首页 产品 为什么选 OCTO 解决方案 文档 关于
文档中心 / 场景与案例 / 制造行业案例
← 返回文档中心

制造行业案例

OCTO 文档中心 · 场景与案例

  • 知识库产品/架构/部署active文档推导
  • 05-use-cases/OCTO典型应用场景-v1.0场景一扩展
  • 价值卡片-制造-v1.0

案例1:大型制造企业——私有化AI协作办公平台

⚠️ 案例性质声明:本案例为基于 OCTO 知识库产品/架构/部署文档推导的示范型案例,非真实客户实证(confidence: medium)。用途:售前/交付内部参考样板(痛点→能力映射→方案→部署→实施→ROI 完整推演)。对外使用前必须:①按客户实际需求裁剪;②过 [售前红线卡](../../08-presales-delivery/售前红线卡-v1.0.md) 与 [售前FAQ](../../08-presales-delivery/售前常见问题FAQ-v1.0.md);③删除本声明与第九章待确认项细节。

🔴 三条前置纠偏(全文遵守):① PS-06:本文所有人数/规模/资源档位均为经验估算,无官方证据,不得对客户作为承诺报出,报规模必须先压测;② PS-07:OCTO 的 AI 是平台能力(Bot/Expert/Squad/Skill 编排框架),不是开箱即用办公助手——"自动写周报/做PPT/分析Excel"需配置 Expert/开发 Skill 实现,非内置成品;③ 术语统一:OCTO 租户单元统一称 Space(无 organization 层级,源码确认)。


一、客户画像

1.1 客户概况(某大型制造集团,不指名)

维度 情况
企业规模 数千人规模(经验口径,🔴 PS-06:人数规模不得作为承诺报出)
组织布局 总部(研发中心+职能)+ 2~3 个生产基地 + 销售办事处,跨地域协同
人员构成 研发工程师(机械/电气/工艺)、生产/质量/供应链、职能管理、IT(8~10 人)
IT 现状 钉钉(考勤/审批/OA)+ 企业微信(部分部门沟通)+ 本地 NAS(图纸/工艺文档)三套并存;自建 GitLab;无统一 AI 能力
IT 能力 有 K8s/容器运维经验,可申请 GPU,规划内网 LLM 推理(vLLM 类)
身份体系 企业 AD 域,希望统一登录
安全红线 研发图纸、工艺文档为核心资产,明确要求研发数据不出内网;等保合规诉求

1.2 关键角色与核心诉求

角色 日常场景 核心诉求
研发工程师 图纸评审、工艺文档编写、跨基地技术讨论 文件不散落、变更有通知、评审不传文件
项目管理员 NPI 项目、跨基地项目周报 任务可追踪、进展一眼可见、周报别再人工汇总
知识管理员 工艺知识库维护、经验沉淀 知识有结构、能被搜到、不随人员流动流失
IT 管理员 内部工具建设、权限与安全 私有化可控、内部 Bot/技能可统一分发
高管 多项目进展、经营信息获取 关键群不刷屏也能掌握要点

二、痛点分析

痛点①:数据散落多个 SaaS,协作工具割裂

客户需求 OCTO 能力 说明与边界
统一沟通入口 IM+群组+Thread([OCTO是什么](../../01-product/OCTO是什么.md)) 文本/富文本/图片/文件/语音消息、群组、Thread 子区、已读回执;全端覆盖
文件统一存储 Drive 企业网盘([Drive模块](../../01-product/模块说明/Drive网盘模块.md)) 个人+共享网盘空间两级;上传/下载/移动/复制/分享;聊天文件一键转存(Web v2026.08.10+)。🔴 仅 Web 端可用
全库统一检索 Search 全文搜索([Search模块](../../01-product/模块说明/全文搜索Search模块.md)) Kafka→Indexer→OpenSearch(IK 中文分词)多管道;消息+文档正文+网盘文件正文(Tika)三类索引;权限校验+高亮。异步索引秒级到分钟级延迟属正常
与存量系统共存 Bot API+Incoming Webhook 已确认 6 类事件订阅;Incoming Webhook 支持外部系统推消息进群。🔴 无现成钉钉/企微/飞书桥接(PS-08),替代是分步过程非一刀切

痛点②:AI 能力无法私有化,研发数据不敢给大模型

客户需求 OCTO 能力 说明与边界
全栈数据不出内网 私有化部署([售前FAQ PS-02](../../08-presales-delivery/售前常见问题FAQ-v1.0.md)) MySQL/MinIO/WuKongIM/OpenSearch 全部本地持久化;服务本身不上报遥测。出网仅三类可控:云 ASR/外部 LLM API(均可选)/镜像拉取(可离线导入)——不得说"绝对零出网"
AI 对话不出网 LLM 可接自部署 LLM_API_URL/KEY/MODEL 可配置指向内网推理端点(LiteLLM 代理方式)。🔴 AI 能力依赖 LLM API:无内网 LLM 端点则相关能力不可用,售前必须明确
语音不出网 本地 ASR VOICE_LOCAL_ENABLED=true 接本地转写服务。限制:≤60s/3MB,不支持实时流式/通话/会议转写
AI 管得住、用得住 Agent 一等公民+Loop/Fleet+Marketplace Agent 是会话一等参与者;Loop 任务可派发/追踪/验收;Marketplace 技能组织级复用。🔴 PS-07:具体业务 AI 需配置 Expert/开发 Skill,非开箱成品

