RootCX/RootCX

GitHub: RootCX/RootCX

RootCX 为 AI 生成的内部工具提供统一的、企业级治理的生产运行环境,一台服务器即可提供数据库、认证、RBAC、审计日志、密钥管理和部署等全套基础设施。

Stars: 46 | Forks: 2

RootCX

使用 Claude Code 构建内部工具。并配以企业级治理进行交付。
一台服务器即可为您提供数据库、身份验证、RBAC、审计日志、密钥管理以及部署,
适用于您使用 AI 构建的每一个内部工具。

Documentation Discord License


## 存在的问题 您使用 Claude Code、Codex、Cursor 或您喜欢的 AI 编程工具构建了一个内部工具。开发应用只需 5 分钟。然后您就会陷入以下问题的思考中: - 它在哪里运行? - 谁可以访问哪些内容? - 数据库在哪里? - 有审计记录吗? - 如何管理密钥、定时任务和集成? 您构建的每一个工具最终都变成了独立的基础设施项目。没有统一的中心,缺乏治理,也没有办法集中管理它们。 ## 工作原理 您可以完全像现在这样继续编写代码。相同的 AI 工具,相同的自由度。RootCX 只是底层运行的生产环境层。 只需部署一次 Core(一个 Docker 镜像或[云服务](https://rootcx.com))。您构建的每个内部工具都会部署在同一个受治理的平台上,并且所有基础设施都已预先连接好。 ``` rootcx init ```

rootcx init demo

只需一条命令即可从零开始完成部署。选择云服务或自托管,为您的应用命名,脚手架搭建,然后部署。 ## 每个应用免费获得的功能 **Database** - 共享的 PostgreSQL。定义一个 schema,即可自动获得 CRUD API。无需 ORM,无需迁移。 **企业级身份验证** - SSO(Okta、Entra ID、Google Workspace、Auth0)。带有角色继承的命名空间化 RBAC。只需一行代码即可保护路由。 **治理** - 完整的审计日志(记录每一次数据修改、操作人以及前后的 diff)。加密的密钥保险库。跨所有内部工具的集中式可视化监控。 **基础设施** - Cron 定时任务调度、持久化消息队列、文件存储、20 多种集成(Slack、GitHub、Salesforce、Stripe 等)。 ## 快速开始 ### 安装 CLI ``` # macOS / Linux curl -fsSL https://rootcx.com/install.sh | sh # Windows powershell -c "irm https://rootcx.com/install.ps1 | iex" ``` 然后搭建脚手架并部署您的第一个应用: ``` rootcx init ``` ### 安装技能 (Claude Code) ``` npx skills add rootcx/skills ``` 兼容 Claude Code、Codex、Cursor 或您喜欢的 AI 编程工具。您无需改变现有的构建方式。RootCX 是您代码的最终归宿。 ## 方案对比 | | RootCX | 自行搭建 (Supabase + Auth0 + ...) | Retool / Airplane | |---|---|---|---| | 使用 AI 编程 | 原生支持 (Claude Code, Codex, Cursor, 任意工具) | 未为此设计 | 专属构建器 | | 治理 | RBAC + 审计日志 + 密钥保险库 | 需自行搭建 | 部分支持 | | 设置 | 一台服务器,一条命令 | 需拼接 5 个以上的服务 | 仅限托管 | | 自托管 | 单个 Docker 镜像 | 架构复杂 | 仅限企业版 | | 拥有代码所有权 | 是 | 是 | 否 | | 所有工具集中管理 | 是 | 分散管理 | 是 | ## 架构

RootCX Architecture

## 全部功能 | | | |---|---| | **Database** | 共享 PostgreSQL,带有自动生成的 CRUD API | | **身份验证** | OIDC SSO (Okta、Microsoft Entra ID、Google Workspace、Auth0) | | **RBAC** | 命名空间化权限、通配符匹配、角色继承 | | **审计日志** | 记录每一次数据修改,并附带前后的 diff | | **定时任务** | 通过 `pg_cron` 进行 Cron 任务调度 | | **消息队列** | 通过 `pgmq` 实现持久化任务队列,并支持自动重试 | | **密钥保险库** | 采用 AES-256 加密存储 API key 和凭证 | | **集成** | Notion、Gmail、Outlook、Salesforce、Slack、GitHub、Stripe 等 | | **Agent 工具** | 每个应用都会为 Agent 暴露工具 (query、mutate、describe) | | **MCP** | 连接任意 MCP 服务器,赋予 Agent 访问外部工具的能力 | | **渠道** | 将 Agent 连接到 Telegram、Slack、电子邮件 | | **文件存储** | 上传并提供按应用划分范围的文件服务 | ## 社区 - [Discord](https://discord.gg/W7sqMYtdws) - 提问、讨论、支持 - [GitHub Issues](https://github.com/rootcx/rootcx/issues) - Bug 报告和功能请求 - [文档](https://rootcx.com/docs) - 指南、参考资料、API 文档 ## 许可证 根据 [FSL-1.1-ALv2](LICENSE.md) 提供源代码。可用于任何目的的使用、修改和重新分发,但不包括提供竞争性产品。两年后转换为 **Apache 2.0**。
标签:AI编程, SOC Prime, 企业治理, 内部工具, 基础设施, 平台工程, 开发工具, 文档结构分析, 测试用例, 请求拦截, 通知系统