技术白皮书 · v1.2

VibeBI 如何 有效。

智能 Medallion Alchemist、受治理的语义层,以及双平面访问模型——完全运行在您的场所。这就是魔法背后的架构。

1 · 概览

VibeBI 是一套本地企业分析平台,将原始数仓转化为受治理的自助 BI 服务。它建立在三个共享契约但职责分离的产品界面之上:

  • VibeBI Desktop — 高级用户与管理界面:BI Agent(报表)、DG Agent(数据治理)、Explorer、Store、认证与访问界面。
  • VibeBI Web — 轻量、只读的消费端界面,用于发现并打开受治理的报表分享链接。
  • VibeBI Server — 无头本地控制面:身份、访问控制、报表存储、调度、审计、数仓经纪与 LLM 网关。

VibeBI 随附其自有的嵌入式智能体引擎。智能体完成大部分起草;人类数据管家与 IT 保管人通过认证关卡审批并执行——他们从不是瓶颈。

设计立场。 实时数仓真相存在于工具与服务中,从不存在于静态提示快照里。智能体将每个答案锚定在实时语义与只读黄金查询上。

2 · 架构

平台将智能体运行时(在用户笔记本电脑上)与控制面(本地服务器)分离。数仓与 LLM 凭证从不到达终端用户设备。

flowchart LR
  subgraph client["User laptop"]
    DT["VibeBI Desktop"]
    SC["Agent sidecar :4580
VibeBI agent engine"] DT --> SC end subgraph server["On-prem server :8080"] AUTH["Auth / SSO"] BRK["Warehouse broker
read-only SQL"] GW["LLM gateway"] STORE["Report store
Postgres + object store"] ACL["Access control"] end CH[("Warehouse (EDW)
bronze · silver · gold")] WEB["VibeBI Web viewer"] SC --> AUTH SC --> BRK SC --> GW BRK --> CH DT --> STORE WEB --> AUTH WEB --> STORE STORE --> ACL
组件端口职责
智能体边车4580运行嵌入式智能体,将对话轮次流式传输到桌面
平台服务器8080设置、治理、经纪、网关、存储、审计
数仓(EDW)青铜落地、白银视图、黄金视图

3 · Alchemist(Medallion)

VibeBI 的范围 从青铜层开始 — 在摄入之后。它通过受治理的 Medallion 架构提升数据:青铜 → 白银 → 黄金 + 语义。唯一的硬性规则: 黄金层从不直接由青铜层构建;必须先存在已认证的白银视图。

flowchart LR
  B["Bronze
source-shaped landing
source__entity"] --> S["Silver
silver_<domain>
conformed views"] S --> G["Gold
gold_<domain>
facts & dims"] G --> SEM["Semantics
entities · grain · tags"] SEM --> CR["Create / Web
published gold only"]
层级模式对象创建者
青铜bronze_<source>源表摄入 / IT
白银silver_<domain>CREATE VIEW智能体起草 · 数据管家审批
黄金gold_<domain>CREATE VIEW智能体起草 · 数据管家发布
语义vibebi_semantic元数据源自白银层的清单

阶段 1(青铜 → 白银)覆盖剖析、数据质量分析、对齐以及数据域/分级提案。阶段 2(白银 → 黄金)覆盖实体解析、清单与黄金视图起草、校验与修复循环。物理数据库名称是部署配置,并非硬编码在二进制中。

4 · 语义层

语义层让报表经久耐用。VibeBI 不把仪表盘绑定到物理表,而是暴露 实体、粒度、映射、已认证指标与黄金模型元数据 通过一份合同。

  • 已认证指标 — 经数据管家审批的度量,含表达式、粒度与黄金层绑定。一套定义,处处复用。
  • 业务词汇表 — 公司 / 团队 / 个人范围的术语及其定义与别名,注入智能体会话。
  • 字段标签 — 每一个对外暴露的字段都带有 ≥ 1 个数据域及分级。

因为报表读取语义层,上游模式变更会在白银→黄金映射中被吸收——下游报表无需重写即可继续工作。

# Agent discovery contract
GetSemantics      # entities, tables, grains, mappings, certified metrics
QueryVibeBIGold  # read-only SQL against published gold for real answers

5 · 黄金层 BI 学习(自成长循环)

黄金层不是一次性发布。VibeBI 捕获 来自每一轮 BI 智能体对话的需求信号 — 用户问题、来自实时探测的稀疏/空值指标、查询错误、关联缺口,以及助手未能回答的实体——并将其转化为经数据管家审阅的业务驱动因素、清单与关联改进。

flowchart LR
  BI["BI Agent turns
chat + gold/silver probes"] --> SIG["Learning signals
catalog backlog"] SIG --> PROC["Process backlog
drivers · joins · hints"] PROC --> STW["Steward review
Gold → BI Learning tab"] STW --> GOLD["Approve drivers
publish manifests · build gold"] GOLD --> SEM["Updated semantics
fewer gaps next turn"] SEM --> BI

数据管家始终掌控。 提案会创建 bi_learning 中的业务驱动因素 提议 状态,直至获得批准。针对稀疏指标的清单重建会回到 草稿 直至重新发布。数据管家可以逐步处理,或运行 完整流水线 (处理 → 审批 → 发布 → 构建黄金层)可在桌面端完成。

信号典型结果
反复出现的用户问题追加业务问题或由 LLM 聚类的 bi_learning 驱动因素提案
探测中的稀疏 / 空值指标清单重建提示;可选自动重建(草稿)
查询 / 关联失败关系提示;清单关联增强
未覆盖实体针对黄金层缺口的新驱动因素提案

