workbuddy 与 openocta 企业版后端功能对比

产品动态 · OpenOcta · 八爪鱼智能体 · WorkBuddy · WorkBuddy企业版 · OpenOcta Server · 企业智能体平台 · AMC · Agent Skills · Skill

WorkBuddy 专享版与 OpenOcta Server Ultra 后端对照:部署落点、智能体池、RAG / 场景 / Skill、六维安全与按套计费。文末引用 Gartner 对智能体落地与风险控制的判断。

企业选型 WorkBuddy,卡住的往往不是「会不会写周报」,而是管理后端三件事:

系统装在哪里?智能体跑在哪一端?权限、知识、Skill 和安全谁来管?

公开材料里,WorkBuddy 能看清楚、能走通采购的企业路径,主要是云上 专享版;完全本地化(客户机房 / 离线)的产品形态细节不完整。因此本文不拿「看不见的私有化档」硬比功能,对照口径定为:

WorkBuddy 专享版(管理侧公开能力) × OpenOcta Server Ultra(本地私有化企业档)

◆ ◆ ◆

1workbuddy 企业版简介

根据腾讯云代码助手官方文档,WorkBuddy 是腾讯出品的全场景 AI 办公工作台:说出要求、规划步骤、执行任务、交付成果,并强调与腾讯办公生态的连接。相对「只能对话给建议」的助手,它更强调实际执行、操作本地文件、交付可验收结果

workbuddy / CodeBuddy 企业侧公开路径,大致可以看成三档(公开口径;细节以官网与售前为准):

版本部署形态公开售卖 / 交付信息
SaaS 企业版(旗舰等)云上共享服务可按人订阅,门槛相对低
专享版(专有云)腾讯云专享 VPC / 专有云企业版可订阅新购;常见为企业级起购,部署在云侧专享环境
私有化 / 完全本地化客户机房 / 离线内网公开材料极少,多为咨询口径

需要特别写清两点:公开可走通的企业路径优先看专享版(下单后常见约二十分钟完成云侧部署,再进企业控制台);管理侧可见组织、授权、模型、企业 Skill 与安全审计,够支撑「云上专享、要管控」的组织。完全本地化版本目前看不到标准化、可自助开通的公开产品形态——功能清单与后台细节都不完整。

所以本次对比的左边,用边界更清晰的 专享版管理能力;右边用可装进内网、可当场点开菜单验收的 OpenOcta Server Ultra

◆ ◆ ◆

2openocta server 简介

OpenOcta Server 是面向组织落地的企业级智能体管控平台:把「能干活」的运行时,和「管得住」的管理后端绑在一起,标准交付强调 私有化 / 内网部署。Ultra 档面向大型组织与多组织场景,支持集群与多租户,账号与智能体节点可按需扩容(以合同与 License 为准)。

官网拓扑可以一句话读懂:

OpenOcta Server 部署拓扑

OpenOcta Server 部署拓扑

  • 左边是客户端:网页工作台、办公 / 运维 / 业务等智能体客户端(可独立运行)
  • 中间是统一接入:安全调度与通道接入
  • 右边是服务端 Server:Agent 池、RAG、Workflow、技能 / 专家 / 工具,以及资源授权、成员管理、安全管理

客户端负责「用」,Server 负责「管」。私有化部署时,整套管控台跟着数据一起留在内网——这才是相对 WorkBuddy「专享云」的核心差别。社区版可试用;企业档按 软件套数 授权,不按席位叠加人头费。

◆ ◆ ◆

3功能对比

对照表精简自 OpenOcta 官方整理页(openocta.com/openocta-server/vsworkbuddy),并压到约三十行,只保留选型时真正影响决策的后端能力。WorkBuddy 一列按 专享版公开材料 填写;未见公开能力标「公开材料未写清」,不代表腾讯内部一定没有,只表示本文无法核验。OpenOcta 一列按 Server Ultra 与演示管控台可点开的菜单填写。

