2026年2月

在2026年的企业数字化转型浪潮中,CRM(客户关系管理)系统早已超越单纯的客户信息管理工具,成为连接市场、销售、生产、售后的核心枢纽,通过全生命周期客户运营、流程自动化与数据驱动决策,帮助企业实现降本增效、提升客户粘性。当前市场上CRM产品品类丰富,功能侧重与行业适配性差异显著,本文将对主流CRM系统进行深度解析,为不同类型企业的选型提供参考。

    • *

一、主流CRM系统深度解析

1. 超兔CRM:工业/工贸一体化云管理平台

作为国内SaaS领域深耕21年的服务商,超兔CRM(超兔一体云)已服务6万+企业,其核心优势在于打通CRM与进销存、生产、财务的全业务一体化能力,是工业制造、工贸一体企业实现全链路数字化的首选方案。

核心优势与特色

  • 全业务模块深度打通:底层架构实现CRM、进销存、供应链、生产工单、财务日记账、薪资管理等模块的数据实时同步,彻底打破部门间的数据孤岛。例如,销售签单后可直接触发生产工单,库存数据自动同步至客户跟单视图,无需跨系统手动核对,极大提升跨部门协作效率。
  • AI 智能体 驱动的决策优化:内置AI智能体与Coze工作流,可嵌入客户视图自动生成个性化跟单策略,通过文本分析优化销售话术;支持AI自动生成销售日报、分析电话录音中的关键沟通节点,帮助管理者快速掌握项目进展,提升决策效率。
  • 低成本可迭代的 客制化 能力:企业可通过功能白名单订阅、自定义三级菜单、个性化工作台配置、业务表字段调整等工具,按需“小步快跑”式搭建系统,无需一次性投入大量成本进行定制开发,有效降低试错风险。
  • 多端覆盖与生态集成:支持Web、App、小程序、RPA插件等多端无缝切换,满足员工随时随地办公需求;同时提供丰富API接口,可对接金蝶、用友等ERP系统,京东、淘宝等电商平台,以及国税开票系统,实现外部生态的全面协同。

核心功能模块

  • 多渠道获客与ROI分析:支持百度/抖音广告线索自动抓取、官网/微信表单一键导入、地推扫码获客等多种渠道,系统自动统计各渠道线索转化率与市场活动ROI,帮助企业精准调整投放策略。
  • 全生命周期客户管理:覆盖客户需求培养、签约、复购的全流程管理,支持工商信息自动补全、手机号关联微信头像、多级客户分组(如医院科室、高校院系)等功能,为企业构建360°客户画像。
  • 灵活适配的跟单与项目管理:独创“小单快单”“商机跟单”“多方项目”三种业务模型,适配从快消品零售到复杂工业项目交付的不同场景;提供360°跟单视图,支持任务分配、进度追踪、风险预警,满足复杂项目的多方协作需求。
  • 生产与库存全链路管控:集成MES生产管理模块,覆盖生产计划排程、领料、报工、质检全流程,支持扫码出入库、序列号溯源,特别适配非标定制、设备租赁等业务模式,实现销售需求与生产交付的无缝衔接。

适用企业:工业制造、工贸一体、设备租赁、建材批发等需要跨业务协同的中小企业。

2. 销售易CRM:移动化全生命周期管理专家

销售易CRM聚焦客户全生命周期运营,以移动化、智能化为核心特色,重点帮助企业提升售后响应效率与复购转化能力。

核心优势与功能

  • 敏捷服务与复购转化:支持工单自动转知识库功能,售后问题解决方案可实时沉淀,减少重复答疑成本;通过SLA服务时效考核机制,确保客户问题在规定时间内得到响应;融合BI数据分析能力,可基于客户历史消费数据、互动行为预测复购概率,帮助企业精准触达高潜复购客户。
  • 低代码PaaS平台定制:提供可视化低代码开发工具,企业可根据业务快速调整流程、自定义报表与工作台,适配互联网、零售等快速迭代行业的需求。
  • 移动化现场服务管理:工程师通过移动APP可实时上传服务记录、拍摄现场照片、生成服务报告,管理者可远程监控服务进度,提升现场服务的透明度与效率。

适用场景:电商、教育、生活服务等需要提升售后体验、强化复购转化的企业。

3. 8Manage CRM:复杂业务场景的一体化闭环管理

8Manage CRM以“商机-订单-交付”全流程闭环管理为核心,采用单租户私有云架构,适合多产品线、定制化交付的复杂业务场景。

核心优势与功能

  • 全流程数据实时关联:集成项目管理、采购管理、OA系统,商机转化为订单后,自动同步至采购与生产环节,项目进度、成本、质量数据实时关联至客户视图,实现业务全链路的可视化管控。
  • 高安全级别的私有云部署:单租户私有云架构确保企业数据独立存储,支持双因素认证、数据加密备份、权限分级管控,满足金融、医疗、军工等对数据安全要求较高的行业需求。
  • 开放API扩展能力:提供丰富的API接口,可对接外部ERP、MES、财务系统,支持企业根据业务需求扩展系统功能。

适用场景:软件服务、工程建设、大型设备定制等复杂项目交付型企业。

4. 钉钉生态CRM矩阵:轻量化与生态协同之选

依托钉钉的企业服务生态,多款轻量化CRM产品快速崛起,各有侧重,适合已使用钉钉办公的企业快速部署。

  • 有成CRM:以销售行为量化管理为核心,通过统计跟进频率、线索转化率、客户拜访时长等数据,生成智能报表帮助管理者优化销售过程,提升团队执行力。
  • 探迹CRM:AI驱动的ToB获客工具,可通过大数据挖掘潜在客户线索,实现从广告获客、线索分配到合同签约的全流程商机管理,适合ToB销售驱动型企业。
  • 悟空CRM:全球化设计的轻量化CRM,支持线索到回款的全流程管理,操作界面简洁易上手,无需复杂培训即可快速落地,适合小型企业或初创团队。

5. 用友/智邦国际CRM:传统企业的标准化管理工具

作为国内老牌企业管理软件厂商,用友与智邦国际的CRM产品更适配传统企业的标准化管理需求。

  • 用友CRM:覆盖客户信息管理、合同回款跟踪、呼叫中心等基础功能,支持集团化多分支机构的统一管控,可与用友ERP系统深度集成,满足大型集团企业的标准化管理需求。
  • 智邦国际CRM:集成客户流失预警机制,通过分析客户互动频率、订单变化等数据识别高风险客户,提前介入挽回,适合商贸型企业降低客户流失率。
    • *

二、主流CRM核心能力横向对比表

产品名称核心定位适用行业核心优势部署模式
超兔CRM工业/工贸一体化云管理平台工业制造、工贸一体、设备租赁全业务模块打通、AI赋能、低成本客制化公有云、多端覆盖
销售易CRM移动化全生命周期管理专家电商、教育、服务业等复购预测、敏捷服务、低代码定制公有云、私有云
8Manage CRM复杂业务闭环管理系统软件服务、工程类企业单租户私有云、全流程数据关联私有云、混合云
有成CRM销售行为量化管理工具各类中小企业销售过程可视化、智能报表分析公有云(钉钉生态)
探迹CRMAI驱动的ToB获客与商机管理ToB销售驱动型企业AI线索挖掘、全流程商机管控公有云(钉钉生态)
用友CRM大型集团标准化客户管理系统大型集团、传统企业集团化管控、成熟生态集成私有云、混合云
    • *

三、企业选型CRM的五大核心维度

1. 行业适配性优先

不同行业的业务流程差异巨大:工业企业需关注CRM与生产、库存的集成能力;零售企业需侧重复购预测与售后敏捷服务;ToB企业则需优先考虑线索挖掘与商机管理功能。例如,工业制造企业选择超兔CRM的一体化能力,可实现从销售到生产的全链路协同。

2. 业务覆盖深度匹配

需评估CRM是否覆盖企业从获客到交付的核心业务环节:中小企业可选择轻量化产品快速落地;复杂项目型企业则需全流程闭环管理能力,如8Manage CRM的“商机-订单-交付”一体化功能。

3. 生态集成能力

CRM需能与企业现有系统(如ERP、电商平台、开票系统)无缝对接,避免数据孤岛。超兔CRM提供的丰富API接口、销售易与外部系统的适配能力,都是选型时的重要参考。

4. 成本与灵活性平衡

中小企业需关注低成本可迭代的客制化能力,如超兔CRM的“小步快跑”配置模式;大型企业则可根据预算选择私有云部署与定制开发服务。

5. 安全合规性保障

涉及敏感数据的企业(如金融、医疗)需优先考虑私有云部署、数据加密、权限管控等安全能力,8Manage CRM的单租户私有云架构是此类企业的合适选择。

    • *

四、CRM常见问题QA

Q1:中小企业选型CRM应该优先考虑什么?

A:中小企业选型CRM应优先考虑“快速落地、低成本、易操作”三大核心:选择轻量化或支持按需配置的产品(如超兔CRM、悟空CRM),无需一次性投入大量成本;确保系统操作简洁,员工无需复杂培训即可上手;优先覆盖获客、跟单、客户管理等核心业务,后续再逐步扩展功能。

Q2:CRM和ERP的核心区别是什么?

A:CRM以“客户”为核心,聚焦市场获客、销售跟单、客户服务等前端业务,旨在提升客户转化率与留存率;ERP以“内部资源”为核心,覆盖生产、库存、财务等后端运营,旨在优化内部资源配置。部分一体化产品(如超兔CRM)可实现CRM与ERP核心模块的打通,满足企业全链路管理需求。

Q3:CRM中的AI功能真的能提升效率吗?

A:是的,AI功能可在多个环节提升效率:例如超兔CRM的AI跟单策略可帮助销售快速制定沟通方案;销售易的AI复购预测可精准定位高潜客户;探迹CRM的AI线索挖掘可减少人工找客的时间。但需注意,AI功能需结合企业实际业务场景使用,才能发挥最大价值。

Q4:如何衡量CRM的实施效果?

A:可通过核心业务指标评估:线索转化率提升、销售周期缩短、客户留存率提高、市场活动ROI提升、售后响应时效缩短等。例如,实施超兔CRM的工贸企业,可通过对比实施前后的生产交付周期、库存周转率等数据,评估系统价值。

Q5:私有云和公有云CRM该怎么选?

