HangtuPilot | 企业级私有化 AI 智能员工平台

数据不出域,
AI 直接交付成果

部署在你自己机房的 AI 智能员工平台。中文交办,成果直接落成可交付文件。

私有化部署数据不出内网交付 Word / Excel / PPT / PDF

它交出来的是这些

PDF 工程款支付审核意见按合同节点核对产值与超付,给出可进 OA 的审核意见
MD 会议纪要 · 三份成品42 分钟录音自动区分说话人,按读者产出三份成品
XLSX 季度经营分析结论先行,附数字与明细,并主动提示可下钻方向

真实界面

活是怎么干完的

桌面端真实界面的交互还原:交办 → 拆解 → 调工具 → 人工确认 → 产出文件。

HangtuPilot Desktop · #/chat SSE 流式
小航 任务执行中 · 0s
输入消息…(⌘+Enter 发送,可直接粘贴图片)
DeepSeek-V3.2 ▾ 知识库 深度思考 · 自动 上下文 34%

以上是桌面端真实界面的交互还原;演示任务为示例场景,不含任何客户数据。

Different by design

与通用 AI 助手的区别

同样能对话,差别在数据放在哪、交付什么、过程可不可控。

DIFFERENT BY DESIGN 与通用 AI 助手的区别
数据
通用 AI 助手资料要上传到厂商云端
▼

部署在你自己机房,数据不出域

交付
通用 AI 助手只回一段聊天文字
▼

直接落成 Word · Excel · PPT · PDF

过程
通用 AI 助手单轮问答,过程看不见
▼

任务拆解透明,关键步骤可人工确认

02 能做什么 What it does

专属智能员工

把工作流程,变成专属智能员工

标准场景开箱即用;专属需求把岗位职责、技能、知识、系统与模型组合起来。

任务交付成果
会议与访谈整理完整纪要 · 行动项 · 领导摘要
工程请款与合同审核审核意见 · 核对底稿 · 风险清单
经营与项目分析关键结论 · 趋势图表 · 项目报告
能覆盖的活 资料检索与综述 公文与报告撰写 会议与访谈整理 合同与请款审核 表格与数据分析 演示文稿制作 本机文件与系统操作

以上为产品内置标准场景,装好即可交办,无需配置。

03 为什么值得信任 Why trust it

统一运行与安全治理

一套平台,统一运行和管理智能员工

技能、知识库、业务系统连接和模型由平台统一编排,智能员工、协作团队与安全策略集中管理。

能力统一

模型、技能、知识库和业务系统连接统一接入,由平台按任务调用,不需要每个岗位各配一套。

安全可控

权限分级,高危动作需人工确认,任务过程留痕,执行结果可追溯。

部署可控

支持私有化与完全离线部署,模型、知识库和成果文件均按客户安全边界运行。

客户自有环境 · 安全边界内
岗位需求 → 专属智能员工 → 统一编排平台 → 模型知识库业务系统 → 交付成果
我们的做法
  • 01私有化与完全离线部署,模型、知识库和成果文件都在客户安全边界内运行。
  • 02权限分级管理,高危动作必须人工确认,任务过程全程留痕。
  • 03业务系统通过受控连接接入,凭据不写入任务记录,执行范围可限定到目录与系统白名单。
你可以自己核对
  • →安装包已签名并公证,可用操作系统自带的安全策略工具现场验证。
  • →部署完成后可查看服务健康状态与版本号,确认与发布版本一致。
  • →高危动作会在界面上显式请求确认,可现场演示「拒绝」与「放行」的差别。

客户证言与资质证书将在获得授权后补充公布。

带一个真实任务来,我们用它做一次演示

把你手头一个真实任务带过来,我们现场跑一遍,看成果是不是你要的样子。

← 返回官网首页

Product

产品总览

企业内部 AI 工作台:一句话交办,它在你本机把活干完。

15 内置技能9 桌面功能模块6 种模型接入协议5 套界面主题

价值主张

四件事,把「会用 AI」变成「交得出活」

企业内部用 AI,卡住的从来不是模型,而是最后一公里——谁去执行、成果落在哪、数据出不出得去。

对话即执行

不是聊天框,是任务控制台:交办一句话,它自己排清单、调工具、跑脚本,每步可见。

数字员工 · 专家团队

岗位是「配」出来的:选人设、挂技能、绑知识库与连接器;多成员并行,可设校验人复核。

数据不出内网

私有化与气隙环境都能跑;控制面与执行面分离,高危动作恒弹确认。

产出是真文件

带目录页码的 Word、可编辑原生 PPT、能进 OA 的审核意见。

0内置技能请款审核 · 会议纪要 · 数据分析…
0桌面功能模块对话 · 数字员工 · 团队 · 技能…
0管理端治理页用户 · 模型 · 版本 · 授权…
0模型接入协议OpenAI · Anthropic · Ollama…
0可切换界面主题一键整体换肤
0交付形态在线接入 · 私有化 / 气隙

