一句話介紹
Credal是一套面向企業的AI代理與MCP治理平台,透過統一的權限、資料連接、審計及安全控制,將組織內部的知識與業務工具提供給可執行任務的AI代理。
工具簡介
Credal服務企業的AI平台團隊、IT、安全及業務部門。使用者可以建立專用代理,選擇不同的模型,連接內部資料與操作工具,再將該代理發布到Credal介面、Slack或自有的應用程式中。
它的重點不是單次聊天,而是讓多個代理和MCP伺服器在既有的身分、資料權限及審計邊界內運行。平台同時提供知識檢索、業務操作、管理控制台和開發介面。
主要功能
企業AI代理構建
建構者可以為代理設定名稱、用途說明、模型、創造性、背景指令以及範例問答,並連接數據與操作。代理可用於客戶服務、合約審核、內部問答、IT支援以及跨系統工作流程。
- 按任務選擇OpenAI、Anthropic、Google、Cerebras等供應商的模型。
- 用自訂提示定義角色、目標、輸出格式和不能越過的業務邊界。
- 添加文件集合、索引資料、即時操作或MCP伺服器作為代理功能。
- 透過用戶回饋、測試和日誌持續改進代理,而非一次配置後直接放任運行。
知識庫與企業上下文
Document Collections能將文件、網頁以及連接器中的內容整理成可搜尋的知識庫。在回應請求時,它可檢索相關的片段,並將結果追溯到特定的文件或原始系統。
- 索引數據適合在夜間同步後進行快速語義檢索。
- 手動上傳文件適合臨時資料和小型專案。
- 網頁抓取可遞歸處理站內頁面及其連結的文件。
- Deep Summarize用於跨多份文件匯總,Smart Filters可按元數據精確篩選。
- 文件權限可由管理員控制,設定為整個組織或僅特定使用者可見。
Actions與業務操作
Actions讓代理不僅能夠讀取資料,還能即時查詢資料庫、建立工作單、修改記錄,或是調用企業系統。對於發送電子郵件、付款或寫入業務資料等影響較大的操作,應設定權限、進行參數驗證,並需要人工確認。
MCP伺服器治理
平台可以發布由組織統一管理的MCP伺服器,也能連接第三方的MCP,或是在企業數據的基礎上建立自訂伺服器。管理員可以集中查看哪些代理調用了哪些系統和工具。
Slack與應用發布
代理可以發送到 Slack 的公開或私人頻道中,並可設定為僅回應被提及的訊息、相關訊息、所有訊息,或是符合特定過濾條件的內容。當同一個頻道中有多個代理時,系統會根據代理的描述來選擇適當的回應者。
集中管理與審計
管理員可以集中管理代理、工具、模型和資料連線,並查看使用者與應用程式的 AI 使用情況。該平台支援審計日誌及 SIEM 導出功能,便於進行安全調查、合規檢查以及成本追蹤。
連接器與資料類型
| 連接方式 | 工作特點 | 適合任務 | 主要注意事項 |
|---|---|---|---|
| 索引數據 | 定期同步並建立語義索引 | 知識問答與文件搜尋 | 關注同步頻率和原系統權限 |
| Actions | 實時讀取或寫入業務系統 | 查詢資料庫、建工單和修改記錄 | 高風險動作應保留人工確認 |
| MCP伺服器 | 向代理提供受治理的工具集合 | 跨應用調用和統一工具發布 | 審核第三方伺服器及參數權限 |
| Document Collections | 整理文件、網頁和元數據 | 部門知識庫與跨文件匯總 | 刪除、分享和抓取範圍需明確 |
| 手動上傳 | 從介面加入臨時檔案 | 項目資料和一次性分析 | 敏感文件需遵守企業政策 |
官方列出的典型通道包括Slack、Confluence、Google Drive、Microsoft SharePoint、OneDrive、Box、Salesforce、Zendesk以及資料庫。實際可用的連接器、寫入動作及同步功能則取決於企業的設定。
標準工作流程