先看计费口径:OpenOcta Server 不按席位收费,按软件套数售卖(License 模块授权)。

序号对比项WorkBuddy 专享版OpenOcta Server Ultra
1能否装进自有机房专有云在腾讯云侧支持内网 / 私有云本地部署👍
2数据与算力落点云上租户隔离数据可落客户侧(以实际网络边界为准)👍
3管理后端位置云上企业后台管控台本地部署👍
4本地 / 内网大模型企业模型配置(云侧)云模型 + 本地 Embedding / 内网推理👍
5服务端智能体集群公开材料未写清节点池纳管,公有 / 私有可分👍
6桌面端运行时支持(企业客户端)支持(端侧节点可接入后台)
7浏览器工作台公开材料未写清登录即可调度服务端智能体👍
8公有池 / 私有池公开材料未写清支持,私有不可用可回退公有👍
9计费模式席位 + CreditsLicense 按套,不按席位👍
10成员与组织组织架构、成员用量部门树、角色、邀请 / 导入
11资源授权授权管理技能 / 工具 / 数字员工 / 模型 / 通道细粒度
12工作场景公开材料未写清场景打包菜单 + 授权包👍
13技能企业 Skill / 专家Skill 市场 + 企业自建,版本可管
14Skill 上线与执行公开材料未写清创作提交 → 审核队列 → 授权后执行👍
15工具 / MCP连接器(企微等)MCP 安装、发布与治理
16数字员工企业智能体 / 专家资源市场上架、版本与授权
17知识库 RAG企业知识 / 乐享知识空间本地知识库:切分、向量化、召回👍
18Workflow / 定时作业自动任务(额度制)平台级编排 + 工作台定时任务👍
19模型治理企业模型配置多供应商、联通测试、Token 与权限
20安全基线安全与审计宽松 / 标准 / 严格,可自定义👍
21网络控制公开材料未写清出站 Allow / Deny,Deny 优先👍
22命令 / 工具拦截公开材料未写清危险命令黑名单、工具送审 / 阻塞👍
23数据脱敏公开材料未写清输出打码(手机号 / 证件 / Token 等)👍
24审计与链路安全与审计操作审计 + LLM Trace
25IM 通道腾讯办公生态路径短企微 / 钉钉 / 飞书公司级通道
26多租户云上企业租户Ultra 多租户 / 空间👍
27License席位订阅.lic 模块、有效期与配额门控👍
28原厂服务工单现场支持、培训、定制(合同约定)👍
29开放集成OpenAPIOpen API Key;API 资产封装为 MCP
30敏感配置公开材料未写清Config Vault:加密、对 LLM 不可见👍

读表时建议抓住四条主线,而不是逐格争论「谁菜单更多」:

  1. 落点:专享版强在托管隔离;Ultra 强在机房自管。
  2. 运行时:专享版可见端侧客户端;Ultra 额外有服务端集群 + 网页工作台。
  3. AI 控制面:RAG、场景包、Skill 生命周期是否进同一套后台。
  4. 安全与商务:六域基线是否可拧阀门;计费是席位还是套数。

◆ ◆ ◆

4差异化功能重点说明

下面六条,是相对 WorkBuddy 专享版、OpenOcta Server Ultra 需要当场验收的后端差异。演示界面以实际版本为准;不写演示口令。

4.1 完全本地化部署

不少产品端侧看似本地,管理后台和大模型仍在云端。政企与金融往往过不了「数据不出域、平台自管」的口径。专享版把隔离做在云厂商 VPC 里,回答的是「租户更干净」;它通常回答不了「整机房自管」。

OpenOcta Server 的路径是三条同时落地:

  • 智能体运行时本地部署:端侧节点与服务端节点都可注册进内网管控台。
  • 管理后端本地部署:成员、授权、模型、知识、安全、License 都在客户侧。
  • 可接入本地 / 内网大模型:对话模型可指向内网推理网关;Embedding 也可落本机路径。对话、知识库、审计可落客户侧(以实际网络边界为准)。

演示里,「模型」页可同时登记云上对话模型与 内置本地 Embedding(例如本机路径形态的向量模型)——「接本地模型」是可配置项,不是口号:

模型管理

模型管理

差异一句话: 不是「端侧装个 Agent 就算私有化」,而是 控制面 + 模型面 + 数据面 都能放进自有边界。

4.2 智能体池子

只做端侧,适合个人轻作业;高敏感脚本、多人并发或「人走机还在」,就需要把节点注册、归属(公有 / 私有)与用量做成可运营对象——也就是 服务端智能体集群。OpenOcta Server 同时支持 双端运行时

  1. 服务端智能体集群 / 公有池:多人共享,可作默认或回退路由,适合组织级并发。
  2. 端侧 / 私有节点:绑定指定用户,会话优先路由到该用户私有池——适合贴身文件与本机环境。
  3. 网页工作台:浏览器登录即可调度远端节点,不必盯着本机进程。
  4. 客户端工作台:本机安装后可申请接入管理后台,纳入公有池或私有池。