Why HangtuPilot

企业内部用 AI,卡住的往往不是模型

通用大模型进企业,难的从来不是模型,而是四条红线:数据不出域、结果可控、活要干完、接得上系统。

数据出不了内网

公有云助手再好用,合同、图纸、经营数据一旦外发就不可逆,合规上根本过不去。

完全私有化 / 气隙版本:内网自持部署,模型走内网私有推理;出网默认 deny-all。

结果不可控、越权动作

助手能改文件、能删东西、能出网,可没人知道它到底动了什么,也没法在事前叫停。

目录白名单 + realpath 校验,高危动作恒弹本机确认,全过程可审计。

只会聊天,交付不闭环

问了半天给一段文字,还得自己复制粘贴排版,最后活还是人干的。

产出 Word / PDF / Excel / PPT / HTML 真实文件,自动落盘本机输出目录。

和已有系统各干各的

OA、钉钉、知识库、业务库散落各处,助手够不到,就只能当个玩具。

连接器(MCP)+ 企业知识库 + 技能中心:接进同一个执行面。

部署与交付形态

装在客户机房,成果直接落成文件

← 返回官网首页

Modules

功能模块

从对话到执行、从知识到模型,收在同一个桌面客户端里。

8 功能模块每卡一个实时演示与产品端同源

Product Surface

一个工作台,装下八个模块

与桌面端一致的模块划分:员工、团队、技能、知识库、模型、连接器互为组合。

tool.started
tool.progress
artifact.created
↗

对话

执行过程以事件形式实时可见;连接中断自动重连,长命令有心跳。

SSE 流式事件化中断可恢复
🧭
🧭

数字员工

为每个岗位定制 AI 员工:人设职责、模型档、技能 / 知识库 / 连接器。

岗位人设技能挂载敏感级
👥

专家团队

协调者 + 多成员协作:并行上限、单任务超时、独立校验人、团队记忆整理。

并行 ≤5超时 5–120 min校验人
SKILL.md✓
✦

技能中心

技能以包(SKILL.md)规范能力与边界,权限只能取自受控词表。

SKILL.md审核闸权限天花板
MCP 外部系统
🔌

连接器

通过 MCP 接入外部系统与工具;密钥不进实体记录,管理端统一治理。

MCP密钥隔离统一治理
→
📚

企业知识库

上传资料让回答有据可依:向量检索与「整卷模式」双模;扫描件自动栅格化走视觉 OCR。

检索 / 整卷pgvectorOCR
◎

模型网关

6 种接口协议、5 类模型登记、能力标签与供应商管理,统一接入与治理。

6 协议能力标签本地模型
高危动作 · 需人工确认
⚙

安全与偏好

后端地址可配、任务步数上限、深度思考默认开关;偏好全部存本地。

地址可配步数上限落盘偏好
◐

五套界面主题

夜航星图、素笺靛航、晨曦纸航、雷达指挥、蓝图工坊——同一套设计令牌全量换肤,右上角可切。

设计令牌全量换肤
← 返回官网首页

Console

工作台

任务清单、工具调用、权限确认、产物落盘——每一步都实时可见,可随时接管或取消。

8 类事件SSE 流式中断可恢复

Conversation as Execution

对话即执行:过程是看得见的

一次任务拆成可观测的步骤:界面上的不是「转圈」,而是一条条结构化事件,可审计、可中断恢复。

事件你在界面上看到什么为什么重要
todos.updated待办清单逐条点亮(排队 → 进行中 → 完成)复杂任务的进度不是黑箱,可随时判断该不该干预
tool.started / tool.progress / tool.completed正在调用的工具名、执行心跳、完成结果长命令有默认 6s 心跳,消除「假卡死」
permission.requested权限确认卡,标题按具体工具动态显示高危动作必须有人点头,默认拒绝
clarify.asked小航反过来问你一个关键问题信息不足时先澄清,不凭空假设
host.action.requested本机动作请求(读文件 / 执行命令 / 截屏)后端永不直接碰你的磁盘,硬门在桌面
artifact.created成果卡片,可下载 / 可直接保存到本机任务以「产物」收尾,而不是以一段文字收尾
此处只列关键事件;完整事件流见右侧面板。
← 返回官网首页

Capabilities

核心能力

八项内置能力;标注的英文名为调用标识。

8 项能力25+ 工具15 个已审核技能包

Capabilities

八项核心能力,够把一件事做完

权限边界同样明确:目录白名单、出站白名单与沙箱隔离始终生效。

01

深度研究与联网检索

web.fetch · 深挖 2 层

内置联网搜索与网页抓取,可沿子链接分层深挖;出网经唯一强制点校验。

web.searchweb.fetchnetwork.search
02

文档与演示交付

.docx .pdf .xlsx .pptx

Word 报告(含目录 / 页码 / 页眉)、可编辑原生 PPT、PDF、HTML、表格。

document.createdocx / pdf / xlsx / pptx
03

数据分析

+18.4% 环比

接 SQL 与电子表格:清洗、口径统一、统计、图表与自动报表。

code.run_pythonsqlite / pg / mysql
04

代码与命令执行

> code.run_python report.py
> sqlite3 --readonly data.db

在受限工作区读写文件、执行命令、跑 git。

workspace.shellworkspace.inspectworkspace.edit
05

本机触达(混合架构)