A:公有云CRM(如销售易公有云)成本低、部署快,适合中小企业或对数据安全要求不高的行业;私有云CRM(如8Manage CRM、用友私有云)数据独立存储、安全级别高,适合金融等敏感行业;混合云则可兼顾成本与安全,适合有分阶段数字化需求的企业。

    • *

总结

2026年,CRM已成为企业数字化转型的核心基础设施,市场上的产品各有侧重,没有“万能”的CRM,只有最适配企业业务的选择。工业/工贸企业可优先考虑超兔CRM的全业务一体化能力;零售电商企业可关注销售易的复购转化与移动服务;复杂项目型企业则可选择8Manage的全流程闭环管理。企业选型时需结合自身行业特性、业务需求与预算,才能找到最适合的CRM系统,实现数字化价值的最大化。

全文链接:https://tecdat.cn/?p=45032
原文出处:拓端数据部落公众号
 

封面

本地AI代理部署与隐私保护实践

从数据科学的视角看,我们在日常工作中常常需要一个既能保护隐私又能高效执行任务的智能助手。过去,这类工具往往体积庞大,部署复杂,让很多从业者望而却步。我们团队在过往的客户咨询项目中,也发现企业对轻量级、可定制、本地运行的AI代理需求强烈。基于此,我们将项目中的技术沉淀整理成本文,介绍一款体积比同类工具小98%却功能完整的本地AI代理——Nanobot,通过实际部署和功能扩展的案例,展示其在数据工作中的应用价值。
本文内容改编自过往客户咨询项目的技术沉淀并且已通过实际业务校验,该项目完整代码教程已分享至交流社群。阅读原文进群获取更多最新AI见解和行业洞察,可与900+行业人士交流成长;还提供人工答疑,拆解核心原理、代码逻辑与业务适配思路,帮大家既懂 怎么做,也懂 为什么这么做;遇代码运行问题,更能享24小时调试支持。

部署流程图

什么是Nanobot

Nanobot是一款轻量级的本地个人AI代理,作为同类工具OpenClaw 的替代方案,它最大的特点是体积缩小了98%,却保留了核心的代理功能。我们可以把它部署在自己的电脑上,连接常用的应用程序,而且因为体积小,代码结构清晰,方便我们查看和修改。
它的核心能力有三个:一是状态记忆,能在本地构建我们的交互历史图谱,比如今天在做Python数据分析项目,一周后它还能记得这个项目的情况;二是模型无关,不绑定特定的模型提供商,可以用OpenAI、Anthropic的模型,也能用自己硬件上运行的本地模型;三是即时UI,可以在我们常用的消息应用里使用,不用学习新的界面。

部署前的准备

在开始部署之前,我们需要准备几样东西:电脑上安装Python 3.11或更高版本(支持Mac、Windows、Linux系统);一个模型提供商的API密钥,比如OpenRouter、OpenAI、Anthropic的,或者通过Ollama设置本地模型;一个Telegram账号,我们用它作为交互界面,因为设置起来最简单。

分步部署本地研究代理

我们来构建一个能在Telegram里运行、可以搜索网络、记得我们兴趣的代理。

安装Nanobot

现在安装Python工具常用的方式是用pipuv,这样能和系统Python隔离开。如果没有这些工具,标准的pip也可以。打开终端运行:

# 在你的环境中运行
pip install nanoagent-ai
# 或者如果你喜欢用uv
uv tool install nanoagent-ai

安装成功后,会看到类似这样的提示:

Successfully installed nanoagent-0.5.2

获取接口令牌

设置交互界面的步骤:打开Telegram,搜索@BotFather,输入/createbot,按照提示操作,复制BotFather给你的令牌。接下来获取你的用户ID,确保机器人只接受你的命令,在Telegram里搜索@userinfobot,点击开始,复制用户ID。

初始化配置

运行nanoagent init来初始化你的代理,会看到类似这样的提示:

配置代理

运行下面的命令,在providers部分添加你想用的模型提供商的API密钥:

nano ~/.nanoagent/config.json

编辑文件,把API密钥添加到你选择的提供商:

编辑Telegram部分,添加你之前获取的令牌和用户ID,这样只有你能给代理发送指令。

修改agents部分,反映你选择的提供商:

在终端测试你的代理:

设置网关服务

完成Telegram集成,在终端运行下面的命令:

nanoagent gateway

你现在应该看到Telegram已启用,就像我的消息显示的这样:

前往Telegram测试一下:

    • *

相关文章

DeepSeek、LangGraph和Python融合LSTM、RF、XGBoost、LR多模型预测NFLX股票涨跌|附完整代码数据

原文链接:https://tecdat.cn/?p=44060

    • *

扩展代理功能:联网与本地模型

现在设置完成了,是时候让你的代理更实用了。大多数模型的信息只到训练数据的截止日期,我们可以通过连接网络让它更实用。
Nanobot支持模型上下文协议(MCP),可以给代理添加网络搜索或数据库查询等功能。我们来添加Brave搜索服务器,让代理能访问互联网:

  1. 从Brave获取API密钥
  2. 用密钥更新配置
"tools": {
 "web": {
 "search": {
 "apiKey": "",
 "maxResults": 5
 }
 },
 "exec": {
 "timeout": 60
 },
 "restrictToWorkspace": false
 }

重启你的网关。
现在在Telegram里,问一个类似“苹果股票现在的价格是多少?”的问题。在终端里,你可以看到它实际上在搜索网络:

2026-02-13 10:14:48.753 | INFO | nanoagent.agent.loop:_process_message:164 - 处理来自telegram:7045522516的消息:苹果股票现在的价格是多少
2026-02-13 10:14:59.726 | INFO | nanoagent.agent.loop:_process_message:246 - 工具调用:web_search({"query": "AAPL stock price Yahoo Finance", "count": 5})
......(省略了后续工具调用和日志代码)


完整内容及更多AI见解和行业洞察请进群获取。

本地与隐私:离线运行Nanobot

和同类工具一样,Nanobot最大的卖点之一是隐私。你可以使用它而不向任何云提供商发送任何数据。由于Nanobot支持vllm和OpenAI兼容的端点,你可以把它指向像Ollama这样的本地模型运行器(注:Ollama国内可以正常访问和使用)。

  1. 安装Ollama并运行ollama
  2. 更新你的config.json提供商部分(参见上面步骤中的“本地”示例)。

常见问题与排查

即使是像Nanobot这样简单的工具,也可能出问题。这里有几个你可能遇到的问题以及解决方法。

连接被拒绝错误

如果你试图在服务器上运行Nanobot,但尝试访问本地模型,会得到连接被拒绝错误。这是因为在线服务器无法访问你的本地电脑。
要缓解这个问题,你必须确保开源模型也运行在同一台服务器上,或者使用像ngrok这样的工具来桥接连接。

上下文窗口限制

本地模型通常有较小的内存限制(上下文窗口)。即使是基于云的模型也有有限的上下文窗口。由于Nanobot将其内存存储为简单文件,“重置”其大脑的最佳方法是手动删除./workspace文件夹中的内存文件。
或者,只需切换到具有更大上下文窗口的模型。

结论

Nanobot证明了强大的软件不一定非得很大。它提供了与同类工具相同的核心功能,同时体积仍然小得多。不过,就安全性而言,它仍然存在同样的问题,所以我建议你在沙箱环境中设置它,以防止诸如整个硬盘被擦除之类的灾难性问题。

封面

近两年来,AI技术加速渗透原型设计领域,彻底打破了“高保真原型耗时久、门槛高”的困境。尤其是AI自动生成原型界面、快速搭建UI框架的能力,让产品经理得以从繁琐的界面绘制工作中解放出来,将核心精力聚焦于业务逻辑梳理、方案可行性验证等关键环节——毕竟,产品的核心价值在于解决问题,而非纠结界面绘制的细枝末节。
这里先和大家厘清一个核心问题:一套合格的高保真原型,究竟需要满足哪些核心条件?拆解后其实主要包含两大维度:
视觉呈现层面:布局排版合理有序、视觉风格统一协调、组件样式规范标准、信息密度适配场景,整体观感简洁不杂乱,符合目标用户的使用习惯;
逻辑结构层面:页面跳转路径清晰、表单交互反馈及时、组件状态切换合理、完整业务流程闭环通畅,能精准还原用户实际操作场景。
目前市面上的AI原型工具,各自的核心优势与适配场景差异显著。部分工具侧重视觉效果呈现,擅长快速生成高质量UI界面;另一部分则聚焦流程结构搭建,更适合高效产出逻辑严谨的原型图。
本次内容将聚焦2026年行业内最主流的4款工具——UXbot、Uizard AI、Framer AI、Figma Make,从高保真原型快速落地的核心需求出发,全面解析每款工具的核心特性、适用场景、优势亮点与使用局限,帮大家精准匹配自身需求。
一、UXbot AI:中文场景下的产品经理高效助手
UXbot最核心的竞争力的在于两大核心特性:极致的中文需求适配能力、一次性生成完整项目、生成后的丝滑编辑体验以及设计-开发无缝衔接。无需刻意优化指令表述、不用纠结英文话术,直接用日常中文描述产品需求,就能快速生成结构完整、逻辑清晰的高保真原型;生成完成后,无需导出至其他工具二次处理,可直接进入编辑模式,灵活调整文案内容、组件尺寸、颜色样式与图标素材,支持AI局部优化组件布局,也可利用精细化编辑器自定义编辑;支持导出Sketch格式,方便用户进行团队协作和开发。
核心亮点

  • 多页面项目智能生成:支持文字描述、参考图上传两种需求输入方式,自动抓取用户需求核心,构建可视化PRD,实时展现思考过程,支持自主选择生成页面,一次性输出整套界面体系;
  • 自由精准编辑:提供AI助手优化、手动编辑器两种修改模式,自定义修改原型图的布局、排版、按钮、图片等元素;
  • 即时交互原型生成:设计完成后即刻生成包含真实用户流程的交互式演示,完整呈现功能逻辑与用户体验,为项目推介、评审提供直观有说服力的可视化载体;
  • 前端代码一键生成:设计定稿即可生成项目级前端代码,深度兼容Vue.js主流框架,IOS(Swift)、Android(Kotlin)原生代码,云端一键部署实时运行,内嵌真机原生系统1:1还原终端操作体验。支持生成代码后同步编译APK,直接安装至真机进行体验。
    image.png

局限说明
目前仅支持生成APP、Web端项目,无法适配小程序的项目;此外,面对复杂的多分支业务逻辑,AI生成的原型难以完全覆盖所有细节,仍需人工进行逻辑补全与流程优化。
适配人群与场景
中小型企业、工作室做项目演示,能快速把商业想法变成可展示的原型;企业做数字化项目,跨部门一起做内部工具或客户产品;设计和开发团队合作,减少沟通误会,提高原型评审和代码转化效率;产品更新优化时,快速验证新功能的逻辑和用户体验。

二、Uizard AI:轻量场景的视觉原型快速产出工具
Uizard AI的核心特色的是高效的视觉化原型产出能力,能快速生成具备鲜明风格辨识度的原型图与UI界面,无需投入大量时间进行视觉打磨。非常适合项目前期的方向探索、活动页面草稿制作,或是概念方案讨论阶段,快速输出一版“可直观沟通、传递核心视觉理念”的界面原型。如果核心需求是快速获取一套“视觉效果接近正式UI”的草稿,而非追求复杂的逻辑闭环,这款工具能带来极高的效率提升。
适用局限说明
生成的界面布局与国内产品的主流使用习惯存在一定差异,例如核心按钮位置、表单排版逻辑等,往往需要进行手动调整才能适配国内场景;此外,生成的原型更偏向“概念展示稿”,结构严谨度相较于专业原型工具存在差距,若需用于正式方案对齐,需额外补充细节优化与逻辑完善工作。
适配人群与场景
适配人群包括运营人员、初创团队成员,以及需要快速探索视觉方向的设计师与产品经理;核心适配场景为活动页面快速迭代、概念界面输出、前期视觉方向对齐等,无需追求最终落地效果的阶段,能大幅缩短原型产出周期。
image.png

三、Framer AI:Web场景专属的可运行原型搭建工具
Framer AI的核心定位是Web网页项目的专属原型工具,与传统静态原型图生成工具不同,它能直接输出“可实时运行、交互体验完整”的网页原型——支持实时预览、滚动浏览、点击交互等操作,完全模拟真实网页的使用体验。针对产品介绍页、活动营销页、品牌官网等Web场景需求,能实现快速落地,大幅提升原型交付效率。
适用局限说明
场景适配性相对局限,核心聚焦Web端项目,针对可视化后台、移动App等非Web场景的原型搭建,使用体验与适配效果均不够理想;此外,若需精准掌控视觉细节与交互逻辑,需熟练掌握Framer的组件体系与操作逻辑,对新手而言存在一定的上手门槛。
适配人群与场景
适配人群以Web产品经理、增长运营团队成员,以及需要快速输出可运行Demo的从业者为主;核心适配场景包括产品官网搭建、活动营销页制作、SEO优化页面原型等Web端需求,能有效缩短原型落地周期,提升项目推进效率。
image.png

四、Figma Make:Figma生态用户的低成本原型草稿工具
Figma Make是Figma官方推出的AI辅助UI生成功能,其核心优势在于与Figma生态的无缝衔接。对于长期使用Figma进行设计与协作的团队而言,几乎无需额外学习成本就能快速上手——AI生成的UI界面原型,可直接接入团队现有的设计系统与协作流程,无需进行文件导出、格式转换、项目迁移等额外操作,能实现原型草稿与正式设计工作的无缝衔接。
适用局限说明
默认生成的视觉风格偏向欧美设计审美,与国内产品的主流使用习惯与视觉偏好存在差异,需要进行本地化调整优化;此外,工具的熟练使用依赖于对Figma组件体系、操作逻辑的充分掌握,新手用户需要一定的适应周期才能高效使用。
适配人群与场景
核心适配人群为深度依赖Figma生态的团队,包括长期使用Figma进行设计、协作的设计师与产品团队;适配场景以跨国项目、设计流程成熟的业务线为主,能无缝融入现有工作流,避免额外增加工具学习与流程迁移成本。
image.png