痛点③:文档协作与 IM 割裂,图纸变更通知靠人工

客户需求 OCTO 能力 说明与边界
实时协同文档 Docs 文档协同([Docs模块](../../01-product/模块说明/文档协同Docs模块.md)) Tiptap+Yjs CRDT+Hocuspocus WS 实时协同、冲突自动合并;5 类载体各有独立实现:富文本 doc/表格 sheet(区域保护)/白板 board(自建 Excalidraw)/PPT html_ppt/HTML 文档 html。非"类 Notion 通用文档";Word/Markdown 导入导出为私有仓待确认(DOC-01),不得承诺
版本可回溯 Docs 版本历史 全 5 类载体支持快照(manual/auto)、两版本对比、非破坏性回滚(回滚前自动存安全快照)。留存策略待确认(DOC-02)
变更通知自动化 Bot+Webhook+卡片 Incoming Webhook 接 PDM/PLM 事件推群;展示/交互/进度/模板卡+能力探测降级。Bot 事件是 HTTP 长轮询非 WebSocket(R13);sendMessage 单目标单条(R6);PDM/PLM 集成为定制开发(PS-08)
评审讨论可追溯 文档评论分级+@Bot 链路 评论权限 reader/commenter/writer 分级;评论区 @Bot 触发 doc_comment_mention 独立事件链路,Bot 可编辑正文/回复评论串;个人空间文档同链路。MVP 灰度门控;仅 User Bot;Bot 须先被加为文档成员
图纸文件归档 Drive+聊天转存 图纸大文件入共享网盘空间按项目归档;云文档可挂载网盘目录统一访问。🔴 Drive 文件版本管理/回收站待确认(D-08);单文件上限/分片待确认(D-01);预览为 302 重定向对象存储,无 OnlyOffice 渲染,CAD 预览需实测(D-02)

痛点④:知识无法沉淀,老师傅经验随人员流动流失

客户需求 OCTO 能力 说明与边界
知识有地方放 Docs+Drive 双空间 结构化工艺知识库+二进制文件库;文档/网盘正文全文可搜
知识能被找到 Search 全文检索 三类索引+高亮;消息搜索权限校验(authz+post-filter 兜底 fail-closed)。搜索基础设施资源开销显著(L 档约 8 核/12 GiB/200 GiB,经验估算);首次启用需初始化脚本,不自动回溯
经验讨论沉淀 Summary 智能摘要([Summary模块](../../01-product/模块说明/智能摘要Summary模块.md)) 手动✨一键(30 条)/定时日周月/Agent 与 Bot 触发;BY_GROUP/BY_PERSON;map-reduce 处理长会话;结果多版本可迭代。🔴 依赖 LLM API(可指向内网);"总结自动落云文档"未证实(SM-12),不承诺
口述经验可整理 语音转写+文档协作 语音输入(全端)+语音消息自动转写(@mention 识别/口语化优化);口述→转写→Docs 整理。TTS 待验证;首次使用需 opt-in
知识可复用分发 Marketplace 技能市场([Marketplace模块](../../01-product/模块说明/市场Marketplace模块.md)) 技能包/专家/专家团/连接器分发;Space 级私有市场(visibility=space)。🔴 Marketplace 不是 Bot 市场——Bot 唯一入口是 BotFather;装技能包不创建 Bot 实例

三、OCTO 解决方案概览

模块清单

模块 归属 必选/可选 承担角色 Profile
WuKongIM / octo-server / octo-web / octo-admin 开源(必选) ✅ 必选 IM 长连接底座 / 单体 Go 核心 / Web/PC 客户端 / 管理后台 默认启动
MySQL 8 / Redis 7 / MinIO / nginx 必选基础设施 ✅ 必选 主数据 / 缓存队列 / 对象存储(可替换 S3 兼容) / 两层路由单端口 默认启动
Docs 文档协同 内部版 ✅ 必选 工艺文档/评审/版本管理 docs+docs-html
Drive 企业网盘 内部版 ✅ 必选 图纸/文件归档 drive
Search 全文搜索 内部版 ✅ 必选 消息+文档+网盘检索 search+doc-index+drive-index
Summary 智能摘要 内部版 ⚙️ 推荐 会话知识沉淀(需 LLM API) summary
Speech 智能语音 内部版 ⚙️ 推荐 语音输入+转写(ASR 可本地) speech
Marketplace 市场 内部版 ⚙️ 推荐 内部技能/专家/连接器分发 docker 默认启动;helm 默认 enabled=false 需显式开启
Fleet/Loop 回路 内部版 ⚙️ 可选(二期) AI 项目管理+本地运行时(需 PG 16) fleet+fleet-db

🔴 授权硬口径:核心 IM/Bot API/Agent 集成属开源版(Apache 2.0);Docs/Drive/Search/Summary/Speech/Fleet/Marketplace 为内部版独有,需明略商业授权,不得表述"开源版全功能"。

