水母数字员工平台水母数字员工AEROWORK
快速开始预约演示

私有化部署 · 数据不出企业网络

让数字员工真正上岗

水母是面向岗位的企业 AI 工作平台。数字员工按岗位职能配置能力,和同事在同一个工作空间里改同一批文件—— 每一次改动都可确认、可追溯、可回滚。

Windows 10 及以上 · 支持全栈内网部署

全栈内网部署岗位职能包逐格校验写回多人同空间
水母数字员工 · 运营分析工作空间3 位成员
整理本周运营资料,找出异常,并生成一份可分享的周报。

我先扫描授权的工作空间,再汇总数据、找出异常,最后生成周报。

已读取 8 个文件,发现 3 处需要关注的变化。

本周运营周报.docx异常明细.xlsx
把三季度口径也加进去,我来接着改。
描述你要做的事情
桌面端本地文件夹数字员工默认权限
执行过程2 / 2 轮
  1. 1
    已分析问题
  2. 2
    说明:先扫描授权的工作空间
  3. 3
    代码执行已执行命令命令输出 3 行
  4. 4
    工作空间文件列出可检索工作空间的文件返回内容 37 行
  5. 5
    执行中正在生成回答

把任务交给数字员工,
过程与结果都留给你审核

它会自主规划、调用工具、生成文件,每一步都能查看,每份成果都能继续编辑。

按岗位配能力,不是给全员发一个万能助手

数字员工按职能分包:水质异常处置这一包里,只有它该看的规程、该用的判定口径、该调的工具。一次提问只展开命中的那一包,而不是把上百个工具一次性摊给模型。

  • 按职能绑定知识库、规则、工具与流程
  • 命中哪个职能就只展开那一包的能力
  • 换岗位只换职能包,员工本身不用重建
查看快速开始 →

出厂水这两天正常吗?超标的给我列出来。

  1. 1识别意图,命中「异常巡查」职能完成
  2. 2按该职能的口径读取指标与限值完成
  3. 3给出超标项、判定依据与建议动作完成
异常巡查结论含判定口径、数据时间范围与依据

可验证的修改

宁可不改,绝不把你的文件改坏

让 AI 动既有文件,风险不在它改得对不对,而在改错了你不知道。所以每一次写回都要过四道校验。

1

逐格声明

AI 必须写明每个单元格改动前是什么、改成什么,不接受「已优化」这类说法。

2

原值校验

声明的原值与文件实际不符时直接拒绝,要求重新读取,不允许凭记忆下手。

3

全表指纹

改动前后比对整张表的值、公式类型、格式、批注、超链接与合并区域。

4

保存复验

写回后重新加载文件再校验一次;任一项不符,原文件保持原样。

确认后才写回报价单.xlsx3 处修改
  • 报价明细!D1212,40012,800
  • 报价明细!D18合计 86,200合计 86,600
  • 汇总!B4空白=SUM(报价明细!D2:D18)
其余 1,284 个单元格的值、公式与格式逐格校验,未发生变化

一套系统,
覆盖完整的工作链路

每项能力都可以独立使用,也能在同一个任务里协同。

岗位数字员工

按职能打包知识、规则、工具和流程,一次提问只展开命中的那一包,能力随岗位复用。

职能包意图路由

工作空间

文件、成员、规则、任务和成果在同一个可持续上下文里,下次接着上次继续。

共享协作三档权限

Office 与成果

内置 Office 引擎在线预览与编辑,文档表格可原位修改、保留版本,成果统一沉淀。

原位编辑版本记录

企业知识

制度、文档与经验变成可检索、可引用的组织知识,回答附带来源与口径。

知识库知识图谱

工作流与自动化

把重复工作变成可触发、可审批、可追踪、可回放的流程,接入外部工具与数据。

定时任务Skill · MCP

治理与审计

写操作需人工确认,确认参数由服务端持有;工具调用、文件版本与成果全程留痕。

操作确认全程留痕
桌面客户端

在授权的本地工作区,
完成真正的工作

桌面端可以连接你明确授权的文件夹,让 AI 阅读文件、处理资料、运行受控命令并回传结果。执行过程逐步可见,工作成果留在你的电脑上。

  • 路径与权限边界清晰,随时可以撤销
  • 执行过程实时展示,命令输出完整回传
  • 不只是写代码——整理文件、处理 Office 文档同样适用
了解本地工作区 →
授权工作区 · 执行过程可审计
  1. 1
    已分析问题
  2. 2
    说明:先扫描授权的工作空间
  3. 3
    代码执行已执行命令命令输出 3 行
  4. 4
    工作空间文件列出可检索工作空间的文件返回内容 37 行
  5. 5
    执行中正在生成回答