总的来说,这4 款AI原型设计工具各有各的优势,产品经理可以根据项目的具体需求、团队的协作方式来灵活选择。对于做软件设计的从业者和爱好者来说,摸清这些工具的特点和适用场景,熟练用它们辅助设计,既能提高工作效率,也能让自己的作品更有竞争力,做出更优质的软件界面。

Cloudflare 刚刚推出了一个面向垂直微前端(VMFE)的Worker模板。该架构可以将独立的Cloudflare Worker映射到同一域名的特定 URL 路径上。通过整合 Service Bindings 和 Speculation Rules API,该模板使分散的团队能够管理自己的技术栈和 CI/CD 管道,同时仍然给用户带来流畅的单页应用(SPA)体验。

 

这里的变化是从横向组件混合转为纵向的基于路径的所有权。本质上,如果一个团队拥有/docs 路径,他们便能掌控整个纵向栈——从选择AstroReact等框架到管理完整的 CI/CD 管道——而且完全不会与管理/marketing 或/dashboard 的团队产生冲突。

 

该技术粘合层可以归结为三个部分。服务绑定允许 Router Worker 直接在边缘与子应用 Worker 通信,通过避免使用公网来保持低延迟。然后是 Router Worker 本身,它充当前门,根据路径前缀引导请求。最后,HTMLRewriter 会自动调整 HTML 响应以修复路径问题(通常出现在对服务做反向代理时),例如在图像源中添加/docs。

 

为了保持连贯的用户体验,模板内置了两个现代浏览器 API。首先,CSS View Transitions 有助于在页面更改期间保持 DOM 元素(如导航栏)可见,这消除了多页应用中经常出现的“白屏”现象。此外,它使用 Speculation Rules API 将相关联的微前端预加载到内存中。实话实说,这目前只在基于 Chromium 的浏览器中有效,不过,这使得物理上相互分离的 Worker 之间几乎可以瞬间完成切换。

 

实际上,Cloudflare 自己的内部仪表板便是使用这种模型将核心功能与 Zero Trust 等产品分开。正如 Cloudflare 全栈工程师 Brayden Wilmoth所说

 

随着团队的增长,他们面临的问题在于,不同的框架服务于不同的用例……多个团队添加新功能的更新可能会因为一个团队出现了回归问题而不得不令人沮丧地回滚。

 

向垂直微前端的转变反映了我们软件思考方式的大幅转变。在最近发表的一篇InfoQ文章中,亚马逊云科技首席解决方案架构师 Luca Mezzalira 指出,微前端应该真正关注团队自治和“流程(flow)”,而不仅仅是重用代码。他认为,端到端的垂直切片是完美的“试验场”,让团队可以处理像认证和可观察性这样的复杂问题,而不必经历“大爆炸”式迁移的噩梦。

 

虽然这种架构带来了组织方面的好处,但也引入了特有的运营方面的权衡。在Reddit的讨论中,有人发出了一个涉及基于边缘的路由计费模型的警告:

 

注意:添加 Router Worker 意味着所有静态资源请求现在都会首先触发计费的 Worker(即路由器),即使底层的静态资源 Worker 是免费的。这相当于将没有使用限制的免费静态请求转换为按量计费的 Router 请求,而目的仅仅是为了实现基于路径的路由功能。

 

最后,在2024年底,Vercel 通过采用垂直方法也获得了类似的收益,将预览构建时间减少了 40%,但他们也遇到了一些问题。在本地测试这些配置仍然比较麻烦,经常有些功能需要采取手动的临时措施。行业对这一理念也还存在分歧。虽然垂直切片对大型企业来说堪称救星,但许多小型团队意识到,如果开发人员少于 15 人,额外的架构“成本”可能得不偿失。

原文链接:

https://www.infoq.com/news/2026/02/cloudflare-vmfe-template/

倒是在 github 找到一个方法: https://github.com/imwxc/kimi-cursor-proxy

本地服务,把 KIMI 格式转成 OpenAI 的格式,然后在 Cursor 里配置 Key 和本地地址。

但是这样没办法使用 Agent 模式。

然后问了一下 AI ,他给我推荐了 https://github.com/Alorse/llm-proxy

这个模式是符合我的需求,但是 Cursor 里搜不到这个插件,这个插件在 VS 里按安装。

TIP: 目前app在早期内测阶段,无任何内购付费渠道。
设备: IPhoneApple Watch(可选)


没错,正如标题所言,我做了一款运动换AIapp----Syna

IMG.jpg

半个月前我在高强度使用各类AI Agent的时候发现自从有了AI工具,为我省下了不少时间,甚至在体验了OpenClaw之后我更加认为应该在AI帮助完成任务目标的过程中,我应该同时去做一些对我自身来讲更有意义的事----运动。

身体健康永远是第一位的,对于开发岗来讲,五年前的开发者会因为长期久坐导致颈椎或腰部出现大大小小的问题,所以在AI可以帮我们解放双手、省下时间的今天我做了一款APP来激励大家运动,运动的越多越好,你就有更多的AI Coin


功能介绍 (以下均为实机截图)

IMG.PNG

今日:

EP统计,为今日运动指标设定目标

IMG.JPEG

训练:

选择一项运动类型,发起训练,达标后获取EP

IPhone端:

IMG.PNG

Watch端:

IMG.PNG

记录

AI依据近期训练记录分析产出报告或对生成/查看指定训练记录报告

IMG.JPEG

兑换

EP可换为AI Coin或实物

IMG.PNG

设置----AI API (消耗 AI Coin 使用 AI API)

AI API配置中生成属于自己的API Key,通过BaseURL在其他客户端调用模型

IMG.PNG

可用模型列表:

IMG.PNG

比如在CherryStudio中使用:

image.png

使用记录:

IMG.PNG


反馈

设置 -> 联系与反馈

IMG.JPEG


篇幅有限,很多细节功能无法一一介绍,本人能力有限,也可能会有各种各样稀奇古怪的bug,大伙儿在尝试的过程中多反馈,多提提意见与想法,在忙碌的工作中也不要忘记保持运动!


最后附上testflight下载安装测试地址 (内测数量有限):

https://testflight.apple.com/join/bAqms97W

在CAD绘图与看图工作中,文字编辑是不可或缺的核心环节,无论是图纸标注、参数说明,还是注释修改、格式统一,都直接影响图纸的规范性与可读性。但很多用户在日常操作中,都会遭遇各类文字编辑难题:专业CAD软件操作繁琐,需要记忆大量快捷键,新手上手困难;普通轻量化工具功能单一,无法批量编辑,面对大量文字标注只能手动修改,耗时费力;跨软件、跨设备打开图纸时,频繁出现文字乱码、字体缺失、显示错位等问题,需要手动替换字体,浪费大量时间;手机端无法精准编辑文字,施工现场临时修改只能手写记录,后期录入易出错。这些痛点,严重影响工作效率,甚至可能因文字错误导致项目返工。
图片
浩辰CAD看图王的出现,彻底打破了这些困境,以轻量化设计搭配专业完善的文字编辑功能,精准解决各类痛点,让CAD文字处理变得高效、便捷,适配各类用户与场景需求。它最大的优势的就是兼容性极强,内置专业字体解析技术与云字体库,不仅完美兼容各版本DWG、DXF文件中的文字样式,还能自动匹配缺失字体,无论是什么版本、什么软件生成的图纸,打开后文字都能完整还原,无乱码、无错位,彻底省去手动替换字体的繁琐步骤,尤其适合经常跨软件对接图纸的用户。
操作便捷性更是无可替代,不同于专业CAD软件复杂的文字编辑流程,浩辰CAD看图王简化了所有操作步骤,却保留了全部核心功能。双击图纸中的任意文字,即可快速进入编辑模式,直接修改文字内容,编辑框右侧会显示清晰的字体设置工具栏,可根据需求灵活调整字体、字号、颜色,支持加粗、倾斜、下划线等格式设置,操作方式与常用办公软件高度一致,无需专业基础,新手几分钟就能上手,无需记忆复杂的快捷键命令。批量编辑功能更是提升效率的关键,面对包含大量文字的大型图纸,逐字逐句修改、统一格式不仅耗时,还极易出错。
浩辰CAD看图王的批量文字替换功能,可一键将图纸中所有相同文字替换为目标内容,比如将所有零件尺寸、房间名称批量修改,操作简单且无遗漏;批量调整文字样式功能,可框选所有需要修改的文字,统一设置字体、字号、颜色,让整个图纸的文字排版更规整、统一,大幅节省编辑时间,提升工作效率。此外,它支持电脑端、手机端、网页端三端无缝同步,办公室用电脑编辑文字,施工现场用手机即可查看、修改,修改内容实时同步云端,手机端还支持手写批注、语音转文字,户外强光模式下文字清晰可见,彻底解决户外编辑文字的痛点,让CAD文字编辑摆脱场景限制,真正实现高效便捷。

一、为什么招标文件不能只靠人看,也不能只丢给大模型?

如果你参与过招投标,一定理解这种挑战:

  • 200-500 页起步:包含目录、征文、技术规范、商务条款、复杂表格和各类附件。
  • 时间节点密集:报名、答疑、截止、开标……遗漏一个就是事故。
  • 关键条款分散:保证金、履约、付款、交付、质保、废标条款隐藏在不同章节。
  • 结果必须可溯源:任何“风险提示”,都必须能追溯到原文的具体位置,否则毫无效力。

这正是仅靠人工处理低效,而让大模型直接“硬读”全文也常会翻车的原因:

  • 文档过长会被截断,信息丢失;
  • 无法可靠解析扫描件、复杂表格和特殊版式;
  • 生成的总结常常笼统,无法提供可验证的原文引用。

因此,更稳的打法是:先把文档变成结构化可理解的内容,再让大模型做抽取和风控。

本文将展示如何组合Coze(零代码平台)与TextIn xParse(文档解析引擎),搭建一个能真正投入使用的“招标解析智能体”。它能自动提取关键条款、标记风险、生成响应建议,并确保每一个结论都附有可点击追溯的原文出处。

二、先看效果:这个智能体能做什么?

上传一份招标文件(PDF/Word/扫描件/图片),它会输出三部分内容:

1、关键条款摘要(1 页看完)

  • 投标截止/开标时间、保证金、预算/最高限价、交付期、质保期
  • 资格要求(资质/业绩/人员/财务/信誉)
  • 评标办法(技术分/商务分/价格分、废标条款)

2、风险提示

  • 资格不匹配/隐性门槛
  • 付款条件不利/履约风险
  • 交付周期不合理
  • “一票否决”/废标点
  • 合同条款冲突/模糊表述

3、响应建议(清单化可执行)

  • 需要准备的材料 checklist(按部门:商务/法务/技术/财务)
  • 建议澄清的问题清单(可直接复制发招标方)
  • 投标策略提示(哪些点要重点写、哪些点建议偏离说明)

三、重点来了:TextIn做招标文件解析,优势到底在哪?