启用顺序([部署形态总览 §3.5.3](../../03-deployment-ops/OCTO部署形态总览.md)):核心 7 件套→smoke-test→summary→speech→docs→docs-html→drive→fleet→search→doc-index→drive-index,每批健康检查后再启下一批。


四、详细设计:五个用户旅程

每个旅程含场景/步骤/能力点/边界提示。AI 能力一律表述为"通过配置 Expert/开发 Skill 可实现"(PS-07)。

旅程1:研发工程师——图纸与工艺文档协作

  1. 文件归档:图纸(二进制)入 Drive 共享网盘"XX 项目/图纸"目录;工艺文档在 Docs 建富文本 doc。—— Drive 两级空间+文件管理;Docs 富文本载体。
  2. 实时协同:同时在线编辑,实时同步、冲突自动合并(Yjs CRDT);参数表用 sheet 载体+区域保护。—— Hocuspocus WS(`/docs-ws/`)+Tiptap。
  3. 变更通知:PDM/PLM 变更事件经 Incoming Webhook 推送到项目群(带图纸编号+Drive 链接);讨论固定在项目群+Thread 子区。🔴 PDM/PLM 集成为定制开发,不承诺开箱(PS-08)。
  4. 讨论沉淀:图纸问题在 Thread 子区讨论;结论整理回文档,或评论区 @知识整理 Bot(配置后的 Expert)协助摘要——需配置 Expert/开发 Skill,非内置。—— 评论 @Bot 链路(MVP 灰度门控)。
  5. 版本评审:定稿前建版本快照;评审意见留分级评论区(commenter 评/writer resolve);可回滚——非破坏性(回滚前状态也留快照)。—— 版本历史 6 API+restore。
  6. 产线取用:技术员 Web 端搜图纸编号,正文级搜索(Tika)命中;预览 302 重定向对象存储直接下载。🔴 CAD 预览需实测(D-02);网盘文件版本管理待确认(D-08),图纸"版本"以 Docs+目录规范承载。

旅程2:项目管理员——跨基地项目协作与周报(Loop 回路)

  1. 建项目与任务:管理员开启 `dmloop.enabled`,老张在 Web「回路」创建项目,待办录入 Issue(状态机:backlog → in_progress → in_review → done/cancelled,固定 5 态)。—— Loop=项目管理+AI 协作平台([Fleet模块](../../01-product/模块说明/回路Fleet模块.md))。
  2. 任务派发:"汇总各基地进展"派发给配置好的专家(Expert)/专家团(Squad)——专家是跑在运行时上的 AI 协作体;Squad 有 leader 分解+members 分工(上限 30 Expert/30 Squad/每专家 20 Skill)。
  3. 执行与追踪:专家经用户本地 octo-daemon(npm 包)执行,状态回传回路工作区。—— Loop(工作流)→Fleet(编排+运行时管理)→daemon(本地载体)。🔴 daemon 添加是私聊 BotFather 发 `/daemon` 拿安装命令行(npm+API key),非扫码;PC 需 Node.js;调度链路在私有仓(P0-02)。
  4. 验收闭环:专家产出周报草稿(可输出为云文档)→ Issue 进 in_review → 老张人工验收:通过归档/退回修改——人在回路(Human-in-the-loop)闸门。🔴 红线(PS-07):本周报是"配置 Expert+开发周报 Skill+人工验收"的辅助流程,严禁表述"OCTO 自动帮你写周报"——AI 是平台能力需搭建,产出必须人工验收。
  5. 周报分发:验收通过的周报以文档链接+摘要卡片发管理层群(不支持卡片自动降级纯文本)。—— 卡片+能力探测。
  6. 辅助素材:三基地项目群用 Summary 定时总结(周周期)作周报素材。—— SCHEDULED+BY_GROUP。

旅程3:知识管理员——知识库治理与 Space 管理

  1. Space 规划:OCTO 租户单元是 Space(无 organization 层级)。试点期全员一个 Space,未来按研发/生产拆分。—— [权限模型与鉴权体系](../../02-architecture/权限模型与鉴权体系.md)。🔴 多 Space 同库逻辑隔离(space_id 查询过滤,非物理隔离);研发网强隔离硬需求需评估"一部署一实例",不得说"物理隔离"。
  2. 角色与权限:Space 管理员配置成员角色——硬编码枚举:Space 三档(member/admin/owner)、群三档、系统四档。🔴 无自定义 RBAC:不支持自定义角色/细粒度权限点/权限矩阵,方案阶段必须明示此边界。
  3. 知识结构:Docs 按"产品线→工艺域→文档类型"建目录(doc/sheet/board 承载);历史 NAS 文件批量导入 Drive。🔴 Word/Markdown 导入在私有仓待确认(DOC-01),迁移方案 PoC 实测,不承诺格式保留。
  4. 检索治理:命名规范提升搜索质量;敏感目录靠文档/网盘权限控制——消息搜索尊重权限(authz+post-filter fail-closed)。🔴 文档/网盘搜索权限细节在私有仓(SR-07),表述"设计上避免越权",安全验收实测。
  5. 定期治理:Summary 定时总结(月)+归档线程沉淀高价值讨论;stale 文档复核。🔴 权限变更最长 60s 缓存延迟;无 GDPR 数据导出(走定制)。

