
看懂悟空,你就看懂了阿里AI战略
“悟空要让每个团队、每家公司,都能拥有一支 24 小时全天候在线工作的龙虾军团。”
3月17日,钉钉创始人陈航(花名:无招)在AI钉钉2.0发布会现场直言。
2026年初,主打个人用户的OpenClaw在C端杀疯了,无数打工人在私下里偷偷用它写代码、搜资料。
但如果你去走访那些B端企业,会发现一个魔幻的割裂感:越来越多企业的IT部门和合规团队正在下达死命令,严禁任何员工在真实的业务系统中接入OpenClaw。
原因非常简单,toB市场的铁律是安全永远凌驾于效率之上。
前不久,Meta的安全总监自己安装龙虾测试,结果电脑里200多封重要邮件瞬间被它删得干干净净,找都找不回来。
对比之下,此次钉钉发布的全球首个企业级AI原生工作平台“悟空”,是阿里AI战略掏出的一张极具杀伤力的底牌。
联想到发布会前一天的3月16日,阿里内部刚刚经历了一场面向AI时代的组织变革——宣布成立 Alibaba Token Hub(ATH)事业群。
至此,阿里AI战略的草蛇灰线已经彻底明朗:
OpenClaw死活撬不开的B端金库大门,阿里带着悟空一掌推开;而在那扇大门背后,是钉钉早已牢牢盘踞的、超2000万家企业组织的广阔腹地。
01
为什么企业禁止OpenClaw?
要理解“悟空”的价值,首先要看懂OpenClaw的死局。
2026年初的OpenClaw狂热,验证了AI从“对话生成内容”向“自主执行任务”演进的巨大生产力潜力。
英伟达CEO黄仁勋甚至将其誉为“我们这个时代最重要的软件发布”。短短三周内,它的普及速度超越了Linux操作系统30年的积累。
然而,狂欢的背面是深渊。
在企业IT管理者眼中,OpenClaw不是生产力工具,而是一枚随时会引爆的定时炸弹。
核心问题有3个。
第一是权限。
智能体的核心价值在于“行动”,而行动的前提是拥有系统级的读写权限。
OpenClaw的设计初衷是赋予AI最高自由度,它能自主接管系统,读取本地文件、执行脚本代码、调用外部API。
但这在企业环境里是绝对的灾难。
试想一下,如果一个普通销售员工电脑里的OpenClaw,为了完成一份“全公司业绩总结”的指令,顺着内网爬虫直接读取了CFO电脑里的核心财务报表,甚至将这些机密数据作为上下文发送给了未知的第三方开源模型,后果将不堪设想。
今年初,网络安全平台数据显示,短短数周内全球便有超过23万个OpenClaw实例暴露在公网上,导致了数以万计的数据泄露事件。中国工信部下属机构更是紧急发布严重安全风险预警。
这种缺乏边界感和隔离机制的“野生Agent”,企业怎么敢用?

