摘要
Executive Summary — 三分钟了解 HubPort 是什么、解决什么问题、凭什么不同。
企业引入 AI 的最大瓶颈,往往不在模型,而在连接:AI 智能体读不到产线设备、调不动老系统、拿不到实时数据。传统物联网平台与集成项目用「人写驱动、逐点映射」的方式对抗协议碎片化,成本高、周期长、不可复制。
HubPort 用一条相反的路线:让 AI 参与接入本身。用户把接口文档丢进来、用一句话描述业务需求,平台自动完成接口分析、能力建模、驱动生成与实例部署;接入完成后,所有设备与系统都变成 AI 可直接调用的标准能力,供上层智能体、企业系统与实时链路统一消费。
本白皮书面向技术决策者、方案架构师与集成合作伙伴,介绍 HubPort 的产品定位、能力全景、系统架构、典型场景与部署形态,并说明其安全与生态策略。
行业背景:被「最后一公里」卡住的智能化
设备与系统协议碎片化,是所有 AIoT 项目绕不开的暗礁。
工业现场跑着 Modbus、OPC UA、BACnet 与大量私有协议;企业侧的 ERP、OA、考勤、财务系统各有各的接口风格;还有大量「没有 API」的老系统只能靠界面操作。要把这些异构源接入统一平台,行业沿用多年的做法是人工定制驱动 + 逐字段映射:每个项目从协议分析、点表整理、驱动编码到联调验证全部重做一遍。
这条路线带来三个结构性困境:
- 周期失控——单系统对接以周甚至月计,项目制交付无法规模化复制;
- 人才瓶颈——既懂工业协议又懂软件工程的复合型人才稀缺,交付质量高度依赖个人经验;
- 资产不沉淀——每次对接的成果是项目代码而不是可复用的能力资产,第二个项目再来一遍。
进入 AI 时代,矛盾被进一步放大:大模型与智能体框架进化极快,但它们缺少一条安全、标准化、可审计的通道去触碰物理世界与业务系统。让 AI「能连、敢连、连得安全」,成为智能化落地的先决条件。
产品定位:AI 原生的连接与集成底座
一句话:把第三方模组、设备、系统,统一为 AI 可安全调用的能力。
HubPort 不是又一块监控大屏,也不是传统的 API 网关。它在技术栈中的位置可以概括为 「连接层 + 能力层」:向下兼容各类协议与接口形态的接入对象,向上把一切统一成标准能力对象,供 AI 智能体、企业系统、实时链路和开发者工具直接消费。
与传统路线的本质差异
传统集成把协议知识长在「人」身上,HubPort 把它沉淀为可复用的资产体系:能力规范、协议驱动与实例配置三者解耦、独立演进,并通过技能包机制在团队之间乃至生态市场里流通。对接一次,处处复用。
另一个关键差异在于 AI 的角色。多数平台把 AI 当作事后分析工具;HubPort 把 AI 拉进接入过程本身:解析文档、推导能力、生成驱动、验证联调、诊断故障,AI 全程参与。这也是「接口文档一丢就通」的产品底气。
能力全景:八大产品域
已交付的能力按八个域组织,覆盖从接入、运行到生态的完整链路。
智能接入
AI 一键接入向导、接口文档智能分析、能力规范自动推导、驱动代码生成,以及面向无接口系统的界面自动化接入。
应用调试
多接口测试与 AI 对话式调试入口,接入完成后可即时验证能力可用性,形成「生成—验证—修复」的闭环。
实例运行
接入实例的全生命周期管理:创建、配置、启停、监控、清理;支持多副本容灾部署,主节点故障自动切换。
数据与控制
实时变量读写、批量采集与命令下发;采集断线自动恢复,运行数据统一留存供消费端查询与订阅。
告警与事件
阈值、复合条件、持续时间三类规则引擎,主流即时通讯、短信、邮件等通道推送,告警全生命周期可管理。
观测与诊断
平台健康巡检、异常自动恢复、统一运行日志与系统资源诊断,支持远程调试通道,配合 AI 完成故障归因。