控制面 本机桌面

执行面下发到你发起会话的这台桌面:读写真实磁盘、执行本机命令。

host.fs.*host.shellhost.git / dockerhost.ssh
06

桌面控制

host.input

截屏回传、合成键鼠动作;缺权限时优雅降级,不阻断主流程。

host.screenhost.input
07

技能扩展

SKILL.md ✓ 受控权限词表

岗位流程沉淀成技能包,可创建、导入、迭代、审核上架;加载不提权。

skill.load15 内置技能受控权限词表
08

记忆与上下文

128K ≈ 19 万字

员工级私有记忆与长上下文:工具产出与文件摘要异步整理;整卷模式预算按模型窗口折算。

memory.read128K ≈ 19 万字 / 卷
← 返回官网首页

Architecture

架构设计

控制面 / 编排面 / 执行面分离:后端只做治理与编排,活下发到发起会话的机器。

三层分离唯一出网强制点沙箱隔离

Architecture

控制面、编排面、执行面分离

桌面端只存必要缓存,平台服务是数据的权威来源;两端共享同一套 Runner 契约。

接入层 · Surface
HangtuPilot Desktop(Windows / macOS) Admin Console(管理端 /admin)
↓
控制面 · Platform API
Identity / Organization / Policy Conversation Agent Profile Extension(技能) Knowledge Usage / Audit
↓
编排面 · Orchestration
Orchestration Service Model Gateway Capability Gateway
↓
执行面 · Runner
Runner Manager Local Runner(桌面宿主 / 本机) Container Runner(隔离容器)
↓
数据与存储
PostgreSQL(权威状态 + 加密保险库) 对象存储 S3 / MinIO(文件 / 成果 / 快照) Redis(缓存 / 短时锁) pgvector(向量索引)

权威状态源唯一

服务端持有会话、执行、权限与用量;桌面端仅缓存必要信息,换机登录不丢上下文。

事件化与可恢复

会话、执行、工具与产物以不可变事件关联,支持取消、重连与恢复——断线不是灾难。

适配层接入一切

模型、存储、身份源、企业系统全部走适配层;不把某个厂商或某个云写死在业务里。

← 返回官网首页

Cases

场景与案例

真实岗位拆出来的场景,配交付物预览——把成品摆到台面上。

4 个典型场景3 种交付格式交付物实时预览

Scenarios & Cases

四个典型场景,交付物摆在台面上

以下案例由产品内置的数字员工与技能组合完成,产出均可打开、可编辑、可直接进流程。

CASE 01 · 工程请款审核

一期付款,能不能付?

请款审批单、支付证书、结算书、发票一次性交办,按合同口径逐项核对。

付款审核意见-2026第3期.pdf

工程款支付审批单

本期报审¥ 1,286,400
核对结论按节点 · 无超付
资金计划在列
按合同约定节点付款 ✓
工程量与产值达标 ✓
本月资金计划在列 ✓
可进 OA
资产付款审核意见pdf处理合同双模式风险审核
做法加载 SOP→OCR 提取关键页→核对节点与产值→形成结论
交付审核意见 .md仿审批单 .pdf核对底稿风险条款清单

CASE 02 · 会议纪要三种成品

一场两小时的会,散成三份东西

录音自动转写并区分说话人,按团队 / 协作 / 领导三种读者产出成品。

产品评审会.m4a → 转写 · 区分说话人
完整版纪要 .md 行动项 / 决议表格 汇报卡片 .html
资产会议纪要生成说话人区分mp3 / wav / m4a
做法转写→分段归并议题→抽取决议与待办→按三种读者重写
交付完整版纪要 .md行动项表格汇报卡片 .html待办清单

CASE 03 · 经营数据分析

季度数据,问出结论而不是查出表格

接业务库或表格做统计,结论先行、附数字与明细,并提示可下钻方向。

经营分析-2026Q3.md
结论先行
考勤异常集中在 3 个部门
审批时长环比 -22%
任务完成率 91.4%
资产钉钉数据分析助手数据分析SQL / 电子表格
做法确认口径→取最小数据集→清洗与同比分析→关键发现
交付分析报告 .md数据明细表图表可视化口径说明

CASE 04 · 方案与提案成套交付

从一页需求到一套提案

技术方案、汇报材料、宣传物料一次性成型,且全部是可二次编辑的原生文件——不是一堆图片截图。

提案成套交付 · 全部可二次编辑
01封面
02架构

技术方案 .docx

目录3 章 12 节
页眉页码已生成
资产文档撰写Word 文档处理ppt平面设计前端网页设计
做法收集背景→打磨内容→按读者测试→成套产出
交付方案 .docx可编辑 .pptx海报 .png / .pdf落地页 .html