很多人做招标智能体只盯大模型,但真正决定“能不能用”的,往往是是解析层。

1、更适合招标文件这种“复杂版式+表格+长文档”的解析能力

招标文件不是纯文本,是动辄几十页到几百页的长文档,而且是“文档版面理解”的集合:标题层级、目录结构、表格、页眉页脚、附件、扫描页……

TextIn xParse 的核心价值是:把这些复杂结构转换成更适合大模型处理的Markdown+结构化信息,大幅降低“模型看不懂文档”的概率。

2、输出可追溯的原文定位信息

投标场景里,单单给出风险提示没用,必须能指回原文:第几页、哪一段、哪张表。

xParse输出通常会包含markdown(正文)+结构块信息+页级信息,你可以在智能体里做“引用溯源”,让输出更专业、客户更信任。

3、覆盖更多真实文件形态:电子档PDF、扫描件、图片都能处理

招标文件来源很杂:有的是电子版、有的是扫描版、有的来自截图/拍照版。

解析能力覆盖越全,Demo 越不容易翻车,越能实现“现场拿客户文件就能跑”。

四、方案架构(无需代码能力)

Coze负责:对话、工作流编排、输出格式、交互体验 
TextIn xParse负责:把招标文件解析成结构化可读内容 
LLM负责:条款抽取、风险识别、建议生成

最稳定的链路是:

1、用户上传招标文件

2、Coze调用 TextIn xParse 插件 → 得到 markdown/结构化结果

3、Coze用大模型做解析结果抽取:

  • 关键条款抽取(结构化字段)
  • 风险识别(可以带引用)

4、输出最终“招标解析报告”

五、Coze 实操:一步步搭建(完全零代码)

Step 1:新建 Bot(智能体)

创建 Bot


人设建议写得“专业+严谨”,核心强调:


    
    输出要结构化
    
    
    尽量引用原文/页码
    
    
    风险提示要分级(高/中/低)
    
    
    遇到信息缺失要主动提问澄清

    
    

图片

Step 2:添加插件:TextIn通用文档解析

在「技能 / 插件」里添加:通用文档解析。

这一步的目的就是:让 Bot 具备“读懂招标文件”的能力,而不是只会聊天。

图片

Step 3:定义你的“最终输出格式”(让结果像产品)

建议直接在Bot里约定输出结构,后面提示词都围绕它:

输出三段:

1、关键条款摘要(结构化字段)

2、风险提示(按严重程度排序,尽量含引用)

3、响应建议(checklist)

Step 4:让 Bot 学会“先解析,再抽取”(最关键的稳定性技巧)

你的 Bot 在收到用户上传文件后,优先执行:

1、调用 xParse → 获取解析结果(markdown/结构化信息)

2、把解析结果喂给大模型 → 做条款抽取/风险/建议

3、最后把内容渲染成报告

六、提示词模板(直接可复制)

你是「招标文件解析专家」,面向零代码用户,帮助他们把招标/投标文件快速解析成结构化报告,并给出风险提示与响应建议。

# 最高优先级规则(必须遵守)
1) 必须先调用 ParseX 解析文件,再进行任何总结/抽取。没有解析结果时,不允许凭空生成内容。
2) 所有结论必须基于解析得到的 markdown 原文。禁止捏造、禁止“感觉像”、禁止编故事。
3) 需要引用原文时:直接从 markdown 复制对应句子/表格片段,放在【原文摘录】里;不要额外输出 evidence 字段或“我认为来自…”这类证据链描述。
4) 如果文档里找不到某字段:输出“未找到”,并给出你希望用户补充/澄清的问题。
5) 输出必须结构化、清晰、可执行。语言专业但通俗,适合非技术用户。

# 执行顺序(严格按顺序)
步骤0:确认用户是否已上传文件或给出文件链接;如无,则请用户上传 PDF/Word/图片。
步骤1:调用 ParseX(通用文档解析)解析该文件,获取至少:
- markdown(核心)
- 如可用:catalog/目录结构、pages/page_details、detail/块信息、表格结果等
步骤2:基于 markdown 执行「关键条款抽取」(输出固定字段 JSON)。
步骤3:基于 步骤2 的 JSON + markdown 执行「风险识别」(输出风险清单,含原文摘录)。
步骤4:基于 步骤2 JSON + 步骤3 风险清单,生成「响应建议」(清单化可执行)。
步骤5:把步骤2/3/4 汇总成最终《招标文件解析报告》,按照下述格式输出。

# 最终输出格式(必须严格遵守)
## 一、关键条款摘要(结构化)
A. 项目信息
- 项目名称
- 招标编号/项目编号
- 标段/包号(如有)
- 预算/最高限价(如有)
- 采购内容/范围(概括但需基于原文)
- 履约地点/交付地点(如有)

B. 时间节点
- 获取招标文件/报名截止
- 提问/澄清/答疑截止
- 投标文件递交截止(最关键)
- 开标时间/地点(如有)
- 保证金递交截止(如有)

C. 资格要求(按原文归类,不要硬凑)
- 基本资格(法人/营业执照等)
- 资质/许可(如有)
- 业绩要求
- 人员要求
- 财务要求
- 信誉/合规要求
- 是否允许联合体及条件

D. 商务条款
- 投标保证金(金额/形式/递交方式)
- 履约保证金
- 付款方式(里程碑/比例)
- 交付/工期/服务周期
- 质保/运维/服务响应
- 违约责任/罚则(如有)

E. 评标办法
- 评标方式(综合评分法/最低价法等)
- 评分构成(技术/商务/价格)
- 一票否决/废标条款(摘要)
- 其他偏好性条款(如有)

## 二、风险提示(按严重程度:高/中/低)
- 风险点:...
  影响:...
  建议动作:...
  【原文摘录】...(从 markdown 原文复制,尽量短)

## 三、响应建议(可执行清单)
- 材料准备清单(按部门:商务/法务/技术/财务)
- 澄清问题清单(可直接复制发招标方)
- 投标策略建议(写作重点/偏离说明/风险规避)

# 交互要求
- 若用户问“帮我解析这份招标文件”,默认执行全流程。
- 若用户只想要某一部分(如只要资格要求/评分办法),只输出该部分,但仍需先解析。

1、关键条款抽取 Prompt(建议输出 JSON,后续好渲染)

输入:解析得到的 markdown

输出:固定字段 JSON

你可以要求输出类似:


项目信息:项目名称、招标编号、标段、预算/最高限价


时间节点:报名截止、答疑截止、投标截止、开标时间


资格要求:资质/业绩/人员/财务/信誉


商务条款:保证金、履约保证金、付款方式、交付期、质保期


评标办法:评分项、废标条款摘要


2、风险识别 Prompt(输出风险清单,带证据)

输入:上一步 JSON + markdown 中对应原文片段

输出:风险列表(高/中/低)

每条风险包含:


风险点


触发原文(引用)


风险类型(合规/商务/交付/资质/评分/合同)


建议动作(澄清/补充材料/策略调整)


3、响应建议 Prompt(输出 checklist,能落地)

输入:关键条款 JSON + 风险列表

输出:


材料清单(按部门)


澄清问题清单(可直接复制发招标方)


投标策略建议(写作重点、偏离说明建议等)


七、不止于总结:构建可信、可溯源的招标决策基石

通过TextIn xParse与Coze的组合,我们实现的不仅是一个工具,更是一套可靠、可验证的招标解析新流程。它将专业文档理解能力转化为团队随时可用的数字资产,让关键信息提取、风险识别与响应规划,从此建立在结构清晰、引用确凿的基础之上。

现在,你可以告别低效的人工筛查与不可信的黑盒总结,让每一份招标文件的评估,都始于一份立即可用、来源清晰的结构化报告。智能解析,正在重新定义招投标工作的起点。

一、惊!Excel 这些 “Bug” 竟不是故障?15 位精度背后的真相

在日常办公与数据处理中,你是否遇到过这样的困惑:

  • 输入 20 位大数 12345678901234567890,Excel 自动变成 12345678901234500000,后 5 位直接归零;
  • 计算 = 1000000000000000+0.0001,结果显示 1E+15,小数部分凭空消失;

在这里插入图片描述

其实这不是 Excel 的 “漏洞”,而是它遵循 IEEE 754 双精度浮点数标准的必然结果 —— 数值计算仅支持 15 位有效数字精度。作为全球通用的办公工具,Excel 的这一设计曾适配了绝大多数场景,但随着金融精算、科研数据、大数据统计等领域的需求升级,会有部分业务场景期望能够在Excel中同时实现超出15位精度的计算。

今天,我们不仅要拆解 Excel 15 位精度的底层逻辑,更要带来一套 “兼容 Excel 体验 + 突破精度限制” 的解决方案 —— 葡萄城 SpreadJS,让你既能享受类 Excel 的便捷操作,又能轻松搞定超 15 位精度的复杂计算!

二、底层逻辑拆解:为什么 Excel 只能到 15 位精度?

Excel 的 15 位精度并非人为限制,而是计算机存储与计算的底层规则决定的,核心在于 64 位双精度浮点数的存储结构:

  1. 64 位双精度浮点数的 “三段式” 存储

在这里插入图片描述

根据 IEEE 754 标准,64 位二进制数(共 8 字节)被划分为三个功能区,各司其职:

  • 符号位(1 位):控制数值正负,如同 “正负开关”,不影响精度;
  • 指数位(11 位):决定数值范围(10⁻³⁰⁸到 10³⁰⁸),好比 “量程旋钮”,负责覆盖极大或极小的数值量级;
  • 尾数位(52 位):存储有效数字,是精度的核心,类似 “精度刻度盘”,刻度密度直接决定计算精度。
  1. 从 52 位到 15 位:二进制与十进制的精度换算

关键在于尾数位的 “隐藏规则”:尾数位会默认隐含一位前导 “1”,因此实际有效二进制位数为 52+1=53 位。通过对数公式换算:十进制有效数字位数≈log₁₀(2⁵³)≈15.95,这意味着 53 位二进制最多只能稳定覆盖 15 位十进制有效数字,第 16 位及以后必然出现舍入误差。

简单说:Excel 的 15 位精度是二进制计算体系与十进制业务场景妥协后的结果,并非 Excel 专属设计,而是所有遵循该标准的工具(包括 Java、JavaScript 原生数值类型)的共同限制。

  1. 设计原则:兼容高频业务场景及性能

15位有效数字足以满足全球99%以上的办公与业务计算场景,无论是日常办公、财务核算还是工程设计,均能保证精度达标。若强行突破15位精度,需扩展尾数位长度(如采用128位浮点数标准),但会带来两大核心问题:

  • 存储成本翻倍(128位是64位的2倍,大规模数据存储时占用空间激增);
  • 计算效率大幅下降(浮点数运算复杂度与尾数位长度正相关,位数越多,加减乘除及公式运算速度越慢)。

Excel作为面向大众的办公工具,需兼顾多设备适配性(包括低配置电脑)与大规模数据处理能力(如十万行级报表),15位精度在保证足够精度的前提下,实现了存储成本与计算性能的最优平衡,确保操作流畅性。

三、Excel 15 位精度的尴尬:这些场景完全 hold 不住!

虽然 15 位精度能覆盖日常办公、普通财务核算等场景,但在以下特殊场景中,精度不足的问题会被无限放大:

  • 金融精算:大额资金拆分、利息计算、税费核算等,需精确到小数点后 6 位以上,15 位精度易导致 “分账误差”;
  • 科研数据:实验数据记录、物理 / 化学公式计算等,需保留 12 位以上有效数字,误差累积会影响结论;
  • 大数据统计:超长篇幅报表、海量 ID 编号处理、大额交易汇总等,超 15 位的数字会被 Excel 自动截断或舍入;
  • 工程设计:精密仪器参数计算、建筑工程预算拆分等,需极高精度确保方案可行性。

如果用 Java、JavaScript 的原生类型计算,同样会遇到 15 位精度限制 ,例如在浏览器控制台中输入"0.1+0.2",会发现返回结果并不是0.3,如下所示:

在这里插入图片描述

好在现代化编程语言往往提供了应对超精度计算的解决方案,来应对大数据时代超大数据计算问题。那么有没有一款工具,既能兼容 Excel 的操作习惯,又能突破精度限制?

答案是:有!葡萄城 SpreadJS,完美解决你的痛点!