质量与生态
全能力冒烟测试与发布门控、技能包打包分发、生态市场一键安装与升级,让接入成果成为可流通资产。
平台与治理
多租户与数据隔离、权限与审计体系、软件自动升级、授权管理,以及开发版/运行版双形态交付。
八个域由统一内核驱动,可以按场景裁剪:轻量场景只保留接入与数据消费,完整场景启用全部能力。全部已交付模块的清单见附录 B。
智能接入:材料进门,能力出门
接入对象分三类,覆盖从现代 API 到「完全没有接口」的全部现实。
三类接入对象
- 接口类——提供 API 文档、SDK 或协议规格的系统与设备,覆盖工业、楼宇、能源、企业信息化与 SaaS 的主流协议与接口风格;
- 界面类——只有操作界面的老系统:平台以界面感知与自动化操作的方式将其转化为可调用能力,无需原厂配合改造;
- 数据类——以文件、报表、数据库形态存在的数据源,通过数据结构识别抽取为持续可用的能力。
一键接入向导
对接口类对象,用户只需两步:上传接口材料(网页链接或文档均可),再用一句话描述业务需求。平台自动完成接口提取 → 能力建模 → 驱动生成 → 实例部署的完整链路,全程有人工确认节点,用户不需要理解协议细节。
接入完成后
每个对象成为带身份、状态、动作、事件与安全策略的标准能力对象,可立即被 MCP 智能体、HTTP/MQTT 集成、Webhook 实时链路或 SDK 调用,并通过冒烟测试与质量门控验证其可用性。
统一能力语义:一次建模,处处消费
把「每个项目一套私有映射」变成「全行业一套能力语言」。
HubPort 在原始接口之上建立统一能力语义层:任何接入对象,无论来自什么协议、什么厂商,最终都表达为同一套能力语义——读什么状态、做什么动作、报什么事件、守什么策略。上层消费端不再关心接口差异。
这套语义体系同时服务两类「读者」:人(方案工程师 review 与配置)与 AI(智能体理解能力边界、安全调用)。能力规范支持自然语言式与结构化式双形态,兼顾可读性与机器可执行性。
能力资产可以打包成技能包——包含能力规范、驱动与实例配置的可分发单元,经过冒烟测试门控后即可在团队、站点乃至生态市场间流通,实现「一处接入、处处安装」。
系统架构:五层总览
单一内核、分层解耦,是支持多形态部署与持续演进的结构基础。
flowchart TB
subgraph L5["云端协同层(可选)"]
M["生态市场:技能包分发与升级"]
U["升级与远程运维服务:版本发布 · 远程调试 · 节点管理"]
end
subgraph L4["北向消费层"]
N1["AI 智能体 · MCP"]
N2["企业系统 · HTTP / Webhook"]
N3["实时链路 · MQTT / 消息推送"]
N4["开发者 · SDK / CLI"]
end
subgraph L3["统一内核层"]
K1["能力语义层"]
K2["驱动引擎与实例运行时"]
K3["告警引擎"]
K4["日志与诊断"]
K5["安全 · 多租户 · 审计"]
end
subgraph L2["数据资产层"]
D1["运行数据"]
D2["能力规范库"]
D3["驱动包与技能包"]
end
subgraph L1["南向接入层"]
S1["模组"]
S2["设备"]
S3["企业系统"]
S4["界面 / 数据文件"]
end
S1 & S2 & S3 & S4 --> K1
K1 --> N1 & N2 & N3 & N4
K1 --> D2
K2 --> D1
K2 --> D3
U -.-> K2
M -.-> D3
架构要点:南向接入与北向消费通过统一内核完全解耦——新增一个设备类型不影响任何消费端,新增一种消费方式不需要改动任何驱动。数据资产层沉淀的能力规范、驱动包与技能包,是跨项目复用与生态流通的基础。