第二点是它的黑盒机制无法匹配企业合规要求。
现代企业治理的核心是“权责对等”和“操作可审计”。
传统的SaaS软件中,员工点击的每一个按钮、修改的每一行数据,都会在数据库日志中留下痕迹。
但OpenClaw的运行逻辑是一个巨大的“黑盒”。它通过模拟人类点击图形用户界面,或者在后台疯狂调用未授权接口来完成任务。
一旦业务出现错误(比如错发了1000封客户邮件,或者误删了数据库),企业根本无法追溯:这到底是员工的失误,还是Agent逻辑推理的幻觉?
在日益严格的数据合规与反垄断审查面前,这种不可审计的“赛博幽灵”,直接被大企业的合规部门一票否决。
第三点是算不清经济账。
SaaS时代,企业买软件是按人头订阅(License),成本是固定且清晰的。但在Agent时代,机器的工作量是通过消耗模型算力(Token)来计量的。
市面上的开源智能体一旦跑起来,为了完成一个模糊的指令,它可能会陷入死循环,不断向大模型发起数以万计的无效API请求。
老板在月底看到云计算账单时,根本无法搞清楚:这些钱到底花在了哪个业务流上?带来了多少ROI?
正如无招在发布会上直击灵魂的拷问:“市面上大多数AI Agent还是‘个人玩具’。放进企业真实业务里,权限管不住、操作查不到、成本算不清。”
企业不需要一个聪明但危险的极客玩具,企业需要的是一支纪律严明、可管可控、算得清账的生产力正规军。
这就是OpenClaw的死穴,也是“悟空”能够长驱直入的破局点。
02
把钉钉打碎,从GUI到CLI的底层暴力重构
面对企业级Agent的“不可能三角”(高自治、强安全、低成本),微软曾给出的答案是Microsoft 365 Copilot。
诚然,Copilot非常优秀,但它本质上还是一个“高级交互式辅助工具”,核心仍然是“人操作软件,AI打辅助”。
而阿里钉钉选择了一条极其辛苦,但也极其底层的技术路线:
把拥有8亿用户、2000万企业组织的钉钉底座彻底打碎,进行史无前例的全面CLI(命令行界面)化和API化重构。
在过去数十年的信息化进程中,软件的交互逻辑被死死锚定在GUI(图形用户界面)上。即便是早期的RPA(机器人流程自动化),也是让机器去模拟人的眼睛看屏幕、模拟人的手去点鼠标。
而“悟空”的核心技术理念是:机器不需要看花哨的界面,机器只读代码和接口。
通过将钉钉上千项原生能力全部CLI化,悟空改变了软件的交互链条,将其重塑为“AI Agent →CLI/API→系统”。
当用户下达自然语言指令时,悟空Agent能够直接理解意图,生成对应的命令行指令,直接在底层极其稳定地调用企业系统的接口。
这种去除了UI渲染层面的原子化操作,实现了真正意义上的“沟通即执行”,其执行速度和并发处理能力是模拟人类点击的成百上千倍。
为了解决OpenClaw面临的安全问题,悟空在架构层面祭出了三大杀器:
1.原生权限继承与身份映射。
这是钉钉最大的底牌。
悟空天然生长在钉钉的企业组织架构基座上。当员工唤醒悟空时,Agent会通过DNA级别的无感认证,自动继承该员工在企业内的钉钉账号权限和安全访问级别。员工看不了的保密文档,他的Agent也绝对爬取不到。这就从根源上杜绝了内部数据越权。
2.企业级安全沙箱。
悟空所有的自动化操作和外部系统调用,均被死死封锁在企业级的安全沙箱环境中运行。
即使Agent在执行跨网抓取任务时遭遇了恶意代码注入,也绝无可能穿透沙箱感染企业的核心主业务系统。
3.RealDoc(面向AI的原生文件系统)。
这是发布会上最被低估的重要技术。
无招认为,过去的文件系统(如Word文档)是“结果导向”的,保存的是人类最终敲定的结果。
但AI在推理过程中,是在不断试错、逻辑回滚和自我修正的。
钉钉重写的RealDoc系统,支持对文件进行原子层面的高频修改,每秒钟能进行上千次的快照保存。这意味着Agent的每一步推理过程都被完整记录。
它不仅解决了企业最担忧的“黑盒操作”审计问题,更为AI沉淀了过程导向的知识图谱,让AI能像老员工一样积累真实的业务经验。
有了这套严密的军规管控,悟空终于把那只危险的龙虾,驯化成了可以在企业流水线上24小时安全打工的超级员工。

03
一人即军团,重塑2000万家企业的劳动力模型
底层架构的颠覆,最终要在商业场景中兑现。
悟空不仅提供了一个Agent OS的底座,更直接向市场砸出了极具颠覆性的“OPT”(One Person Team,一人团队)十大行业解决方案。
这标志着全球科技界首次将AI Agent从抽象的技术概念,真正落地为能够直接交付给企业“开箱即用”的流水线产品。
在OPT模式下,人类员工的角色发生了根本性的跃迁:从单纯的“任务执行者”,变成了手握AI大军的“项目经理”和“决策者”。
让我们看看发布会上展示的几个真实的业务切片:
例如电商业务。
在传统的跨境电商公司,一个运营每天需要手动翻阅亚马逊热榜、去1688比价、跟几十个供应商聊库存、改商品标题、剪营销短视频。跨越数据孤岛的复制粘贴,耗尽了打工人的心力。
而悟空的“一人跨境电商”套件,直接打通了从“海外市场监测”到“国内供应链调度”的全链路。
Agent可以自主在后台24小时监控亚马逊爆款;一旦发现商机,立刻通过底层的MCP协议调用1688的B端技能(Skill),进行全网比价和供应商资质审核;在人类店主确认采购后,多模态Agent一键提取商品物料,自动生成多国语言的本土化营销视频并完成全自动上架。
甚至,当悟空发现主图转化率低时,它会自动生成新主图进行A/B测试。一个店主加上悟空,就是一支24小时不知疲倦的超级运营舰队。
再比如传统的汽车维修门店。
悟空自动爬取全网(小红书、抖音)的竞品爆款帖子,拆解其流量密码。然后,它能自动生成营销文案、批量发帖,甚至在别人的爆款内容下“自动做沙发”截流。有客户询价时,AI自动回复标准话术并引流到线下门店。店长彻底沦为“只负责收钱和修车”的物理执行端。
还有一人开发、猎头公司、代账财务等等……
这就是悟空给企业界带来的真实震撼。它交付的不再是一个空洞的聊天框,而是绑定了具体业务场景、具体身份、具体SOP的“行业级能力模块”。它不再仅仅处理“知识”,它开始深度调度“物理世界的资源”。