BI 智能体接收一份紧凑的 学习缺口 区段在后续轮次中(稀疏度量、未覆盖实体、待处理驱动因素),从而诚实作答,而不是反复探测已知为空的列。DG Agent 在重新生成业务驱动因素时使用同一待办。

两用。 桌面端 BI 学习标签页,DG WarehouseGovernance 动作(list_gold_learning, process_gold_learning, run_gold_learning_pipeline),平台 HTTP 路由共享同一套服务器实现——没有仅存在于 UI 的影子流水线。

6 · 智能体引擎

VibeBI 运行专为嵌入而构建的智能体运行时——不是通用聊天机器人。两个智能体角色驱动产品:

智能体界面职责
DG Agent数据治理剖析青铜层,起草白银/黄金视图与语义清单,提出数据域/分级标签
BI AgentBI / 创建制定计划,锚定实时语义,查询黄金层,并构建受治理的报表产物

7 · 治理模型

访问控制使用 两个正交平面,由客户定义,并在每一个字段、查询、报表与分享上强制执行。

平面 A — 数据域(业务主题)

业务拥有的主题域(收入、供应链、人力资源薪酬),可含可选子域。每个数据域都有一位 负责人 负责审批访问申请的人——业务问责方,而非技术上的建表人。

平面 B — 敏感层级

层级姓名典型用途
0打开一般内部可见性可接受
1标准跨团队的日常业务使用
2敏感有限受众,更强控制
3受保护严格按需知悉,最高保护

角色(RACI)

  • 数据域负责人 — 谁可以访问某个数据域;审批访问申请;会签敏感发布。
  • 数据管家 — 数据意味着什么:定义、粒度、指标、清单审批、DQ 认证,以及 黄金层 BI 学习 (处理聊天信号 → 审批驱动因素 → 发布黄金层)。
  • 数据保管人(IT) — 流水线如何运行:DDL 执行、性能、备份、紧急突破。

8 · 派生报表访问

这是核心访问规则,且没有旁路:

派生访问。 用户可以 构建、查看或分享 一份报表,仅当其持有对以下内容的有效访问 每一个 所使用的数据域与分级 每一个字段 在该报表中。

报表级授权(角色、分享链接)只能 收窄 访问——且不得超出底层数据授权。由多张白银表构建的黄金模型会继承 并集 的数据域标签,因此所有被继承数据域的负责人都成为审批人。

动作执行点
创建 / 构建经纪服务拒绝无授权的黄金查询;清单不完整则阻止发布
预览 / 渲染服务器对照报表清单重新计算授权
商店列表仅显示完全可访问的报表(或以锁定状态显示原因)
分享链接解析器对照报表清单检查查看者授权

9 · 部署

100% 本地部署是我们的优势 — VibeBI 完全运行在您的网络内部,数仓凭证与模型密钥从不离开该网络。试点为单机 Docker Compose 安装;生产可加固为高可用集群,无需重新设计产品。

本地部署是默认选项,而非唯一选项。同一架构可部署到 您选择的云——公有云、私有云、混合云或多云 — 因此您可以把控制面与数仓部署在数据驻留与运维策略所要求的任何位置。

服务器有意保持 精简 — 一款可在普通硬件上轻松运行的轻量级二进制程序。所有智能体计算——剖析、语义提取、模型生成、报表起草——均运行于 分布在每位用户的桌面客户端上,而不是在服务器上。服务器只负责治理、经纪与服务,因此即便用户规模增长,服务器端资源需求仍保持最低。

对于数据敏感的客户,VibeBI 支持 完全气隙隔离部署:100% 本地部署,零互联网依赖,对接内部 LLM。任何数据、查询与元数据都不会离开您的网络。整个系统——服务器、桌面客户端与 LLM——在您的边界内作为封闭回路运行。

  • 创建类智能体运行在用户笔记本电脑上(约 100 个并发创建者)。
  • Web 查看器服务 PC 与移动端的轻度消费者(约 500 并发)。
  • 生产环境交付 编译产物 — 运行时镜像不含源码,生产环境不含 source map。
  • 报表存储为 .report.ts + 生成的 HTML,经由受 ACL 控制的 API 渲染。

10 · 安全不变量

五项不可妥协贯穿每一次部署:

  1. 数仓凭证从不出现在客户端设备上 — 所有黄金层/语义均经由服务器经纪服务流转。
  2. LLM 密钥从不出现在客户端设备上 — 仅限服务器网关或短期签发的令牌。
  3. 分享链接是能力 URL — 不透明标识 + SSO/ACL + 短期渲染令牌,而非静态 HTML 路径。
  4. 报表访问由数据授权派生 — 任何独立的报表权限都不得绕过数据域 + 分级授权。
  5. 生产环境部署编译产物 — 无 src/ 于运行时镜像中。

11 · 技术架构

层级技术
运行时Bun(服务器 + 边车),Rust(桌面外壳)
智能体引擎专为嵌入而构建的 VibeBI 智能体运行时
仓库数仓无关 — 大多数 SQL 数仓(演示使用 ClickHouse)
控制面存储PostgreSQL(设置、治理、元数据)+ 对象存储
身份OIDC / SAML SSO
报表.report.ts + 生成的 HTML,受 ACL 控制的渲染 API
包装Docker Compose(试点)→ HA 集群(生产)

开始让你的 BI 律动起来。

下载桌面应用、服务器与 SimEDW 示例数据——用一个下午完成您的第一次受治理数仓构建。

快速开始 → 产品预览 探索示例数据