Superflows是什么
Superflows是一套面向SaaS产品团队的嵌入式AI助手工具。用户可以用自然语言查询产品数据、获得文档答案、生成分析图表,并在确认后让助手调用产品API完成操作。
项目同时提供托管云服务、开发者控制台、React界面组件和Apache-2.0开源后端。当前官网仍可访问,但官方文档站不可用且代码更新较早,生产采购前应核验维护与支持状态。
一句话介绍
Superflows把OpenAPI、产品文档、代码分析和聊天界面组合成可嵌入SaaS应用的AI Copilot。
核心组成
| 组件 | 主要作用 | 交付形态 |
|---|---|---|
| Superflows后端 | 规划API调用、检索知识和分析数据 | 开源或托管 |
| Developer Dashboard | 配置、测试、调试和查看用量 | 云端控制台 |
| Chat UI | 把聊天按钮、窗口或侧栏嵌入产品 | 开源React组件 |
| Playground | 在上线前验证回答和动作 | 控制台测试环境 |
| Cloud API | 连接前端与托管助手 | 按查询额度计费 |
自然语言调用产品API
Superflows读取产品的OpenAPI规范,理解可用端点、参数和响应,再根据用户问题选择调用。它适合已有稳定API的SaaS产品。
- 上传OpenAPI规范快速导入端点
- 选择允许助手使用的API操作
- 把自然语言问题转换为端点调用
- 组合多个响应完成复杂查询
- 将调用结果整理成可读答案
- 对失败、权限和无数据情况给出解释
- 在开发者模式查看计划与调用过程
数据分析与图表
助手可根据API返回数据编写代码进行计算,并生成用户需要的图表。产品团队因此可以减少为每个临时问题单独开发看板。
- 计算汇总、趋势、比例和排名
- 比较时间段、客户群和业务渠道
- 将多个端点数据组合分析
- 生成适合问题的可视化图表
- 用文字解释关键结果和异常
- 限制代码运行资源和允许的依赖
- 核对金额、时区和指标口径
基于文档的问答
Superflows使用检索增强方式回答静态产品知识问题,可同时连接API数据和文档。用户既能询问如何使用功能,也能查询自己的业务数据。
- 导入产品说明和帮助内容
- 根据用户问题检索相关片段
- 生成与产品功能一致的答案
- 在一个对话中结合知识与实时数据
- 降低用户离开产品搜索文档的频率
- 从反馈中发现缺失或过期内容
执行产品操作
助手不仅回答问题,还能准备创建、更新或移动数据等操作。对于可能造成影响的动作,Superflows会先展示计划并请求用户确认。
- 创建任务、提醒或业务记录
- 更新客户、交易或工作流状态
- 批量调整满足条件的数据
- 在执行前展示动作和参数
- 要求用户明确确认潜在破坏性操作
- 记录调用结果和失败原因
- 为敏感端点设置额外权限控制
行为控制与答案格式
产品团队可以批准助手允许输出的回答格式,并控制它可访问的端点。这样能减少自由生成偏离产品逻辑的风险。
- 规定可用回答、表格和图表格式
- 限制端点、方法和参数范围
- 为不同用户或租户应用不同权限
- 设置确认、拒绝和人工支持路径
- 在Playground比较预期与实际行为
- 收集用户对回答的正负反馈
- 通过测试和配置逐步扩大能力
Developer Dashboard
开发者控制台用于上传API规范、配置动作、连接认证、测试助手并查看使用情况。它是托管方案快速上线的主要入口。
- 上传或手工录入API端点
- 选择助手可以调用的动作
- 配置身份验证与多租户参数
- 在Playground发送测试问题
- 使用Mock响应验证未接通的端点
- 通过开发者模式检查计划过程
- 查看查询量与用户反馈
React聊天组件
官方chat-ui仓库提供预制React组件,可使用按钮、聊天窗口、模态框或侧栏集成。组件适合快速嵌入,也允许产品团队自定义交互。
- 使用SuperflowsButton快速接入
- 使用SuperflowsChat获得更高定制能力
- 以Modal或Sidebar控制触发入口
- 匹配产品颜色、布局和品牌样式
- 传递当前用户与租户上下文
- 处理流式回答、确认和反馈交互
多租户SaaS支持
Scale方案公开包含多租户API和无限席位。实施时必须保证每次调用都带有正确租户身份,避免跨客户数据泄露。
- 把登录用户映射到正确租户
- 由后端签发短期访问凭据
- 在每个端点执行服务端权限检查
- 禁止依赖模型自行判断数据权限
- 记录租户、用户、端点和操作结果
- 使用自动化测试覆盖越权尝试
模型支持
开源仓库说明项目曾支持GPT系列、Mixtral、Llama等多种模型,也可在自托管方案中使用开放模型。具体当前兼容版本需通过代码和部署测试确认。
- 根据规划、分析和成本选择不同模型
- 在托管与开放模型之间比较质量
- 控制上下文、输出长度和调用费用
