🦀 Rust 核心🐳 Docker 一键部署🔌 MCP 双协议📜 Apache 2.0 开源🧪 内测招募中🌍 在线体验

让 AI 安全地进企业,
让工具沉淀下来。

FDE MCP Blade 是装在客户机房里的 AI 工具接入与治理中台:向上为任意平台的智能体提供企业工具,向下经插件引擎接入钉钉 / 飞书 / MES / ERP / 数据库,中间用五重安全、RBAC、全链路审计把每一笔调用管住。

5 域 · 49 页双语 Web 管理台,双角色实测
五重安全鉴权·权限·时效·防绕过·频控
10 分钟OpenAPI 文档转 MCP Server
1 核 1G最低资源起步,离线可运行
为什么需要

企业 AI 落地,卡住的不是模型,是最后一公里

市面上的平台负责"让 AI 聪明",Blade 负责"让 AI 能进企业、进得安全、用得放心"。六个问题,六个答案:

Q1 · 部署门槛

装得快吗?

一条 docker compose,1核1G 起步,不要高级系统权限,离线本地运行。你的第一个 MVP,下午就能演示。

Q3 · 权限边界

全能单兵,还是可控兵团?

有边界、可控制、可审计的 AI 兵团:市场部只看市场部数据,财务只看财务的,敏感字段自动脱敏。

Q6 · 平台锁定

锁死某家智能体吗?

MCP 标准协议,平台无关:Claude Code / Codex / Cursor / 扣子 / Dify / TRAE / WorkBuddy / 文心——凡支持 MCP 的智能体皆可接,选择权在你手里。

Q8 · 出事能查吗

谁让 AI 动了什么?

4 类审计留痕 + 重放 + 告警:每一笔工具调用有据可查,导出动作本身也留痕。

Q11 · 技术沉淀

要一直追技术吗?

卡在工具提供层,不追智能体侧的技术爆炸。交付出去的不是会过时的代码,是一层越用越厚的底座。

Q12 · 砍掉了什么

订阅费和绑定呢?

砍掉平台绑定与订阅套餐:纯本地运行、零 SaaS 依赖,省下的长期订阅账,客户自己会算。云端接入是可选扩展——需管理员显式授权,被授权账号标记为「云端账号」,出境风险由管理员确认并承担。

架构

四层架构:MCP 统一入口,双向中控

向上为任意平台 Agent 提供企业内工具能力;向下经插件引擎接入存量系统,不改客户一行代码;中间是安全、权限、审计。

Layer 1 智能体层 —— "AI 怎么想"归智能体平台,Blade 不做推理编排 Claude Cursor 扣子 Dify TRAE WorkBuddy 文心 自研 Agent MCP 标准协议 · 2025-11-25 / 2026-07-28 双版本 · 平台无关 Layer 2 桥接引擎 = FDE MCP Blade —— 本产品:工具怎么接、接多深、谁能调、调了什么 MCP 统一工具入口 · 授权与访问控制(设备类 / 服务类 / 令牌 / 授权人绑定 / 预授权) 五重安全鉴权·权限·时效·防绕过·频控 凭证分离密钥托管,不下发 Agent 全链路审计4 类留痕·重放·告警·导出 RBAC + PII 脱敏部门隔离·敏感字段脱敏 知识 + 技能 + 影子演练SKILL·向量库·预演 装插件 = 接系统 · OpenAPI 10 分钟转 MCP Layer 3 插件层 —— 不改客户存量系统 飞书钉钉企微MESERPCRM数据库RPA爬虫自研系统 企业内网(Layer 4)—— 数据不出机房,云端只是可选扩展
图 · FDE MCP Blade 四层架构 —— 智能体层(平台无关)→ Blade 中控(安全·权限·审计)→ 插件层 → 客户内网

☁️ 云端接入是可选扩展:需管理员显式授权,被授权账号在系统中标记为「云端账号」,数据出境风险由管理员确认并承担——默认形态是数据一步不出机房。

安全

五重安全,具体是哪五层

不是口号,是每一次工具调用都要过的五道闸:

1

令牌鉴权

每台设备 / 服务独立令牌,可随时吊销

2

权限校验

精确到插件与动作级,部门隔离

3

时效校验

授权带有效期,过期自动失效

4

防绕过

凭证托管在服务端,不下发 Agent

5

频率限制

调用频控 + 异常行为告警

⚡ 之上还有一层风险分级:调用按风险分四级,高危操作需人工确认(HITL),异常触发实时告警——"能调"和"敢让它调"之间,隔着这套分级。
功能全景

跑起来的系统,长这样(非 PPT)

以下全部来自当前真实运行的系统,并经 admin / 普通用户双角色实测(渲染 49/49、写操作全通、越权全 403)。

能力域包含什么对你意味着
接入与授权MCP 统一入口 · 设备类/服务类令牌 · 授权人绑定 · 预授权 (MCP 双协议版本)Agent 来了就能用工具,走了一切还在
插件引擎官方插件集随仓库分发(飞书 / 钉钉 / 企微 / 内网接口 / Dify 知识库)· 复制进 data/service-plugins 即装 · OpenAPI 转 MCP · 插件文档 SafeMarkdown 渲染接一个系统 = 装一个插件
安全与审计五重安全 · 风险四级 + HITL · PII 脱敏引擎 · 4 类审计 + 重放 + 告警 + 导出留痕权限管得住,账查得清
知识与技能向量知识库(自动切块入库 · 检索答疑)· SKILL 技能库 · 影子演练 + 里程碑系统自己答疑,你不用陪跑
管理与运营RBAC + SSO · 部门树 · 用户/组织管理 · 登录日志 · 价值报告 / 成本面板 / FDE 价值三块数据大屏价值看得见,给老板的报表现成的
交付与运维install.sh 一键部署 · ops.sh 运维 · backup.sh 加密备份恢复 · 过评审包交付标准化,复制一个客户 = 跑一遍脚本
系统实拍

眼见为实

全部为 2026-09 真实环境截图(dev 环境实测),非设计稿。

工作台概览
工作台概览 · 五大菜单域,快捷入口 + 下钻直达
操作审计
审计中心 · 操作审计 · 4 类留痕,列自定义 + 虚拟滚动
向量知识库
向量知识库 · md 放进目录点同步,自动切块入库检索
技能库
SKILL 技能库 · 系统级 / 部门级技能,AI 按描述自动选用

数据大屏:价值看得见

三块大屏全部由真实调用数据驱动(下图为 dev 环境实况截图),给老板的报表现成的,不用你再做 PPT。

价值报告大屏
价值报告 · 任务自动完成率、等效人时、采纳率、部门/插件 Top、指标定义与优化建议
成本面板大屏
成本面板 · 调用总量、估算 Token 与成本、预算总览、用量趋势、插件排行
FDE 落地价值大屏
FDE 落地价值 · 等效人天、节省成本、价值趋势、采纳与使用深度
选型参考

和主流方案比一比

各有各的强,选型看场景——要进客户内网、要交付物、要治理边界的话,接着看最后一列。

维度通用 SaaS Agent 平台
扣子 / Dify 类
自建开源方案
FastGPT / n8n / MCP 网关
重型企业平台
Palantir 类
FDE MCP Blade
部署位置厂商云端自选私有化客户机房 / 离线可跑
上手时间分钟级人月级项目级小时级
权限与审计平台级,粗自己搭强插件/动作级 + 4 类审计
数据边界出内网可控内网数据不出机房
Agent 锁定绑自家自由绑定生态MCP 标准,平台无关
成本结构订阅制省 License 花人月百万级起步本地运行,无订阅
适合谁快速试用、无内网要求有自建能力的团队预算充足的大型企业集成商 / FDE / 企业内做 AI 落地的人
体验动线

四步,把 MVP 一个个拿走

别被 5 大域 49 页管理台吓到——按这条动线走,每步不超过半小时,每一步都亲手验证一个卖点。

1

让智能体替你答题

在线体验站 · 约 5 分钟 · 零安装
🎯 痛点:交付之后,客户一有不懂就找你——工程师活成了 7×24 人工客服,陪跑到天荒地老。
怎么做
  1. 登录 fde.agent-plat.com(admin / admin123)
  2. 管理中心 › 授权与访问控制 › MCP令牌管理 → 新建 admin 令牌 → 复制 MCP 配置(或扫码)
  3. 贴进 Claude Code / Codex / Cursor / 扣子 / Dify / TRAE / WorkBuddy——任何支持 MCP 的智能体
  4. 问它:"知识库里有什么?你能帮我做什么?"
  5. 去 审计中心 › 操作审计——你刚才的问答已经躺在里面
你会看到