还有更多在跑的场景

技能中心内置 15 个技能,可自由挂到员工上,也可按岗位自制新技能:

前端全流程技术支持专家 合同审核员 工作汇报 文档撰写 信息技术合同双模式风险审核 pdf处理 数据分析 平面设计 联网搜索 电脑控制 技能创建 skill-importer 会议纪要生成 付款审核意见 ppt Word 文档处理 前端网页设计

案例打造方式:内置资产 + 组合

产品出厂即带可用的数字员工与技能,组合起来就是一条岗位流水线:

员工人设 = 岗位 技能 = 流程 SOP 知识库 = 企业口径 连接器 = 数据来源 模型档 = 算力与成本
← 返回官网首页

Templates

岗位模板库

岗位不是写提示词,是「配」出来的:三张模板 + 十五个技能包。

3 张岗位模板15 个技能包可视化配置

Role Templates

不用从零写提示词:岗位是「配」出来的

三张岗位模板 + 十五个已审核技能包;换个岗位名、挂上自己的资料即可。

前端全流程技术支持专家

技术支撑岗

需求评估、技术方案、代码审查、Bug 定位、上线应急——输出规范:结论可落地、代码可运行。

典型交付物可行性结论 · 技术选型说明 · 可复用优化代码 · 根因分析报告
挂载:联网搜索可加:企业知识库

钉钉数据分析助手

经营分析岗

围绕审批效率、考勤工时、群聊活跃度、任务完成率四个专项统计诊断,可下钻到部门与个人粒度。

典型交付物审批效率诊断表 · 考勤工时报告 · 活跃度画像 · 执行力看板
挂载:钉钉连接器可加:数据分析技能

合同审核员

风控审核岗

识别风险条款并给出可直接采用的修订建议;区分自有项目与挂靠项目两套口径。

典型交付物风险清单 · 逐条修订文本 · 审核报告 · 谈判要点
挂载:合同风险审核可加:企业知识库

换个岗位名与职责就是新岗位:人设按「职责 / 流程 / 输出规范」沉淀。

← 返回官网首页

Security

安全与合规

权限词表、目录白名单、出站白名单、沙箱隔离;四类高危动作恒弹确认。

4 类高危动作恒弹确认沙箱无网络可核验事实清单

Security & Compliance

安全不是卖点,是前置条件

六条红线写进架构,而不是写在宣传页上。默认拒绝、最小权限、短时凭证——长期密钥永不进入执行环境。

默认拒绝,最小权限

未声明的目录、网络与连接器权限一律拒绝;工作区须显式授权并绑定到具体会话。

硬门在桌面,后端绝不碰你的盘

本机动作需桌面同意 + 目录白名单 + realpath 校验;后端不自读磁盘。

出网只有一个强制点

出网流量统一校验,重定向后重校验;私有化档默认 deny-all。

脚本跑在隔离沙箱

限制 CPU / 内存 / 磁盘 / 时间 / 进程数,--network none 红线不放宽。

长期密钥不进执行环境

密钥存于密钥管理,Runner 只拿短时凭证;SSH 仅密钥认证。

全事件审计与可追溯

会话、执行、工具、产物全部留痕;管理端统一查看用量、预算与审计。

⚠ 四类动作,即便在信任档也恒弹本机确认

唯一不可被策略豁免的断路器组:四个最不可逆的动作,永远保留人工点头。

host.fs.delete host.ssh host.vcs.push host.net.send
本机确认 · 信任档也弹 host.fs.delete
删除 /Users/…/请款扫描件-第3期.pdf
拒绝 允许一次

可核验事实(欢迎逐条验证,不必只听我们自述)

  • macOS 安装包已签名并公证(hardened runtime):下载后可用 spctl -a -vv 核验来源与完整性。
  • 安装包 SHA-512 公开可查:与后端更新清单的 sha512 字段一致,见「下载中心」的校验区。
  • 版本号四处同源:/health、MCP serverInfo、桌面端「关于」页、管理端版本页始终同一版本号,不会各报各的。
  • 部署留有验收记录:私有化升级按 RUNBOOK 现场演练 + CHECKLIST 逐项核对(/health 版本一致、/admin 可访问、校验项全 PASS)。
  • 四类高危动作恒弹确认:删除 / SSH / 推送 / 对外发送,即便开启信任档也无法被策略豁免(见上方断路器演示)。
  • 出网默认拒绝:私有化档 deny-all + 白名单严格、fail-closed;所有出站经唯一强制点,重定向后重新校验目标。
← 返回官网首页