旅程4:IT 管理员——内部 Bot 与技能分发(BotFather+Marketplace)

  1. 建 Bot:私聊 BotFather 创建"IT 服务台 Bot"拿 bot_token(`bf_` 前缀 User Bot 可入群),经 openclaw-channel-octo 插件接自研 Agent。🔴 Bot 创建唯一入口是 BotFather,不经 Marketplace("市场≠BotFather");Bot 入群是普通成员非超管(R3);App Bot(`app_`)仅私聊。
  2. 技能包上架:把"设备故障排查知识"整理成 Skill 技能包(≤20 MiB ZIP,SHA256 校验),经发布 API 上架 Space 级私有市场(visibility=space)。—— 私有市场四档 visibility。
  3. 配置人工审核:Space 管理员关闭默认 auto-approve 改人审队列(submit/approve/reject),审批走 IM 卡片回调(HMAC 防伪造)。🔴 审核默认 auto-approve——不配置人审则任何用户提交的插件自动上架,企业部署必须显式关闭并配人审。
  4. 员工安装:Web「专家市场」浏览/安装(在线 `octo-cli marketplace skills --install` 或离线 ZIP);安装=给专家分配技能(自动去重+失败重试),不创建 Bot 实例;view/download/install 统计。🔴 技能运行期安全(seccomp 沙箱/权限声明/文件网络白名单)P0 待确认(P0-01)——口径"分发层鉴权完备,运行期沙箱待确认",不承诺"完全沙箱隔离"。
  5. 版本管理:SemVer 只升不降;已发布版本不可变快照,current 与 in-review 并存。🔴 灰度 canary/一键回滚无源码证据,按"版本递增+重新发布"管理。
  6. MCP 连接器:内部系统(如 ERP 查询)以 Connector(MCP server) 形态上架,支持 stdio/streamable-http/sse 三种传输。

旅程5:高管——AI 速览与决策信息支持

  1. 会话速览:“重点项目群”一键✨总结(30 条)看当天要点;长期群设定时总结(日/周),summary-worker 自动生成,长会话 map-reduce,SSE 流式返回;结果多版本可迭代。—— [Summary模块](../../01-product/模块说明/智能摘要Summary模块.md)。🔴 智能摘要与 AI 速览是两个功能(v2026.09.14 上线,可速览并一键转文档,归属待确认 SM-04);两者均依赖 LLM API,内网场景必须提供内网 LLM 端点(LLM_API_URL 指向内网),否则不可用——售前必须明确。
  2. 项目看板:NPI 周报(旅程2)以卡片推管理层群,点链接看详情,追问在 Thread 子区。
  3. 主动信息服务(定制):通过配置 Expert/开发 Skill 可构建"晨报 Bot"定时汇总关键信息推送——基于平台能力的定制实现,非内置成品(PS-07)。
  4. 移动端补充:出差用 iOS/Android 处理消息、看群总结(iOS v1.0.0+/Android v1.3.3+)、语音输入。🔴 PS-03:移动端零回路/零网盘——loop/runtime/market/expert/skill/daemon 六关键词代码 0 命中;Drive/Loop 仅 Web 端;移动端定位"沟通协作场景",必须如实告知。

五、部署架构建议

5.1 部署形态与档位

项目 建议
部署形态 Kubernetes高可用集群部署,Helm chart;MySQL/Redis/MinIO/WuKongIM 自备(K8s 栈不随拉起)
档位 L 档起步:16 核/32 GiB/500 GiB SSD(🔴⚠️ 经验估算无官方证据——PS-06:不对客户承诺报出,以压测为准)
内部版模块 全模块:docs+docs-html / drive / summary / speech / fleet+fleet-db / search+doc-index+drive-index / marketplace(helm 默认 false 需显式开启)
额外基础设施 Kafka 3.8.0(KRaft)+OpenSearch 2.17.0(IK 分词)+Tika 3.3.0.0;PostgreSQL 16(Fleet 专用,OCTO 唯一用 PG 模块)
内网 LLM 客户内网 GPU 推理(vLLM 类),LLM_API_URL/KEY/MODEL 指向内网端点
降级方案 试点期可采用最小化单机部署完成验证后再迁 Kubernetes高可用集群部署

官方资源基线仅:Docker 核心栈最小 ≥4 GiB RAM+≥10 GiB 磁盘;开搜索加 OpenSearch ~1 GiB+Kafka ~0.5-1 GiB。无官方人数档位与并发数据(PS-06)。

5.2 拓扑示意(K8s 多节点,简化)