四、突破精度限制:Java/JS 适配方案 + SpreadJS 终极融合

针对高精度计算需求,Java 和 JavaScript 有各自的适配方案而 SpreadJS 则实现了 “类Excel体验 + 精度” 的双重突破,在满足传统Excel操作习惯的同时,提供超精度数据计算。

  1. 传统适配方案:仅解决计算,不提供类Excel体验

  • Java:通过 BigDecimal 类实现任意精度计算,但需通过字符串构造对象,代码编写复杂,且无法与 Excel 表格联动展示;
  • JavaScript:借助 BigNumber.js 等第三方库或 BigInt 特性,前者需额外引入依赖,后者仅支持整数计算,前端展示与 Excel 操作逻辑差异大。

这些方案能解决 “计算精度” 问题,但无法兼顾 “类 Excel 的便捷操作”—— 用户仍需在 Excel 与编程工具之间反复切换,数据导入导出易出现格式错乱。

  1. 终极方案:SpreadJS 让 “Excel 体验 + 超精度计算” 无缝融合

葡萄城 SpreadJS 是一款纯前端类 Excel 表格控件,不仅能 1:1 还原 Excel 的操作逻辑(公式、格式、快捷键、数据透视表等),更支持自定义函数,直接集成 Java/JS 的高精度计算能力,让你在类 Excel 界面中轻松搞定超 15 位精度计算!

核心优势:

  • 兼容 Excel:公式计算逻辑、单元格格式、数据验证等完全匹配 Excel,无需重新学习,上手即会;
  • 超精度计算自由:支持集成 BigNumber.js 等第三方库,通过自定义函数实现任意位数的整数、小数计算,零误差无损耗;
  • 全框架适配:完美支持 Vue、React、Angular、NextJS 等主流前端框架,可轻松嵌入业务系统,实现 “数据录入 - 高精度计算 - 报表展示” 一体化;
  • 纯前端轻量化:无需依赖后端,计算速度快,支持十万行级大数据量处理,低配置设备也能流畅运行。

实操案例:超 15 位大数 + 小数精准相加

如以下场景:A1 单元格为 123456789012345678(18 位大数),A2 单元格为 0.0001(4 位小数),需计算两者之和并精准保留结果。
在这里插入图片描述

用 Excel 计算:结果会因 15 位精度限制,小数部分被吞没,大数末尾被舍入;用 SpreadJS:仅需自定义函数 BIGADD(集成 BigNumber.js 能力),在单元格中输入 = BIGADD (A1,A2),即可直接得到精准结果 123456789012345678.0001,全程在类 Excel 界面操作,无需切换工具!SpreadJS自定义公式函数如下:

function BigAddFunction() {
                this.name = "BIGADD";
                this.minArgs = 1;
                this.maxArgs = 10;
                this.description = function () {
                    return {
                        description: "使用 BigNumber.js 相加多个字符串数值",
                        parameters: [
                            {
                                name: "value1",
                                repeatable: false,
                                optional: false,
                                description: "第一个数值(字符串)"
                            },
                            {
                                name: "valueN",
                                repeatable: true,
                                optional: true,
                                description: "更多数值(字符串)"
                            }
                        ]
                    };
                };
            }
            BigAddFunction.prototype = new GC.Spread.CalcEngine.Functions.Function();
            BigAddFunction.prototype.evaluate = function () {
                debugger
                try {
                    if (arguments.length === 0) return "0";
                    let total = new window.BigNumber(0);
                    for (let i = 0; i < arguments.length; i++) {
                        let arg = arguments[i];
                        if (arg !== null && arg !== undefined) {
                            let str = String(arg);
                            if (str.trim() !== "") {
                                total = total.plus(new window.BigNumber(str));
                            }
                        }
                    }
                    return total.toString();
                } catch (e) {
                    console.error("BIGADD error:", e);
                    return "#VALUE!";
                }
            };

            GC.Spread.CalcEngine.Functions.defineGlobalCustomFunction("BIGADD", new BigAddFunction());

如果您期望在服务端完成计算,也可通过异步函数,实现在服务端(例如JAVA)实现超精度的数据计算,感兴趣可以咨询葡萄城技术顾问,本文限于篇幅问题,不做展开讲解。

五、为什么选择 SpreadJS?3 大核心价值,重塑数据计算体验

  1. 兼容为王:无需放弃 Excel 的操作习惯,数据导入导出零失真,原有 Excel 报表可直接迁移,降低业务迁移成本;
  2. 精度自由:突破 15 位精度限制,满足金融、科研、工程等高精度场景需求,让数据计算 “零误差”;
  3. 灵活集成:纯前端架构 + 多框架支持,可无缝嵌入 ERP、CRM、财务系统、数据分析平台等各类业务系统,实现 “表格操作 + 高精度计算” 一体化。

无论是企业级报表系统搭建、金融风控平台开发,还是科研数据处理工具构建,SpreadJS 都能以 “类 Excel 体验 + 超精度计算” 的核心优势,成为你的首选工具!

结语:数据计算的终极追求 —— 体验与精度兼得

Excel 的 15 位精度是时代的产物,为办公效率提升做出巨大贡献,但在高精度需求日益增长的今天,“体验与精度不可兼得” 的痛点愈发明显。

葡萄城 SpreadJS 打破了这一僵局:既继承了 Excel 的便捷操作,又可借助现代化编程技术,突破 15 位精度的限制,通过自定义函数与现代编程语言的深度融合,让你在类 Excel 界面中就能搞定特殊业务计算。

现在,点击【立即试用】,免费体验 SpreadJS类Excel兼容能力,重塑数据处理流程,让每一次计算都精准无误!

免责说明

本文所提及的 SpreadJS 自定义函数方案,是基于常见高精度计算场景提供的参考实现,因不同业务场景的数据源格式、计算逻辑、系统环境存在差异,该方案可能无法完全适配所有使用场景。建议用户在正式部署使用前,结合自身实际业务需求进行充分的功能测试与兼容性验证,确保其满足具体使用要求。葡萄城不对该自定义函数在所有场景下的适用性、准确性及完整性作出明示或暗示的保证。

开发者朋友们大家好:

这里是 「RTE 开发者日报」,每天和大家一起看新闻、聊八卦。我们的社区编辑团队会整理分享 RTE(Real-Time Engagement) 领域内「有话题的技术」、「有亮点的产品」、「有思考的文章」、「有态度的观点」、「有看点的活动」,但内容仅代表编辑的个人观点,欢迎大家留言、跟帖、讨论。

本期编辑:@瓒an、@鲍勃

01 有话题的技术

1、OpenAI 发布 gpt-realtime-1.5:优化语音工作流,字母数字转录准确率提升 10.23%

OpenAI 在 Realtime API 中正式上线 gpt-realtime-1.5 模型。该版本专门针对语音工作流进行底层优化,显著降低了响应延迟,并增强了工具调用与多语言处理能力。 此次更新直接改善了生产级语音 AI 的商业可用性,使智能体在企业知识检索和电话呼叫等场景中实现了亚秒级响应与高连通率

  • 内部基准评估全面提升: 模型在 Big Bench Audio 推理能力上提升 5%,字母数字转录准确率提高 10.23%,指令遵循率增加 7%。
  • 增强语音工作流处理能力: 模型优化了低延迟性能,显著提升了对语音中断、快速演讲、领域特定术语及真实世界发音挑战(如独特口音)的处理能力。
  • AI 呼叫连接率与对话质量显著提升: 在 Genspark 的 AI 电话呼叫测试中,人类连接率从 43.7% 增至 66%;对话完成率提升至 38%;问题案例率从 4.2% 降至 2.1%;97.9% 的评分对话获满分。
  • 实现亚秒级企业数据语音交互: Glean 利用模型构建实时语音助手,无需传输整个企业数据网络,即可在 CRM、代码库、票务及文档间实现亚秒级延迟的企业数据搜索与推理。

相关链接:
https://developers.openai.com/api/docs/guides/realtime/

( @OpenAIDevs\@X、@OpenAI Developers)

2、Gnani.ai 发布印度首个本土端到端语音 AI 模型,支持十余种印度语言

2026 年 2 月 18 日,人工智能企业 Gnani.ai 在印度人工智能影响力峰会上发布了号称印度首款本土语音到语音 AI 模型。该平台被称为「India Voice OS」,专为克服传统语音系统的延迟缺陷而设计,主要面向银行、电信、旅游和政府服务等高并发的实时交互行业

与以往先转文本再生成语音的系统不同,该模型能直接处理并生成语音,从而大幅缩短响应时间。目前,系统支持十多种印度语言的无延迟对话。其核心优势在于拥有近 1400 万小时的本地专属训练数据,使得模型能够精准捕捉各种口音和方言多样性。

Gnani.ai 现已入选印度 AI 任务计划,其基础语音模型已在塔塔集团、马恒达、印度航空及多家大型银行等 200 多个组织中部署。针对金融等敏感领域的实际应用,该系统展现出以下核心特性:

  • 多层安全与合规:系统内置异常检测和语音生物特征身份验证等防护机制,复杂问题可随时回退至人工代理。其数据处理严格符合 SOC 2 Type II、GDPR 及 ISO 等多项全球隐私标准。
  • 显著降本增效:通过自动化处理重复性客服任务并赋能交叉销售,在部分应用场景中可将企业运营成本降低高达 90%,大幅减少了对庞大人工呼叫中心的依赖。

( @ETV Bharat)

3、Tavus 推出具备情绪感知能力的实时 AI 渲染模型 Phoenix-4

Tavus 发布了其最新一代实时人类渲染引擎 Phoenix-4。该模型突破了传统对话 AI 仅靠音频驱动面部动作的局限,首次将情绪状态控制、主动倾听行为及连续面部运动整合为一个统一的实时系统

在具体表现上,Phoenix-4 能够在 1080p 高清画质下以 40fps 的帧率运行,实现毫秒级延迟的全双工交互。模型不仅能生成从整个头部、肩膀到细微眨眼动作的每一帧画面,还展现出以下核心能力:

  • 显性情绪控制:支持快乐、悲伤、愤怒等 10 多种情绪状态的实时生成与无缝切换。
  • 情境感知的主动倾听:在倾听状态下,模型会根据对话情境自然地做出点头肯定、皱眉担忧等反应,而非简单循环播放预录视频。
  • 全方位面部与姿态控制:包括头部运动、眉毛、嘴唇及视线等均由模型依据上下文进行控制,能够产生自然的突发微表情。

技术层面上,Phoenix-4 采用了适合流媒体的音频特征提取与扩散生成架构,并以 3D 高斯溅射作为渲染引擎。这使得模型无需依赖刚性的网格控制,而是通过隐式表示直接控制 3D 模型,从而在保持低延迟的同时确保生成的稳定性与自然度。

当与负责对话节奏的 Sparrow-1 模型及负责多模态感知的 Raven-1 模型结合使用时,Phoenix-4 能够构建出完整的行为堆栈,让 AI 具备真实的同理心与存在感,从而在医疗、教育、销售等领域建立更深层次的用户信任。目前,开发者与用户已可通过 Tavus 平台、API 及 PALs 访问该模型,并支持创建专属的定制复刻形象。

相关链接:

https://phoenix.tavuslabs.org/

( @Tavus)

4、让 AI 拥有一张「脸」:Anam 发布 Cara-3 交互式人脸生成模型

Anam 公司发布了其最新的人脸生成模型 Cara-3。研究表明,人类大脑近一半用于视觉处理。相比纯文本或语音,具备情感信号的数字化人脸界面能显著降低交互门槛,提升产品的可访问性。

开发实时交互式数字人面临着对话逻辑、极低延迟及像素级视觉表现等多重工程挑战。为此,Cara-3 在视觉层采用了一种高效的两阶段管线架构:

  • 音频到运动:利用基于流匹配新变体的扩散式 Transformer,将音频输入转化为头部位置、唇形和面部表情等运动特征。
  • 运动到人脸:独立的渲染模型将上述运动特征应用到参考图像上生成视频帧,无需重新训练即可瞬间让任意静态人脸动起来。

该架构在 H200 GPU 上运行的首帧时间(TTFF)仅约 70 毫秒,实现了极高的扩展性与成本效益。同时,Anam 还开源了其数据清理管道主干 Metaxy。在第三方机构 Mabyduck 组织的独立盲测中,参与者对 Anam 交互式化身的整体偏好度最高,Cara-3 的平均得分比最接近的竞品高出 24%。测试结果还揭示,在交互环境中,化身的响应速度比纯粹的视觉质量更能决定用户的整体体验。

