跳到主要内容
A480A′

AI INFRASTRUCTURE / V1.0

让企业 AI 能力
真正运行起来

统一 IAM、Hub、Runtime、Sandbox、模型网关与 Kubernetes,让 AI 从能力接入走向稳定运行。

1280
01IAM
02HUB
03RUNTIME
04SANDBOX
05GATEWAY
STATUS: HEALTHY
06Kubernetes
X: 640   Y: 780

安全可靠 · 开放兼容 · 稳定高效 · 企业级标准

V 1.0
01 / CAPABILITIES

一套平台,连接 AI 生产链路

每个模块独立演进,又通过统一身份、策略和运行边界协同工作。

01IAM

统一身份与访问管理

以 Casdoor 承接 OIDC 身份,以 SpiceDB 表达组织、角色、共享与资源关系。

模块说明
02HUB

能力连接与编排中心

统一管理 Skill、SkillSet、Agent 与工作流,让能力可以发现、复用、协作和演进。

模块说明
03RUNTIME

高性能智能运行时

承接 Agent 执行、模型调用和工具调度,把权限控制留在可信运行时边界。

模块说明
04SANDBOX

零信任安全沙箱

面向 Kubernetes 的隔离执行环境,默认无权限、按需启动、用后释放。

模块说明
05GATEWAY

智能模型网关

统一不同模型服务的入口、路由、策略和可观测性,支持私有算力接入。

模块说明
02 / ARCHITECTURE

清晰的控制面,
可信的执行面

AIsphere 不把权限交给沙箱中的 Agent。用户身份、授权判断和敏感动作由可信运行时承接,沙箱只获得完成当前任务所需的最小能力。

  • 01 网关校验身份,IAM 统一做 ReBAC 授权
  • 02 Hub 管理可复用能力和 Git 协作流程
  • 03 Runtime 按策略调度模型、工具和沙箱
PLATFORM LAYERSCONTROL / EXECUTION
01接入层

Web Console · CLI · API · Git

02平台层

IAM · Hub · Runtime · Model Gateway

03执行层

Agent · Workflow · Tool · Sandbox

04基础设施

Kubernetes · Linux · GPU / NPU · Data

IDENTITY → POLICY → EXECUTION → OBSERVABILITY
03 / SOLUTIONS

从企业痛点出发,而不是堆叠组件

在现有 Kubernetes、GPU/NPU 与企业身份体系之上,逐步引入可治理的 AI 能力。

A

私有化 AI 能力中台

统一接入企业内部模型、数据与工具,在既有基础设施上构建可治理的 AI 能力目录。

模型接入 · 知识与工具 · 权限治理
B

企业级 Agent 平台

从身份、运行时到沙箱完整覆盖 Agent 生命周期,让智能体真正进入生产环境。

Agent Runtime · 零信任 · 弹性执行
C

开放能力协作网络

以 Git 工作流管理 Skill 的版本、评审与共享,让人和 Agent 在同一套规则下协作。

Skill Hub · Git Workflow · ReBAC
04 / FOR DEVELOPERS

面向开发者开放,
面向生产环境设计

开始使用 AIsphere
aisphere / quickstart
$ aisphere login
$ aisphere hub skill clone my-skill
$ aisphere runtime run --sandbox k8s