Soham Ganatra和Karan Vaidya,圖片來源:Composio
起初,Soham Ganatra和Karan Vaidya的創(chuàng)業(yè)目標(biāo)是利用大語言模型來實(shí)現(xiàn)代碼編寫Agent的自動化。
然而,在構(gòu)建這些Agents的過程中,他們察覺到了一個更為嚴(yán)峻的挑戰(zhàn):如何將Agent與形形色色的應(yīng)用程序無縫對接。這一洞察最終成為了現(xiàn)版Composio誕生的基石。
在構(gòu)建Composio的過程中,他們攻克了一系列復(fù)雜的技術(shù)挑戰(zhàn),包括多Agents協(xié)同、跨企業(yè)系統(tǒng)的身份驗(yàn)證,以及構(gòu)建如今每天能夠處理數(shù)百萬次請求的可擴(kuò)展架構(gòu)。
Agent最重要的特點(diǎn)是能夠獨(dú)立完成工作,要獨(dú)立完成工作,它需要調(diào)用各種工具?,F(xiàn)在最通用的工具調(diào)用協(xié)議是MCP,而各種工具和“技能”都是以Skills形式存在的。
MCP統(tǒng)一了Agent調(diào)用工具的“語言”,可以把它想象成AI模型專屬的HTTP協(xié)議,它讓AI模型“即插即用”地連接外部數(shù)據(jù)源與工具的標(biāo)準(zhǔn)化通道,它的優(yōu)勢在于其能夠跨平臺、跨服務(wù)運(yùn)行。
但是單獨(dú)的MCP對于企業(yè)級用戶是不夠的,MCP沒有提供生產(chǎn)級Agent集成所必需的核心組件,企業(yè)還需要自己去構(gòu)建多租戶身份驗(yàn)證系統(tǒng)、生產(chǎn)級的故障冗余機(jī)制以及企業(yè)級的安全防護(hù)網(wǎng)。
如果只有MCP,企業(yè)需要從零搭建一個系統(tǒng)來加密存儲用戶tokens,必須應(yīng)對成百上千個不同API的OAuth 2.0刷新周期;必須實(shí)施極其嚴(yán)苛的租戶隔離,以確保甲用戶的Agent絕對不可能越權(quán)觸碰乙用戶的數(shù)據(jù)。
企業(yè)還需要構(gòu)建具有極強(qiáng)韌性的生產(chǎn)系統(tǒng),要防止臟數(shù)據(jù)的重復(fù)創(chuàng)建(比如:避免向客戶重復(fù)扣款),要應(yīng)對短暫的網(wǎng)絡(luò)雪崩,還要監(jiān)控集成鏈路的健康度、追蹤單個客戶的錯誤率,并在系統(tǒng)崩潰時第一時間向產(chǎn)研團(tuán)隊(duì)發(fā)出告警。
在安全與合規(guī)方面,企業(yè)需要一份不可篡改的審計追蹤記錄,以此證明Agent代表用戶執(zhí)行的每一個動作,不然很可能通不過SOC 2等合規(guī)審計。
他們需要策略強(qiáng)制執(zhí)行機(jī)制來攔截毀滅性操作(比如Agent突然調(diào)用了刪除所有文件的工具)。他們還需要基于角色的訪問控制,確保Agent只能在用戶被授予的權(quán)限沙箱內(nèi)活動。
這都是大工程,需要花費(fèi)數(shù)月的時間去搭建。所以對于企業(yè)級用戶來說,它真正需要的技術(shù)棧是MCP+能夠兜底鑒權(quán)、可靠性及數(shù)據(jù)治理的集成平臺層。
Composio本身是一個專為Agent服務(wù)的強(qiáng)大集成平臺,它將Agent連接到 GitHub、Gmail、Slack等外部服務(wù)和應(yīng)用程序中,從而賦予AI采取實(shí)際行動的能力。它同時也是一個開源軟件,已經(jīng)在GitHub上已獲得超27300顆星標(biāo)。
Composio不僅提供了海量的應(yīng)用API,還包攬了工具搜索、上下文管理、身份驗(yàn)證和沙盒環(huán)境執(zhí)行等基礎(chǔ)設(shè)施功能,能夠與任何主流AI框架(如OpenAI、Anthropic、LangChain、Vercel AI SDK等)無縫協(xié)作。
![]()
它與AI應(yīng)用連接的核心產(chǎn)品是Rube MCP,一款通用型MCP服務(wù)器。Rube MCP能將ChatGPT及其他AI助手與500多款應(yīng)用程序(如Gmail、Slack、Notion、GitHub、Supabase、Stripe、Reddit)無縫連接,充當(dāng)了AI助手與龐大工具生態(tài)之間的核心橋梁。
用戶只需將一個統(tǒng)一的MCP端點(diǎn)接入自己的AI客戶端,而Composio則在幕后包攬一切臟活累活:包括適配器配置、身份驗(yàn)證、版本控制以及連接器的持續(xù)更新。
Rube MCP還具有很強(qiáng)的安全與隱私機(jī)制,它永遠(yuǎn)接觸不到用戶的原始密碼,所有tokens均經(jīng)過端到端加密。用戶可以決定連接哪些應(yīng)用以及賦予哪些權(quán)限,并可以在Rube控制面板中一鍵移除應(yīng)用的訪問權(quán)。
針對團(tuán)隊(duì)場景,Rube還支持“共享連接”,這意味著一人為團(tuán)隊(duì)配置好Gmail接入后,所有成員的ChatGPT均可直接使用(無需重復(fù)認(rèn)證)。
