Vendo开源项目:让用户用自然语言在产品内自建功能

一个颠覆SaaS思路的开源项目
软件长期以来是"刚性"的:产品经理决定做什么功能,工程师排期开发,用户只能被动适应产品的既有形态。每个客户都有自己独特的需求,但绝大多数需求都因为优先级不够高而被无限期搁置。这几乎是所有SaaS产品都会遇到的经典困境。
SaaS(Software as a Service)模式自2000年代初期由Salesforce等公司推动以来,其核心商业逻辑始终建立在"一对多"的标准化交付之上——用同一套代码库服务成千上万的客户,通过多租户架构共享基础设施成本。多租户架构(Multi-tenancy)是SaaS产品的基础技术范式,指多个客户(租户)共享同一套应用实例和底层基础设施,通过逻辑隔离而非物理隔离来区分数据。这种架构极大降低了运维成本和部署复杂度,但也意味着所有租户必须运行在同一版本的代码之上——当某个客户需要独特功能时,产品团队面临两难:为单一客户开发定制功能会增加代码分支的维护成本,而拒绝则可能导致高价值客户流失。
这一模式在规模化阶段表现出色,但随着客户基数增长,长尾需求的累积成为普遍痛点。据行业调研,典型B2B SaaS产品的功能需求积压(backlog)中,超过70%的请求永远不会被实现。这种结构性矛盾催生了配置化、低代码扩展、插件市场等多种缓解方案,但始终未能根本解决。
近日登上Product Hunt的开源项目Vendo试图打破这一局面。它的口号非常直白——"Let your users build their own features inside your product"(让你的用户在你的产品里构建他们自己的功能)。上线后迅速获得131个赞、16条评论,排名当日第4,进入Open Source、SaaS与Developer Tools三个热门分类。

Vendo是什么:嵌入产品内部的开源定制层
Vendo将自己定位为嵌入在你产品内部的一个开源定制层(customization layer)。它的核心理念可以概括为一句话:让产品围绕每个客户自我塑形,而不是让客户去适应产品。
用自然语言描述即可生成自定义功能
按照官方描述,最终用户不需要编写代码,只需用自然语言描述自己想要什么功能或"微应用(micro-app)",Vendo就能在产品内部把它构建出来。这本质上是把当下火热的"自然语言生成应用"能力,从开发者工具下沉到了终端用户手中。
这一能力根植于大语言模型(LLM)的代码生成与推理能力。自2022年底ChatGPT发布以来,以GPT-4、Claude、Gemini为代表的模型在代码生成任务上已达到相当高的准确率。GitHub Copilot的数据显示,AI辅助编码的代码接受率已超过30%。而Vendo所做的进一步跨越在于:将这种代码生成能力包装成面向非技术用户的自然语言接口,用户无需理解底层编程语言或API调用细节,只需描述业务意图。
这背后涉及一条完整的技术转换链路:首先是意图解析(intent parsing),将用户的自然语言描述转化为结构化的功能规格;其次是上下文增强(context augmentation),将产品的API Schema、数据模型、权限配置等信息注入到LLM的上下文窗口中;然后是代码生成与组装,模型基于这些上下文生成符合目标产品技术栈的可执行代码;最后是验证与部署,包括语法检查、安全扫描、沙箱测试等步骤。OpenAI的Function Calling、Anthropic的Tool Use等能力为这一流程提供了标准化的技术接口。
Vendo提到的"微应用(micro-app)"概念与前端领域的微前端(Micro-frontend)架构有相似之处,但更侧重于业务功能的原子化封装。微前端架构由ThoughtWorks在2016年提出,允许多个独立开发和部署的前端应用组合成一个整体产品。Vendo的微应用则更进一步——每个微应用可以是由AI动态生成的、针对特定用户需求的独立功能模块,它通过标准化的接口与宿主产品通信,具有独立的生命周期管理能力。
过去,用户想要一个定制报表、一个特定的工作流自动化,或者一个针对自身业务的小工具,往往要提交需求工单、等待漫长的排期。而Vendo的思路是:把这个能力直接交给用户自己。
基于产品API构建,护栏机制保障安全
值得注意的一点是,Vendo生成的功能构建在产品方自己的API之上,并运行在产品方预先设定的"护栏(guardrails)"之内。
在AI生成内容和功能的语境下,"护栏"是一套用于约束AI输出行为边界的安全机制。具体到Vendo的场景,护栏可能包括多个层面:API层面的权限控制(OAuth scope限制、速率限制)、数据层面的访问控制(行级安全策略、字段级脱敏)、以及代码执行层面的沙箱隔离(sandboxing)。