云端协同层为可选组件:完全离线的私有化部署不依赖任何外部服务;启用后获得生态市场、集中升级与远程运维能力。
典型场景与价值
同一底座,服务五类典型买家的核心诉求。
| 场景方向 | 典型诉求 | HubPort 价值 |
|---|---|---|
| 工业设备采集 | 多品牌 PLC、仪表、能耗设备统一采集,人工点表成本高 | 接口材料导入即可生成采集能力,批量采集与断线恢复开箱即用 |
| 楼宇智能化 | 暖通、安防、消防多子系统协议各异,跨系统集成难 | 多协议接入统一为能力对象,上层一块逻辑总线全打通 |
| 能源管理 | 分散计量点数据汇总滞后,人工抄表与报表低效 | 实时采集 + 定时汇总能力 + 阈值告警,异常当日触达责任人 |
| 企业信息化集成 | OA/考勤/ERP/财务接口风格混乱,项目制对接周期长 | 文档驱动的 AI 接入替代人工编码,对接周期从周级压缩到天级 |
| AI 应用落地 | 智能体需要安全触碰设备与业务系统,缺标准通道 | 全量能力以标准工具形式暴露给智能体,权限边界与审计天然具备 |
部署形态与版本
一套内核,三种形态,两种工作模式。
三种产品形态
- 私有化部署——完整能力在客户内网运行,支持主流桌面与服务器操作系统,可长期完全离线,适合数据不出域的工业与政企环境;
- 云服务——多租户 SaaS 形态,开箱即用,适合中小规模与快速验证场景;
- 边缘硬件盒子——内核下沉到边缘节点,弱网与低时延场景就近接入与控制。
双版本工作模式
同一部署提供开发版(完整建模、调试与治理界面,面向方案工程师)与运行版(精简运行界面,面向生产环境与最终用户)两种模式。开发完成的能力资产以技能包形式从开发版迁移到运行版,生产环境不暴露建模复杂度。
持续演进与升级
平台内置自动升级机制:版本发布支持灰度策略与增量分发,升级包经签名校验后静默安装,升级失败可回滚。对分布多地的部署节点,可通过云端协同层统一管理版本与运行状态。
安全与可信
让 AI 碰物理世界的前提,是每一步都可管、可查、可追责。
- 权限与角色边界——租户、用户、能力多级权限模型;敏感操作支持审批与人工确认门控,AI 的每次调用都在明确的授权边界内;
- 操作审计——从接入配置到运行调用,关键动作全量留痕,审计记录支持查询与导出,满足合规审查要求;
- 凭证与数据保护——第三方系统凭证加密存储;运行数据按租户隔离,多租户环境互不可见;
- 软件供应链安全——升级包与技能包签名校验,未签名内容拒绝执行;高危操作(如本机授权移除)要求二次确认;
- 远程运维可控——远程调试通道默认关闭,启用需服务端审批、限时租约、全程审计,会话结束入口即失效,不给远程通道留下常驻后门。
生态与路线图
接入成果资产化,资产流通生态化。
技能包生态
每一次高质量接入都沉淀为可分发的技能包:内部使用是团队知识资产,外部流通则进入生态市场——其他团队一键安装、一键升级,把「对接过」变成整个生态的公共能力。对集成商与 ISV 合作伙伴,这意味着交付成果从项目代码升级为可重复销售的产品。
路线图方向
- 设备扫描发现——从「给文档接入」进化到「网络扫描自动发现待接入设备」;
- 流程编排——把多对象能力编排为跨系统自动化流程,覆盖长链路业务;
- 群组智能体——多实例协作的任务分派与结果聚合;
- 运营监控域——面向运营团队的聚合视图与指标体系。
路线图内容反映当前规划方向,具体交付节奏以产品版本发布为准。
附录:术语速查
| 术语 | 释义 |
|---|---|
| 能力对象 | 接入完成后对外暴露的标准单元,含状态、动作、事件与安全策略 |