在內(nèi)部,Rube依托內(nèi)置的“元工具 (meta tools)”來拆解用戶請求,其智能層會自動接管規(guī)劃、工作臺調(diào)度等復(fù)雜環(huán)節(jié)。這些元工具均運(yùn)行在Rube的MCP協(xié)議之上,他們包括搜索工具,規(guī)劃工具,高級編排工具(充當(dāng)執(zhí)行引擎,可并行運(yùn)行多個工具),云端沙盒等。
Rube的底層運(yùn)行機(jī)制是,當(dāng)AI接收到用戶的自然語言指令后,會先請求工具目錄,再向Rube發(fā)送包含具體參數(shù)的結(jié)構(gòu)化工具調(diào)用請求。
接著,Rube依托Composio的基礎(chǔ)設(shè)施接收該請求,在工具庫中匹配相應(yīng)的連接器,并將其路由至對應(yīng)的應(yīng)用適配器。該適配器負(fù)責(zé)處理所有底層API交互,包括路由轉(zhuǎn)換、分頁邏輯、速率限制、重試機(jī)制以及響應(yīng)和錯誤處理。這種解耦架構(gòu)使得Composio每新增一個連接器,Rube即可直接支持該應(yīng)用而無需修改基礎(chǔ)代碼。
在授權(quán)環(huán)節(jié),應(yīng)用首次接入會觸發(fā)標(biāo)準(zhǔn)OAuth流程,Composio負(fù)責(zé)加密和存儲訪問令牌,用戶可通過控制面板管理權(quán)限。底層API調(diào)用完成后,結(jié)構(gòu)化的JSON響應(yīng)會經(jīng)由Rube返回至AI客戶端,AI可利用這些數(shù)據(jù)繼續(xù)執(zhí)行信息總結(jié)或跨系統(tǒng)流轉(zhuǎn)等后續(xù)操作,從而形成完整的鏈?zhǔn)焦ぷ髁鳌?/p>
在Rube MCP發(fā)布以后,一些開發(fā)者希望基于Rube進(jìn)行二次開發(fā),Composio也在近期推出了Tool Router。它賦予了開發(fā)者更高的控制權(quán)限,開發(fā)者可以自由定制所支持的工具包 (toolkits),亦可接管身份驗(yàn)證的底層邏輯。
Composio的價值體現(xiàn)在讓Agent從概念驗(yàn)證階段的AI項(xiàng)目向生產(chǎn)級規(guī)模部署的跨越,它為企業(yè)客戶提供的就是此前提到的:MCP+能夠兜底鑒權(quán)、可靠性及數(shù)據(jù)治理的集成平臺層。
Composio客戶的典型場景:客戶無需自己耗費(fèi)數(shù)月時間構(gòu)建身份驗(yàn)證、處理邊緣用例或調(diào)試集成,而是可以直接調(diào)用Composio的現(xiàn)有技能,在幾天內(nèi)完成Agent的交付,而且這些生產(chǎn)級技能工具都符合企業(yè)級安全標(biāo)準(zhǔn)。此外,它能夠?qū)?9.9%正常運(yùn)行時間,配備自動重試與故障轉(zhuǎn)移。提供通過SOC-2安全認(rèn)證的私有云環(huán)境。
目前,Composio已經(jīng)有至少10萬名開發(fā)者用戶,以及超過200家初創(chuàng)公司及企業(yè)客戶,實(shí)現(xiàn)了七位數(shù)的營收。
2025年上半年,Manus火爆,2026年初,OpenClaw爆火。Agent兩次進(jìn)入了主流用戶的視野,某種意義上解決了人們對于Agent的認(rèn)知問題。
而Manus、Claude Code、Claude Cowok和Cognition等產(chǎn)品,也證明了Agent在特定的場景能夠跑通,Agent的需求和價值已經(jīng)被驗(yàn)證。
有了這兩個前提,Agent在企業(yè)客戶和C端用戶大規(guī)模普及的時機(jī),很可能就在2026年。但是目前還有一些阻礙,就是Agent的部署門檻,安全性和易用性;而這些都可以通過Agent專用的基礎(chǔ)設(shè)施解決。
此前,我們已經(jīng)介紹過為Manus提供服務(wù)的E2B,以及“AI沙盒”Daytona。這兩家公司更多從部署門檻,速度和安全性方面去解決問題。例如E2B為Manus提供了“完整的虛擬計算機(jī)”,Groq的Agent產(chǎn)品負(fù)責(zé)人也稱贊它的安全性能;而Daytona則可以在60ms內(nèi)拉起一個完整的Agent“專屬計算機(jī)”,并支持多Agent運(yùn)行的高并發(fā)需求。
而Composio除了滿足安全和速度的需求外,更多的是滿足Agent的易用性。它也有沙盒,也提供安全的私有化部署,但它的核心優(yōu)勢是Rube MCP,是它為Agent提供的500多個應(yīng)用程序連接,是它起到的在AI助手/Agent與龐大工具生態(tài)之間的核心橋梁作用,它就像一張針對Agent的互聯(lián)網(wǎng)。
如果下一波AI大規(guī)模普及的浪潮將由Agent引領(lǐng),那么解決部署實(shí)際難題的Agent基礎(chǔ)設(shè)施公司也將創(chuàng)造大量價值,十分令人期待。
快報
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請綁定手機(jī)號后發(fā)表評論