一句话介绍
Credal是一套面向企业的AI代理与MCP治理平台,用统一权限、数据连接、审计和安全控制,把组织内部知识与业务工具提供给可执行任务的AI代理。
工具简介
Credal服务企业AI平台团队、IT、安全与业务部门。用户可以创建专用代理,选择不同模型,连接内部数据与操作工具,再把代理发布到Credal界面、Slack或自有应用。
它的重点不是单次聊天,而是让多个代理和MCP服务器在既有身份、数据权限及审计边界内运行。平台同时提供知识检索、业务操作、管理控制台和开发接口。
主要功能
企业AI代理构建
构建者可以为代理设置名称、用途说明、模型、创造性、背景指令和示例问答,并连接数据和操作。代理可用于客服、合同审阅、内部问答、IT支持及跨系统工作流。
- 按任务选择OpenAI、Anthropic、Google、Cerebras等提供商的模型。
- 用自定义提示定义角色、目标、输出格式和不能越过的业务边界。
- 添加文档集合、索引数据、实时操作或MCP服务器作为代理能力。
- 通过用户反馈、测试和日志持续改进代理,而不是一次配置后直接放任运行。
知识库与企业上下文
Document Collections可把文件、网页和连接器内容组织成可搜索知识库。代理回答时可以检索相关片段,并将结果追溯到具体文档或源系统。
- 索引数据适合夜间同步后进行快速语义检索。
- 手动上传文档适合临时资料和小范围项目。
- 网页抓取可递归处理站内页面及其链接的文档。
- Deep Summarize用于跨多份文档汇总,Smart Filters可按元数据精确筛选。
- 文档权限可由管理员控制为全组织或指定用户可见。
Actions与业务操作
Actions让代理不只读取资料,还能实时查询数据库、创建工单、修改记录或调用企业系统。对于发邮件、付款或写入业务数据等高影响动作,应配置权限、参数验证和人工确认。
MCP服务器治理
平台可以发布由组织统一管理的MCP服务器,也能连接第三方MCP,或在企业数据之上创建自定义服务器。管理员可集中查看哪些代理调用了哪些系统和工具。
Slack与应用发布
代理可以发布到Slack公共或私有频道,并设置只响应提及、相关消息、所有消息或符合过滤条件的内容。多个代理位于同一频道时,系统会依据代理描述选择合适的响应者。
集中管理与审计
管理员可以集中管理代理、工具、模型和数据连接,查看用户与应用的AI使用情况。平台支持审计日志和SIEM导出,便于安全调查、合规检查与成本追踪。
连接器与数据类型
| 连接方式 | 工作特点 | 适合任务 | 主要注意事项 |
|---|---|---|---|
| 索引数据 | 定期同步并建立语义索引 | 知识问答与文档搜索 | 关注同步频率和原系统权限 |
| Actions | 实时读取或写入业务系统 | 查询数据库、建工单和修改记录 | 高风险动作应保留人工确认 |
| MCP服务器 | 向代理提供受治理的工具集合 | 跨应用调用和统一工具发布 | 审核第三方服务器及参数权限 |
| Document Collections | 整理文件、网页和元数据 | 部门知识库与跨文档汇总 | 删除、分享和抓取范围需明确 |
| 手动上传 | 从界面加入临时文件 | 项目资料和一次性分析 | 敏感文件需遵守企业政策 |
官方列出的典型渠道包括Slack、Confluence、Google Drive、Microsoft SharePoint、OneDrive、Box、Salesforce、Zendesk和数据库。实际可用连接器、写入动作及同步能力取决于企业配置。
标准工作流程
- 先定义代理要解决的问题、允许处理的数据和不能自动执行的动作。
- 由管理员连接身份系统、数据源和业务工具,并检查原系统访问权限。
- 创建代理,填写清晰的名称、描述、背景指令和期望输出格式。
- 选择合适模型,再添加索引数据、文档集合、Actions或MCP工具。
- 用真实但经过脱敏的任务测试检索、引用、拒答和操作边界。
- 配置角色权限、频道范围、人工确认、审计和成本控制。
- 发布到组织界面、Slack或自有应用,并持续查看反馈与日志。
创建第一个知识代理
- 进入Agents区域并创建新代理,名称和描述要清楚说明服务对象与任务范围。
- 选择模型和回答风格,先从Precise或Balanced等稳健设置开始。
- 在提示中写明背景、答案格式、证据要求以及资料不足时的处理方式。
- 建立Document Collection,加入经过授权的文件、网页或企业数据源。
- 把集合连接到代理,并调整检索片段数量与相关性阈值。
- 准备一组已知答案、无答案、越权请求和提示注入案例进行测试。
- 确认引用、权限和拒答符合预期后,再向小范围用户发布。
发布到Slack教程
- 先由管理员完成Slack连接,并设置允许发布代理的频道名单。