- 为模型不可用设计回退策略
- 用真实API任务建立评估集
- 避免把旧README的型号视为持续支持承诺
典型使用场景
- CRM用户查询交易并创建跟进任务
- 分析产品用户通过对话生成临时图表
- 财务软件用户查询收入、成本和异常
- 运营平台用户批量更新工作流状态
- 复杂B2B软件提供内嵌产品使用指导
- 数据产品让非技术用户通过自然语言分析
- 垂直SaaS把常用API操作变成对话入口
CRM Copilot示例
官网使用CRM Copilot说明产品价值:用户可询问应优先推进哪些交易、比较获客策略,并让助手创建提醒任务。
- 按交易金额和成交概率排序机会
- 分析历史联系和下一步建议
- 创建跟进电话或任务
- 比较不同外联策略的线索贡献
- 用确认步骤防止错误批量修改
- 让权限和审计沿用CRM后端规则
适合哪些团队
- 拥有稳定产品API和OpenAPI规范的SaaS公司
- 希望快速验证内嵌AI助手的产品团队
- 需要同时回答文档与实时数据问题的应用
- 愿意维护权限、评估和安全控制的工程团队
- 需要开源代码或自托管选择的企业
- 不希望从零开发规划、聊天和反馈基础设施的团队
Superflows价格
官网当前公开Testing、Scale和Enterprise三档方案。Scale标价999美元/月,Enterprise需要联系销售;官网中的企业功能文案写有“All Growth features”,名称与现行Scale不一致,采购时应书面确认。
| 套餐 | 价格 | Chat-to-API | Chat-to-Docs | 主要权益 |
|---|---|---|---|---|
| Testing | 免费 | 测试环境50次查询 | 未单独标明 | 单席位、社区支持、Playground |
| Scale | 999美元/月 | 10,000次 | 200,000次 | 多租户、无限席位、定制设置、优先邮件支持 |
| Enterprise | 定制询价 | 10,000次以上 | 200,000次以上 | 审计日志、定制设置、优先功能请求 |
查询计量方式
官网将Chat-to-API Query定义为用户发送到聊天界面且触发产品API查询的一条消息。连续追问、多个端点、失败重试和不触发API的消息如何计量,应在合同中确认。
- 区分API查询与文档查询额度
- 确认一次消息调用多个端点是否只计一次
- 核对失败、重试和测试流量的计算方式
- 确认超量价格、限速和停用策略
- 按租户和用户监控消耗
- 估算高峰期并发和模型费用是否包含
概念验证服务
官网提供工作坊和两周PoC流程:团队评估需求、构建针对客户场景的原型,再由客户测试和调整后决定是否上线。实际周期取决于API质量、认证和需求范围。
- 与Superflows团队完成需求工作坊。
- 选择少量高价值查询和操作。
- 提供OpenAPI规范、测试账户和文档。
- 由团队在约两周内构建PoC。
- 用代表性用户任务进行评估。
- 调整格式、端点和确认规则。
- 通过安全与产品验收后再上线。
托管版快速接入教程
- 清理并上传最新OpenAPI规范。
- 只启用试点所需的只读端点。
- 在Playground用Mock响应验证规划。
- 连接测试API和短期认证凭据。
- 上传经过审核的产品文档。
- 安装React聊天组件并传递用户上下文。
- 配置确认、反馈和错误回退。
- 小流量上线并监控查询与业务结果。
自托管教程
- 审查Apache-2.0代码、依赖和当前提交状态。
- 准备Docker、Node环境和本地Supabase。
- 从示例文件建立独立环境变量配置。
- 配置数据库、身份、邮件和模型密钥。
- 在隔离网络中启动后端与相关服务。
- 导入API规范并运行安全测试。
- 建立日志、备份、升级和漏洞修复流程。
- 生产前完成许可、性能和灾难恢复验收。
API安全教程
- 把读取和写入端点按风险分级。
- 默认只开放最小必要的只读操作。
- 由产品后端验证用户和租户权限。
- 为写入动作要求明确确认。
- 加入幂等键、参数校验和速率限制。
- 记录每次计划、调用和最终结果。
- 覆盖越权、提示注入和恶意参数测试。
- 定期复核端点与OpenAPI规范变化。
测试与评估
产品团队应针对文档问答、数据分析和写入动作分别建立测试集。只在演示中成功不足以证明生产可靠。
- 验证端点选择和参数完整性
- 检查数值计算、时区和指标口径
- 比较图表与原始数据一致性
- 测试无数据、超时和权限拒绝
- 确认危险动作总是要求批准
- 模拟提示注入和跨租户访问
- 记录用户反馈和人工修正
- 在模型、API或文档更新后回归
安全与隐私
Superflows会处理产品API规范、用户问题、业务响应和认证上下文,属于高敏感集成。当前官方文档站不可用,企业应直接索取最新安全、隐私和数据处理材料。
- 不要把长期秘密直接放入浏览器组件
