天枢 TIANSHU · 企业 AI 工位

让 AI 员工进入不容出错的核心流程

天枢不是通用 AI 办公助手。它面向报价、质检、生产文档这类低容错流程,以「AI 员工任务台 + 业务流程链」两个入口交付:每个动作可停、可看、必要时必须由人批准,价值只以客户签收计。

企业 AI 安全与部署检查清单 · 制造业 AI 报价试点指南

定位低容错核心流程

报价、质检、生产文档——错一单代价高的流程,而非泛化办公场景。

入口任务台 + 流程链

「AI 员工任务台」承接岗位工作,「业务流程链」串起跨步骤交付。

口径客户签收后计值

产出以工作单沉淀证据,客户签收后才确认价值。

下方界面均为示意,非真实客户数据;能力按「已具备工程能力 / 按项目启用并验收」区分表述。

三个信任面

把「敢不敢用」拆成三件可以当场验证的事

能停

任务栏常驻图标,一键暂停即切断 AI 会话;恢复同样一键完成,控制权始终在客户手里。

能看、能批

AI 的每个动作实时进入操作防火墙:放行、拦截,或停在「待批准」等人决定;红线动作永不自动执行。

签收计值

产出按工作单沉淀证据,客户签收后才计入价值;账本带签名回执,可验签、可离线复核。

右侧均为界面示意,非真实客户数据;实际界面以部署版本为准。

客户侧体验

部署之后,员工每天看到的是这三件事

体验 01

在任务栏,不在网页里

天枢以桌面客户端常驻任务栏,AI 员工在客户指定电脑上工作,不要求员工换工具、换习惯。

体验 02

一键暂停

任何时刻点一下即可暂停整个 AI 工位;暂停即切断会话,不是「稍后生效」。

体验 03

全程留痕

输入、动作、输出与异常全部进入审计记录,管理者随时回看每一步。

安全执行事实

三条写进执行链路的硬规则

红线动作永不自动执行

删改生产数据、对外发出商业承诺等红线动作被策略直接拦下,AI 没有绕过通道。

批准 ≠ 可执行

人批准只是前提;执行还需要短时本地授权,过期自动失效,不存在「批过一次就永远能跑」。

签名回执可复核

关键执行生成签名回执,可验签、可离线复核;事后追溯依赖证据,不依赖口头记忆。

架构与主权

三层架构,把最后控制权留在企业侧

Tray UI 层

客户侧桌面客户端:常驻任务栏、一键暂停与恢复、查看操作记录,是企业对 AI 工位的直接开关。

Control 层

策略与审批:动作分级、红线拦截、待批准队列与短时本地授权都在这一层裁决。

Audit 层

审计与回执:全程留痕、签名回执与价值账本在这一层沉淀,可验签、可离线导出。

每客户独立 mTLS

每个客户使用独立的双向 TLS 通道,客户之间彼此隔离。

厂商中立

治理层不绑定单一模型厂商,底层模型可按客户要求替换。

数据不上行

客户业务数据留在客户环境;跨客户沉淀入库前剥离客户标识。

主权对齐

能停、能看、能批、能验、能接走——与全站企业主权承诺一致;离线导出与接管按项目启用并验收。

行业沉淀

不是从零开始:行业 playbook 与评测同行

截至 2026 年 8 月,天枢已沉淀以下经评测的行业 playbook;全部沉淀在入库前剥离客户标识,按行业垂直复用。

三日诊断

用您的真实流程,验证这三个信任面

带一个高频、费时、结果可判断的流程来,三天内交付岗位候选与上线边界;进入生产前必须由您批准并完成环境验收。

3-DAY DIAGNOSIS

咨询三日 FDE 诊断

把下面三件事写清楚发到我们的邮箱,我们能直接判断这个流程适不适合做三日诊断,并给出排期。

  1. 流程名称与所属行业例如:紧固件图纸选型与报价测算、PPAP 质量文档整理。
  2. 现在谁在做、单次耗时与频次例如:2 名工程师,每单约 40 分钟,每天 30 单。
  3. 结果怎样算合格谁来验收、按什么标准判定对错、哪些动作必须由人批准。
[email protected]

或直接用邮件客户端发送 →