- 在代理的Publish设置中启用Slack Channels并选择目标频道。
- 选择仅在被提及时响应、响应相关消息或按过滤条件响应。
- 私有频道需要先把Credal集成添加到该频道。
- 用普通查询、敏感查询和多个代理同时匹配的场景验证路由。
- 上线后检查错误回答、过度触发、权限异常和操作日志。
适合哪些用户
- 企业AI平台团队:统一搭建、发布和治理多个部门代理与MCP服务器。
- IT与安全团队:把身份、权限、审计和可接受使用策略放进AI工作流。
- 客服与运营团队:基于内部资料回答问题,并把结果写回工单或业务系统。
- 法务与合规团队:搭建合同、政策和安全问卷辅助代理,同时保留证据与审核。
- 销售与客户成功团队:检索CRM、文档和沟通记录,辅助准备账户信息与后续动作。
- 开发团队:通过API、SDK和MCP把受治理代理嵌入自有产品。
典型使用场景
- 员工在Slack询问福利、制度或IT流程,代理从获准资料中给出带依据的回答。
- 销售人员用自然语言查询Salesforce记录,由代理生成并执行受控查询。
- 安全团队集中维护多个代理可调用的工具,并追踪每次模型和数据访问。
- 客服代理检索知识库、查询账户状态并在人工确认后创建或更新工单。
- 研发团队把企业代理接入内部应用,同时沿用OAuth身份和用户权限。
产品优势
- 同时覆盖代理、数据上下文、Actions和MCP治理,减少各部门重复建设。
- 继承源系统权限,并将角色控制与数据访问边界分开管理。
- 支持多模型提供商、自有Azure OpenAI部署和自托管开源模型。
- 提供交互日志、渠道追踪、SIEM导出及集中成本可见性。
- 既能在Credal和Slack使用,也能通过API嵌入企业应用。
使用限制与注意事项
- 平台采用企业销售模式,公开页面没有可直接购买的个人套餐或固定价格。
- 效果高度依赖数据质量、提示、权限和测试,连接更多系统不等于答案自动可靠。
- Actions可以改变真实业务数据,发信、付款、删除或修改记录应设置人工审批。
- 索引内容可能晚于源系统,涉及最新状态的任务应使用实时操作或再次核验。
- API v1仍处于Beta和持续开发阶段,接口、行为及可用端点可能变化。
- API v0属于旧版,只支持同步文本交互和单代理静态密钥,不适合新建复杂集成。
- 不同模型提供商会影响能力、成本、延迟和数据路径,企业应按合同确认具体配置。
- AI输出可能遗漏上下文或错误执行意图,高风险业务必须保留人工责任。
价格与套餐
截至2026年8月,Credal官网只公开Enterprise定制报价,没有列出固定月费、免费版或标准试用价。多数客户会先开展限定时间和用例的试点,再按团队、数据与使用量确定合同。
| 计费组成 | 计量方式 | 对应内容 | 采购时应确认 |
|---|---|---|---|
| Builder seats | 构建者席位 | 创建代理、MCP服务器和安全规则的人员 | 角色数量与权限范围 |
| User seats | 使用者席位 | 在各入口查询和使用已发布代理的成员 | 内部用户及外部用户口径 |
| Data indexing | 数据索引规模 | 连接、索引并持续同步的企业数据 | 容量、同步频率与删除机制 |
| Usage-based tokens | 模型Token用量 | 代理调用不同模型产生的计算费用 | 模型单价、加价和预算控制 |
| Enterprise | 定制报价 | 包含SSO、SAML、SCIM、审计日志与专属支持 | 合同期限、试点、服务等级和超额费 |
官方表示企业可连接自己的Azure OpenAI、自托管开源模型,或使用平台管理的前沿模型。最终报价、最低席位、模型费用和试点条件应以销售方案与合同为准。
安全、隐私与数据处理
- 官网列出SOC 2 Type II、HIPAA以及GDPR和CCPA相关能力,具体适用范围应通过信任中心和合同核验。
- 支持SAML单点登录、SCIM同步、角色权限、源系统权限继承、审计与SIEM导出。
- 官方有限使用政策称不会使用客户同步数据训练机器学习模型,也不会出售客户数据。
- 平台称与AI提供商采用零数据保留安排,并可选择AWS Bedrock或Azure路径减少数据离开云边界。
- 隐私政策未给所有数据规定统一固定期限,而是按服务目的、关系期限和法律要求确定。
- 跨境传输、子处理者、业务数据删除和备份期限应在数据处理协议及信任中心进一步确认。
API、SDK与开源情况
Credal提供开发API以及官方Python和TypeScript客户端。API v1使用OAuth 2.0,可异步调用代理及其Actions;调用后应及时获取响应,不能把临时响应当作长期存储。
| 开发能力 | 当前状态 | 认证或技术 | 适用范围 |
|---|---|---|---|
| API v0 | 旧版 | 单代理静态API密钥 | 同步、简单文本输入输出 |
