM),以便按场景路由。
- 作为管理员,我希望按角色限制「能否启动 VM」「能否调用外网连接器」,以满足最小权限。
- 作为管理员,我希望导出审计日志(谁、何时、用了哪个模型、是否开了 VM),以便合规抽查。
终端用户
- 作为用户,我希望在浏览器中与助手多轮对话,并保留历史会话。
- 作为用户,我希望创建「每周一整理收件箱摘要」类例程,并收到结果通知。
- 作为用户,我希望一键获得一台临时 Linux Bot 计算机,在其中跑脚本并下载产物。
IT / 安全
- 作为安全工程师,我希望 Bot VM 默认无持久凭证、出站白名单可配、生命周期可强制上限。
- 作为 IT,我希望系统支持 OIDC / SAML(Enterprise)与本地账号(OSS MVP)。
4. MVP vs Later
| 能力 | MVP | Later |
|---|---|---|
| 多轮聊天 + 流式输出 | ✅ | — |
| 会话历史 / 基础搜索 | ✅ | 语义检索增强 |
| 模型配置与路由 | ✅ 基础 | 智能路由 / A-B |
| Agent / 工具调用(函数) | ✅ 基础工具集 | 可视化编排 |
| Routines(定时例程) | ⏳ 简易 cron | 事件驱动 |
| 连接器(邮件、日历、Git、Slack 等) | ⏳ 1–2 个示例 | 市场 / OAuth 套件 |
| Bot VM(单云) | ✅ | 多云池、竞价实例 |
| RBAC | ✅ 角色雏形 | ABAC、审批流 |
| 审计日志 | ✅ 关键写路径 | SIEM 导出、保留策略 UI |
| 多租户 | 草图 / 表结构预留 | 托管 GA |
| SSO / SCIM | ❌ Enterprise | ✅ |
| 桌面客户端 | ❌ | Electron / Tauri 可选 |
| 中国云驱动 | ⏳ 路线图 | 阿里 / 腾讯 / 华为 |
5. 功能清单(Feature List)
5.1 聊天(Chat)
- 流式回复、停止生成、消息编辑 / 重试
- Markdown / 代码高亮 / 基础附件(大小限制)
- 会话级模型覆盖(若策略允许)
5.2 Agents / Routines
- Agent:规划 → 工具调用 → 观察循环(步数 / 超时上限)
- 内置工具:HTTP(受策略约束)、代码执行(优先在 Bot VM)、文件读写(对象存储)
- Routines:cron 表达式、成功 / 失败通知、运行历史
5.3 Connectors(连接器)
- 插件式:声明 OAuth / API Key、权限范围、回调
- MVP:示例连接器(如 GitHub 只读 + Webhook)
- 管理员可禁用连接器类型
5.4 VM Bot Computers
- 创建 / 启停 / 回收;SSH 或 Web 终端(可选)
- 镜像目录(加固基础镜像);规格档位
- 与会话 / Agent 运行绑定;空闲回收策略
- 驱动抽象:
CloudProvider接口,实现 AWS / GCP / Azure / 阿里云等
5.5 Model Configuration
- Provider 凭证(加密存储)
- 模型目录、默认模型、按角色可用模型
- Token / 费用估算与硬配额(MVP 可简化为 RPM / TPM)
5.6 RBAC
- 角色:
owner/admin/member/viewer(可扩展) - 权限点:
chat、agent.run、vm.manage、connector.use、admin.*
5.7 Audit
- 记录:登录、配置变更、模型调用元数据、VM 生命周期、连接器授权
- 只追加存储;导出 CSV / JSON
5.8 Multi-tenant Sketch
organizations/memberships;数据按org_id隔离- OSS 默认单组织;Enterprise 启用多组织托管与计费
6. MVP 验收标准(Acceptance Criteria)
- 部署:
docker compose up后可注册首个管理员并完成登录。 - 聊天:配置至少一个模型后,用户可完成流式多轮对话,历史刷新后仍在。
- 模型管理:管理员可增删 Provider、设置默认模型;无权限用户不可见密钥。
- Agent:给定「调用工具获取 URL 标题」类任务,Agent 可在步数限制内完成并展示轨迹。
- Bot VM:在配置好的单一云账号下,用户可创建 VM、在 Agent 中对 VM 执行命令、任务结束后可手动或自动销毁;控制台可见状态。
- RBAC:
member无法进入模型密钥页;admin可以。 - 审计:上述关键操作在审计表中可查询。
- 文档:README 含架构图、环境变量、安全警告(VM 与密钥)。
- 品牌:所有对外文案含「非 xAI / Grok 官方」免责声明。
7. 度量指标(Product Metrics)
- 周活跃用户(WAU)、会话数、Agent 成功率、VM 平均生命周期、错误率
- 自托管实例心跳(可选匿名遥测,默认关闭)
- Enterprise:席位利用率、配额命中率、支持 MTTR
8. 开放问题(Open Questions)
- 正式产品品牌名?(避免与 Grok 商标冲突)
- 开源许可证最终选择:Apache-2.0 vs MIT vs 带 AGPL 的周边?
- Bot VM 默认操作系统与是否提供 Windows 镜像?
- 代码执行是否允许「无 VM、容器侧车」作为轻量模式?
- 中国区是否独立发行版(合规与镜像源)?
- 桌面端是否进入 12 个月路线图?
- 多租户计费维度:席位、Token、VM 机时如何组合打包?
- 是否内置「人工审批闸门」作为 Agent 高风险工具默认策略?
9. 依赖与假设
- 客户可提供至少一个云账号与模型 API Key(或内网模型)
- MVP 团队具备 Node.js、PostgreSQL、至少一家云 IaC 经验
- 安全基线:TLS、密钥加密、最小 IAM、镜像扫描(CI)
10. 修订记录
| 版本 | 日期 | 说明 |
|---|---|---|
| v0.1 | 2026-09-30 | 初稿 |
PRD 随设计合作伙伴反馈迭代;与《商业计划书》《设计文档》对齐。