04
吴泳铭的“算盘”,阿里AI战略的核心逻辑
如果说悟空在产品端完成了降维打击,那么3月16日阿里成立由CEO吴泳铭带队的“Alibaba Token Hub(ATH)”事业群,则彻底暴露了阿里集团在AI时代的终极野心。
任何颠覆性的产品,背后一定是顶层组织架构的剧变。ATH事业群在阿里内部的战略地位,已经与阿里云智能、电商事业群平起平坐。
为什么叫Token Hub?这是理解阿里战略眼光的核心。
在大模型时代,Token是模型处理信息的最小单位。吴泳铭极其敏锐地意识到:随着AGI时代的到来,企业购买的将不再是License,而是机器的工作量,也就是Token。
Token将成为衡量数字时代生产力输出的“基础计量标准”,也是商业变现的核心介质。
ATH事业群的成立,本质上是在阿里内部建立了一座中央银行,牢牢控制着AI时代货币Token的发行与流通体系:
创造 Token: 通义实验室负责研发最强基座大模型。
输送 Token: MaaS业务线提供算力调度与模型分发基建。
应用 Token(双引擎): 面向C端的千问事业部,以及此次首次曝光、面向B端的悟空事业部。
将研发、算力分发与B端应用统一在一个架构下,阿里实现了极其恐怖的生态闭环。
但阿里的野心远不止于卖算力和卖软件,它的终极杀招在于:MCP互操作性协议与全球最大toB Skill市场的构建。
AI Agent要真正具备毁灭级的威力,就必须能够操作第三方商业工具。悟空平台全面拥抱了MCP(模型上下文协议,被誉为AI时代的USB-C接口),并做了一件全世界只有阿里能做成的事:
它正倾全集团之力,将淘宝、天猫、1688、支付宝(支付结算)、阿里云(底层算力)等庞大商业帝国的核心能力,全部“原子化”成一个一个的Skill,无缝接入悟空平台。
这意味着,微软的Copilot只能帮你在Word里写周报,Salesforce的Agentforce只能帮你在CRM里查数据;
而阿里的悟空,可以直接在它的界面里,一键调动长三角的工厂生产线、在1688上完成百万级的供应链采购、并通过支付宝完成跨国资金清算。
这是西方纯软件视角的AI巨头们绝对无法复制的产业护城河。
阿里的算盘打得很精明:钉钉悟空只是一个探针、一个超级入口。企业一旦用上了悟空,就等于将自己的业务命脉,深度绑定在了整个阿里数字商业与云计算的基础设施之上。
从SaaS到Agent OS,这是一个不可逆的历史进程。
未来,衡量一家企业核心竞争力的标准,将不再是它拥有多少坐在格子间里熟练点击鼠标的白领员工,而是它能够多高效地配置和指挥像“悟空”这样不知疲倦、技能完备、与物理世界深度连接的数字龙虾军团。
而在这场重塑人类生产关系的宏大叙事中,阿里巴巴,已经极其精准地抢占了那个至关重要的控制台。
-END-
@首席数智官,数字化领军者都在看



- 关 于 我 们 -
【首席数智官】是一个聚焦产业数字化的智库型新媒体。我们只做一件事:把身边「数字化技术如何推动产业创新」这件事告诉你。
关注 + 星标【首席数智官】,做数字化领军者。
- 联 系 我 们 -
商务合作、寻求报道、投稿开白等,欢迎识别下方二维码添加作者微信,第一时间与作者交流。
我们正在组建数字化核心交流群——数字化大V社,汇集上百位数字化领域核心巨头、投资机构、创业公司、主流媒体等,定期分享数字化干货经验、分析报告、巨头动态。
目前第一批开放名额即将截止,欢迎扫码添加微信(进群需审核身份,请备注公司+姓名)进群交流。


夜雨聆风