智能体把系统能力一条条报出来——它读过内置知识库和技能库。

✔ 客户的简单问题,以后直接问智能体,不用 7×24 找你 ✔ 这一次问答已进审计——价值大屏从此有了第一条数据
2

本地部署,本地调用

Windows / Linux · 约 30 分钟
🎯 痛点:传统平台进客户机房,要环境评审、要高级权限、要等一周;去现场演示还得自带一台服务器。
怎么做
# Linux / macOS
git clone https://gitee.com/freen/fde-mcp-blade.git
cd fde-mcp-blade/fde-mcp-blade && ./install.sh
# Windows (Docker Desktop)
powershell -ExecutionPolicy Bypass -File .\install.ps1
你会看到

在你自己的电脑 / 机房里跑起来的完整系统,1 核 1G 就能起步——数据一步都没出你的门。

✔ 装得快、不挑环境、零 SaaS 依赖 ✔ 本地部署、本地调用,体验站同款功能就在你机器上
3

装第一个插件,摸到智能体的边界

飞书 / 企微 / 钉钉 / 内网 · 约 20 分钟
🎯 痛点:客户不敢把权限交给 AI——全放开怕它乱看数据、乱发消息,全锁死它又什么都干不了。
怎么做
  1. 仓库自带官方插件集 service_plugins/(飞书、企业微信、钉钉、内网系统接口等)——把插件文件夹复制到 fde-mcp-blade/data/service-plugins/,系统自动发现加载,无需重启
  2. 问智能体:"系统里有哪些用户?" —— 默认 PII 脱敏开启,返回的名单里手机号是 138****5678,敏感字段智能体看不见
  3. 到 管理中心 › 平台能力 › PII 脱敏,把手机号规则关闭或加白名单 → 再问:完整信息到手
  4. 到「插件配置」填好飞书应用凭证并启用(凭证进「插件密钥箱」,智能体永远拿不到)→ 让智能体直接给用户或群里发一条消息
你会看到

一条消息从"智能体"飞进你的飞书;手机号从打码到放行的全过程,是你亲手操作边界。

✔ 插件 = 装一个系统 ✔ 数据加密与脱敏默认开启 ✔ 智能体能拿到什么、能做什么,边界由你定义
4

照着模板,写你自己的插件

约半天 · 对接你的内网系统
🎯 痛点:每接一个新系统 = 一轮厂商排期 + 几万块定制费,每个客户都从头再来,交付没法复制。
怎么做
  1. 照仓库 service_plugins/ 里的插件开发标准与现成插件抄一个,把内网系统的地址、接口、凭证填进去(装到 管理中心 › 插件管理)——就是一个能被智能体调用的插件
  2. 接口规范的系统更省事:在「插件管理」启用 OpenAPI 转 MCP,贴上文档地址 10 分钟转成 MCP Server,零代码
你会看到

你自己的系统,出现在智能体的工具列表里。

✔ 对接内网系统不用改 Blade、不用等我们——"接得广"的完整含义 ✔ 插件开发标准与官方插件就在仓库 service_plugins/ 目录,随取随用
📄 完整部署文档(外部数据库、备份恢复、升级回滚)见仓库 fde-mcp-blade/README.zh-CN.md;官方插件集与插件开发标准在仓库 service_plugins/ 目录 · 前提照旧:目标系统要有公开 API 或可解析文档,老旧封闭工控系统仍需定制开发,我们不回避。
内测邀请

项目很小,方向很真,欢迎来验货

内测期免费共建:企业带真实场景来,FDE 工程师来聊交付方法论,企业里负责 AI 落地的同学、想入行的学习者都欢迎。你提的坑,可能就是下个版本修的第一个。

💬 内测交流 QQ 群:882419824 · 出问题响应及时