- 先定義代理要解決的問題、允許處理的數據以及不能自動執行的動作。
- 由管理員連接身份系統、資料來源和業務工具,並檢查原系統的訪問權限。
- 建立代理,填寫清晰的名稱、描述、背景指令及期望輸出格式。
- 選擇合適模型,再添加索引數據、文件集合、Actions或MCP工具。
- 用真實但經過脫敏的任務測試檢索、引用、拒答和操作邊界。
- 配置角色權限、頻道範圍、人工確認、審計和成本控制。
- 發布到組織介面、Slack或自有應用,並持續查看回饋與日誌。
創建第一個知識代理
- 進入Agents區域並建立新代理,名稱和描述需清楚地說明服務對象與任務範圍。
- 選擇模型和回答風格,先從Precise或Balanced等穩健設定開始。
- 在提示中寫明背景、答案格式、證據要求以及資料不足時的處理方式。
- 建立Document Collection,加入經過授權的文件、網頁或企業資料來源。
- 將集合連接到代理,並調整檢索片段數量與相關性閾值。
- 準備一組已知答案、無答案、越權請求和提示注入案例進行測試。
- 確認引用、權限和拒答符合預期後,再向小範圍用戶發布。
發布到Slack教學
- 先由管理員完成Slack連接,並設定允許發布代理的頻道名單。
- 在代理的Publish設定中啟用Slack Channels並選擇目標頻道。
- 選擇僅在被提時響應、響應相關消息或按過濾條件響應。
- 私有頻道需要先把Credal集成添加到該頻道。
- 用普通查詢、敏感查詢和多個代理同時匹配的場景驗證路由。
- 上線後檢查錯誤回答、過度觸發、權限異常和操作日誌。
適合哪些用戶
- 企業AI平台團隊:統一搭建、發布和治理多個部門代理與MCP伺服器。
- IT與安全團隊:將身分、權限、審計及可接受使用策略納入AI工作流程中。
- 客服與運營團隊:根據內部資料回答問題,並將結果寫回工單或業務系統。
- 法務與合規團隊:建立合約、政策及安全問卷以輔助代理,同時保留證據與進行審核。
- 銷售與客戶成功團隊:檢索CRM、文件及溝通記錄,協助準備帳戶資訊與後續行動。
- 開發團隊:透過API、SDK和MCP將受治理代理嵌入自有產品。
典型使用場景
- 員工在Slack上詢問福利、制度或IT流程,代理從獲准資料中給出有依據的回答。
- 銷售人員以自然語言查詢Salesforce記錄,由代理人生成並執行受控查詢。
- 安全團隊集中維護多個代理可調用的工具,並追蹤每次模型和數據訪問。
- 客服代理檢索知識庫、查詢帳戶狀態,並在人工確認後創建或更新工單。
- 研發團隊將企業代理接入內部應用,同時沿用OAuth身分與使用者權限。
產品優勢
- 同時覆蓋代理、數據上下文、Actions和MCP治理,減少各部門重複建設。
- 繼承源系統權限,並將角色控制與資料訪問邊界分開管理。
- 支援多模型供應商、自有Azure OpenAI部署及自託管開源模型。
- 提供互動日誌、渠道追蹤、SIEM導出及集中成本可見性。
- 既能在Credal和Slack使用,也能透過API嵌入企業應用。
使用限制與注意事項
- 平台採用企業銷售模式,公開頁面沒有可直接購買的個人套餐或固定價格。
- 效果高度依賴數據品質、提示、權限和測試,連接更多系統不等於答案自動可靠。
- Actions可以改變真實業務數據,發信、付款、刪除或修改記錄應設定人工審批。
- 索引內容可能晚於源系統,涉及最新狀態的任務應使用實時操作或再次核驗。
- API v1仍處於Beta階段且持續開發中,介面、行為及可用端點可能會有所變化。
- API v0屬於舊版,僅支援同步文字互動和單代理靜態金鑰,不適合新建複雜整合。
- 不同模型供應商會影響能力、成本、延遲和資料路徑,企業應按合約確認具體配置。
- AI輸出可能遺漏上下文或錯誤執行意圖,高風險業務必須保留人工責任。