管理后台「智能体节点」页,把注册数、在线率、私有节点数、Token 与会话量收在一屏,并可区分公有池 / 私有归属:

智能体节点

智能体节点

工作台侧通过 「智能体节点路由」 选择作业落在哪类节点——高敏感作业优先远端可控池,日常贴身作业可用端侧私有节点。网页工作台也可按场景切换菜单与资源包。

差异一句话: 端侧负责贴身执行,集群负责组织级承托;网页与客户端两种工作台,按风险分级调度,而不是全员共用一台笔记本上的 Agent。

4.3 AI 能力面

许多方案停在「管住一个进程」。OpenOcta Server 把 Agent、RAG 知识库、Workflow / 定时作业、数字员工 / 技能 / MCP、模型、工作场景 收进同一控制面——场景定工具包,授权定人,知识定检索边界,节点定执行落点。

RAG。 知识库页可见库数量、活跃数、文档数、分段数,以及内置 Embedding 型号。文档导入后切分、向量化、语义召回,都在管控台内完成,而不是散落在个人插件里。演示环境里既能看到运维知识库,也能看到长文档被切成数百段——这是 RAG「进了平台」的直观证据。

知识库

知识库

Workflow。 相对专享版公开材料里偏额度制的自动任务,OpenOcta 把多步作业放到平台侧:工作台定时任务可配提示词、渠道、MCP 与数字员工;管理侧把审批、资源申请与安全命中后的人工授权收进同一入口。验收的是 多步作业能否编排、定时能否跑在服务端、工单落在哪

场景化工作台。 「场景管理」把工作台菜单与授权包打成场景:内置办公、IT 运维、新媒体、市场营销等。成员归入场景后,在对应模式下自动拿到授权包——运维岗与市场岗不该默认同一套出网与工具面。这比逐人勾权限更适合按岗位推开。

工作场景

工作场景

关键不在菜单多,而在 相互打通:场景定工具包,授权定人,知识定检索边界,节点定执行落点。RAG 与 Agent 若分属两套产品,权限和文档范围最终还是靠人肉复制。

差异一句话: 不是「多管一个进程」,而是 Agent + RAG + Workflow + 场景化工作台 同一套控制面。

4.4 安全管控能力

办公智能体一旦具备工具与网络能力,安全就变成:Skill 谁能上线、执行时谁能出网、命令拦不拦、敏感信息出不出去。

Skill 的生命周期。 OpenOcta 把技能当成正式 IT 资产:市场添加 / 企业自建上传 → 校验打包 → 创作中心提交 → 管理端审核队列通过或驳回 → 资源授权后才能被工作台调用。审批台把创作审批、资源审批、工具审批、Prompt 审批收在同一入口——不是只在对话里口头回一句「可以跑」。

六维安全机制。 全局基线先定档:宽松(开局验证)、标准(工具限制 + 危险命令黑名单,如 rm / shutdown)、严格(网络默认拒绝,工具 / 消息 / 限流 / 扫描 / 脱敏全开)。再按六个规则域单独拧阀门:

规则域治理含义
网络控制出站 Allow / Deny(域名、IP、CIDR);Deny 优先
工具拦截工具默认放行 / 拦截 / 送审;危险命令模式黑名单
工具限流会话级配额与按工具维度的速率限制
消息内容拦截Prompt / 消息命中后阻断或人工复核
资源扫描对技能 / 工具等资源做风险分级,约束挂载与上架
数据脱敏助手输出打码(手机号 / 邮箱 / 证件 / Token)

每个域可独立启停。私有化落地时,安全团队不必一次改「整包黑盒」,而是按风险面验收:先防毁盘命令,再收紧出网,再上扫描与脱敏。

规则域:网络控制

规则域:网络控制

关键约束写在配置向导里:保存后规则对本租户全部用户生效;用户自建策略、数字员工绑定策略只能同等或更严,不能弱于本基线——这是企业级 mandatory 底线,而不是可选插件。

差异一句话: Skill 上线要过审核,执行要过六域门禁;能干活,更要管得住。

4.5 本地化原厂服务、现场支持、定制开发

私有化很少止于安装包。专享版公开材料以工单为主;装进机房后卡住交付的,往往是垂类智能体、内网模型、节点池划分和安全档如何对齐现网。

OpenOcta Server Ultra 可按合同提供 本地化原厂工程师、现场培训 / 安装、按需定制数字员工,以及增强级 7×24 支持口径(以合同为准)。价值是把 4.1–4.4 装成可运行的企业基线,而不是只留一份手册。