Deploy

私有化部署

一套代码,两种交付:在线接入,或私有化 / 气隙部署。数据始终留在你自己的内网。

2 种交付形态30 分钟级部署全离线可跑

Private Deployment

一套代码,两种交付形态

不 fork 两条分支:差异只收敛到「构建档 + 配置档」,同一版本号出两种产物,跑同一份代码。

在线接入版

EDITION = cloud

  • 客户端连中心后端,开箱即用
  • 安装包 + 云后端部署,走现成出包流程
  • 更新通道:中心后端自托管 auto-updater feed
  • 模型可接公有云 API 或中心网关
  • 授权门默认关(软门)

私有化 / 气隙版

EDITION = private

  • 内网自持,全量离线 bundle(介质拷入)
  • 首启填内网地址,不写死任何外部域名
  • 模型走内网私有推理,OpenAI 兼容接口
  • 出网 deny-all + 严格白名单;合规门控默认开
  • 密钥现场生成直写;授权门默认开(按机 offline 验签)
一次任务请求的数据流 client → gateway → sandbox → private-llm
🖥桌面客户端本机硬门 · 目录白名单 · 凭据本地
◈统一网关出网唯一强制点 · 重定向复检
▣隔离沙箱--network none · CPU / 内存 / 时长限额
✦内网私有推理OpenAI 兼容 · 数据不出内网
出网 deny-all 默认 白名单严格 fail-closed 长期密钥不进执行环境

部署形态

Docker Compose / K8s·Helm / systemd 单机;国产化环境附离线手册。

DockerK8sHelmsystemd麒麟离线

离线 bundle 里装什么

离线介质含镜像 tar、Docker 二进制、密钥脚本与 RUNBOOK。

镜像 targen-secretsRUNBOOKCHECKLIST

可横向扩展

秘密库外置后后端无本地状态:可去粘性负载均衡、任意扩缩与滚动重启。

无状态多实例加密保险库AES-256-GCM
← 返回官网首页

Onboarding

交付流程

从签约到第一个数字员工上岗,四步走完。你方只需一位能进服务器的运维同学。

4 步完成3 天典型周期含上线验收清单

Getting Started

从签约到第一个员工上岗

不是「发你一个安装包自己研究」。四步是我们实际走的节奏,每步都有交付物与验收口径。

STEP 01

环境评估与试点选岗

1–2 天

确认内网环境与模型来源,挑 1–2 个高频岗位做试点。

产出:试点岗位清单 · 环境核对表

STEP 02

部署与连通

半天(单机)~ 2 天

介质拷入内网 → 生成密钥 → 起服务 → 首启填内网地址;气隙环境按 RUNBOOK 演练。

产出:/health 版本一致 · /admin 可登录 · 客户端连通

STEP 03

岗位配置与调优

1–3 天

写人设、挂技能与知识库、接连接器、定模型档;再拿真实资料跑通并调优。

产出:可用的数字员工 · 技能与知识库配置

STEP 04

试运行与验收

1–2 周

在真实流程里并行跑(人机双轨),核对产出质量与权限边界。

产出:试点结论 · 推广范围建议

以上周期按单机 / 小规模内网部署估算,以现场评估为准;你方只需一位能进服务器的运维同学。

← 返回官网首页

Download

下载中心

双端安装包由部署后端实时托管;版本、体积与校验值取自实际发布内容。

双端安装包实时读取部署后端支持断点续传

Download

下载桌面端 · 把领航员装进你自己的机器

两个平台,选对应安装包即可。

正在读取部署后端的发布通道…

macOS arm64 · x64读取中…

分发通道 latest-mac.yml

  • Apple 芯片 · arm64M 系列机型 · 已签名并公证
  • Intel · x64官方包名不带架构标记
  • 仅 dmg拖入「应用程序」安装;zip 属自动更新通道

正在读取 latest-mac.yml…

Windows x64读取中…

分发通道 latest.yml

  • Windows 10 / 11 · x64NSIS 安装程序
  • 可选安装目录按当前用户安装 · 无需管理员权限
  • exe同名 blockmap 供差分更新

正在读取 latest.yml…

安装三步 SETUP

  1. 下载并安装macOS · 拖入「应用程序」Windows · 可自选目录首次打开需在隐私与安全性中允许
  2. 启动并登录自助注册首位注册者即所有者或使用已创建账号
  3. 指定本机工作目录谨慎档 · 逐次确认信任档 · 免逐次确认此后可读写真实文件

系统要求 REQUIREMENTS

  • macOS12 及以上 · Apple 芯片或 Intel
  • Windows10 / 11 · 64 位
  • 网络连通本部署后端;全离线环境亦可
  • 权限截屏键鼠控制未授予会自动降级
  • 授权按机器码激活 · 到期厂商续签
校验安装包 SHA-512(可选)VERIFY点击展开

