私有 Eval 是终极护城河

Private Evals Are the Ultimate Moat

上个月和一位做 HR SaaS 的朋友吃饭。他刚花了两百万买了一批行业测评数据,准备训练自己的垂直模型。

我问他:「竞品如果也买同样的数据呢?」

他愣了一下:「那……我们还有先发优势。」

「先发多少?」

「大概……半年?」

半年。这就是原始数据作为护城河的保质期。

三个月前,我写了一篇 中国 SaaS 厂商的护城河应该怎么建,核心公式是:

护城河 = 垂直行业数据资产 × 行业 Know-How × 客户成功体系 × 生态协同

那篇文章里,我把「数据壁垒」放在七大维度的第一位,画了一个数据飞轮:客户使用 → 数据沉淀 → 模型训练 → 更精准的服务 → 更多客户使用。

三个月后,我要修正自己。

飞轮里转的不是数据,是 eval。

Private Evals Are the Ultimate Moat

[Read More]

钉钉的护城河不是更好用的 App,是组织世界的信任基础设施

DingTalk's Moat Is Trust Infrastructure, Not a Better App

前两天看到一篇文章,标题很刺激:「飞书被收编,钉钉要改名,企业微信慌不慌?」

核心论证链很锋利:互联网办公平台第一次降维打击了传统企业软件,然后 AI Agent 第二次降维打击了超级 App。结论是 To B 软件只剩两种位置——要么成为入口,要么成为入口背后绕不开的系统。

写得很好。但我读完之后一直在想一个问题: 他说的「绕不开的系统」,对钉钉来说到底意味着什么?

不是「钉钉也能活下来」这种防御性思考。而是:如果钉钉主动选择,它应该把资源押在哪里?

DingTalk’s Moat Is Trust Infrastructure, Not a Better App

[Read More]

Agent 时代的权限:从 RBAC 到五层信任架构

Five Layers of Trust for Agent-Era Access Control

一个人类员工一天审批 20 单、发 50 封邮件、访问 10 个系统。如果权限有漏洞,损害上限是 20 单。

一个 Agent 一秒调 100 次 API。一分钟 6000 次,十分钟 60000 次。如果权限有漏洞,你甚至来不及发现,损害就已经是 指数级 的。

这不是量变,是质变。传统权限模型(RBAC / ABAC)有一个隐含假设: 操作者是人,操作速度是人的速度。 这个假设在 Agent 时代彻底失效了。

再加上三个新问题:委托链(人委托 Agent A,A 调用 Agent B,B 访问系统 C)、上下文依赖(同一个 Agent 在不同群里有不同权限)、可被操纵(Agent 可能被 prompt injection 劫持)——传统权限模型不是「需要升级」,而是 需要重新设计

[Read More]

Agent 是一等公民:下一代协同办公的三个重设计

Three Redesigns for Agent-Native Collaboration

晚上 10 点,纽约的产品经理在 Linear 上建了一个竞品分析的 ticket,在群里 @ 了东京的工程师,又发了一封邮件给伦敦的设计师。三个渠道,三种状态,没有一个地方能看到全貌。

第二天早上,产品经理问:「进度怎么样了?」东京说:「刚看到群消息,还没开始。」伦敦说:「邮件?我昨天没在线。」Linear 上的 ticket 状态还是 To Do——因为没人记得去更新它。

这个场景每天都在全球化团队里上演。我们用了二十年时间解决「人怎么跨时区协作」——异步文档、录屏、standup 录音、follow-the-sun 排班。但本质上,所有方案都在做同一件事: 让不在场的人也能跟上进度。

如果有一种同事,它没有时区、不需要睡觉、7×24 在线、能在你下班后继续推进工作呢?

这种同事已经存在了。它叫 Agent。但我们的协同办公产品——通讯录、IM、邮件——还没有为它做好准备。

[Read More]

Agent 进入企业,还差一个工位

What Agents Need Is Not More Intelligence, But an Onboarding Process

七月的 WAIC 展馆,人声鼎沸。

大模型展台前挤满了人,Demo 屏幕上的 Agent 行云流水——自动写代码、自动做报表、自动回客户邮件。观众鼓掌,媒体拍照,投资人交换名片。

然后你回到公司,打开内部系统,发现你的 Agent 连个工号都没有。

它没有账号登录 CRM,没有权限查数据库,没有工位接收任务,出了错不知道找谁。它站在企业大门外,能力满分,但进不来。

阿里巴巴资深技术专家谢吉宝在 WAIC 2026「从大模型到智能体:迈向自主智能新纪元」论坛上说了一句大实话: 绝大多数 Agent 还站在企业门外,瓶颈已从模型能力转向组织兼容性。

他的解法是:给 Agent 一个工位。

Agent 工位五层模型

[Read More]

