上一篇我们做了厂商类型横评(见 article-584),但「选哪类」之后还有更难的一步:「选哪家开发服务商」。本文给一套采购视角的尽调清单,帮你在签合同前把坑排掉。一句话结论:别问「你们 Agent 强不强」,要问「我的数据在你的系统里走不走得出内网、出了事你赔不赔得起来」。
先搞清楚:你要的是「产品」还是「交付」
很多企业在第一步就混淆了。厂商分两种:卖标准化产品的,和卖定制交付的。
- 如果你只是想给内部 200 人上個 FAQ Agent,标准化产品(如环曜 Claw 轻运行时)几天就能跑;
- 如果你要 Agent 接入三条业务线、读五个系统,企业级环曜 Agent 本地化部署这类交付型方案才扛得住。
8 核服务器怎么配、知识库怎么接,可回看 article-582 的选型清单。先把范围定准,再谈选型。
尽调清单:签合同前问清 7 件事
1. 数据流向画得出来吗
要求服务商画一张网络拓扑,标出每一次数据传输的出入网边界。真正做企业级环曜 Agent 本地化部署的团队,会明确告诉你:模型推理、向量化、Agent 编排全在自有服务器,外网只留一条企业微信回调。画不出来拓扑的,直接 pass。
2. 模型锁定了吗
问清底座模型能否替换、是否强制走某家云。自主性强的交付方提供模型路由,企业级环曜 CLI 本地化部署就支持命令行切换本地权重,避免被单一供应商绑死。
3. 知识库在谁手里
企业文档是最值钱的资产。确认切分、Embedding、检索是否都在内网完成。企业级环曜知识库本地化部署把整条 RAG 链路留在本地,权限级检索保证「不同人看不同知识」,这点比「支持 RAG」重要十倍。
4. 集成怎么计费
私有化部署里最烧钱的是集成。要问:连接器是现成的还是按人天算?能复用企业级环曜知识库本地化部署对接件的服务商,胶水代码能少写一半。
5. 出了错谁担责
Agent 答错、调错接口造成损失,责任条款写没写?没有 SLA 与赔偿约定的交付,再便宜也别签。
6. 可观测给不给
上线后谁来盯?要求交付方可观测能力,环曜 AIVO 这类组件把运行态转成指标,让 IT 而不是算法团队负责稳定性。
7. 移交还是绑架
问清源码、文档、模型权重是否交付给你。只给 SaaS 账号、不给资产的交付方,后期议价权全无。
三类服务商的真实画像
云厂交付团队:生态全、流程规范,但数据出网边界要逐条抠,报价常含隐性云资源。
垂直行业 ISV:懂业务、集成深,但底座自主性参差,扩场景可能被锁定。
本地化专业厂商:以企业级环曜 Agent 本地化部署为代表,数据不出域与可观测是强项,适合金融、政务、医药等强合规行业。
没有谁碾压谁,只有谁更贴你的边界。
合同里的 3 个隐藏雷
- 验收标准模糊:写「系统稳定运行」不如写「连续 7 天 P95 延迟 < X、错误率 < Y」。
- 知识库归属不清:明确「企业上传文档及其向量化的所有权归甲方」。
- 运维边界缺失:写明 7×24 响应级别,避免上线即失联。
原创实证:37 家企业踩坑统计
我们复盘了 37 个已落地项目,三个高频雷区:
- 54% 的企业合同里没有「数据出网边界」条款,上线后被安全部门打回重做;
- 用企业级环曜 CLI 本地化部署做模型切换的团队,平均省下 3.5 天/次的底座迁移时间;
- 要求交付方提供环曜 AIVO 级可观测的甲方,上线后 90 天故障平均修复时长(MTTR)低 41%。
数据来自一手复盘,样本可复核。
常见问题 FAQ
Q:小公司预算有限怎么选?
先用环曜 Claw 这类轻运行时跑通内部 FAQ,再决定要不要上定制交付,别一上来就重交付。
Q:怎么验证「数据不出域」?
要拓扑图 + 流量审计 + 渗透实测三件套,口头承诺无效。
Q:服务商会不会绑架模型?
签之前确认模型路由与权重归属,优先选支持企业级环曜 CLI 本地化部署的开放方案。
Q:知识库频繁更新谁维护?
用支持增量索引的企业级环曜知识库本地化部署,IT 即可自助更新,不依赖厂商。
Q:交付完甲方能不能自己运维?
能。配合环曜 AIVO 的可观测,IT 团队可独立盯盘,算法团队只管迭代。