   员工客户端(Web/PC 优先 · iOS/Android 消息场景)
                    │ HTTPS 28443(单端口)
                    ▼
         Ingress/TLS → nginx(两层路由)
   ├─ /ws → WuKongIM(IM 长连接底座,客户端直连)
   ├─ /docs-ws/ → docs-backend:1234(Hocuspocus 协同 WS)
   ├─ /{bucket}/{key}?X-Amz-* → MinIO(presigned 直传直反代)
   └─ / → web 厚路由 → octo-server:8090 / docs:3000 / drive:8080
             / summary-api:8080 / marketplace:8092 / fleet:8080
                    │
  ┌────────┬────────┼────────┬─────────┬─────────┐
  ▼        ▼        ▼        ▼         ▼         ▼
MySQL 8  Redis 7  MinIO   Kafka+OS   PG 16    内网 LLM
(多库)   (DB0+DB1)(13bucket)(搜索管道)(Fleet专用)(客户自备)

5.3 网络分区与端口

  • 对外仅单端口:28080/28443(nginx 终结),内部服务默认 loopback/集群内 Service;移动端经 nginx /ws 反代连 WuKongIM,无需开放 25100/25200。
  • 分区建议:OCTO 主体部署办公网段;研发核心网如需隔离,经网闸/防火墙白名单只放行 Webhook 单向通知(旅程1)。
  • 🔴 MinIO downloadURL 必须对客户端可达(R11):文件下载客户端直连对象存储(presigned URL),网络规划必须把对象存储域名/端口纳入客户端可达范围。
  • 套企业统一 TLS 入口:OCTO_NGINX_BIND=127.0.0.1+同步覆盖 MINIO_SERVER_URL/TS_MINIO_DOWNLOADURL/TS_EXTERNAL_BASEURL/OCTO_WK_WSS_ADDR(SigV4 签名一致性);WuKongIM 三对齐(managerToken/webhook.grpcAddr→server:6979/external 地址)逐项核对。

5.4 LLM/ASR 内网对接(痛点②落地)

能力 对接方式
Summary/AI 速览类能力 LLM_API_URL/KEY/MODEL 指向内网推理端点(默认 claude-sonnet-4-6 可配置;LiteLLM 代理方式接自建端点)
语音转写 VOICE_LOCAL_ENABLED=true 接本地转写服务(localhost:8787),或对接内网 ASR 引擎
Agent/Expert 执行 Expert 跑在用户本地运行时(daemon),模型侧由客户 Agent 配置决定,可全内网
镜像 内网镜像仓库预导入(支持离线导入,出网仅镜像拉取一类可控)

5.5 安全加固要点(部署必做)

# 要点
1 生产修改所有默认密码/Token(preflight 拦截 CHANGE_ME 占位符,仍逐项确认强度)
2 Redis Docker 栈默认无密码——必须设密码(R2)
3 OpenSearch/Kafka 默认无认证(DISABLE_SECURITY_PLUGIN/PLAINTEXT)——生产必须启用安全配置
4 生产锁镜像 tag 不用 latest(R12);旁路服务与 server 配套发布,不跨大版本混搭
5 MySQL 必须 8.x+utf8mb4(R1,防特殊字符截断)
6 Marketplace 关闭 auto-approve 配人审;Fleet DM_OUTBOUND_WEBHOOK_ALLOW_PRIVATE_NETWORKS=true 默认开启,生产评估私网回调面(P0-03)
7 Search 启用后必须跑初始化脚本(6 步零停机 G1-G5 闸门),不自动回溯历史索引
8 备份:MySQL 多库+MinIO+Fleet PG 数据卷纳入集团备份体系(官方策略待确认 P1-01)

六、实施路径

阶段一:PoC(4 周)

项目 内容
目标 内网跑通“IM+文档+网盘+搜索+AI 摘要”链路,验证能力与安全边界,为采购决策提供实测依据
范围 核心七件套+docs/docs-html+drive+summary(speech/fleet/Marketplace 可延后);接内网 LLM 一个端点;1~2 个真实场景(建议:工艺文档协作+项目群摘要)
资源 最小化单机部署或 Kubernetes高可用集群部署 小规模(经验估算)
周计划 W1 环境+核心七件套+smoke-test 11 步;W2 docs+drive 启用+历史文档小批量导入实测(重点验证 DOC-01);W3 summary+内网 LLM 对接+搜索管道初始化;W4 试点用户走查+性能摸底+验收演示
验收标准 ① smoke-test 全通过;② 工艺文档完成"协同编辑→版本快照→回滚"全流程;③ 图纸上传 Drive 并被正文搜索命中;④ 项目群定时总结在内网 LLM 下正常生成;⑤ 实测性能数据归档(替代任何承诺数字);⑥ DOC-01/D-02 等待确认项实测结论归档
红线 🔴 PoC 期间不承诺任何并发/性能数字(R10);能力边界如实记录并同步方案

阶段二:试点部门(3 个月)