| API v1 | Beta | OAuth 2.0与异步轮询 | 完整代理循环、Actions和用户上下文 |
| Python SDK | 官方公开仓库 | Python客户端 | 服务端和自动化接入 |
| TypeScript SDK | 官方公开仓库 | JavaScript与TypeScript客户端 | Web和Node应用接入 |
| Actions SDK | 公开仓库,MIT许可证 | TypeScript | 开发可供代理调用的操作 |
| Credal平台 | 商业闭源服务 | 企业合同 | 代理、治理、数据与管理控制台 |
官方GitHub公开SDK、文档配置和部分集成组件,不代表Credal平台本体开源。使用前应分别检查每个仓库的许可证、版本和维护状态。
支持平台
| 平台或入口 | 支持情况 | 主要用途 | 备注 |
|---|---|---|---|
| Web管理与聊天界面 | 支持 | 构建、管理和使用代理 | 主要企业入口 |
| Slack | 支持 | 频道问答、路由和自动化 | 需管理员连接和频道授权 |
| 自有Web或内部应用 | 通过API支持 | 嵌入代理交互 | v1仍为Beta |
| MCP客户端 | 支持 | 向其他代理或应用暴露受治理工具 | 需配置连接器与权限 |
| Python | 官方SDK | 后端集成 | 以仓库版本为准 |
| JavaScript与TypeScript | 官方SDK | Web及Node集成 | 以仓库版本为准 |
| 独立个人移动应用 | 未见公开说明 | 不作为主要交付形态 | 可通过已集成入口使用 |
基本信息
| 项目 | 内容 |
|---|---|
| 工具名称 | Credal |
| 工具类型 | 企业AI代理、MCP与AI治理平台 |
| 核心能力 | 代理构建、知识检索、Actions、MCP、权限与审计 |
| 价格模式 | Enterprise定制报价 |
| 免费版 | 未公开 |
| 试点 | 支持限时概念验证或试点 |
| 模型 | 支持多模型、自有Azure部署和自托管模型 |
| 主要入口 | Web、Slack、API与MCP |
| API | 有,v0旧版与v1 Beta |
| 官方SDK | Python、TypeScript和Actions SDK |
| 官方GitHub | 有 |
| 是否开源 | 平台不开源,部分SDK和组件公开 |
推荐指数
推荐指数为4.4分,满分5分。Credal适合需要把多个企业代理、内部数据和可执行工具统一纳入权限、审计和安全体系的大型组织。
它不适合只想低成本体验聊天机器人的个人用户。公开价格不足、采购过程较重以及v1接口仍处Beta,是评估时需要重点确认的因素。
常见问题
Credal免费吗?
官网没有公开永久免费套餐或固定免费额度。企业可以咨询限时试点,正式使用采用定制报价。
Credal主要用来做什么?
它用于构建和治理连接企业知识与业务系统的AI代理,并统一管理模型、权限、MCP工具、审计及数据访问。
支持哪些大模型?
官方文档列出OpenAI、Anthropic、Google和Cerebras等选择,也支持自有Azure OpenAI部署及自托管开源模型,具体可用项取决于企业配置。
可以在Slack中使用吗?
可以。代理可发布到Slack频道,并按提及、相关性或过滤条件决定何时响应,私有频道需要先添加集成。
是否提供API?
提供。v0是静态密钥、单代理和同步文本交互的旧版;v1采用OAuth与异步调用,支持Actions,但当前仍标注Beta。
Credal开源吗?
核心商业平台不开源。官方GitHub公开Python、TypeScript、Actions SDK和文档等项目,应按各仓库许可证分别判断。
客户数据会用于训练模型吗?
官方有限使用政策明确表示不会用客户同步数据训练机器学习模型。企业仍应核对所选模型路径、数据处理协议和子处理者清单。
可以执行真实业务操作吗?
可以,Actions可查询数据库、创建工单或修改记录。涉及付款、发信、删除和高风险写入时,应配置最小权限与人工审批。
价格是多少?
官方只提供Enterprise定制报价,主要按构建者席位、使用者席位、数据索引和模型Token计费。实际金额需联系销售确定。
适合个人用户吗?
通常不适合。Credal面向需要统一身份、权限、连接器和合规治理的企业,个人问答需求可选择更轻量的AI助手。
总结
Credal把企业代理、知识上下文、实时操作和MCP工具放进同一治理层,适合希望规模化部署AI且不能牺牲权限与审计的组织。
采购前应通过试点验证数据权限、答案质量、动作安全、模型成本和集成稳定性,并在合同中确认数据路径、删除期限、服务等级与超额费用。
桂公网安备45132202000164号