编辑|张倩、陈陈
没想到,2025年的最后一个月,AI硬件圈竟然这么热闹。
月初,豆包AI手机上线即刷屏。大家发现,原来让AI接管手机之后,那么多事情都可以自动化。但没想到,上线第二天,一些App就用不了了——原来多个平台把豆包助手当成「脚本类外挂」来风控了。一场关于隐私安全、互联网盈利模式的大讨论就此展开,到现在还没平息。
更出人意料的是,AI手机还没看明白,这几天又来了个AI主机。
在昨天的AI钉钉1.1发布会上,钉钉发布了第二款AI硬件——DingTalkReal。这台AI主机定位「真实可见、可触」的AIAgent的执行载体。它的发布让人有些意外:为什么是钉钉?什么叫AI主机?

当所有人还在讨论AI手机的时候,钉钉直接把战场拉到了企业场景。但如果退一步看,豆包和钉钉想做的事其实是同一件:不是改造某个App,而是重新定义设备(手机/电脑)本身的角色——从「人来操作App」,变成「AI来操作Agent」,人只管提需求。
这种对于AI新入口与旧规则边界的试探,钉钉选择从一台主机开始。这背后,藏着钉钉对「AI接管设备」这件事独特的理解。
DingTalkReal
给硅基员工一间独立办公室
其实在这场发布会之前,我们就听到过「DingTalkReal」这个名字,因为关于它的筹划很久之前就开始了。
还记得今年8月那场AI钉钉1.0发布会吗?当天,Keynote临近尾声,无招(钉钉老大陈航)突然抛出了「OneMoreThing」:

他说,这个神秘的新品名叫「DingTalkReal」,是AI钉钉2.0的雏形。它可以让钉钉在你的电脑上为你持续工作,在内部环境中访问你所有的数据,7×24小时不间断地为你解决问题、发现机会。这一预告可以说是把场内外观众的好奇心直接拉满。
如今,四个月过去,「DingTalkReal」终于亮相了。
无招介绍说,「DingTalkReal」上面运行的是他们为AI钉钉1.1重点打造的智能体操作系统AgentOS。企业只要把「DingTalkReal」部署进本地,员工不管在哪儿,都能用钉钉远程唤醒AIAgent。这些Agent被圈在授权范围内,既能安全访问内网,也能翻本地文件、调业务系统、用钉钉数据,一条指令就能串起跨环节、跨工具的活儿,甚至让多个Agent打配合。
说白了,以后每个人到岗,先领的可能不是电脑,而是一个AI助手。主机里跑的不再是零散App,而是一群能直接把事办妥的智能体。
这种设计背后有多方面考量。
我们知道,当前有很多Agent运行在云端或虚拟环境中,只能通过API、网页工具或MCP封装接口间接完成任务。这意味着它们很难访问企业已有的本地文件、PC软件、内部系统,更无法对已有工作成果进行加工优化,执行链条在关键一步被切断。
但如果让Agent运行在本地,比如员工的手机、电脑上,又会引发新的问题。因为要想让Agent放开手脚干活,就需要开放很高的权限(就像豆包AI手机那样),这会立刻触及企业最敏感的权限与合规问题。没有系统级隔离与审计机制,企业很难放心让AI深度参与核心流程。
相比之下,「DingTalkReal」选的是一条既能让Agent放开手脚干活,又完全可控的形态。

它的核心思路,是直接给AI一台独立的物理主机,上面既有手机运行环境,也有电脑运行环境。在这台硬件上,Agent可以像真人一样操作浏览器、PC软件和各类应用,而不是被限制在有限的API调用里。所有任务都发生在隔离的AI执行环境中,不会触碰员工真实的电脑和手机,从源头上规避了开放权限带来的安全问题。
正因为有了这样一套独立运行环境,Agent才能真正接入企业内部的数据体系,获取足够的「上下文」。它的数据访问被纳入统一的权限管理之中,可以在企业管理员配置的范围内,访问钉钉里的差旅应用、人事系统、审批流程、文档与知识库等私有数据。谁可以用、能用到什么程度,都有明确边界,Agent执行的每一步操作也都有记录可查,不再是一个不可回看的黑箱。
与此同时,这台硬件是7×24小时在线的,让AI每一次访问的都是实时、最新的数据。员工不需要把自己的电脑或手机让出来「给AI占用」,也不用担心关机、断网导致任务中断。像差旅规划、竞品调研这类耗时又琐碎的工作,可以直接交给Agent在后台持续跑。而在关键节点上,系统仍然把决策权牢牢留在人的手中。AI可以负责分析、推荐和执行准备动作,但关键的决策和执行,依然需要人工介入确认。这样一来,Agent的效率被充分释放,但企业对风险和边界的控制并没有被削弱。
其实,当企业真正决定让AI接管设备的时候,他们想要的不是一个激进的入口,而是一个可控的执行场。「DingTalkReal」提供的就是这样一个可控执行场。它给Agent一个被允许、被约束、被审计的现实环境,让AI能进底层系统,看真实数据,但又不直接碰人的设备,就像坐在一间独立的办公室里。
接下来,我们就看看它具体是怎么跑起来的。
AgentOS
给DingTalkReal装上「大脑」
当Agent开始具备独立运行环境,并在权限控制下接入真实业务数据,企业面临的挑战并没有结束:这些Agent应该如何被统一调度、协同执行,并融入日常工作流,而不是变成一组分散、难以管理的能力模块?如果每一次任务仍然需要用户判断该唤起哪个Agent,那么Agent的复杂性,最终仍会回到人身上。
在这一问题上,钉钉并未将「DingTalkReal」作为一台孤立的AI主机,而是将其纳入AgentOS这一统一的任务调度与协同中枢之中。

