Skip to content
产品

Claude Code + JieGou:在本地执行的治理化 AI

Claude Code 让开发者拥有完整本地访问权限的 AI 编程代理。JieGou 加入治理层——审批工作流、审计日志、RBAC 和团队级任务分发。两者结合,打造首个治理化的本地 AI 开发工作流。

JT
JieGou Team
· · 4 分钟阅读

Claude Code 是目前最强大的 AI 开发工具之一。它在你的电脑上本地执行,读取你的代码库、执行终端命令、编辑文件并运行测试——全部在单一 CLI 会话中完成。开发者喜欢它,因为它拥有完整的上下文和完整的访问权限。

但每个工程主管最终都会问:“是谁让它做那件事的?”

当开发者使用 Claude Code 重构认证模块时,没有任何系统记录。没有审批轨迹。没有任务分发日志。团队负责人无法得知发生了什么、何时发生、为什么发生——除非直接询问开发者。

对于个人工作来说,这没问题。但一旦有了团队,就会出问题。

AI 辅助开发中的治理缺口

Claude Code 运作在我们所谓的”无治理自主”模式下。开发者拥有完全控制权,但组织的可见度为零。想想缺少了什么:

没有任务来源追踪。 开发者可以用 Claude Code 做任何事——交付关键功能、重构基础架构,或实验副项目。组织无法区分授权工作和探索性尝试。

没有审批门控。 当 Claude Code 修改生产关键模块时,没有机制让技术负责人在执行前审核指令。审核在事后才发生,如果有的话,就在 PR 中。

没有审计日志。 SOC 2 和 EU AI Act 要求有记录的证据,证明 AI 辅助的工作成果经过审查。Claude Code 会话不会产生可导出的审计记录。

没有团队协调。 如果两个开发者将 Claude Code 指向同一个模块,在 git 冲突之前没有系统能防止重叠。

这些不是 Claude Code 的问题。Claude Code 是开发者工具,不是企业平台。但团队两者都需要:本地 AI 执行的原始能力,以及使其具备企业级准备度的治理层。

JieGou 频道做了什么

JieGou 的 Claude Code 频道是一个 MCP 服务器,在开发者机器上与 Claude Code 一起本地运行。它通过 WebSocket 连接到 JieGou 控制台,在团队的治理层和开发者的本地环境之间建立实时桥梁。

运作方式如下:

  1. 管理者在 JieGou 控制台创建任务 ——“重构认证模块以使用新 SDK”——包含优先级、截止日期和可选的审批要求。

  2. 任务即时到达开发者的 Claude Code 会话,通过 WebSocket(延迟 <100ms)。它以频道事件的形式出现,附带完整上下文:任务 ID、类型、优先级和创建者。

  3. Claude Code 在本地执行,拥有完整的文件系统访问、终端执行和 git 操作——开发者已经依赖的同样能力。

  4. 结果通过频道的回复工具返回到 JieGou。控制台显示实时进度、完成状态和输出文件。

  5. 一切都记录在 JieGou 的审计系统中——谁分发了任务、何时收到、执行了什么,以及最终结果。

开发者的工作流几乎不变。他们仍然以相同方式使用 Claude Code。但现在组织拥有可见度、问责制和审计日志。

与 Anthropic 的 Cowork Dispatch 比较

Anthropic 在 2026 年 3 月推出了 Cowork Dispatch——让你从手机向桌面 Claude 会话发送任务。这验证了远程任务分发到本地 AI 代理的核心概念。

但 Dispatch 是为个人打造的。JieGou 是为团队打造的。

方面Cowork DispatchJieGou 频道
谁发送任务你,从手机任何授权的团队成员,通过控制台
治理审批工作流、RBAC、10 层治理
审计日志完整企业审计日志
团队可见度仅限单一用户全组织仪表盘
编程访问API + WebSocket
工作流集成包含 ClaudeCodeStep 的多步骤工作流
目标环境Cowork 桌面应用Claude Code CLI

Dispatch 证明了人们想要远程 AI 任务分发。JieGou 加入了让团队安全使用的企业层。

架构:为什么本地执行很重要

大多数 AI 自动化平台(包括 JieGou 自身的部分功能)在服务器端执行工作负载。对于内容生成、数据分析和社交发布来说,这没问题。但开发工作流需要本地执行:

  • 文件系统访问 — Claude Code 读取你的实际项目文件,而不是上传的快照
  • 终端执行 — 在你的真实环境中运行测试、构建和部署
  • Git 操作 — 使用你的凭证和 hooks 进行分支、提交和推送
  • IDE 上下文 — 编辑器状态、已打开的文件和工作区配置
  • 环境变量 — 数据库连接、API 密钥、服务账户

服务器端执行无法复制这些上下文。JieGou 频道也不尝试这样做。相反,它保持本地执行,并在其上添加治理层——就像 git 不控制你写什么,但确保有提交记录。

我们正在构建的使用场景

治理化代码审查。 当 PR 创建时,JieGou 工作流通过频道将差异分发到开发者的 Claude Code 会话。Claude Code 审查代码、运行测试套件并返回发现——全部记录在 JieGou 的审计系统中。

管理者对开发者的任务分发。 工程主管在 JieGou 控制台创建带有优先级和上下文的任务。任务即时到达开发者的 Claude Code 会话。不需要 Slack 消息,不需要 Jira 工单切换——直接分发,配有治理。

集成工作流的开发。 JieGou 的 ClaudeCodeStep 工作流步骤类型将工作分发到已连接的 Claude Code 会话,等待结果,然后继续工作流。审批门控可以要求技术负责人在执行前后签核。

具本地上下文的配方执行。 需要本地文件访问的 JieGou 配方——文档处理、代码生成、数据分析——通过 Claude Code 的文件系统执行,而不是沙盒服务器环境。

安全模型

频道完全在开发者的机器上运行。JieGou 永远不会获得远程代码执行——它分发指令,而 Claude Code 现有的权限模型(工具审批、文件访问控制)仍然适用。

  • 认证:API 密钥存储在本地,永远不会传输到 Claude Code
  • 授权:RBAC 强制执行——只有授权用户可以向指定会话分发任务
  • 发送方门控:只有来自开发者自己 JieGou 账户的任务会被传递
  • 速率限制:每账户每分钟 10 个任务,防止滥用
  • 审计:每次分发和结果都以不可变时间戳记录

开发者保有完全控制权。他们可以随时拒绝任务、修改指令或断开频道连接。

这对团队意味着什么

Claude Code 和 JieGou 的结合创造了新事物:治理化的本地 AI 执行

Claude Code 提供如何做 — 完整的本地访问、终端执行、代码编辑、git 操作。

JieGou 提供做什么谁来做 — 任务定义、工作流编排、审批门控、审计日志、RBAC。

频道就是桥梁。

对于正在评估 AI 辅助开发工具的团队来说,这改变了对话——从”我们应该让开发者使用 Claude Code 吗?“变成”我们如何治理团队中的 Claude Code 使用?“——而 JieGou 就是答案。


立即开始:频道页面安装 JieGou Claude Code 频道,在 5 分钟内连接你的第一个会话。JieGou 的免费方案包含 3 位用户——足以与团队测试完整的治理化工作流。

claude-code governance mcp channels developer-tools ai-automation
分享这篇文章

喜欢这篇文章吗?

在您的信箱中获取工作流程技巧、产品更新和自动化指南。

No spam. Unsubscribe anytime.