價格與套餐
截至2026年8月,Credal的官網僅公開了Enterprise版本的定製報價,並未列出固定的月費、免費版或標準試用價格。多數客戶會先進行有時間限制且針對特定用例的試點,再根據團隊規模、數據量及使用量來確定合約內容。
| 計費組成 | 計量方式 | 對應內容 | 採購時應確認 |
|---|---|---|---|
| Builder seats | 構建者席位 | 創建代理、MCP伺服器和安全規則的人員 | 角色數量與權限範圍 |
| User seats | 使用者席位 | 在各入口查詢和使用已發布代理的成員 | 內部用戶及外部用戶口徑 |
| Data indexing | 數據索引規模 | 連接、索引並持續同步的企業數據 | 容量、同步頻率與刪除機制 |
| Usage-based tokens | 模型Token用量 | 代理調用不同模型產生的計算費用 | 模型單價、加價和預算控制 |
| Enterprise | 訂製報價 | 包含SSO、SAML、SCIM、審計日誌與專屬支援 | 合同期限、試點、服務等級和超額費 |
官方表示,企業可以連接自己的 Azure OpenAI、自託管開源模型,或使用平台管理的前沿模型。最終報價、最低席位數、模型費用以及試用條件,應以銷售方案與合約為準。
安全、隱私與資料處理
- 官網列出了SOC 2 Type II、HIPAA以及GDPR和CCPA相關的能力,具體適用範圍應透過信任中心及合約核驗。
- 支援SAML單點登入、SCIM同步、角色權限、來源系統權限繼承、審計與SIEM導出。
- 官方有限使用政策稱不會使用客戶同步數據訓練機器學習模型,也不會出售客戶數據。
- 平台稱與AI供應商採用零數據保留安排,並可選擇AWS Bedrock或Azure路徑以減少數據離開雲邊界。
- 隱私政策並未為所有資料規定統一的固定期限,而是根據服務目的、關係期限及法律要求來決定。
- 跨境傳輸、子處理者、業務數據刪除和備份期限應在數據處理協議及信任中心進一步確認。
API、SDK與開源情況
Credal提供開發API,以及官方的Python和TypeScript用戶端。API v1採用OAuth 2.0協定,可以非同步方式呼叫代理及其相關動作;呼叫後應立即取得回應,不得將暫時性的回應視為長期儲存的資料。
| 開發能力 | 當前狀態 | 認證或技術 | 適用範圍 |
|---|---|---|---|
| API v0 | 舊版 | 單代理靜態API金鑰 | 同步、簡單文本輸入輸出 |
| API v1 | Beta | OAuth 2.0與異步輪詢 | 完整代理循環、Actions和用戶上下文 |
| Python SDK | 官方公開倉庫 | Python用戶端 | 服務端和自動化接入 |
| TypeScript SDK | 官方公開倉庫 | JavaScript與TypeScript客戶端 | Web和Node應用接入 |
| Actions SDK | 公開倉庫,MIT許可證 | TypeScript | 開發可供代理調用的操作 |
| Credal平台 | 商業閉源服務 | 企業合同 | 代理、治理、數據與管理控制台 |
官方GitHub公開了SDK、文件設定以及部分整合組件,但這並不代表Credal平台本身是開源的。在使用之前,應分別檢查每個儲存庫的許可證、版本以及維護狀態。
支援平台
| 平台或入口 | 支持情況 | 主要用途 | 備註 |
|---|---|---|---|
| 網路管理與聊天介面 | 支持 | 構建、管理和使用代理 | 主要企業入口 |
| Slack | 支持 | 頻道問答、路由和自動化 | 需管理員連接和頻道授權 |
| 自有Web或內部應用 | 透過API支援 | 嵌入代理互動 | v1仍為Beta |