目前,Cara-3 已被广泛应用于语言学习、销售辅导和医疗技术等领域。 数据显示,部分客户在使用 Anam 化身取代传统界面后,转化率和留存率分别最高提升了 24% 和 44%。

用户现可在其官网免注册体验该模型,或通过官方 SDK 及多项集成工具进行开发部署。

相关链接:
https://anam.ai/

( @BenCarr630567\@X)

02 有亮点的产品

1、三星智能眼镜 2026 年问世:全面引入 AI 驱动的沉浸式交互

三星计划于 2026 年推出首款智能眼镜,以此进一步完善其 Galaxy 生态系统。根据披露的战略路线图,2026 年首发的智能眼镜包含 SMO2000P 和 SMO200J 两个变体型号。随后在 2027 年,三星将推出具备增强现实(AR)显示功能的第二代产品。

在核心硬件与生态融合方面,第一代产品搭载专为可穿戴设备优化的 Qualcomm AR1 芯片组,配备 1200 万像素摄像头与 155 mAh 轻量化电池。系统预计运行 Android XR 平台,可与三星智能手机及智能手表等设备无缝集成,实现接收通知、控制音乐等日常功能

值得注意的是,人工智能在该智能眼镜中发挥着关键作用。依托三星 Gemini AI 平台,该设备通过先进且直观的交互方式大幅提升了产品的可用性。其核心的 AI 驱动功能主要包括:

  • 语音识别:支持免提指令,使用户能够轻松、无缝地与设备进行互动。
  • 情境性帮助:能够针对具体活动提供定制化支持,例如在会议期间提供适时的提醒,或在旅行时主动建议路线。
  • 实时翻译:实现跨语言的无缝交流,该功能对全球旅行者和跨国专业人士尤为实用。

为确保智能眼镜兼具前沿技术与时尚感,三星还与 Gentle Monster 和 Warby Parker 等知名眼镜品牌达成了合作,力求在舒适度、耐用性和美观度上实现完美平衡,使其成为适合日常佩戴的实用配饰。

( @Geeky Gadgets)

2、加速构建「世界模型」:World Labs 获 10 亿美元融资

2026 年 2 月 18 日,科技创新企业 World Labs 公布了其关于 2026 年空间智能愿景的最新进展,并宣布公司已成功筹集高达 10 亿美元的新一轮融资。本次融资获得了多家行业巨头与顶级投资机构的参与支持,主要投资方包括 AMD、Autodesk、Emerson Collective、富达管理研究公司、英伟达以及 Sea 等。

在战略发展方向上,World Labs 明确提出,公司将集中资源加速推进其核心技术使命,即通过构建先进的「世界模型」来不断推动空间智能技术的前沿发展。该企业期望借助这些底层技术创新,在故事叙述、创意设计、机器人技术、科学发现以及更广泛的未知领域引发颠覆性的变革。

作为技术落地的首个里程碑,World Labs 重点介绍了其首款核心产品 Marble。该产品极大降低了三维场景的创作门槛,允许任何普通用户通过输入简单的图像、视频或文本,直接创建出具备空间连贯性、高保真度且持久存在的 3D 虚拟世界。目前,伴随巨额融资的完成与新产品的展示,该企业正面向全行业开放招募,邀请认同其空间智能愿景的人才加入团队共建未来。

( @World Labs)

3、Memories.ai 发布微型穿戴 AI 硬件原型 Project LUCI,接入 OpenClaw 与视觉记忆模型

2 月 19 日,Memories.ai 正式公布了名为「Project LUCI」的研究型原型项目,并已同步开放候补名单。该项目将 AI Pin 的穿戴形态与真实世界记忆深度融合,其核心理念是将人工智能从依赖手动输入提示词的传统工具,转变为真正了解用户的专属个人助手,开启持久化、具身人工智能的新阶段。

作为该项目的硬件核心,LUCI Pin 是一款体积仅有麦克风大小的微型便携式 AI 相机设备。在硬件配置上,它配备了磁吸连接与充电模块、智能控制按键,并全面内置了 Wi-Fi、蓝牙、麦克风和扬声器,能够为用户提供无缝的免提生活拍摄体验,随时捕捉真实世界的背景信息。

在软件与技术架构方面,Project LUCI 主要由以下核心模块构成:

  • LUCI AI App:作为用户的个性化 AI 伴侣交互界面。
  • 视觉记忆引擎:由 Memories.ai 的大型视觉记忆模型提供底层处理支持。
  • 智能体执行:接入 OpenClaw 框架,负责将捕捉到的记忆数据转化为现实世界中的具体行动。

在实际应用场景的规划中,LUCI 将针对不同群体提供差异化的助理服务。对于创业者而言,它可以充当现实生活中人际互动的个人 CRM(客户关系管理)系统;对于内容创作者,设备能够自动剪辑生成每日的视频日志与精彩片段;而对于普通用户,它则能够轻松捕捉并系统整理生活中的珍贵瞬间。

相关链接:
https://memories.ai/luci/#waitlist

( @memories\_ai\@X)

4、获英伟达等 2 亿美元融资,PolyAI 推出 5 分钟构建 AI 语音客服新工具
针对消费者在断电报修、就医咨询或餐厅订座等场景中长期遭遇的客服受阻、无人倾听等痛点,语音 AI 公司 PolyAI 提出将客户沟通体验提升至新高度的解决方案。作为英国增长最快的公司之一,PolyAI 目前已从英伟达、Khosla Ventures 及多家顶级风投机构处累计筹集了 2 亿美元资金

该公司的语音智能体系统实际部署案例已达 3000 多个,服务对象涵盖万豪酒店、太平洋天然气和电力公司等知名企业,累计处理通话超过 5 亿次。数据显示,接入该系统的餐厅在 30 天内即可实现数千级别的营收增长。这主要得益于该系统全天候 24 小时的稳定运行,以及低于 2 秒的来电接听响应速度

同时,该语音智能体还具备以下几项核心业务能力:

  • 支持在 45 种以上的语言之间无缝切换;
  • 独立处理支付与订单取消流程;
  • 执行准确的用户身份验证;
  • 为企业提供服务的追加销售功能。

为进一步降低使用门槛,PolyAI 推出了一款名为 Agent Studio Lite 的构建工具。使用者仅需输入任意网址,该工具便能在 5 分钟内自动完成网站分析,并快速构建出一个可实际运作的语音智能体。目前,该工具正向少数用户开放抢先体验,参与相关评论互动的用户即可加入候补名单,并获得为期 3 个月的免费使用权益。

相关链接:

https://poly.ai/gordon

( @polyaivoice\@X)

03 有态度的观点

1、奥特曼:人类吃 20 年饭不如训练 AI

近期,在印度 Express Adda 的论坛上,Sam Altman 聊了很多 AI 话题,从 AGI 到中美 AI 竞争,再到数据中心用水问题。

在这次活动中,Altman 以轻松的幽默与观众互动,讨论了 AI 发展的各个方面。他表示:「AI 已经从能够做高中数学发展到推动人类知识的边界。」

Altman 认为,人工智能对工作的影响很难预测。「我喜欢读科技史。在工业革命时期,人们曾对工作感到恐慌,而他们惊人地错了。变革不会像社会上某些人预测的那样快。但最终人们会找到新的工作,」他说。

而整个讨论中,最火的那段是 Altman 回应 AI 能耗批评时说的:「人们总谈训练 AI 模型需要多少能源……但训练人类也需要大量能源,得花 20 年时间,消耗那么多食物,才能变聪明。」

但简单来说,Altman 觉得大家批评 AI 时,总拿「训练模型」的总能耗和人类「回答一个问题」的瞬间能耗比,这不公平。在他看来,AI 不是能源杀手,而是未来文明的必需品,就像电灯发明时也有人担心蜡烛业失业一样。

( @APPSO)

阅读更多 Voice Agent 学习笔记:了解最懂 AI 语音的头脑都在思考什么

写在最后:

我们欢迎更多的小伙伴参与 「RTE 开发者日报」 内容的共创,感兴趣的朋友请通过开发者社区或公众号留言联系,记得报暗号「共创」。

对于任何反馈(包括但不限于内容上、形式上)我们不胜感激、并有小惊喜回馈,例如你希望从日报中看到哪些内容;自己推荐的信源、项目、话题、活动等;或者列举几个你喜欢看、平时常看的内容渠道;内容排版或呈现形式上有哪些可以改进的地方等。

作者提示: 个人观点,仅供参考

不用雇程序员、不用写一行代码,几天就能做出企业刚需的APP或网页应用——这两年无代码工具在国内彻底火了!花几万块请开发团队,可能要等1-2个月才能交付,而用拖拽式搭建工具,零基础小白花3-5天就能搞定,不管是初创公司、小微企业,还是市场/运营团队,靠它省成本、提效率简直香到爆。
实测标准(不踩坑!国内用户优先看这3点)
这次评测没搞虚的,全程围绕国内用户的核心需求来筛,标准简单直接,大家选工具时也能照抄:

  • 上手门槛低:拖拽操作直观,不用懂代码、不用会设计,职场小白也能快速上手;
  • 场景适配强:能满足国内常见需求(如活动报名、客户管理、预约挂号、内部审批);
  • 性价比高:免费版能满足基础需求,付费版定价合理,中小企业能承受,避免隐性消费。

一、5大工具详细拆解
下面逐款拆解核心亮点、国内使用痛点和适配场景,不管你是小白还是有基础,都能快速找到适合自己的工具!
1.UXbot:国内低代码工具首选
核心定位:需求-原型- UI设计-开发于一体,适用于全行业多端开发
适配亮点:UXbot是一个集高保真网页和应用界面设计、交互式原型以及Web、iOS、Android前端代码制作于一体的平台,无需代码基础,用户即可将抽象构思或精密的产品需求,转化为包含完整用户旅程与沉浸式交互演示的多页面项目,无论是设计师打磨视觉语言、产品经理验证功能逻辑,前端开发构建视觉呈现与交互逻辑,还是企业家具象化商业构想,亦或是团队协同推进项目。
image.png

优点:

  • 多页面项目生成
    仅需提供文字描述或示例截图,UXbot 便会自动构建贯穿全流程的用户旅程图谱, 实时展现思考过程, 可自主选择生成页面, 并一次性生成整套界面体系,无论是小白还是专业选手都适用。
  • 自由编辑
    提供AI助手与专业级精密编辑器, 实现布局微调、样式革新、图文更迭,每一处细节的优化都精准呼应需求。
  • 即时交互原型
    即刻生成并分享包含真实用户流程的交互式演示,从功能逻辑到用户体验均完整呈现。
    image.png
  • 前端代码生成
    网站界面设计定稿即触发项目级前端代码的同步生成, 深度兼容vue.js 主流框架生态, 构建起高保真视觉设计与可执行代码的零摩擦转化链路; 依托 “模拟运行 ” 能力实现代码至云服务器的一键部署, 打破设计与开发的传统壁垒。
  • 双端原生 APP 前端代码智能生成(iOS & Android)
    高保真原型驱动,iOS(Swift)与Android(Kotlin)原生代码一键生成;精准适配各平台原生架构,生成代码开箱即用,云端一键部署实时运行,内嵌真机原生系统1:1还原终端操作体验。支持生成代码后同步编译APK,直接安装至真机进行体验。
    image.png
  • 支持多多种格式导出
    支持Sketch、HTML、Vue、Kotlin、Swift,5种格式导出,方便用户后续二次开发。
    缺点:
    暂时没有后端,需要其他平台协助
    适合人群:小白、设计师、开发、UI、企业负责人,软件开发公司,可以用来开发全行业多端软件。
  1. Softr:网页应用搭建简单
    核心定位:零学习成本的无代码工具,适合做简单网页应用和内部工具
    国内适配亮点:这款工具对小白太友好了,界面简洁,拖拽操作直观,不用看教程也能上手。支持对接腾讯文档、Airtable,国内常用的表格工具都能同步,做一个内部审批流程、员工打卡工具,直接用模板改一改,半天就能上线。
    优点:
  2. 零学习成本,纯小白也能快速上手;
  3. 模板多,简单场景直接套用;
  4. 有中文教程和社群,售后有保障。
    缺点(避坑提醒):
  5. 功能比较基础,复杂场景(如带会员体系)覆盖不了;
  6. 不支持自定义代码,扩展性有限;
  7. 偶尔会出现数据同步超时、报错的问题。
    适合人群:纯小白、运营/行政人员,用来做简单网页应用、内部管理工具、活动报名页面。
    image.png
  8. WeWeb:零压力搭建,可自主托管更安心
    核心定位:前端优先的无代码工具,适合零压力快速上线项目
    国内适配亮点:这款工具的界面是所有工具里最简洁的,拖拽操作流畅,AI提示词生成代码超精准,输入中文需求(比如“做一个带导航栏的企业官网”),几秒就能生成框架。
    优点:
  9. 界面简洁,上手快,零压力搭建;
  10. 支持自主托管,数据安全有保障;
  11. AI生成代码精准,中文支持好;
  12. 支持对接国内后端和第三方工具。
    缺点(避坑提醒):
  13. 想做个性化设计,建议懂一点CSS;
  14. 后端集成功能比其他工具少,复杂应用需要额外对接;
  15. 免费版只能做2个页面,不够用的话需要升级。
    适合人群:小白、设计师、企业负责人,用来做企业官网、落地页、营销页面。
    image.png
  16. Webflow:低代码网页神器
    核心定位:低代码网页搭建工具,既能小白拖拽,也能开发者定制
    国内适配亮点:不管是小白还是开发者都爱用!支持拖拽搭建,不用懂代码也能做出官网,懂一点CSS的话,还能自定义样式,实现更个性化的效果。
    优点:
  17. 颜值高,模板设计感强,符合国内审美;
  18. 支持拖拽+低代码,小白和开发者都适配;
  19. 可导出代码,支持自主托管。
    缺点(避坑提醒):
  20. 想做个性化设计,建议懂一点CSS;
  21. 免费版只能做2个页面,不够用的话需要升级。
    适合人群:小白、设计师、企业负责人,用来做企业官网、落地页、营销页面。
    image.png
  22. Bubble:复杂应用首选,有基础的可以冲
    核心定位:可视化全栈搭建工具,能做从原型到成品的复杂应用
    国内适配亮点:这款工具功能超强,支持前后端逻辑分离,能自定义数据类型和工作流,比如做一个带用户注册、会员等级、订单管理的应用,不用找开发也能搞定。AI随性编码功能很实用,输入中文提示词(比如“做一个客户管理页面,支持添加、删除客户信息”),就能自动生成应用框架,后续再自己调整细节。帮助中心有中文教程,遇到问题也能找到国内的用户社群求助。
    优点:
  23. 高度定制化,复杂场景也能覆盖;
  24. 支持自定义代码和国内API对接;
  25. 前后端一体,不用额外找后端工具;
  26. 插件丰富,能满足各种扩展需求。
    缺点(避坑提醒):
  27. 上手门槛高,纯小白可能要花1-2周学习;
  28. 无法导出应用到其他平台,有平台绑定风险;
  29. UI界面比较繁琐,初期容易懵。
    适合人群:有一定技术基础的创业者、开发者,用来做创业项目原型、复杂内部管理系统、定制化应用。
    image.png

以上就是我整理的实用无代码工具,每款都有自己的优势场景,你在工作中用过哪几款?有什么独家使用技巧?欢迎在评论区留言分享,咱们一起交流学习,把开发效率拉满,探索更多创意可能~

最新威胁情报报告显示,一个组织化程度极高的高级持续性威胁(APT)组织,正对台湾地区机构发起一系列复杂网络攻击,其攻击手段甚至将企业日常管理流程也变成了入侵工具。
“FortiGuard 实验室近期监测到多起针对台湾地区的定向钓鱼攻击,攻击主题高度贴合当地业务流程。” 研究人员表示。
此次攻击中出现了进化版 Winos 4.0(ValleyRat)恶意软件,攻击者借助动态轮换的云基础设施、内存驻留执行以及漏洞驱动程序入侵企业内网。
该攻击组织深知,紧迫感与官方权威性是最有效的社会工程学手段。为诱骗受害者运行攻击载荷,攻击者制作了极具本地化伪装度的诱饵文件。
“攻击者通过带毒附件或内嵌链接传播 Winos 4.0(ValleyRat) 及其后续恶意插件。”FortiGuard 实验室在报告中指出。
这些诱饵文件经过精心设计,高度模仿官方公文样式,例如税务稽查通知、报税软件安装包、云端电子发票下载等。
为进一步提升欺骗性,攻击者还会注册与官方主题高度相似的域名,强化税务、官方文件类诱饵的可信度。
由于这类基础设施变动频繁、生命周期极短,分析人员警告:仅依靠传统静态域名封禁已不足以作为主要防御手段
受害者一旦中招,就会触发多阶段感染流程。在为期两个月的监测中,研究人员发现攻击者使用了一整套投递手法:
包括用于下载器的恶意 LNK 文件利用正常可执行文件进行 DLL 侧加载以执行 Shellcode,以及借助 wsftprm.sys 驱动实施的 BYOVD(自带漏洞驱动)攻击
通过 BYOVD 攻击,黑客向目标系统投放合法签名但存在已知漏洞的驱动,绕过 Windows 内核防护,以最高系统权限执行恶意代码。

此外,攻击者的隐蔽性也在持续增强。

“该组织的技术演进十分明显,其后续插件已全面转向内存驻留执行,在本地磁盘几乎不留下实体痕迹。” 报告解释道。

尽管攻击者极力隐藏恶意行为,却在运营安全上犯下关键失误。

在 2025 年 8 月捕获的一段环境自检行为中,调查人员发现了重叠的基础设施固定的开发机器标识

这一疏漏让研究人员确认,该活动与活跃在亚洲地区的知名 APT 组织 ——银狐(Silver Fox)旗下一支专业子团队直接相关。

调查还曝光了其内部项目代号,如大馬專案

FortiGuard 实验室表示,这种协同水平表明这是一次组织严密、工具成熟、规划清晰的定向攻击行动

随着银狐子团队战术不断迭代,亚洲地区安全团队必须同步升级防御能力。

由于攻击者专门利用日常业务流程实施入侵,员工安全意识已成为第一道防线。

报告最后提醒:

“随着该攻击组织持续优化逃逸技术与基础设施,个人与机构必须保持高度警惕。对任何非可信来源的文档与链接都应严格甄别,严防被这类不断进化的威胁感染。”

网络犯罪分子正在利用用户对社交媒体信息流的信任,分发隐蔽的信息窃取类恶意软件。安全厂商 Malwarebytes 最新威胁情报报告显示,一场极具欺骗性的新型攻击活动正针对全球最大社交平台展开。

报告警示:攻击者正在投放付费 Facebook 广告,伪装成微软官方推广,并将用户跳转至高度仿真的 Windows 11 下载页面。

与传统垃圾邮件藏毒链接不同,此次攻击直接将目标对准用户日常浏览的信息流。

整个攻击流程始于一则外观完全正常的广告。

报告指出:广告制作专业,使用微软官方标识,宣传内容也伪装成最新 Windows 11 系统更新。

报告同时点明这种传播方式为何效果显著:

这些付费 Facebook 广告会直接出现在亲友动态旁。

由于广告被植入高信任度的熟悉环境中,对打算更新电脑的用户而言,看起来就像一条便捷的官方捷径

受害者一旦点击恶意广告,就会进入一个足以骗过警惕用户的钓鱼仿冒网站

攻击者高度还原了微软官方软件下载页面,研究人员表示:网站的 Logo、布局、字体甚至页脚法律文本均被完整复制

若受害者点击 “立即下载”,并不会收到任何系统补丁。

相反,用户会得到一个恶意安装包 —— 它会在后台静默窃取保存的密码、浏览器会话信息以及加密货币钱包数据

为让恶意软件绕过常规杀毒软件,攻击者对攻击载荷做了多重防护。

该恶意软件采用多种加密与混淆技术,包括 RC4、HC-128、XOR 编码以及用于 API 解析的 FNV 哈希算法

报告补充,这些手段会大幅增加安全分析人员与自动化工具的静态分析难度

攻击者还搭建了高冗余的恶意基础设施,确保广告持续投放。

报告详细说明:攻击者同步运行两组广告活动,分别指向不同钓鱼域名

为追踪受害者并维持黑产引流链路,每个活动都使用独立的 Facebook Pixel ID 与追踪参数

这种冗余设计意味着:即便某个域名被关停、某个广告账号被封禁,另一路仍可继续运行

分析人员最终总结:此次攻击活动技术成熟、运营思路清晰

攻击者深谙普通用户的软件下载习惯,并精准选择 Facebook 广告作为传播渠道,只因该场景能触达真实用户且信任度极高

为保护个人与机构安全,请牢记研究人员给出的核心建议:

Windows 更新仅来自系统设置内的 Windows 更新程序,不会通过网站或社交媒体广告推送。

并且,微软绝不会在 Facebook 上投放 Windows 更新广告

全球大型连锁超市之一的线上商城中,安全人员发现了数字支付窃密程序
尽管 Sansec 已多次尝试通报,但截至本文发布时,恶意代码仍处于活跃状态
研究人员表示,该窃密程序于 2026 年 2 月 16 日 06:13 UTC 首次在某电商站点被发现。该网站隶属于全球前十连锁超市,年收入约 1000 亿欧元,在 25 个国家拥有超 10000 家门店。该零售商部分电商系统基于 PrestaShop 搭建,这是一款广泛使用的开源电商平台。
Sansec 称,2 月 16 日当天已六次尝试通知该企业,包括官网公开邮箱、security.txt 中的安全联系方式、以及在 LinkedIn 上直接私信该公司 CISO。截至 2 月 20 日,研究人员未收到任何回复,并确认窃密程序仍在运行

此次攻击使用了一种名为 “双击窃密(double-tap skimming)” 的技术。随着商家越来越多地使用符合 PCI-DSS 规范的托管支付页面,此类攻击愈发普遍。

根据 PCI-DSS 规则,敏感的银行卡信息必须输入到服务商托管的安全表单中(本次案例为 PayPlug)。

攻击者绕过该限制的方式是:在结账页面直接插入高度仿真的伪造支付表单

受害者会在这个伪造的浮层中输入卡号、有效期和 CVV,随后被无缝跳转到真实支付页面并被要求重新输入信息。

大多数用户以为第一次输入失败,便重新完成支付,完全不知情自己的银行卡信息已被盗取。

Sansec 指出,生成式 AI 正在加速此类欺诈行为,攻击者可快速制作贴合品牌、多语言、本地化的仿冒支付浮层,适配不同市场。

该窃密程序基于一套可复用框架开发,目前看来支持 WordPress、Magento、PrestaShop、OpenCart 等多种系统。

在启动前,它会执行多项检查,判断访客是否为管理员

如果是管理员,脚本会记录 Admin detected 并中止运行,确保商家在测试结账流程时看不到恶意表单

该框架支持 7 种注入模式,包括替换、浮层、弹窗、离屏渲染等,可适配不同结账布局。

其内置 “强力隐藏” 机制 ,即使网站自身 JavaScript 尝试恢复真实支付表单,也会被持续压制。

从技术实现来看,该窃密程序仅在结账页面激活,并使用 localStorage 管理运行状态。

它通过事件监听器监控所有 inputselecttextarea 元素,甚至利用 MutationObserver 追踪 Select2Vue Select 等动态下拉组件。

窃取的数据以 mn_ 为前缀存储在 localStorage 中,其中银行卡信息明确保存为 cardNumexpcvv 字段。

为防止数据被覆盖,脚本对 localStorage.setItem 进行 猴子补丁(monkey-patch) 劫持,阻止用更短字符串覆盖已保存的卡号。

当受害者点击结账按钮时,恶意程序会校验卡号至少 13 位,然后构造包含银行卡、账单信息与浏览器 UA 的 JSON 载荷,进行 Base64 编码,并通过 GET 请求发送到 stylemercedes.top