| 能力规范 | 描述一类对象能力的结构化定义,人与 AI 均可阅读,是复用与流通的载体 |
| 协议驱动 | 把统一能力语义翻译为各厂商接口实现的适配组件,与能力规范解耦 |
| 接入实例 | 某个具体对象(如一台设备、一套系统)的运行实例,独立启停与监控 |
| 技能包 | 能力规范 + 驱动 + 实例配置的可分发包,经质量门控后可跨环境安装 |
| MCP | 面向 AI 智能体的工具调用开放协议,HubPort 全量能力可经此暴露 |
附录 B:功能模块清单
当前已交付的 32 个功能模块,按八大产品域组织。
| 功能模块 | 提供什么 |
|---|---|
| DOMAIN 01 · 智能接入 | |
| 自然语言统一操作入口 | 一句话完成接入、采集、告警、诊断等全域操作 |
| AI 一键接入向导 | 传材料、说需求,自动生成能力规范、驱动与接入实例 |
| API 文档智能分析 | 网页链接或文档自动解析为结构化接口清单 |
| 能力规范自动推导 | 接口与业务需求推导为标准能力定义 |
| 驱动代码生成 | 通用框架生成可运行驱动,配置外置免改码 |
| DOMAIN 02 · 应用调试 | |
| 多接口测试 | 接入完成后多形态接口即时验证 |
| AI 对话入口 | 内置对话直接调试与操作系统 |
| DOMAIN 03 · 实例运行 | |
| 实例全生命周期管理 | 创建、配置、启停、监控、清理一站式 |
| 部署副本容灾 | 多副本运行,主节点故障自动切换 |
| 开发者工作流 | 驱动源码与可运行开发包导出 |
| DOMAIN 04 · 数据与控制 | |
| 实时数据读写与控制 | 变量读写、批量采集与命令下发 |
| 多协议北向输出 | HTTP、消息推送、Webhook、SDK 等消费方式全覆盖 |
| DOMAIN 05 · 告警与事件 | |
| 告警与事件管理 | 多规则类型监控,主流即时通讯、短信、邮件通道推送 |
| DOMAIN 06 · 观测与诊断 | |
| 平台巡检与诊断 | 健康巡检、异常自动恢复、巡检报告 |
| 统一运行日志 | 系统、驱动、AI 调测日志统一治理与实时推送 |
| 系统资源诊断 | 资源占用与性能瓶颈定位 |
| AI 调测反馈闭环 | 调用与日志按动作关联,AI 自主迭代修复 |
| 远程调试通道 | 远程排障,限时授权、全程审计 |
| DOMAIN 07 · 质量与生态 | |
| 冒烟测试与质量门控 | 全能力自动测试,发布前硬门禁 |
| 技能包打包与安装 | 三要素一键成包,跨环境一键部署 |
| 生态市场 | 技能包一键安装、提交与升级 |
| 操作规范导出 | 供 Copilot、Claude、Codex 等外部 AI 客户端使用 |
| DOMAIN 08 · 平台与治理 | |
| MCP 服务 | AI 智能体原生工具调用全量能力 |
| 多租户与数据隔离 | 租户、用户、数据三级边界 |
| 权限与风险控制 | 操作白名单、审批门控、人工确认 |
| 凭证与密钥管理 | 第三方凭证加密存储 |
| 日志中心与审计 | 运行与审计记录统一查询导出 |
| 自动升级(OTA) | 签名校验、灰度发布、静默升级、失败回滚 |
| 部署节点管理 | 分布式节点心跳监控与身份识别 |
| 授权管理 | 试用与正式授权、硬件绑定、防篡改、离线恢复 |
| 双版本交付 | 开发版(完整建模)与运行版(精简生产) |
| 跨平台安装 | 主流桌面与服务器操作系统安装包,含边缘驱动节点 |
清单覆盖当前已交付模块;规划中的能力方向(设备扫描发现、流程编排、群组智能体、运营监控等)见第 10 章路线图。模块能力以实际交付版本为准。