- 使用短期、最小权限的服务端令牌
- 在业务API再次验证所有权限
- 限制模型可见的个人和商业敏感数据
- 对日志和反馈设置保留与遮挡规则
- 确认模型提供商和数据存储地区
- 为删除、导出和安全事件建立流程
- 自托管客户自行承担补丁和基础设施安全
效果评估
| 指标 | 衡量内容 | 建议 |
|---|---|---|
| 任务完成率 | 用户目标是否正确完成 | 对照业务系统结果 |
| 端点选择准确率 | 是否调用正确API | 按任务类别分层 |
| 参数错误率 | 缺失或错误参数比例 | 分析失败日志 |
| 分析正确率 | 计算与图表是否准确 | 与标准脚本对照 |
| 确认合规率 | 高风险动作是否先确认 | 设为强制门槛 |
| 响应时间 | 从问题到可用答案 | 同时观察多端点任务 |
| 用户采用率 | 活跃、重复使用和反馈 | 结合留存与支持量 |
| 单位任务成本 | 平台、模型和基础设施成本 | 按有效完成计算 |
产品优势
- 专门面向SaaS产品内嵌AI助手
- 可从OpenAPI规范快速导入产品动作
- 同时支持API调用、文档问答和数据分析
- 能编写代码计算并生成图表
- 对潜在破坏性操作设置用户确认
- 开发者控制台支持Mock和调试
- 提供可定制的开源React聊天组件
- 核心后端采用Apache-2.0许可证
- 托管和自托管路径都可选择
使用限制与注意事项
- Scale价格为999美元/月,小团队成本较高
- 免费档只有测试环境和50次查询
- 官网套餐文案存在Growth与Scale名称不一致
- 官方文档站当前不可用且证书已失效
- 主要开源仓库最后更新集中在2024年
- 网站页脚注明公司曾发生业务转向
- 自托管指南仍不完整,需要较强工程能力
- AI生成代码和分析可能出现计算错误
- API写入与多租户隔离必须由后端严格控制
- 购买前应核验支持、路线图和当前客户服务能力
GitHub与开源情况
Superflows拥有官方GitHub组织。核心superflows仓库和chat-ui仓库均采用Apache-2.0许可证,允许按许可证要求使用、修改和分发。
公开组织还包含文档、模型代理、浏览器扩展等仓库。核心仓库虽开源,但近期提交较少,部署前应审计依赖、安全漏洞和与当前模型接口的兼容性。
| 仓库 | 许可证 | 主要用途 |
|---|---|---|
| superflows | Apache-2.0 | AI助手后端、控制台和API能力 |
| chat-ui | Apache-2.0 | React聊天界面组件 |
| rollup-plugin-tailwindcss | MIT | 前端构建插件 |
| openapi-llm | MIT | 从应用生成和增强API规范 |
| docs | 未声明 | 历史产品文档源码 |
基本信息
| 字段 | 内容 |
|---|---|
| 工具名称 | Superflows |
| 开发公司 | Learney AI Ltd. |
| 产品类型 | SaaS产品内嵌AI助手与开源Copilot框架 |
| 主要能力 | API调用、RAG、代码分析、图表与动作 |
| 主要用户 | SaaS产品、工程和数据团队 |
| 价格模式 | 免费测试、999美元/月与企业询价 |
| 接入方式 | Cloud API、OpenAPI和React组件 |
| 是否开源 | 是;核心与聊天组件采用Apache-2.0 |
| 维护提示 | 文档站不可用,仓库更新较早,需采购前核验 |
推荐指数
3.9 / 5。Superflows的OpenAPI驱动助手、数据分析、确认机制和Apache-2.0代码对SaaS团队仍有参考与自托管价值;但文档站不可用、仓库更新停滞和套餐文案不一致,使生产采购需要额外尽调。
常见问题
Superflows主要做什么?
它帮助SaaS产品嵌入可调用业务API、回答文档问题和分析数据的AI助手。
Superflows可以执行操作吗?
可以,它能调用写入端点,并在潜在破坏性操作前请求用户确认。
Superflows支持OpenAPI吗?
支持,可上传OpenAPI规范快速配置助手可用的端点。
Superflows多少钱?
Testing免费,Scale为999美元/月,Enterprise需要联系销售获取报价。
什么是Chat-to-API Query?
它是用户发送到聊天界面并触发产品API查询的一条消息。
Superflows可以自托管吗?
可以,但官方自托管文档不完整,团队需要自行配置Supabase、模型、邮件和运维。
Superflows现在还在维护吗?
官网仍在线,但文档站不可用且主要仓库更新较早,建议在采购或部署前向官方确认。
Superflows开源吗?
开源,核心后端和React聊天组件均采用Apache-2.0许可证。
桂公网安备45132202000164号