| MCP用戶端 | 支持 | 向其他代理或應用暴露受治理工具 | 需配置連接器與權限 |
| Python | 官方SDK | 後端整合 | 以倉庫版本為準 |
| JavaScript與TypeScript | 官方SDK | Web及Node集成 | 以倉庫版本為準 |
| 獨立個人移動應用 | 未見公開說明 | 不作為主要交付形態 | 可透過已集成入口使用 |
基本資訊
| 項目 | 內容 |
|---|---|
| 工具名稱 | Credal |
| 工具類型 | 企業AI代理、MCP與AI治理平台 |
| 核心能力 | 代理構建、知識檢索、Actions、MCP、權限與審計 |
| 價格模式 | Enterprise訂製報價 |
| 免費版 | 未公開 |
| 試點 | 支持限時概念驗證或試點 |
| 模型 | 支援多模型、自有Azure部署和自託管模型 |
| 主要入口 | Web、Slack、API與MCP |
| API | 有,v0舊版與v1 Beta |
| 官方SDK | Python、TypeScript和Actions SDK |
| 官方GitHub | 有 |
| 是否開源 | 平台不開源,部分SDK和組件公開 |
推薦指數
推薦指數為4.4分,滿分為5分。Credal適合那些需要將多個企業的代理服務、內部資料以及可執行工具,統一納入權限、審計與安全體系中的大型組織。
它不適合那些只希望以低成本體驗聊天機器人的個人使用者。公開的價格過低、採購流程較為複雜,再加上 v1 接口仍處於 Beta 版階段,這些都是評估時需要特別注意的因素。
常見問題
Credal免費嗎?
官網並未公開永久免費套餐或固定的免費額度。企業可諮詢限時試點,正式使用時則需採用訂製報價。
Credal主要用來做什麼?
它用於構建和治理連接企業知識與業務系統的AI代理,並統一管理模型、權限、MCP工具、審計及數據訪問。
支援哪些大模型?
官方文件列出了OpenAI、Anthropic、Google和Cerebras等選項,也支援自行部署Azure OpenAI以及自托管開源模型,具體可用的功能則取決於企業的配置。
可以在Slack中使用嗎?
可以。代理可發布到Slack頻道,並可根據提及、相關性或過濾條件來決定何時回應,私有頻道則需要先添加整合功能。
是否提供API?
提供。v0是靜態金鑰、單代理及同步文字互動的舊版;v1採用OAuth與異步呼叫,支援Actions,但目前仍標示為Beta版本。
Credal是開源的嗎?
核心商業平台不開源。官方GitHub公開了Python、TypeScript、Actions SDK和文件等項目,應依各儲存庫的許可證分別判斷。
客戶資料會用於訓練模型嗎?
官方的有限使用政策明確表示,不會使用客戶的同步數據來訓練機器學習模型。企業仍應核對所選模型的路徑、資料處理協議以及子處理者清單。
可以執行真實業務操作嗎?
可以,Actions可查詢資料庫、建立工單或修改記錄。涉及付款、發信、刪除及高風險寫入時,應配置最低權限並需人工審批。
價格是多少?
官方僅提供Enterprise定製報價,主要按建構者席位、使用者席位、資料索引和模型Token計費。實際金額需聯繫銷售確定。
適合個人用戶嗎?
通常不適合。Credal適用於那些需要統一身份認證、權限管理、連接器以及合規性管理的企業,而對於個人的問答需求,則可選擇更輕量級的AI助手。
總結
Credal將企業代理、知識上下文、即時操作和MCP工具納入同一治理層,適合希望規模化部署AI且不能犧牲權限與審計的組織。
採購前應透過試點驗證數據權限、答案品質、動作安全性、模型成本及整合穩定性,並在合同中確認數據路徑、刪除期限、服務等級與超額費用。
桂公網安備45132202000164號