← 返回部落格
Ai預計閱讀 11 分鐘

企業代理底層管線競賽:Ampersand 與 Restate 為讀寫層注入資金

發布於 2026年10月7日
企業代理底層管線競賽:Ampersand 與 Restate 為讀寫層注入資金

十月初的兩輪募資,指向企業 AI 中最不耀眼、卻可說是最重要的一環。Ampersand 募得 1,500 萬美元,Restate 募得 2,000 萬美元。兩者都不打造模型,而是打造讓代理(agent)能在企業既有系統內真正做事的底層管線。

Ampersand:在系統記錄(system of record)內讀取與寫入

Ampersand 於 10 月 6 日完成 A 輪募資,由 Bessemer Venture Partners 領投,原有投資人 Matrix 與 Flex Capital 續投,並加入 Yelp 與 Mana Ventures 等新面孔。累計募資額目前約為 1,970 萬至 2,070 萬美元,高於 2023 年 4 月由 Matrix 領投的 470 萬美元種子輪。該公司成立於 2022 年。

這個構想說來容易,做起來卻很難:讓 AI 應用能在企業早已仰賴、卻老舊不堪的商用軟體內部運作。Ampersand 所打造的基礎設施,能讓代理式(agentic)應用在 Salesforce、NetSuite 等系統記錄中執行讀取與寫入作業。

讀取是比較簡單的那一半,寫入才是困難所在。只會讀取的代理能回答問題;會寫入的代理則能改變紀錄,而在系統記錄中寫錯一筆,是業務問題,而不只是答錯。

該公司的重點在於客製化問題。企業系統很少以開箱即用的方式使用,企業往往大幅客製,因此甲公司的 Salesforce 設定可能與乙公司幾乎毫無相似之處。Ampersand 將自己定位為傳統整合平台的對立面——後者通常提供更廣但更淺的連接。能處理個別客戶客製化的更深層整合,正是該公司所推銷的差異化優勢。

除了募資之外,Ampersand 也宣布 Andi 進入 beta 測試。Andi 是一款 AI 整合代理,協助開發者處理個別客戶的實作工作,也就是那些繁瑣、針對特定客戶的設定,而正是這些設定讓資料同步能在特定環境中真正運作。

Restate:為長時間執行的代理提供持久化基礎設施

Restate 由 Singular 領投的 2,000 萬美元 A 輪資金,將投入代理工作流程的持久化基礎設施。目標是執行環境的可靠性:那些不起眼的底層管線,確保長時間執行的代理不會在任務中途無聲無息地失敗。

問題很具體。一個執行數小時、在多個工具之間穿梭並持有狀態的代理,有許多可能中斷的環節:網路呼叫逾時、服務重啟、某個步驟完成了但結果從未被記錄下來。在示範環境裡,你手動重試即可;在正式生產環境中,你需要執行環境保證每個步驟要嘛完成、要嘛安全地重試,並且代理的狀態能在當機後存續。

這就是持久化執行(durable execution),一種在分散式系統中早已成熟的模式,如今被套用到代理迴圈上。Restate 的賭注是:大多數正式上線的代理都依賴這類基礎設施,而幾乎沒有人想自己打造它。

為何這兩輪募資該放在一起看

把兩者放在一起看,缺口輪廓便清晰浮現。一家公司讓代理得以觸及存放企業資料的系統,另一家則讓代理能跑得夠久、夠可靠,值得被賦予那樣的存取權。

這兩者都屬於永遠上不了頭條、卻是大多數正式代理在背後所依賴的工作。本月代理平台市場變得擁擠,Salesforce、AWS、OpenAI 與 NVIDIA 紛紛推出產品,各自瞄準同一個問題:讓代理安全到足以執行真正的業務職能。Ampersand 與 Restate 則位於這一層之下,身處決定上層能否運作的關鍵位置。

更廣泛的治理轉向

十月的代理平台消息有一條共同主線:治理正在追上能力。OpenAI 推出 Presence,這是一個用於部署語音與文字代理的營運層,具備結構化治理,企業可以為每個代理界定職務範圍、有限的知識存取權與已核准的動作。Classie Supervise 同步推出,讓企業能對已在生產環境運行的代理進行即時追蹤、控制與核算。