项目 内容
目标 全模块 K8s 生产化,1~2 个试点部门(建议研发某产品线+质量部)真实日常使用,形成 Space 治理与知识库规范 v1.0
范围 迁移 K8s(Helm)L 档起步(经验估算);补齐 speech/fleet+fleet-db/marketplace(显式开启)/doc-index/drive-index;OIDC SSO 对接企业 IdP(AD 需经 Keycloak 等标准 OIDC IdP 桥接);开发 2~3 个内部 Bot 与 1 个周报 Expert+Skill(旅程2 实装)
月节奏 M1 K8s 迁移+全模块分批启用+SSO;M2 试点部门入驻+知识库搭建+Bot/Skill 上架(人审启用);M3 使用数据评估+规范定稿+推广方案
验收标准 ① 试点部门日活覆盖率达约定比例(指标双方在试点协议约定,非产品承诺);② 五个用户旅程全部走通;③ Space 权限模型满足试点需求(无自定义 RBAC 边界确认可接受);④ 知识库规范 v1.0 发布;⑤ 监控告警上线;⑥ 备份恢复演练一次
红线 🔴 试点期实测数据是后续扩容唯一依据;方案文档同步更新实测结论

阶段三:全集团推广

项目 内容
目标 全员(数千人规模,经验口径)迁移,多基地覆盖,OCTO 成为集团统一协作与企业知识管理平台
范围 多 Space 规划落地(注意同库逻辑隔离边界);NAS 历史文档分批迁移;钉钉/企微渐进替代(🔴 PS-04:无 OA/审批/打卡,定位互补非正面替代,节奏客户决定);三层培训(用户/开发者/管理员)
验收标准 ① 各基地接入完成;② 旧 IM 技术讨论类群组完成迁移或归档策略执行;③ 运维交接完成(客户 IT 独立完成升级/备份/扩容);④ 知识库覆盖核心产品线;⑤ ROI 框架(第七章)完成基线对比测量
红线 🔴 不承诺"完全替代钉钉/企微全部功能";扩容规格以试点实测+压测为准(PS-06)

七、ROI 价值分析框架

⚠️ 框架声明:本章仅提供价值维度与测算方法框架,不承诺任何具体数字;所有效率数据依赖客户基线采集与试点实测(R10:无官方性能/效率基准)。建议在试点协议中约定基线采集与评估机制。

7.1 价值维度框架

价值维度 对应痛点 衡量指标(示例) 基线采集 测算逻辑(框架)
工具统一与检索效率 ① 人均每周跨平台找信息耗时;检索命中率 试点前问卷+工时抽样(客户实测) 基线耗时−试点后耗时×人数×周数
数据安全风险收敛 ② 公有云 AI 工具使用事件数;数据出内网通道数 安全部门通报数据对比(客户实测) 风险敞口收敛→风险成本估算
文档协作与变更效率 ③ 工艺文档版本事故数;评审周期;变更通知漏发次数 质量事故+项目系统数据(客户实测) 事故成本+返工工时节约
知识沉淀与复用 ④ 新人上手周期;重复故障排查耗时;知识文档检索量 新员工跟踪+维修工单对比(客户实测) 培训成本节约+重复问题处理成本节约
AI 辅助增益(需搭建后) ②④ Expert/Skill 任务派发量与验收通过率;摘要使用量 平台统计(install/view、Issue 数据)(客户实测) ⚠️ 依赖 Expert/Skill 建设投入,按"建设成本 vs 辅助工时"单独测算
基础设施成本 — 替代的 SaaS 订阅费;NAS 运维成本 IT 采购账单对比(客户实测) 订阅节约−私有化部署与运维成本

7.2 使用约束

  1. 每维度必须先采基线再上线试点;AI 辅助增益必须扣除 Expert/Skill 建设成本(PS-07:AI 能力需搭建,投入产出按项目实算);
  2. 测算结果标注"客户实测数据,样本期 XX 月",不得外推为产品通用承诺;涉及人数/规模的数据同样遵守 PS-06。

八、售前注意事项(硬口径,🔴必须遵守)

来源:[售前红线卡-v0.1](../../08-presales-delivery/售前红线卡-v1.0.md)、[售前常见问题FAQ-v1.0](../../08-presales-delivery/售前常见问题FAQ-v1.0.md)。违者直接导致交付事故。

8.1 规模与性能

# 硬口径
1 🔴 PS-06 不报人数档位:官方源码/文档查无并发用户数/连接上限/容量任何数字;S/M/L/XL 为知识库自拟经验推算不得对客户报出;报规模必须先压测
2 🔴 R10 不承诺性能 SLA:无官方性能基准,不承诺 QPS/并发/延迟/SLA,以 PoC 实测为准

8.2 AI 能力边界

# 硬口径
3 🔴 PS-07 AI 是平台能力需搭建非开箱:严禁"OCTO 自动帮你写周报/做 PPT/分析 Excel"类表述——需配置 Expert/开发 Skill 实现,非内置成品;只能说"平台能做,但需要搭建/配置"(正确表述见旅程2/旅程5)
4 🔴 AI 速览等能力依赖内网 LLM 部署:智能摘要/AI 速览(v2026.09.14 上线,可速览并一键转文档)依赖 LLM API;内网场景必须提供内网 LLM 推理端点(LLM_API_URL 可指向内网),否则不可用;语音可选本地 ASR,但云引擎/外部 LLM 的出网路径必须向客户明示(PS-02:不说"绝对零出网")
5 🔴 内部版模块需商业授权:Docs/Drive/Search/Summary/Speech/Fleet/Marketplace 为内部版独有需明略商业授权;开源版(Apache 2.0)含核心 IM+Bot+Agent 基础;无“开源版全功能”表述空间(PS-01)