AgentOS是一个企业级AI工作操作系统,一个让大量AIAgent能够在真实企业环境中被统一调度、协作、治理和规模化使用的系统级底座。
在AgentOS上运行的不再是传统意义上的App,而是具备理解、规划与执行能力的AIAgent。在这里,人类的角色也随之发生变化,只要下达指令,让AI去执行就可以了。
从架构上看,AgentOS主要包含以下几个层级:
AgentOS内核底层,提供了Agent开放平台、模型训练平台、MCP接入等等开发能力,并负责任务理解、拆解、规划与调度,同时承担权限控制、审计、日志与风控等企业级治理能力。
钉钉ONE。这是钉钉为AI时代打造的人与Agent协作的新一代桌面入口。用户登录钉钉后,无需在不同产品和功能间切换,只需通过钉钉ONE这一入口,便可发起搜索、问答或任务需求,由系统在后台完成相应的Agent调度与执行。

AI搜问。负责理解用户意图,汇集了多种主流模型能力,能够在需要时统一调度各类Agent、MCP与工具协同工作,同时还能完成企业知识搜索与业务相关问答,成为用户指挥AI工作的核心入口。

AI搜问推出全新的大模型融合问答模式,汇集全球主流模型,可根据用户的对话意图与任务类型,自动匹配最合适的语言、图片或视频模型。

超级Agent「悟空」。当AI搜问判断任务需要被执行时,真正承担执行与协同工作的,是AgentOS下的通用AIAgent「悟空」。

「悟空」像是一个Agent总调度员,具备自主规划、执行和自我反思能力。不仅能理解钉钉内的聊天记录、日程、文档和业务数据,还能在合适的节点调用钉钉内的各类Agent、第三方Agent以及相关工具。企业、开发者及AI服务商都可以在AgentOS内搭建专属Agent,供「悟空」调用。

还有就是「DingTalkReal」这台AI硬件,为Agent提供独立、安全、可控的真实运行环境,使其能够后台运行、不抢占用户设备,并在隔离条件下访问企业内网、本地文件和业务系统。
这一体系的底层由钉钉开放平台提供支撑,这里汇聚了丰富的大模型也可以接入企业自建模型、训练的模型与MCP组件,联通钉钉内部产品、第三方Agent以及软硬件生态。按照规划,未来钉钉上的所有AI产品,都将基于AgentOS架构进行搭建和运行。
目前,在AgentOS与「DingTalkReal」的协同下,钉钉已经跑通了多个高频、可复用的企业级Agent场景:覆盖AI差旅、AI招聘、AI客服等核心业务环节。
在差旅Agent运行时,「DingTalkReal」能够承担全网比价任务。它会像人一样,在一个手机环境中点开各种App,输入房型、入住时间等信息,然后比价、排序,真正做到给公司省钱。
更重要的是,「DingTalkReal」本身已经完成工程化与企业级打磨。按照规划,这一面向企业的AI硬件已经开始小范围共创,并将于1月进入正式可交付阶段。
从AI钉钉1.1开始
AI时代的工作雨林开始生长
「DingTalkReal」的发布,其实说明钉钉已经想清楚了一件关键的事:当Agent真正进入企业流程、开始承担执行责任时,它到底应该运行在什么地方。
钉钉给出的答案是「DingTalkReal」。这当然不是唯一解,但在企业对安全、合规和稳定性要求极高的现实约束下,这是一条足够务实、也足够工程化的路径。
当这个问题被想明白之后,钉钉的多Agent体系才真正拥有了可以生长的土壤。一个个Agent向上延展,彼此协作,逐渐形成了一片属于AI时代的工作雨林。
为了支撑这套体系,钉钉自身也在同步完成一次深度重构:产品全线Agent化、MCP化,让AI能随时接入业务能力;同时向垂直领域开发者开放,共同搭建生态。
如今,钉钉已经构建起全球最大的企业级MCP广场和AI助理市场,并通过算力分成、按效果付费等机制,把合作关系直接绑定到真实业务价值上。
当然,「DingTalkReal」大概率也会卷入舆论的撕扯——新产品效果如何、对既有互联网逻辑规则冲击几何,争议不会少。但无论是它还是豆包AI手机助手,都在逼着整个行业直面一个问题:当AI深度介入人类世界,规则该怎么定?伟大的创新者,往往先制造问题,再用时间给出答案。