RootCX/RootCX
GitHub: RootCX/RootCX
RootCX 为 AI 生成的内部工具提供统一的、企业级治理的生产运行环境,一台服务器即可提供数据库、认证、RBAC、审计日志、密钥管理和部署等全套基础设施。
Stars: 46 | Forks: 2
RootCX
使用 Claude Code 构建内部工具。并配以企业级治理进行交付。
一台服务器即可为您提供数据库、身份验证、RBAC、审计日志、密钥管理以及部署,
适用于您使用 AI 构建的每一个内部工具。
## 存在的问题
您使用 Claude Code、Codex、Cursor 或您喜欢的 AI 编程工具构建了一个内部工具。开发应用只需 5 分钟。然后您就会陷入以下问题的思考中:
- 它在哪里运行?
- 谁可以访问哪些内容?
- 数据库在哪里?
- 有审计记录吗?
- 如何管理密钥、定时任务和集成?
您构建的每一个工具最终都变成了独立的基础设施项目。没有统一的中心,缺乏治理,也没有办法集中管理它们。
## 工作原理
您可以完全像现在这样继续编写代码。相同的 AI 工具,相同的自由度。RootCX 只是底层运行的生产环境层。
只需部署一次 Core(一个 Docker 镜像或[云服务](https://rootcx.com))。您构建的每个内部工具都会部署在同一个受治理的平台上,并且所有基础设施都已预先连接好。
```
rootcx init
```
只需一条命令即可从零开始完成部署。选择云服务或自托管,为您的应用命名,脚手架搭建,然后部署。
## 每个应用免费获得的功能
**Database** - 共享的 PostgreSQL。定义一个 schema,即可自动获得 CRUD API。无需 ORM,无需迁移。
**企业级身份验证** - SSO(Okta、Entra ID、Google Workspace、Auth0)。带有角色继承的命名空间化 RBAC。只需一行代码即可保护路由。
**治理** - 完整的审计日志(记录每一次数据修改、操作人以及前后的 diff)。加密的密钥保险库。跨所有内部工具的集中式可视化监控。
**基础设施** - Cron 定时任务调度、持久化消息队列、文件存储、20 多种集成(Slack、GitHub、Salesforce、Stripe 等)。
## 快速开始
### 安装 CLI
```
# macOS / Linux
curl -fsSL https://rootcx.com/install.sh | sh
# Windows
powershell -c "irm https://rootcx.com/install.ps1 | iex"
```
然后搭建脚手架并部署您的第一个应用:
```
rootcx init
```
### 安装技能 (Claude Code)
```
npx skills add rootcx/skills
```
兼容 Claude Code、Codex、Cursor 或您喜欢的 AI 编程工具。您无需改变现有的构建方式。RootCX 是您代码的最终归宿。
## 方案对比
| | RootCX | 自行搭建 (Supabase + Auth0 + ...) | Retool / Airplane |
|---|---|---|---|
| 使用 AI 编程 | 原生支持 (Claude Code, Codex, Cursor, 任意工具) | 未为此设计 | 专属构建器 |
| 治理 | RBAC + 审计日志 + 密钥保险库 | 需自行搭建 | 部分支持 |
| 设置 | 一台服务器,一条命令 | 需拼接 5 个以上的服务 | 仅限托管 |
| 自托管 | 单个 Docker 镜像 | 架构复杂 | 仅限企业版 |
| 拥有代码所有权 | 是 | 是 | 否 |
| 所有工具集中管理 | 是 | 分散管理 | 是 |
## 架构
## 全部功能
| | |
|---|---|
| **Database** | 共享 PostgreSQL,带有自动生成的 CRUD API |
| **身份验证** | OIDC SSO (Okta、Microsoft Entra ID、Google Workspace、Auth0) |
| **RBAC** | 命名空间化权限、通配符匹配、角色继承 |
| **审计日志** | 记录每一次数据修改,并附带前后的 diff |
| **定时任务** | 通过 `pg_cron` 进行 Cron 任务调度 |
| **消息队列** | 通过 `pgmq` 实现持久化任务队列,并支持自动重试 |
| **密钥保险库** | 采用 AES-256 加密存储 API key 和凭证 |
| **集成** | Notion、Gmail、Outlook、Salesforce、Slack、GitHub、Stripe 等 |
| **Agent 工具** | 每个应用都会为 Agent 暴露工具 (query、mutate、describe) |
| **MCP** | 连接任意 MCP 服务器,赋予 Agent 访问外部工具的能力 |
| **渠道** | 将 Agent 连接到 Telegram、Slack、电子邮件 |
| **文件存储** | 上传并提供按应用划分范围的文件服务 |
## 社区
- [Discord](https://discord.gg/W7sqMYtdws) - 提问、讨论、支持
- [GitHub Issues](https://github.com/rootcx/rootcx/issues) - Bug 报告和功能请求
- [文档](https://rootcx.com/docs) - 指南、参考资料、API 文档
## 许可证
根据 [FSL-1.1-ALv2](LICENSE.md) 提供源代码。可用于任何目的的使用、修改和重新分发,但不包括提供竞争性产品。两年后转换为 **Apache 2.0**。
标签:AI编程, SOC Prime, 企业治理, 内部工具, 基础设施, 平台工程, 开发工具, 文档结构分析, 测试用例, 请求拦截, 通知系统