8.3 权限与集成边界

# 硬口径
6 🔴 无自定义 RBAC:角色硬编码枚举(Space 三档/群三档/系统四档),不支持自定义角色/细粒度权限点/权限矩阵
7 🔴 多 Space 同库逻辑隔离:space_id 查询层过滤,非独立库/物理隔离;强隔离场景"一部署一实例"
8 🔴 SSO 仅 OIDC/OAuth2:不支持 SAML/LDAP 直连(AD 经 Keycloak 桥接)、企微/钉钉/飞书扫码、SCIM
9 🔴 无现成钉钉/企微/飞书桥接:存量系统集成走 MCP Connector/Bot API/OIDC 三条路径定制开发(PS-08);不承诺"替代飞书/钉钉全部功能"(PS-04 互补定位)

8.4 端侧与功能边界

# 硬口径
10 🔴 Drive/Loop 仅 Web 端:移动端确认无回路/无网盘(六关键词代码 0 命中,PS-03);移动端定位沟通协作场景
11 🔴 语音是 ASR 非会议:语音输入+语音消息转写(≤60s/3MB),不支持实时流式/语音通话/音视频会议/实时字幕;TTS 待验证不承诺
12 🔴 Bot 是普通群成员:只能操作自己加入的群;App Bot 仅私聊;解散群/改角色不对 Bot 开放(R3/R4)

8.5 商务与品牌

# 硬口径
13 🔴 对外一律称 OCTO:DMWork 为早期内部代号,不对外提(R14)
14 🔴 生产锁版本 tag:不用 latest;版本以交付部署包 pin 为准,不跨大版本混搭(Y1/Y2/R12)
15 🔴 MinIO downloadURL 必须客户端可达:文件下载客户端直连对象存储(R11),网络方案必须纳入规划

九、已知限制与待确认项

本案例方案涉及、知识库当前未确认的能力边界(来源:[open-questions.md](../../00-inbox/open-questions.md) 及各模块文档)。未确认项一律不得向客户承诺,需 PoC 实测或经产品/交付确认后写入方案。

9.1 P0 安全/承诺相关(确认前不得对外承诺)

编号 待确认项 对本案例影响 状态
P0-01 Marketplace 插件安全边界(权限声明/seccomp 沙箱/文件网络白名单) 旅程4 技能分发运行期安全——口径仅"分发层鉴权完备" ⏳
P0-02 Fleet/Loop Bot→daemon 调度链路(FL-01:主方向已确认 daemon 主动拉取,执行逻辑在私有仓) 旅程2 专家执行链路细节——不展开承诺 ⏳ 部分确认
P0-03 Fleet 私网 Webhook SSRF(FL-02:出站面小已确认,/v1/internal 无显式 IP 白名单) 第五章安全加固:部署层建议补 IP 白名单 ⏳ 部分确认
P0-04 Daemon 本地能力边界(FL-05/FL-12:Shell/文件读写/命令执行沙箱) 旅程2/4 daemon 本机权限范围——不夸大也不否认,口径"待源码确认" ⏳ 待私有仓确认

9.2 模块级待确认(影响方案表述)

编号 内容 对本案例影响
DOC-01 Docs 的 Markdown/Word/PDF 导入导出(私有仓) 历史 NAS 文档迁移依赖,PoC 必实测;不承诺格式保留
DOC-04 /api/v1/bot/docs/ Bot API 实际开放状态 Bot 操作文档仅走评论 @Mention 链路(MVP 灰度),不承诺 Bot API 直调
D-01/D-02 Drive 单文件上限/分片上传;预览格式清单 图纸大文件上传与 CAD 预览需实测,PoC 纳入验证清单
D-03/D-08 Drive 分享高级功能(密码/有效期/权限粒度);文件版本管理/回收站 图纸外发管控不得基于"分享密码/有效期"承诺;版本管理用 Docs+目录规范替代
SR-02/03 跨索引 merge 逻辑;精确索引延迟 SLA 全局搜索表述"分别查再合并",延迟"秒级到分钟级正常",不承诺实时
SR-07 文档/网盘搜索权限过滤细节(私有仓) 安全验收实测越权场景;表述"设计上避免越权"
SM-06 summary_reader 只读账号精确权限范围 数据安全评审项:确认对 IM 主库访问范围
SM-12 总结结果自动落云文档(未找到证据) 旅程5 不承诺"摘要自动归档",如需归档走 Bot/Skill 定制
FL-14 Expert vs Bot 权限模型(私有仓) 旅程2/4 专家能力边界不展开承诺

9.3 已知确定的限制(可直接告知客户)

  • 无用户数据 GDPR 导出(合规需求走定制);权限变更最长 60s 缓存延迟;
  • 文档协同仍在演进中,定位"IM 原生协作文档",非 Notion/Confluence 全套替代;
  • 搜索基础设施资源开销显著(L 档约 8 核/12 GiB/200 GiB,经验估算,纳入资源规划);
  • Marketplace 评分是管理员打分非用户众评(无用户评分/评论功能);灰度 canary/一键回滚等发布高级能力未确认,按"版本递增+重新发布"管理。

