乐于分享
好东西不私藏

阿里全员卸载 Claude 之后:AI 软件的"自主可控",轮到企业级 Agent 了

阿里全员卸载 Claude 之后:AI 软件的"自主可控",轮到企业级 Agent 了

🔧 硬件自主可控讲了十年,AI 软件栈才是下一个命门

过去十年,"自主可控"四个字绑定的几乎是硬件:光刻机、GPU、EDA、操作系统、数据库。国产替代叙事里,大家习惯把"软"的事往后排——模型层这几年也补得快,DeepSeek、GLM、Kimi、MiniMax、阶跃星辰,榜单上不虚。
AI 软件栈不止模型。从下往上数:芯片 → 框架 → 训练/推理平台 → 工具链 →Agent 运行时。越往上层权限越肥,Claude Code 这类 Agent 工具不是"代码补全插件",是代理式开发助手——读代码库、执行命令、访问密钥、改配置,权限约等于半个 DevOps。闭源 + 境外服务器 + 隐写回传,破坏力不是"泄露几句 prompt",是整个代码资产 + 内部拓扑被指纹化外传。
6 月 Anthropic 刚把阿里调用 Claude 定性成"工业级蒸馏攻击"递到美国参议院,同期阿里在加州诉五角大楼撤 1260H 名单——一边打国安叙事,一边在代码里埋 147 家中企域名黑名单,阿里 7·10 禁令的答案已经写在了 timing 里。
地缘这一层,"AI 脱钩从模型层打到工具层"不是修辞:模型 API 还能绕代理,工具链可是直接装在你电脑里的 Agent。

企业级 Agent 的真正考场:强监管、高安全、高合规

Claude Code 后门如果只是程序员圈的技术八卦,不至于让阿里下全员禁令。它真正刺痛的是企业级 Agent 在强监管场景里的那条红线——政务、金融、能源、医疗,这几块"数据不出域、审计可追溯、运行时可验证"是硬指标,海外闭源 Agent 一条都给不了。
今年几个信号叠在一起看就清楚了:
4 月,网信办等五部门《人工智能拟人化互动服务管理暂行办法》,首次在专门立法层面提"AI 沙箱"治理理念;工信部等十部门《AI 科技伦理审查与服务办法(试行)》要求"鲁棒性、可控可信、透明可解释、责任可追溯"。
3 月,CNCERT 发 OpenClaw 企业侧实践指南,六条里四条是硬约束:最小权限、运行环境隔离不准公网暴露、关键操作人工复核、审计日志防篡改可还原行为路径。
6 月 10 日,新华网联合信通院发《智能助手类智能体安全分级规范与建设指南》,分场景给标尺:政务强调"数据不出域 + 统一认证 + 意识形态审核";金融明确"资金类操作强制人工复核、交易全链路追溯";医疗规定"诊疗建议不得替代执业医师、患者隐私严格隔离"。
这套组合拳的意思很直白:企业级 Agent 不是消费级 ChatBot 的放大版,是按"数字员工"做全生命周期治理——权柄代持、意图对齐、人机共治,这是亚信安全给的提法,也是监管侧正在走的方向。
而海外闭源 Agent 在这几条上天生瘸腿,对着看就很清楚:

合规项

强监管场景要求

海外闭源 Agent

数据驻留

不出境、可私域 VPC

推理走境外服务器

审计追溯

行为日志防篡改、可还原

闭源,日志在外

运行时验证

沙箱 + 最小权限 + 意图对齐

更新闭源、隐写你看不到

供应链

组件可审、无后门

Claude Code 刚演完这一出

所以阿里这道禁令的辐射范围,不会止步阿里。金融、运营商、能源、政务这几个对"等保 + 数据主权"敏感的行业,接下来大概率会跟进把海外闭源 Agent 工具从办公环境清掉——不是 anti-AI,是 AI 要用,但得用"安全自主可控"