摘要取自后端更新清单的 sha512 字段;命令输出与下表一致即通过。

正在读取清单…

← 返回官网首页

Roadmap

版本路线

五个里程碑,每个阶段都对应可验收的能力。

v1.7.1 当前发布版11 个版本记录

Roadmap

版本推进:从能用到可规模化交付

这里只放里程碑概览;每个版本解决了什么,收在完整更新清单里。

0.2.0

管理端 MVP · 私有化运维拉通

用户与角色、技能商店、员工商店、离线依赖包、连接器;RBAC 强制落地,多用户与加密凭据库。

1.0.0 · GA

首个正式版 · 可规模化交付

秘密库外置,后端全无状态;签名客户端、CI 出包、自动更新链路就绪。

1.1.0

能力与治理扩展

自助发布与秒回滚、按机离线授权门、内置联网搜索、扫描件 OCR、审核闸。

1.2.0

本机触达与体验

桌面宿主 Runner(谨慎档 / 信任档)、四类恒弹断路器、知识库整卷模式。

1.7.1 · 当前

「桌面即单一事实源」

本机 Runner 默认开启,桌面端成为真实执行的第一现场。

查看完整版本更新清单(11 个版本 · 含部署验收记录)→ 每个版本写「解决了什么问题」,而不是罗列代码改动。
← 返回官网首页

Contact

联系我们

预约演示、索要部署方案,或者只是想问问它能不能干你手上那个活——直接找我们。

邮箱 · 电话 · 公司主体工作日响应

Contact

怎么找到我们

岗位与流程咨询、私有化部署方案、授权与续期,或先要一份安装包——都可以直接联系我们。

官网:home.hangtushuzhi.cn 下载与后端服务:pilot.hangtushuzhi.cn 备案号:陕ICP备2025065058号

← 返回官网首页

FAQ

常见问答

收费、工期、信创适配、数据备份——签单前后最常被问到的问题都在这。

12 条问答覆盖部署 · 成本 · 合规 · 运维

FAQ

常被问到的十二个问题

Q1它和直接用通用聊天助手有什么本质区别?+
通用助手止于「回答」。小航的目标是「把任务做完」:有岗位人设(数字员工)、有流程资产(技能包)、有企业口径(知识库)、有真实执行面(代码 / 命令 / 本机 / 浏览器),最后产出可交付文件并落盘。全过程事件化,可中断、可恢复、可审计。
Q2必须联网吗?能不能完全内网跑?+
可以完全内网运行。私有化 / 气隙版把模型走内网私有推理(OpenAI 兼容接口),出网默认 deny-all,离线 bundle 自带镜像与依赖包源,断网也能执行代码与安装依赖。联网搜索这类能力在未配置时直接不注册,属可选项。
Q3能保证它不乱动我的文件、不乱对外发东西吗?+
三层约束:①默认拒绝 + 最小权限,只有显式授权的目录与出站目标可用;②本机动作的硬门在桌面(原生同意 + 目录白名单 + realpath);③删除、SSH、推送、对外发送这四类动作,即使开启信任档也恒弹本机确认卡,无法被策略豁免。
Q4支持哪些模型?能不能只用我们自己的?+
模型走统一网关:支持 OpenAI Chat / OpenAI Responses / Anthropic Messages / Google GenerateContent / Ollama 本地 / 自定义 HTTP 共 6 种协议,按语言、视觉、多模态、向量、语音 5 类登记,并标注流式、工具调用、图片理解、结构化输出、思考模式、向量等能力标签。私有化场景下可只挂内网模型。
Q5技能是什么?我们能自己写吗?+
技能是一个带 SKILL.md 的能力包:描述适用场景、操作步骤与所需权限。可用「技能创建」从零写、用「skill-importer」导入第三方包、并持续迭代。权限只能在受控词表内声明(如 workspace.read、network.fetch),加载技能本身绝不提权;上架走审核闸。
Q6不会写提示词,员工能配得出来吗?+
内置数字员工(如前端全流程技术支持专家、数据分析助手、合同审核员)已经写好人设与交付规范,改个岗位名即可上手。你也可以把一份岗位职责丢进去,让人设按「职责与交付物 / 工作流程 / 输出规范」的结构沉淀下来。
Q7产出会不会是一堆图片,没法改?+
不会。PPT 技能的明确红线就是「绝不把整页渲染成图片」——标题、正文、色块、图形、线条全部是 PowerPoint / Keynote / WPS 里可双击修改的原生元素;Word 同样带真实标题样式、自动目录、页眉页脚与页码。
Q8界面可以换风格吗?+
可以,而且是整套换。产品内置五套主题——夜航星图、素笺靛航、晨曦纸航、雷达指挥、蓝图工坊,通过设计令牌全量换肤,深浅、圆角、字体、质感一并切换。本页右上角那个主题按钮就对应这五套,点一下切换下一套。
Q9怎么收费?按什么计价?+
按部署形态(在线接入 / 私有化)与授权规模计费,私有化版按机器码离线授权、到期续签。我们不在这里写「XX 元起」这类容易误导的价格,请直接联系我们(见下方联系方式)拿具体报价与授权周期。
Q10部署要多久?需要我们出什么人?+
单机内网部署通常半天到一天完成:介质拷入 → 生成密钥 → 起服务 → 客户端连通。气隙环境建议按 RUNBOOK 预留 1–2 天做现场演练。你方只需一位能登服务器、能开内网访问的运维同学,其余由我们远程配合。完整节奏见「交付流程」一节。
Q11支持信创 / 麒麟这类国产化环境吗?+
支持,已有银河麒麟 V10 SP3(x86_64,海光 / 兆芯等国产 x86 亦可)的内网离线部署手册。现场要先验两个硬门:① glibc ≥ 2.28(Node 20 官方二进制的要求,麒麟 V10 SP3 一般正好是 2.28,卡边界,务必先测);② 容器引擎必须是真 Docker——麒麟预置的 iSulad 不能顶替。沙箱镜像按 linux/amd64 出,与麒麟机架构对齐。此外后端运行时只依赖纯 JS 的 pg,无需在目标机上做原生编译。
Q12数据怎么备份?出问题了怎么恢复?+
一条命令:hangtupilot-ctl backup,输出包含 PostgreSQL 逻辑转储、含主密钥的 /etc/hangtupilot/*.env、MinIO 数据与状态目录清单;恢复走 backup.sh --restore <时间戳>(脚本内附步骤)。建议挂一条 cron 每天定时备份,部署手册里给了现成命令。特别提醒:那把 vault 主密钥必须离线另存——丢了等于密文永久不可解。
← 返回官网首页