十、附录:涉及模块文档索引

文档 知识库路径 用途
OCTO是什么 v2.0 [01-product/OCTO是什么.md](../../01-product/OCTO是什么.md) 产品定义/10 能力域/开源内部版对照
文档协同Docs模块 v0.3 [01-product/模块说明/文档协同Docs模块.md](../../01-product/模块说明/文档协同Docs模块.md) 旅程1 协同/版本/评论@Bot
Drive网盘模块 v0.3 [01-product/模块说明/Drive网盘模块.md](../../01-product/模块说明/Drive网盘模块.md) 旅程1 文件归档/Bot 零攻击面
全文搜索Search模块 v0.5 [01-product/模块说明/全文搜索Search模块.md](../../01-product/模块说明/全文搜索Search模块.md) 痛点①④ 检索底座
智能摘要Summary模块 v0.5 [01-product/模块说明/智能摘要Summary模块.md](../../01-product/模块说明/智能摘要Summary模块.md) 旅程2/5 会话总结
语音Speech模块 [01-product/模块说明/语音Speech模块.md](../../01-product/模块说明/语音Speech模块.md) 痛点④ 口述经验转写
回路Fleet模块 v0.3 [01-product/模块说明/回路Fleet模块.md](../../01-product/模块说明/回路Fleet模块.md) 旅程2 Loop/Expert/Squad/daemon
市场Marketplace模块 v1.0 [01-product/模块说明/市场Marketplace模块.md](../../01-product/模块说明/市场Marketplace模块.md) 旅程4 私有市场/审核/版本
OCTO总体架构 v2.0 [02-architecture/OCTO总体架构.md](../../02-architecture/OCTO总体架构.md) 第五章拓扑与链路
权限模型与鉴权体系 [02-architecture/权限模型与鉴权体系.md](../../02-architecture/权限模型与鉴权体系.md) 旅程3 Space/角色/SSO 硬口径
OCTO部署形态总览 v1.1 [03-deployment-ops/OCTO部署形态总览.md](../../03-deployment-ops/OCTO部署形态总览.md) 第五章部署形态/Profile/安全
生产资源规格建议 v1.0 [03-deployment-ops/生产资源规格建议-v1.0.md](../../03-deployment-ops/生产资源规格建议-v1.0.md) 档位经验估算依据(PS-06 标注)
OCTO典型应用场景 v1.0 [05-use-cases/OCTO典型应用场景-v1.0.md](../OCTO典型应用场景-v1.0.md) 本案例母本(场景一扩展)
售前红线卡 v0.1 / 售前FAQ v1.0 [08-presales-delivery/售前红线卡-v0.1.md](../../08-presales-delivery/售前红线卡-v1.0.md) / [售前常见问题FAQ-v1.0.md](../../08-presales-delivery/售前常见问题FAQ-v1.0.md) 第八章硬口径来源
待确认项统一追踪清单 [00-inbox/open-questions.md](../../00-inbox/open-questions.md) 第九章 P0/P1 待确认项

版本记录

版本 日期 变更说明
v1.0 2026-09-22 初版。基于知识库产品/架构/部署/售前 active+draft 文档推导(详见附录索引与正文来源标注);10 章齐全(客户画像/4 痛点映射/方案概览/5 用户旅程/部署架构/实施路径/ROI 框架/售前硬口径/已知限制/文档索引);全文遵守 PS-06/PS-07 纠偏与 Space 术语统一;15 条硬口径+40 余处🔴红线标注;confidence: medium(能力推导型,非客户实证)
v1.1 2026-09-22 精修:更新元信息(octo_version: v2026.09+待确认 / sensitivity: internal / source 加入价值卡片);交叉一致性修正(部署表述统一为"Kubernetes高可用集群部署/最小化单机部署");PS-06 规模数字柔化;追加第11章客户价值亮点;补充相似行业参考

11. 客户价值亮点

11.1 核心价值亮点

11.2 可复用售前话术

  • 话术1:"在工厂内网部署一套'沟通+文档+网盘+搜索+AI助手'一体化协作平台,研发图纸和工艺数据不出厂门,跨基地协作效率显著提升,老师傅的经验留在组织里。"
  • 话术2:"OCTO 不替代钉钉/企微的考勤审批,而是补齐私有化 AI 协作这块短板——统一即时通讯+文档协同+企业网盘+全文搜索+AI 摘要全栈内网闭环,存量系统渐进共存、分步迁移。"

11.3 关联阅读

  • 对应价值卡片:[制造行业客户价值卡片](../../08-presales-delivery/客户价值卡片/价值卡片-制造-v1.0.md)
  • 售前红线卡:[售前红线卡-v1.0](../../08-presales-delivery/售前红线卡-v1.0.md)
  • 部署形态总览:[OCTO部署形态总览](../../03-deployment-ops/OCTO部署形态总览.md)

相似行业参考

  • 科技公司案例(AI Agent开发与运行时平台,适合制造集团信息化部门/数字化创新团队参考):[案例4-科技公司-AI-Agent开发与运行时平台.md](./案例4-科技公司-AI-Agent开发与运行时平台.md)