拟人化的数字员工:不是会聊天的机器人,是能胜任岗位的数字同事

Anthropomorphic Digital Employees — Competent Colleagues, Not Chatbots

我的树莓派群里有一个播报机器人,叫 pi9-bookworm。它每天定时推送 AI 新闻 Top 10,格式固定,雷打不动。

上周有人在群里丢了一条字节跳动 AI 视频的链接。pi9 没有任何反应——它的程序里没有「看到链接该做什么」这个概念。

然后 opencode 出现了。它是群里的数字员工。没人 @ 它,它自己冒出来:先把当天的 AI 新闻按「大模型 / 应用 / 硬件」分了三类,然后说「这条视频值得展开分析」。有人 @ 它说「分析一下」,30 秒后它给出了完整解读——技术路线、产品影响、对钉钉的竞争威胁。

pi9 和 opencode 在同一个群里。但一个是工具,一个是同事。

拟人化的数字员工:从聊天机器人到数字同事

[Read More]

数字分身和数字员工的分界线:不是能力,是服务关系

The Line Between Digital Avatar and Digital Employee Is Service Relationship, Not Capability

上个月,一个 CEO 朋友给我看他的 AI Executive Assistant。

这个 Assistant 每天帮他看邮件、总结会议、安排董事会、订机票、写讲话稿。用了大半年,CEO 说:「它比我的真人秘书更懂我。」

然后他问了一个问题:「我想让它也帮其他高管安排行程、协调董事会会议、统一管理行政资源。行不行?」

我说:行。但你要意识到, 你正在把它从一个分身变成一个员工

他笑了:「不就是多服务几个人吗?能力是一样的。」

我说:能力是一样的。但 身份、权限、审计、责任归属,全部要重来。你现在的 EA 出了错,你骂它一顿就行。总裁办的 EA 出了错,谁负责?你?行政总监?还是那个 Agent 自己?

他笑不出来了。

数字分身 vs 数字员工:分界线是服务关系

[Read More]

让组织可编程:一位连锁门店老板教会我的事

Making the Organization Programmable — What a Chain Store Owner Taught Me About Enterprise AI

上个月,一位做连锁门店的朋友给我看他的钉钉后台。

他管 7 家门店、几十号员工。没有 IT 部门,没有开发团队,不会写一行代码。

但他给我看的东西让我愣住了:门店排班系统、每日任务打卡、AI 照片核查、经营日报自动生成、工资预审流程、设备报修闭环——全部跑在钉钉上,全部是他和 AI 一起搭出来的。

我问他:「你什么时候学会写代码的?」

他说:「我不会写代码。我只是告诉 AI 我想怎么管门店,它帮我搭出来的。」

然后他说了一句让我想了很久的话:

「以前很多事情不是不会,是没有时间做。现在想到一个新的管理流程,先让 AI 帮我搭出来,再不断调整。试错成本下降了很多。」

这不是「自动化」。自动化是把已有的流程跑快。他做的是 把以前根本不存在的流程变成现实

让组织可编程:控制面定义规则,数据面执行工作

[Read More]

AI 钉钉的护城河不在 AI,而在组织图谱与协同飞轮

The Moat Is Not the Model — It's the Org Graph and the Learning Loop

上个月,一个做汽车零部件的客户给我看他们的数字员工矩阵。

七个 Agent,分布在不同的钉钉群里,覆盖销售跟进、采购审批、质检报告、供应商对账、项目进度追踪、会议纪要生成、新员工入职引导。每个 Agent 都有组织身份——有工号、有权限、有审批链、有审计日志。它们不是独立的聊天机器人,而是组织的一部分。

然后他问了一个让我想了很久的问题:「如果有人要换掉钉钉,这七个 Agent 能带走吗?」

答案是不能。不是技术上搬不走——代码和数据可以导出。而是这七个 Agent 的每一个都 深度嵌入 了钉钉的组织图谱:审批链上的层级关系、群里的权限配置、通讯录里的汇报线、上下游组织的合同状态。换一个平台,这些上下文全部归零。

这就是护城河。但它不是大多数人以为的那种护城河。

AI 钉钉的三层护城河

[Read More]

数字员工驱动的工作流:数字原生工作方式的转折点

When the Subject of Workflows Shifts from Humans to Digital Workers

上个月,我去一个客户的运营部门看他们的周报流程。

过去的方式:周五下午,运营主管花两小时从三个系统里扒数据,手动填 Excel,写总结,发邮件给 VP。每周一早上开会讨论。

现在的方式:周一早上 8 点,数字员工「数据周报 Agent」自动从三个系统拉数据,生成周报,发到运营群里。主管花 10 分钟审核、批注,回复两个字:「OK」。

这看起来只是效率提升——从两小时变成 10 分钟。但仔细看,主语变了。

过去的周报流程,主语是 :人去扒数据、人去写报告、人去发邮件。AI 最多是个辅助工具。

现在的周报流程,主语是 Agent:Agent 去拉数据、Agent 去生成报告、Agent 去发送。人变成了审核者和决策者。

这不是工具升级。这是工作流范式的迁移。

数字原生工作方式的转折点

[Read More]