国产替代这一层,2026 年已经不是"有没有",是"敢不敢放到生产里"

阿里推的替代方案 Qoder,前身是通义灵码,2026 年 5 月 20 日正式更名 Qoder CN【时点用 锚】,CLI + IDE + 桌面 + 云端 Agent 平台(Qoder Cloud Agents / QoderWake 数字员工)全形态铺开,底层接 GLM、DeepSeek、Kimi、MiniMax 国内模型,全链路国内云部署【阿里云官方概述】。跟 Claude Code 对标的产品形态:Quest 自主编程、Repo Wiki、Subagent、MCP Server 兼容——但关键是架构上强调可控:阿里云一方产品,VPC 私布,代码不流出,推理在国内节点。
企业级Agent在强监管、高安全、高合规场景的应用已从概念验证进入规模化落地阶段,A股上市公司中明确聚焦该领域的核心标的包括东华软件、宇信科技、致远互联。这些企业通过将Agent深度嵌入金融、政务、医疗等规则密集型行业,严格遵循“人工复核、全程留痕、权限隔离”等合规要求,美股AI软件最近连续走强,A股一旦企稳,企业级Agent在强监管、高安全、高合规场景的应用炒作逻辑梳理

一、核心A股上市公司及落地场景

1. 东华软件(002065.SZ)

核心产品:东华灵曜企业级Agent平台。
强监管场景应用:金融领域:聚焦征信核验、反洗钱排查、客户尽调、可疑交易报告生成等高风险场景,所有操作需经金融机构风险管理委员会审批,并强制嵌入人工复核节点。合规设计:通过权限管控、数据安全审计、算法可解释性等能力,满足金融监管总局《关于银行业保险业人工智能安全开发应用的指导意见》中对高风险AI应用的三道“闸门”要求(人工监督机制、紧急停用条件、监管报告义务)。
落地进展:已与多家国有大行合作落地,重点解决金融场景中数据治理与业务流程嵌入问题,避免“为新而新”的无效投入。

2. 宇信科技(300674.SZ)核心产品:AI Agent全栈解决方案(覆盖硬件、软件及行业智能体)。

强监管场景应用:金融风控:在信贷领域实现30余家金融机构场景验证,10余家正式上线部署,重点应用于监管报送、零售信贷等七大细分赛道(均位列上市公司市场份额第一)。
合规设计:其“星辰”ChatBI产品通过全链路审计日志留存,确保高风险决策(如信贷审批)满足“关键环节人工复核、原始数据可追溯”的监管要求。落地进展:2025年AI相关收入突破2亿元,AI智能体在金融领域率先实现规模化应用。

3. 致远互联(688369.SH)

核心产品:CoMi Agent平台(整合DeepSeek、通义千问等大模型)。
强监管场景应用:政务与央国企:覆盖智能公文、GRC合规、穿透式监管等场景,强制要求人工复核关键决策,符合政务系统对数据安全与流程合规的刚性需求。合规设计:通过“低代码+Agent”双模定制机制,确保Agent操作符合《生成式人工智能服务管理暂行办法》的备案要求,所有生成内容添加隐式标识并留存操作日志。
落地进展:2025年AI关联合同订单达2.07亿元,政务端已落地公文写作、政策服务等需强合规审核的场景.
当前企业级Agent在强监管领域的核心价值,不在于技术先进性,而在于能否将AI深度嵌入业务规则并满足合规审计要求。东华软件、宇信科技、致远互联的实践表明:金融、政务等场景的Agent落地必须通过“人工复核+全程留痕+权限隔离”三重保障,才能真正替代传统人工流程。投资者需重点关注企业是否已通过金融监管备案、实际合同金额及客户复购率,而非单纯概念炒作。若需具体案例的合规细节,可进一步提供行业场景的深度解析。
控制回撤,漫步爬行
快即是慢,慢即是快
非动态买卖指导 股市有风险  入市需谨慎  操作请风险自担