差异一句话: 交付侧除软件位外,还可按合同提供 驻场定制与工程支持

4.6 计费模式

专享版公开商务逻辑是 席位订阅 + Credits:人越多、跑得越勤,账单跟着人头和额度走。内网全员铺开时,席位模型会把组织扩张直接映射成续费压力。

OpenOcta Server 走另一条:按软件套数计费,不按席位计费。 社区版可试用;专业版 / 旗舰版以 .lic 授权,门控模块、有效期、用户配额与智能体节点配额。Ultra 账号与节点按需购买,部署可到集群、租户可到多租户——扩容谈套数与模块,而不是把每个员工做成计费单元。License 页能直接看到配额与模块开关,导入的是授权文件,不是云上的席位订单。

实际价格、模块范围与服务人天以采购合同为准,本文不报具体金额。选型时只要把商务问题问清楚:加人是否必然加钱,还是一套软件在配额内用。

差异一句话: 专享版按人 + 额度;Ultra 按套 + 模块,组织变大时不必先改席位合同。

◆ ◆ ◆

搜 WorkBuddy 做企业后端选型时,先分清三句话:

  1. 专享版是云上专享,不是机房私有化;开通链路完整,适合托管隔离。
  2. 完全本地化版本公开路径不完整,不宜拿「看不见的档」逐项对打功能。
  3. 若你要的是装进内网、智能体可集群、RAG / 场景 / Skill 可管、六维安全可拧、并且 按套数而不是按席位 采购的管理后端,OpenOcta Server Ultra 是可对照验收的一条线。

◆ ◆ ◆

5Gartner 怎么看智能体

对照表看完,还要放回行业判断里看。Gartner 公开预测:到 2026 年底,约 40% 的企业应用将集成面向具体任务的 AI 智能体,而 2025 年这一比例还不到 5%。另一组前瞻数字更硬:到 2028 年,日常工作决策中至少 15% 将由 Agentic AI 自主完成(2024 年约为 0%);约 33% 的企业软件将内置智能体能力(2024 年不到 1%)。

同一家机构也把风险说清楚了:到 2027 年底,逾 40% 的智能体(Agentic AI)项目,可能因成本攀升、业务价值不清或 风险控制不足 被叫停。Gartner 同时点出市场里的「agent washing」:不少产品只是把助手、RPA、聊天机器人换了个智能体壳,真正具备智能体能力的厂商远少于宣传口径。

这组论述对本文的对照很直接。「能跑 Agent」不等于「能规模化落地」。 过不了生产关的,往往不是模型不够新,而是身份授权、节点调度、知识边界、Skill 上线审核和出网 / 命令 / 脱敏门禁没有做成可运营对象。前面 4.1–4.6 写的本地化控制面、智能体池、六维安全和按套计费,正是在补 Gartner 说的那一块:风险可控、价值可核验,而不是停在 Demo。

以上转述自 Gartner 新闻稿公开口径(2025-06-25、2025-08-26),细节以原文为准。

◆ ◆ ◆

6引用资料

  1. WorkBuddy 简介:https://www.codebuddy.cn/docs/workbuddy/Overview
  2. WorkBuddy 企业版概述:https://www.codebuddy.cn/docs/enterprise/Overview
  3. 专有云企业版(专享版)快速入门:https://www.codebuddy.cn/docs/enterprise/PrivateQuickstart
  4. OpenOcta Server:https://openocta.com/openocta-server
  5. OpenOcta × WorkBuddy 对照页:https://openocta.com/openocta-server/vsworkbuddy
  6. OpenOcta Server 版本对比:https://openocta.com/docs/openocta-server/v0.5/product/editions
  7. Gartner(2025-06-25):逾 40% Agentic AI 项目或于 2027 年底被叫停 — https://www.gartner.com/en/newsroom/press-releases/2025-06-25-gartner-predicts-over-40-percent-of-agentic-ai-projects-will-be-canceled-by-end-of-2027
  8. Gartner(2025-08-26):2026 年底约 40% 企业应用将集成任务专用 AI 智能体 — https://www.gartner.com/en/newsroom/press-releases/2025-08-26-gartner-predicts-40-percent-of-enterprise-apps-will-feature-task-specific-ai-agents-by-2026-up-from-less-than-5-percent-in-2025