为组织使用而设计

让能力规模化落地,同时保持清晰的边界、责任和记录。

全栈私有化

服务端、文档引擎、向量库、图数据库与代码沙箱都可部署在企业自己的网络内,不依赖外部在线服务。

数据不出域

文件字节、知识索引与执行过程留在组织边界内;本地文件只在授权设备上读取,云端只保留按策略同步的副本。

分层权限

系统角色、团队角色、空间角色与工具权限逐层取交集。「自动执行已授权操作」只影响是否需要人工确认,不扩大任何权限。

多模型接入

按任务配置模型路由、额度与超时。可全部指向内网自建推理服务,不出现对外部模型 API 的硬依赖。

阅读企业治理说明 →

开始使用水母

先用你们真实的文件和场景做一次验证,再决定部署范围。

私有化部署

服务端、文档引擎、向量库与沙箱部署到企业内网,支持信创环境评估。

Windows 客户端

支持本地文件夹授权与本地执行。Windows 10 及以上。

常见问题

和公有云上的 AI 办公助手有什么不同?

两件事不同。一是部署:我们按私有化交付,服务端、文档引擎、向量库和沙箱都能装在企业自己的网络里,不要求把文件交给外部在线服务。二是协作单元:公有云助手通常是一个人和 AI 对话,这里是多名同事加多个数字员工在同一个工作空间、同一个会话里推进同一批文件,产出带署名、版本和权限。

数字员工和「配了提示词的聊天机器人」区别在哪?

区别在能力是按岗位职能装配的。一个员工可以挂多个职能包,每包各自绑定知识库、判定规则、工具和流程;提问时只展开命中的那一包。接入一台 MCP 服务器可能带进几十个工具,全都摊给模型会明显降低选择准确率,职能包就是为了解决这件事。

AI 修改我的 Excel,会不会把格式和公式弄坏?

机制上不允许悄悄改坏。AI 必须逐格声明原值和目标值,原值对不上直接拒绝;写回前后会比对整张表的样式、公式类型、注释、超链接和合并区域,保存后再重新加载校验一遍,任一项不一致就不写回原文件。遇到引擎不支持的特性(如宏、部分图表)会明确报错而不是静默丢弃——宁可不改,不许改坏。

支持多人同时编辑同一个文档吗?

会话协同和文件协同已经可用:同一工作空间的成员可以共享会话、接手推进,文件带版本、权限与分享链接。单个文档内的多人实时光标协同取决于所部署的文档引擎版本,请在方案沟通时确认具体范围。

我的本地文件会被随意访问吗?

不会。AI 只能访问你明确授权的文件夹,授权状态可以查看和撤销,未授权目录不会被读取。哪些内容进入服务端由组织策略管理,详见手册的「企业治理」。

一定要安装客户端吗?

不一定。网页版可以使用对话、知识、协作、工作流和成果中心;需要读取本地文件夹、在本机执行命令时,使用桌面客户端。

Office 文档的兼容范围到哪里?

常见的 Word、Excel、演示文稿和 PDF 可以解析、预览、生成与编辑,旧版 .doc/.xls/.ppt 通过转换支持。包含宏、复杂图表、透视表等特性的文档,其保真范围需要按实际样本确认——我们不对「所有复杂文档无损还原」做承诺,建议在 POC 阶段用你们真实的文件验证。

查看更多问题 →

从一个岗位开始,
让 AI 成为团队的工作能力

选一个真实岗位、一批真实文件,跑通一次完整交付,再复制到下一个岗位。