Salesforce 與 AWS 宣布推出 Agentforce 360 for AWS,這個聯合平台的 Atlas Reasoning Engine 透過 Amazon Bedrock 運行於 Anthropic 的 Claude 模型上,並為每個代理決策產生不可竄改的稽核軌跡。CrowdStrike 是早期採用者之一,其理由除了安全性之外,還包括採購流程的簡便性。

市場已經跨過的問題是「代理能不能完成任務」,現在的問題則是「企業能否在代理開始運行後加以治理」。Ampersand 與 Restate 回答的是這個問題底下的那一層:唯有寫入受到控制、執行環境具備持久性,治理才可能成立。

值得觀察的重點

有兩件事能驗證這套論點。第一,企業是否會大規模採用針對個別客戶的深度整合,而非淺層整合——這正是 Ampersand 對既有整合平台所提出的主張。

第二,持久化執行是否會成為代理執行環境的預設期待,而不是團隊事後才補上的功能。若長時間執行的代理成為常態,可靠性就不再是選項,而保證可靠性的基礎設施也不再只是細節。本月的募資顯示,投資人認為這兩項轉變都已展開。

為何「讀取與寫入」不是同一種能力

「讀取與寫入」這個說法掩蓋了一個事實:這是兩種截然不同的需求,而這個差異正好解釋了為何整合問題如此困難。

讀取操作之所以安全,在於它最糟的結果只是答錯。代理查詢一筆紀錄、取得資料,然後用得好或用得差,系統狀態並不會改變。

寫入操作則會改變業務本身。它建立紀錄、更新欄位、觸發下游工作流程。在系統記錄中,一次寫入會向外擴散,穿過那些從未預期作者會是代理的整合、報表與流程。一次時機錯誤、夾帶過期數值或重複觸發的寫入,會演變成資料事故,而不只是答錯。

這就是為何 Ampersand 對個別客戶客製化的重視是關鍵,而非細節。兩家運行同一套軟體的公司,會有不同的欄位設定、不同的驗證規則與不同的下游自動化。針對預設結構描述(schema)可運作的淺層整合,遇到客製化的結構就會失效,而且失效的方式難以追查,因為問題是在下游報表中浮現,而不是在寫入的當下。

為何持久性是另一半

寫入問題與可靠性問題是同一件事的兩面。一個會觸碰系統記錄的代理,必須被信任能正確且完整地完成任務,而「完整」正是長時間執行的流程最難做到的。

想像一個必須依據一批文件更新一百筆紀錄的代理。它會執行一段時間、使用多個工具,並持有中間狀態。中途網路呼叫失敗或服務重啟。若沒有持久化執行,這次執行不是中斷,就是從錯誤的點恢復,紀錄最後只被更新了一半。有了持久化執行,每個步驟都會被記錄下來,因此執行可以恢復,既不會重複已完成的寫入,也不會跳過尚未完成的寫入。

兩根透明玻璃管以拋光黃銅接頭首尾相接,溫暖的琥珀色液體在其中流動

這兩家公司從不同端點解決同一個信任問題。Ampersand 確保代理能觸及這些系統,並尊重它們的形狀;Restate 確保代理能把它開始的事做完。一個能寫入卻禁不起中斷的代理,在生產環境中不可用;一個持久卻無法寫入的代理則沒有用處。兩半都必須到位,位於其上層的治理與監督工具才有實在的東西可以治理。

定價訊號

解讀這些募資規模的一種有用方式,是把它當成市場如何評價這層隱形基礎的訊號。Ampersand 約 2,000 萬美元的累計金額,與 Restate 的 2,000 萬美元 A 輪,相較於湧入模型開發與代理平台的資金,都顯得溫和。這個落差意味著,這類底層管線預期會由許多小型供應商提供,而非少數大廠;而這類工作的價值在於可靠性,而非新穎性。

對正在代理之上打造產品的團隊而言,這指向一種務實的姿態:假設整合層與持久性層會來自專業廠商,而非模型供應商,並在設計時保留替換它們的能力。今天看似恆久的代理框架,可能坐落在會改變的執行環境之上,而它所寫入的系統記錄,將比這一切都長壽。

相關文章