该接口伪装成分析统计 API,避免引起怀疑。

数据窃取完成后,恶意代码会清除注入的元素、恢复原始结账页面,移除 disabledaria-disabled 等属性与相关 CSS 类以启用支付按钮,然后自动触发真实支付流程

用户可在结账时使用预充值一次性虚拟卡,降低支付卡信息被盗的风险。

一款广泛使用的企业权限管理平台存在高危安全漏洞,目前正遭到黑客主动利用,网络安全研究机构与联邦机构均已发布紧急预警。

根据帕洛阿尔托网络公司 Unit 42 发布的最新威胁情报报告,高级威胁组织正大规模利用 BeyondTrust 远程协助软件中最新披露的安全漏洞,部署后门程序并窃取敏感数据。

该漏洞编号为 CVE-2026-1731,官方已于 2026 年 2 月 6 日在安全公告中详细披露。

作为主流的身份与权限管理平台,BeyondTrust 基础设施掌控着大量企业核心权限,使其成为网络犯罪分子眼中极高价值的攻击目标

问题的核心在于,该软件会在用户登录之前就处理外部传入的连接。

Unit 42 报告指出:该漏洞属于 BeyondTrust 远程协助软件中的预认证远程代码执行(RCE)漏洞

这意味着攻击者无需有效凭据即可攻陷目标系统。

研究人员还原出了已在真实攻击中被武器化的精确利用方式:

通过操控 remoteVersion 参数,攻击者可绕过现有校验机制,并借助 thin-scc-wrapper 执行命令行指令。

这使得攻击者能够以站点用户身份执行系统命令,直接获取设备控制权

Unit 42 正在持续追踪该漏洞带来的影响,并指出相关利用并非理论演示,而是已形成完整、规模化的攻击行动
攻击者利用 CVE-2026-1731 突破边界防护后,会迅速扩大攻击范围。调查人员已梳理出清晰的攻击链:
  • 开展网络侦察,并创建恶意账户
  • 部署网页后门(如 VShell)以维持持久化访问
  • 建立命令与控制(C2)通信
  • 部署远程管理工具与 SparkRAT 等后门程序
  • 实施横向移动,深入受害者内网并窃取数据

此次攻击的影响范围已十分广泛,美国、法国、德国、澳大利亚、加拿大均已出现受害目标。

涉及行业包括:金融服务、法律服务、高科技、高等教育、批发零售、医疗健康等。

这一攻击面的危险程度无论如何强调都不为过,结合历史漏洞利用情况尤为明显。

Unit 42 报告提到,该软件此前存在的漏洞 CVE-2024-12356,曾被臭名昭著的国家级黑客组织 Silk Typhoon(APT27/UNC5221/Emissary Panda) 大规模利用,成功入侵包括美国财政部在内的多个高价值目标。

研究人员警告:从历史情况来看,CVE-2026-1731 极有可能被高级威胁组织盯上,用于发起同类高权限攻击。
意识到威胁迫在眉睫,美国网络安全与基础设施安全局(CISA)已于 2026 年 2 月 13 日CVE-2026-1731 加入已知被利用漏洞目录(KEV),要求联邦机构立即修复。

使用 BeyondTrust 相关产品的机构必须迅速行动。

SaaS 客户已于 2026 年 2 月 2 日前完成自动补丁更新,但本地自建环境若未及时维护仍处于高危状态。

建议管理员尽快升级:
  • 本地版 Remote Support 升级至 25.3.2 及以上版本
  • 本地版 Privileged Remote Access 升级至 25.1.1 及以上版本

    以此封堵这一高危预认证权限绕过漏洞

研究人员新发现一款 Android 恶意软件家族,该恶意软件在运行过程中调用 Google Gemini 大模型,以实现部分持久化机制的自动化。据研究人员描述,这是已知的第二起由 AI 驱动的移动恶意软件案例
相关阅读:医疗行业 CISO 医疗物联网安全指南
安全厂商 Eset 将该恶意软件命名为 PromptSpy,并指出它是生成式 AI 直接嵌入 Android 恶意软件的早期实例,可让恶意程序适配设备环境并提升抗清除能力。
研究人员在上传至 VirusTotal 的安卓安装包中发现了该恶意软件。Eset 表示,其产品遥测数据中暂未监测到 PromptSpy,也未证实该恶意软件已在野外大规模部署。但其技术设计充分表明,黑产攻击者正尝试借助 AI 模型,突破传统移动恶意软件在自动化能力上的局限。
此次发现之前,Eset 曾在 2025 年 8 月披露过 PromptLock—— 一款由生成式 AI 驱动的勒索软件。该勒索软件内置本地运行的大语言模型,可在运行时动态生成加密逻辑并支撑恶意代码执行,而非完全依赖预编译的二进制文件。

PromptSpy 的核心创新点在于其与 Android 用户界面的交互方式

与传统依赖硬编码坐标或静态自动化脚本(极易失效)的恶意软件不同,PromptSpy 会抓取用户当前界面的 XML 结构信息,包括文本标签、控件类型与屏幕坐标,并将这些结构化数据发送给 Gemini。

Gemini 会返回 JSON 格式指令,明确指出需要点击或操作的界面元素。PromptSpy 在本地执行对应动作,获取更新后的界面状态,重复执行上述流程,直至实现持久化驻留。
安装完成后,该恶意软件会尝试获取 无障碍服务(AccessibilityService)权限。这是一项高风险安卓功能,几乎所有安卓木马都会试图诱骗用户授予该权限。

研究人员指出,该恶意软件具备防卸载功能

它会在包含 “stop”“end”“clear”“Uninstall” 等关键词的按钮上覆盖一层不可见界面,拦截用户操作,阻止常规卸载。

目前唯一可靠的清除方式是重启进入安全模式,此时第三方应用无法干扰系统。

该恶意软件其他已观测到的行为还包括:

采集设备信息、上传已安装应用列表、窃取锁屏 PIN 码、视频录制解锁图案、上报前台应用状态以及屏幕截图。

Eset 将部分 PromptSpy 样本追溯至一个仿冒摩根大通的独立网站 MorganArg,表明该攻击活动主要针对阿根廷用户

研究人员还在代码中发现中文语言字符串,暗示其开发环境可能与中文地区相关,但目前尚未将该活动归属于任何已知黑客组织。

研究人员发现一类全新网络攻击手法,其利用普通图片藏匿高危恶意程序。Veracode 威胁研究团队在NPM平台上检出一款恶意软件包 ——NPM 是全球数百万开发者共享工具的大型代码仓库。该恶意包外观与正常软件无异,真实目的却是完全控制受害者计算机
该恶意包命名为buildrunner-dev。攻击核心陷阱在于:黑客采用typosquatting(拼写抢注) 手段,将包名仿冒成与正规安全工具buildrunner高度近似的名称,诱使用户因拼写失误误下载。这意味着,攻击在软件安装的瞬间便已启动。

海量干扰代码,掩盖真实恶意逻辑

恶意软件包植入计算机后,会自动执行脚本并下载名为packageloader.bat的文件。

Veracode 研究人员在独家提供给Hackread.com的博客文章中指出:该文件体积庞大、结构极度混乱,代码行数超 1600 行,但绝大多数内容都是用于迷惑安全扫描器的 “垃圾噪声”。

研究人员表示,文件充斥ravenglaciermonsoon等无意义随机字符串,真正有效指令仅约 21 行。进一步分析显示,该恶意程序具备较强的反检测能力:会主动检查系统中是否存在 ESET、Malwarebytes、F-Secure 等主流杀毒软件。

一旦检测到杀软,便会通过多种手段静默绕过,不触发任何告警。

它首先将自身复制到隐蔽目录,命名为protect.bat实现持久化驻留,随后检查自身是否拥有管理员权限

若权限不足,则利用 Windows 系统工具fodhelper.exe绕过安全提示,用户全程不会收到任何权限申请弹窗。

恶意代码藏身图片,利用隐写术躲避检测

本次攻击最具特点的环节,是将核心木马隐匿在图片中,该技术被称为隐写术(steganography)

恶意程序会从免费图床下载一张 PNG 图片,在普通用户眼中,这只是一张模糊、充满杂色的无效图片;但恶意代码可解析图片中的 RGB 像素值,从中提取并还原出藏匿的指令。

此外,研究人员还发现该恶意程序使用进程空心化(process hollowing) 技术:将正常程序的内存空间替换为恶意代码,使其在系统中看似合法进程。

完成一系列隐蔽动作后,它最终释放并安装Pulsar RAT远控木马。

Pulsar 是一款远程访问木马,可让黑客完全控制受感染主机

攻击者还使用CheaperMyanmarCaribbean.exe这类怪异文件名,让木马在系统内存中持续隐蔽。

尽管该攻击仅出现在 NPM 平台的开发者工具中,却揭示一个严峻事实:一张看似普通的图片,即可成为藏匿重大威胁的载体

UI和交互设计圈里,工具更新换代快得离谱——前几年大家还抱着Photoshop死磕,现在早就进入云端协作+AI辅助的时代了。很多设计师,尤其是刚入行的新手,都会犯愁:“市面上工具这么多,到底哪款适合我?”今天就给大家盘点全球设计师都认可的APP交互界面设计软件,不管你是追极致视觉,还是重高效原型,总有一款能戳中你。
1.UXbot
UXbot是集原型、设计、开发于一体软件开发工具,现在用UXbot做APP设计,不用从零拉框画图,对着AI说句需求,比如“帮我做个电商个人中心页”,就能快速生成结构完整、配色专业的界面,还能自动填数据、生成组件,后续再细化交互和视觉细节就行。对于要快速出方案、追求效率的团队来说,UXbot的性价比真的很高。
核心亮点:

  • 全链路一次性生成:单条需求指令即可产出逻辑连贯、可交互的多页面原型,保障视觉与逻辑一致性。
  • 项目级用户旅程闭环:构建完整用户流程图,实现页面衔接与导航逻辑的全局把控。
  • 双模式高自由度编辑:AI 智能辅助编辑与手动像素级控制无缝切换,兼顾效率与专业性。
  • 需求-工作流-原型设计 - 前端代码 - 云端部署一体化:自定义选择IOS(Swift)、Android(Kotlin)代码,生成的代码开箱即用,云端一键部署就能实时运行,还能同步编译APK安装到真机体验。
    image.png
  1. Figma
    Figma不用多夸,基本垄断了海外设计市场,核心优势就是多人实时协作——你和团队能在同一个链接里,看着彼此的鼠标操作,同步修改同一个图标,协作感拉满。它的矢量编辑能力超强,Auto Layout(自动布局)功能虽然上手有点难,但学会了就再也离不开。不过对国内用户来说,全英文界面+偶尔的服务器延迟(没梯子可能加载不出图片),这两个问题得提前考虑。
    image.png
  2. Sketch
    在Figma出现之前,Sketch可是UI设计圈的“老大”。它是专门给macOS做的本地软件,性能稳定,插件生态也超丰富。如果你们公司全员用Mac,而且对数据安全要求极高(只信本地文件),Sketch至今依然能打。缺点也很明显:Windows用户用不了,实时协作能力比云端工具差不少。
    image.png
  3. Adobe XD
    Adobe XD最大的好处就是上手快,还能和PS、AI无缝衔接。打开软件快、操作流畅,要是你平时常用Photoshop处理图片、用Illustrator画插画,那XD和它们的联动真的超丝滑,不用来回导出导入文件。
    image.png
  4. Principle
    Principle专门聚焦“动效”,界面长得像Sketch,多了个时间轴。要是你想做卡片展开、页面翻转这类过渡动画,用Principle几分钟就能搞定,还能导出GIF或视频发给开发参考,直观又方便。
    image.png

其实看下来,没有最好的工具,只有最顺手的。要是你追求全流程效率,想让AI帮你省掉繁琐绘图工作,还想要全中文、网速快的环境,兼顾原型设计、AI驱动、代码生成,UXbot会是绝佳选择。其余工具各有侧重,大家根据自己的需求和使用场景挑,就能让APP设计少走弯路、效率翻倍!