Changelog

产品版本更新清单

v0.2.0 → v1.7.1 全部迭代;每个版本写清解决了什么问题。

v1.7.1 当前发布版 2 分发通道(macOS / Windows) 11 个版本记录 v0.2.0 → v1.7.1 记录区间

语义化版本

版本号在桌面端、管理端与后端同步,/health 与「关于」页始终一致。

两条分发通道

双平台各自一条更新清单,安装包与自动更新源同址托管,随管理端发布同步。

发布与回滚

分平台分片直传、设为当前发布版、下架与秒回滚。上传 ≠ 发布。

  1. v1.7.1当前发布版 2026-09-30 生产部署已验收

    「桌面即单一事实源」——本机访问转正,下载链路修缺

    • 本机访问(桌面宿主 runner)由「默认关」改为默认开:档位以桌面端为准,运维不必逐台改配置;开关语义反转为「企业级硬关总闸」,只有显式置 0 / false 才全域禁用。
    • 修复「版本更新」页 Windows 安装包下载恒 404:包名含空格导致 URL 路径为 %20,下载服务改为对路径 decodeURIComponent 后再查磁盘(macOS 包一直正常)。
    • 产出文件落本机 + 本机后端二合一零配置(native-trust 共享令牌文件握手)。
    • 部署面:后端运行时第三方依赖以 services/platform-api/package.json 为唯一真源(补装 docx),容器镜像重建后 /health 版本一致。
  2. v1.7.0 2026-09-29 生产部署已验收

    文档产出版式层与「本机二合一」

    • 引入文档产出版式层 docx-kit:docx-js 引擎 + 富 Markdown / JSON DSL 双输入,Word 交付物带真实标题样式、自动目录、页眉页脚与页码。
    • 产出文件默认落本机;本机后端与客户端零配置握手,免去手工填地址。
    • 本机浏览器搜索能力分级 A / B:TierA 走 CDP 抽取页面 DOM,TierB 截图兜底(对应「需登录才可见的内容」场景)。
    • 出包白名单收紧:排除依赖目录内的 IDE 配置,避免无关文件被打进安装包。
  3. v1.6.0 2026-09-28 生产部署已验收

    管理端收束与知识库版面重排

    • 联网搜索撤销独立导航、折进「部署概览」,并支持搜索后端多预设与通用自定义( HANGTUPILOT_SEARCH_PROVIDER / SEARCH_API_KEY 等)。
    • 知识库设置版面重排,配置项按「检索 / 整卷 / 摄取」分组。
    • 部署套件修整:离线 infra 镜像补齐 nginx,气隙环境下不再出现「nginx 起不来」。
  4. v1.5.1 2026-09-24 生产部署已验收

    知识库内嵌图与会话隔离

    • 知识库文档内嵌图原位内联,检索片段不再丢图。
    • 会话跨用户隔离、资源跨用户隔离进入第二阶段——别人的会话与产出不再可见。
    • 「本机访问」给出正解:在设置里为小航指定本机工作目录;云包场景输出降级提示而非报错。
  5. v1.5.0 2026-09-24 生产部署已验收

    内置联网搜索与自助注册姿态

    • 内置联网搜索方案落地(可插拔 provider);出网仍过 evaluateNetwork 白名单唯一强制点。
    • 知识库可挂载到会话;粘贴图片修复;桌面端后端地址默认写死,修 Windows / CI 出包回落 localhost 导致客户拿不到自助注册。
    • 部署套件自助注册常开(首位注册者为所有者,其后为成员)。
    • 安全面:vault 主密钥由 5 把扩为 6 把,HANGTUPILOT_SEARCH_VAULT_KEY 成为必配项,缺失即启动失败(fail-fast)。
  6. v1.4.0 2026-09-22 生产部署已验收

