cbrain Docs
cbrain · 企业大脑
面向 AI Agent 的企业知识大脑:用一个 markdown 文档目录(in git)维护全部公司知识,在其上构建语义检索与读写能力,让每个 Agent 都能「先搜再答、随手沉淀」。
团队里的人通过控制台(/dash)管理组织、知识库与权限;团队里的 Agent 通过 cbrain 检索与沉淀知识。落盘格式遵循厂商中立的 OKF 规范与 Obsidian Flavored Markdown 子集,Obsidian / MkDocs 等任意工具都能直接读取。
核心能力
核心概念
| 概念 | 含义 |
|---|---|
| 组织(Org) | 协作分组:管理成员、邀请与角色,组织下可建多个知识库。 |
| 知识库(项目) | 一个完全隔离的租户:独立 git 仓库 + 独立检索索引。跨知识库零可见。 |
| 页面(Page) | 一个 markdown 文件,用 slug(不含 .md 的路径)标识,如 wiki/客户/<company.name>/概况。 |
| raw / wiki 分层 | raw/ 存不可变证据(原始纪要、导入材料,只增不改);wiki/ 存 Agent 可维护的结论与画像,用 frontmatter 引用 raw 来源。 |
| AGENTS 页 | 知识库的「元规则」层:目录地图、命名与归档规则。自动注入 Agent 上下文,仅管理员可改,不参与检索。 |
| 部门(compartment) | 横向可见性轴:把顶层目录绑定到部门,销售看不到供应链,公开目录全员可见。 |
| 密级(visibility) | 纵向敏感度轴:team(默认)/ company / admin 三档,低许可读者对高密级内容完全无感知。 |
快速开始(管理员)
五分钟把一个团队接上大脑:
打开 https://cbrain.intelli-spectrum.com/dash,注册账号并登录。
首页「新建组织」→ 进入组织 →「一键创建知识库」。系统自动完成租户创建、git 仓库初始化,并把你设为该库 owner。
在组织页邀请协作者:viewer(只读)/ contributor(读写·团队密级)/ editor(读写·公司密级)/ admin(管理)。角色变更实时生效,无需重新授权。
在知识库「内容」页把顶层目录绑定到部门(全公司可见 / 指定部门可见 / 仅管理员可见),再到「成员与部门」为成员指定所属部门。默认所有文档不公开:未绑定的目录仅 owner/admin 可见。
成员在知识库「Agent 接入」页复制一句提示词发给自己的 Agent(Claude / Codex / Cursor 等),Agent 会自动完成安装与授权,见下节。
Agent 接入(成员)
最省事的方式:把下面这句提示词直接粘到你的 Agent 对话框,剩下的交给它。
Please read https://cbrain.intelli-spectrum.com/doc/cli-setup.md and follow the steps to install and configure the cbrain CLI for me.
Agent 实际执行的是四步接入(也可以手动执行):
npm install -g cbrain
npx skills add https://cbrain.intelli-spectrum.com --skill cbrain -g -y
命令会打开浏览器,登录后选择要授权的知识库即可。CLI 以你的角色权限读写,改角色实时生效。
cbrain auth login
cbrain me
常用命令
Agent(或你自己)通过 cbrain 操作大脑:
| 操作 | 命令 | 用途 |
|---|---|---|
| 语义检索 | cbrain search "<问题>" [--deep] | 先搜再答;--deep 放宽召回,--include-raw 纳入原始证据 |
| 写入知识 | cbrain write <slug> --type <Type> [--from raw/a] | 高级直接写入:仅在调用方有意提供最终 wiki 全文时使用 |
| 摄入证据 | cbrain ingest --body-file <path> [--digest "<意图>"] | 服务端写前读取 AGENTS,规划 semantic raw 路径、YAML tags 和 wiki 路由;不确定时零落盘返回确认问题 |
| 改写知识 | cbrain update "<意图>" [--dry-run] | 描述意图,大脑精确改写;多页联动一次原子提交 |
| 智能问答 | cbrain ask "<意图>" | 只读检索 / 整理,回答带 [[来源]] 引用 |
| 读取一页 | cbrain read <slug> | 按 slug 读取页面 |
| 目录速览 | cbrain tree / cbrain list --prefix ... | 浏览知识库结构与可见页面 |
| 身份 | cbrain me | 当前授权的知识库、能力与规模概览 |
典型工作流
问:回答公司相关问题
Agent 的纪律是先搜再答:任何公司事实先 search 检索,命中才作答且每条结论附 [[来源 slug]];检索不到就如实说「未检索到」,绝不臆造。
存:沉淀会议纪要
# 正文先写入 UTF-8 文件再传入;调用方不选择 raw/wiki 目录,
# 不要经 shell 管道传中文(Windows 管道会把非 ASCII 重编码成 ?)
cbrain ingest --type RawDocument --body-file notes.md
# 服务端若返回 needs_confirmation,首次零落盘;询问用户后带原正文重试
cbrain ingest --body-file notes.md --confirm-route <候选路径>
改:知识发生变化
# 描述意图即可,多页联动一个 commit,全成或全不成
cbrain update "把客户ACME的对接人从 A 改成 B,并补一条今天的交接纪要"
# 先预览拟改动(不落盘)
cbrain update "ACME 对接人 A→B" --dry-run
权限模型
cbrain 用三条正交的轴描述「谁能对什么做什么」,全部 fail-closed(默认拒绝):
| 轴 | 取值 | 管什么 |
|---|---|---|
| 能力 scope | read / write / admin | 能调用哪些操作 |
| 密级 clearance | team / company / admin | 纵向:能读到多敏感的内容 |
| 部门 compartments | 部门集合(如 sales) | 横向:能读写哪些目录分区 |
控制台的角色是这三轴的预设组合,读取一页需要同时满足「密级可读 ∧ 部门可见」。关键性质:
- 不暗示存在:越权页面在检索、列表、读取中与「不存在」逐字节一致,无法据响应探测隐藏内容。
- 租户零泄露:知识库之间应用层 + 数据库行级安全(RLS)双重隔离。
- 审计:非全量许可的访问全程留痕,越权尝试单独记录。
更多资源
| 资源 | 地址 | 说明 |
|---|---|---|
| 控制台 | /dash | 组织 / 知识库 / 成员 / Token 管理,内容浏览 |
| Agent 安装文档 | /doc/cli-setup.md | 给 Agent 读的一页式安装配置指南 |
| Skill 发现 | /.well-known/skills/ | Agent Skills Discovery 端点(npx skills add 用) |
| 数据面 API | /v1/ops/* · /mcp | HTTP 操作接口与 MCP 连接器(Bearer token 鉴权) |
cbrain — markdown-in-git 是唯一真相,其余皆可重建。