智能体的信任层 · 经 MCP 接入

让智能体的结论有依据
动作有边界

通过 MCP 接入 Claude Code、Codex 或其他智能体。Rulith 记录材料和规则、机械推导结论, 并拦截不满足条件的受治理动作

需要先治理一条高责任工作流的组织:预约现场演示 →

适用范围:它只约束经 Rulith 动作出口的行为。 智能体绕开本系统自行调用的外部工具,我们约束不到

产品证据

不用先信我们,先看它长什么样

下面三张是真跑出来的截图,不是效果图。 图里那两条结论是板自己推出来的,我们一条都没手写。

Rulith 控制台的智能体详情页:两条结论各自展开依据,分别写明按哪条规则、从几项材料推导得出;下方并排列着两条规则与材料清单
每条结论都拖着它的依据

「可比价」和「须人工签批」这两条不是模型报上来的,是规则 + 材料推出来的。 点开就写着按哪条规则、从几项材料。推不出来的,它根本不会出现在这一栏。

来源:本地起的一个真实例(Rust 推理内核 + Rulith Cloud 控制台),采购单为合成数据。
控制台校验一份领域能力时给出的教学式拒绝:逐条指出规则里用了未在词表声明的词,并说明该怎么改
拒绝要说清为什么,还要说清怎么改

把一份有毛病的领域规则交给它:它不猜、不将就, 逐条指出哪一处用了没声明的词,并把改法一起讲完。在这套系统里,报错是接口,不是事故

来源:同一实例真跑,这是能力校验器的原样输出。
Rulith 控制台首页:智能体、结论、材料三个计数,下面是三步起步清单,已完成的两项带对勾
打开就知道下一步做什么

登录即开通,首页是一张三步清单:连上客户端 → 走完第一个案例 → 看到第一条带依据的结论。 完成的自动打勾——进度是数出来的,不是自己填的。

来源:同一实例真跑。

不想看图,想自己点? 打开一个跑完的例子 → 不用登录、不用注册——一条结论点开就是它的依据链,另有一条因为过了金额线而停在人签上。 同样是合成数据,页面上直说。

这几张截图出自一个本地起的实例,用的也是合成数据。 你自己的板上会是你自己的材料与规则: 打开控制台 →  ·  跟着第一个案例走一遍 →

两类入口

你是来接一块板的,还是来治一条线的

这两件事的第一步完全不同,所以分开写——不要求你从同一个门进来。

开发者 · 现在就能开始

5 分钟 MCP 接入,不换模型、不换客户端。 登录即开通,在你现在用的客户端里加一行,它做的每一步就记在自己的板上—— 换电脑、换会话都还在。

打开控制台 →  ·  5 分钟上手 →  ·  第一个可核查案例 →

Rulith Cloud 当前免费开放,无需邀请码。

组织 · 先治理一条高责任工作流

不从一场改造开始,从一条线开始。 挑一个“出错代价高、规则写得下来”的流程:把规则做成包、设上闸门、开审计出口,跑顺了再往外扩。规则写不下来的流程,任何治理底座都帮不上忙。

看产品与交付 →  ·  看解决方案 →  ·  约一次现场演示 →

私有部署、领域包定制、上线陪跑走企业通道。
怎么工作

三步,没有第四步

Rulith 不产生智能,也不替代任何模型。模型负责提出,板负责裁决—— 分工就这一句话。

  1. 材料和规则上板智能体把它看到的材料、你这一行的规矩,都写到一块板上。 每条信息标明出身:是实测的、是动作产生的、还是模型的裸断言,三者永不混淆
  2. 结论由推导长出来一个结论成立,当且仅当它能由“规则 + 材料”推出来。 推不出来就不成立——无论模型说得多有把握。每条结论都拖着它的依据,点开就能看。
  3. 受治理的动作过闸门你标为敏感的动作,必须持有效凭证才放行,判不了的一律挂起转人。 凭证由系统侧签发,模型开不了自己的条子

想先看一句话的原理:Rulith 是什么——四条不变量, 让“可信”从一句承诺变成一条结构性质。这三步的机制细节——接地档怎么定、闸门设在哪、 证据链怎么回放——在技术与路线里逐条写着。

从哪儿切进去

两个我们真跑过的楔子

下面两个是我们自己在用、或已经跑通形态的切入点。其余方向的成熟度见本节末尾。

研发 · 我们自己在用

软件发布的证据与审批

一次发布要过哪几关:测试跑没跑、评审过没过、变更单批没批。 今天这些散在 CI 日志、聊天记录和某个人的记忆里。 上板之后,“可以发布”是被推出来的结论,推不出来就发不了—— 闸门在动作出口上,不在一句提醒里。

金融 · 政务 · 供应链

企业材料核验

证照、合同、票据进件:哪些字段是系统读出来的(实证)、哪些是模型猜的(断言), 分档写清楚,不混成一句“已核验”。 缺件、过期、材料换版自动重审——不会出现“按旧材料批出的新件”。

其余场景的口径是“适合探索”,不是“已形成解决方案”。 工单流转、具身作业、科研推演这些方向我们想清楚了机制、也写在页上,但没有跑过真实客户的线。四类智能体各自适合什么、卡在哪 →

成熟度

每一项现在到哪一步,写在明面上

理论、技术、协议、文档、产品、服务六条线逐项挂档——从已经工程就绪、自用生产中的,到还只是愿景的,全在同一张表上, 而且愿景那几格长得跟已建成的完全不一样。这张表推进了就升,发现撑不住就降。

表上那组硬数字随代码走,仓里有一个校验脚本兜着:对不上就发不出去看能力全景与成熟度 →

边界与未开放

射程:闸门管到哪儿

我们承诺三条可验证的性质:制度内的动作有凭证、越界的动作被挡下、覆盖不到的升级人工。 可核查的有限承诺,胜过不可核查的无限承诺——下面逐条写清它管到哪儿。

  • 幻觉被分档、被看见、被拦在闸门外——断言可以上板,但升不了档、过不了闸。
  • 约束在经 Rulith 动作出口的那一段生效;智能体绕开系统自己调的外部工具,不在闸门射程内。
  • 对伪造身份、串谋刷信之类的攻击,我们的承诺是提高成本并使其留痕——留痕本身就是成本
  • 规则覆盖面渐进扩大——覆盖不到的部分,系统的行为是挂起转人,而不是硬猜。
  • 跨组织联邦、治理一支队伍:规范在写,实现没有开工

这一节是全站集中写边界的地方。其余各页只在具体那一项旁边标它自己的成熟度与缺口。

把“可信”从原则要求,变成技术结构

开发者自己开一块板最快:登录即开通,按文档接上你现在用的智能体客户端。需要先治理一条高责任工作流的组织,走企业通道。

免费开始 · 打开控制台 读开发者文档

企业试点、监管沙箱、审计接口与多智能体问责方向的交流: contact@rulith.com