TenSaaS 企业多租户 AI 底座

让每个团队、AI 应用和每笔额度都有明确归属。

创建团队、安装受控 AI 应用、分配权限,并按实际模型用量结算。

租户归属关系

TenSaaS 平台

管理平台策略、模型价格、合同和团队额度。

北辰运营团队

承载有效成员、已安装应用、权益和 AI 额度。

应用注册表

只有经团队批准的应用可以运行。

团队额度账本

先预留,再按实际用量结算并释放余额。

每次运行都能对应团队、成员、应用、权益和一张消费回执。

以团队为 AI 运营单元

TenSaaS 将平台策略与团队运营分开,避免应用、权限和成本变成无主的共享资源。

从请求入口建立租户隔离

每个工作区请求都先解析已登录用户和有效团队成员身份,然后才访问团队数据。

可问责的额度账本

团队发放、预留、结算、退回和调账都保留来源,而不是压成一个无法解释的余额。

受管的 AI 应用注册表

团队把 AI 应用作为受管资产安装,成员再从浏览器打开已批准的体验。

两级管理面各司其职

平台角色治理整个服务,团队所有者、管理员和成员只治理自己的租户边界。

控制面操作都有回执

成员、应用、权益和额度变更会记录操作人、团队、目标和相关上下文。

策略决定权留在服务端

浏览器无法自定义额度成本,也不会拿到应用密钥。敏感校验都在鉴权服务端完成。

一条运行链,三种可问责角色

平台管理员确定商业与策略边界,团队管理员配置租户,普通成员只使用团队已批准的能力。

  1. 分配合同额度

    平台为团队分配合同、权益和可追溯的额度来源。

  2. 安装已批准应用

    团队所有者或管理员启用应用,并绑定可用的模型策略。

  3. 在团队边界内运行

    拥有 ai.use 的有效成员在浏览器中使用,不会接触应用凭据。

  4. 按实际用量对账

    运行时先预留估算成本,再按模型服务商的实际用量结算并释放未使用额度。

责任边界

角色负责范围核心决策
平台管理员平台策略、模型价格、合同和全局风险控制决定平台可以提供什么
团队所有者或管理员团队成员、应用、权益和委派访问权决定团队可以使用什么
团队成员已批准应用和每次运行所属的团队额度在策略内使用已授权能力

应用状态、成员身份、权益和额度会在执行时再次校验,任一校验失败都会终止运行。

企业团队首先关心的问题

在增加模型和应用之前,先把归属、权限和成本说清楚。

先跑通一个团队和一个受管 AI 应用。

在扩展应用目录前,先验证归属、权限、额度和审计的完整闭环。