    技能优先执行与设计语言统一

    • 技能优先执行:全量技能清单静态注入 + 硬性 skill-first 引导,让模型先看技能再动手。
    • 知识库内嵌图入库四层重设计(秒回)+ 大文件真流式入库;对话内智能链接;连接器动作校验。
    • 模块页统一 ent-* 设计语言;登录页与主题体系重设计。
  7. v1.3.0 2026-09-20 生产部署已验收

    开箱预置与治理打磨

    • 内置技能 / 员工 / 团队开箱预置:全新环境首次启动即自动预置,装完就有东西可用。
    • 部署开关统一;用量面板存储层提速;管理端「关于 / 标签 / 图标栏 / 版本发布」多模块打磨。
    • 宿主 runner 加固;客户端「检查更新」链路打通。
  8. v1.2.0 2026-09-17 能力扩展

    本机触达与体验版:桌面宿主 runner

    • 桌面宿主 runner(混合架构第三格):控制面在中心后端,执行面下发到发起会话的那台桌面,可读写 / 执行本机真实磁盘、联网、控制桌面。
    • 双姿态:谨慎档(默认)每类动作逐次弹本机确认;信任档整机免逐次确认。四类断路器(删除 / SSH / 推送 / 对外发送)即便信任档也恒弹确认。
    • 知识库「整卷模式」:把单份文档整篇灌进长上下文,并与检索并行作为兜底。
    • 技能任务自动激活:按当轮任务召回相关技能,只注入 SOP 文本,加载技能绝不提权。
    • 流式感知修复:工具执行期心跳 + 连接中断可见重连横幅;推理预算逐轮分层(深度思考 / 思考 / 一行状态)。
  9. v1.1.0 2026-09-15 能力与治理扩展

    版本自助发布与客户端授权门

    • 管理端「版本管理」页:分平台分片直传(增量校验)、列版本、设为当前发布版、下架、删除、秒回滚。
    • 客户端授权门:每台机器按 machineId 激活,本地内置公钥离线验签、带到期(默认软门,可按需强制)。
    • 管理端「授权发码」页:为「某机器码 + 有效天数」在线签发,私钥绝不入库 / 入包,台账只存元数据。
    • 受控分类标签库、知识库摄取增强(整文件夹递归上传、扫描件自动 OCR)、内置联网搜索工具。
    • 品牌统一(指南针标志贯通 Logo / 头像 / favicon / 安装图标)+ 每用户首次登录欢迎页。
  10. v1.0.0 2026-09-14 首个正式版 GA

    私有化交付从「可用」到「可规模化」

    • 秘密库外置 PostgreSQL:登录凭据、会话令牌、连接器密钥、模型档四类加密库外置入库,后端由此进入真·全无状态多实例——可去共享存储、负载均衡去粘性、任意横向扩缩与滚动重启。
    • 跨平台签名桌面客户端;自动出包与自动更新全链路就绪。
    • 红线:外置形态下各实例主密钥必须显式配置且完全一致,缺任一即启动失败,杜绝「实例间密文互不可解」。
  11. v0.2.0 2026-09-10 首个管理端 MVP

    把运维治理拉通成端到端可用

    • 管理端应用首次落成:概览、用户与角色、技能商店、员工商店、工具包、连接器、登录门,由后端同源托管在 /admin。
    • RBAC 端点强制落地;多用户「用户名 + 密码」登录(scrypt 哈希 + 加密落盘),部署令牌降为所有者引导口。
    • 桌面端自助注册登录:终端用户自行注册,管理端转为事后统一管理。
    • 离线依赖包源(pip / npm)真正接进沙箱:只读挂进容器并注入离线环境变量,网络隔离始终不放宽。

标「已验收」的版本走完完整上线流程;具体以管理端台账与 /health 为准。

← 返回官网首页

管理端 · 仅授权账号可用

面向系统所有者与运维管理员;本控制台不对公众开放自助注册。

请联系管理员开通账号权限

账号由管理员创建并授予角色;系统尚未部署?请联系为你提供本系统的厂商。

管理端能力一览13 个治理模块

  • ◎ 概览部署概览与主体
  • 👤 用户用户与角色管理
  • ✦ 技能技能商店治理
  • 🧭 员工数字员工治理
  • 👥 团队专家团队治理(上架 / 下架 / 删除)
  • 🏷 标签技能 / 员工分类标签管理
  • 🧠 模型统一网关模型接入 · 成本看板
  • 📦 工具包离线依赖包源(pip / npm)
  • 🔌 连接器MCP / 外部工具服务
  • 🗄 存储对象存储后端配置与切换
  • 🚀 版本客户端版本发布与分发
  • 🔑 授权发码客户端授权令牌在线签发(每机 · 带到期)
  • ⓘ 关于版本信息

本页只做能力说明与入口;账号校验、角色判定与全部治理动作都由你部署的后端完成。

← 返回官网首页