沙箱(Sandbox)是其中尤为关键的一环,用于在受限环境中执行不可信代码,防止其对宿主系统造成损害。在Vendo这类场景中,用户通过自然语言生成的代码需要在沙箱中运行,以防止恶意或错误的代码访问未授权的数据、消耗过多计算资源或影响其他租户。常见的沙箱技术包括WebAssembly(WASM)运行时、V8 Isolates(如Cloudflare Workers采用的方案)、容器级隔离(如gVisor)以及语言级沙箱。每种方案在安全性、性能开销和功能灵活度之间存在不同的权衡。
成熟的护栏体系通常还包含输出校验(validation)、审计日志(audit logging)和回滚机制。这一概念在AI安全领域日益受到重视,Nvidia的NeMo Guardrails、Guardrails AI等开源项目也在致力于标准化这类安全框架。
这意味着:
- 用户自建的功能仍然基于官方开放的数据和接口,不会脱离产品的能力边界;
- 产品方可以设定权限、数据访问范围和安全规则,避免用户"越界";
- 定制化不再是产品团队的负担,而是变成了一种可控的、可扩展的自服务能力。
为什么Vendo值得关注
从通用SaaS到千人千面的产品体验
传统SaaS的商业逻辑是用一套标准化产品服务尽可能多的客户,靠规模摊薄成本。但标准化的代价就是无法满足长尾需求。Vendo提供的思路,是在标准产品之上叠加一层"动态定制层",让每个客户看到的产品都可以不一样——这在理论上能显著提升产品的粘性和满意度。
这种"千人千面"的产品形态如果实现,将从根本上改变SaaS的竞争格局。传统上,SaaS产品通过功能丰富度和用户体验来建立竞争壁垒,但当定制能力变为标配,竞争的焦点将转向底层数据质量、API设计的优雅程度、以及护栏机制的精细化水平。产品的价值不再仅仅体现在"提供了什么功能",更体现在"能让用户创造什么功能"。
AI让用户自建功能从口号变为现实
"让用户自定义"并不是新概念,从早期的低代码平台、可视化编辑器到各种插件市场,行业一直在尝试。但这些方案要么门槛过高(仍需懂逻辑和配置),要么灵活度不足。
用户自定义能力的探索有着漫长的历史。早在2000年代,Salesforce的Force.com平台就允许企业管理员通过点击配置创建自定义对象和工作流。2010年代,以Airtable、Zapier、Notion为代表的工具进一步降低了门槛,但仍要求用户理解数据模型、触发条件等抽象概念。近年来Retool、Appsmith等内部工具构建平台虽然大幅简化了开发流程,其目标用户仍主要是具备一定技术背景的人员。Vendo的差异化在于彻底跳过了可视化编辑、拖拽配置这些中间态,直接以自然语言作为唯一交互界面,这使得定制能力的使用门槛降到了前所未有的低点。
大语言模型的出现,第一次让"用自然语言描述需求,机器自动生成功能"具备了工程可行性。Vendo正是踩在了这一技术拐点上。
开源策略带来的信任与可扩展性
Vendo选择开源,这对开发者工具类产品尤为关键。开源意味着企业可以自行审计代码、部署在自己的基础设施内、并根据业务深度定制。对于涉及用户数据和API权限的"定制层"来说,开源带来的透明度是赢得开发者信任的重要筹码。
在开发者工具和基础设施领域,开源已成为一种经过验证的商业策略,被称为"开源核心(open-core)"模式。PostHog、Supabase、Cal.com等项目均通过开源核心版本获取开发者信任和社区贡献,再通过托管服务或企业版功能实现商业变现。对于Vendo这类涉及API权限和用户数据的"定制层"产品,开源尤其重要:企业客户需要能够审计代码以确认不存在数据外泄风险,安全团队需要验证沙箱隔离的实现质量,合规部门需要确认数据处理符合GDPR等法规要求。闭源方案在这些场景下面临天然的信任壁垒。
Vendo面临的潜在挑战
尽管理念极具吸引力,Vendo这类产品仍需面对几个现实问题:
-
安全与权限治理:让终端用户在产品内生成功能,如何确保生成的代码或逻辑不会带来安全漏洞、数据泄露或性能问题?"护栏"机制的精细程度将直接决定产品的可用性。这一挑战并非Vendo独有——整个"AI生成代码"领域都在面对类似问题。业界正在探索的方案包括:静态代码分析(SAST)自动扫描生成代码、运行时行为监控、基于最小权限原则的动态权限分配、以及人在回路(human-in-the-loop)的审批机制用于高风险操作。
-
生成质量的稳定性:自然语言到功能的转换依赖底层模型能力,复杂需求的准确率、可维护性仍是行业普遍难题。尽管大语言模型的代码生成能力进步显著,但在生产环境中仍面临多重挑战。斯坦福大学2023年的一项研究表明,AI生成的代码中存在安全漏洞的概率显著高于人工编写的代码,且使用AI辅助的开发者往往对生成代码的安全性过度自信。此外,AI生成的功能在面对边界情况(edge cases)时的鲁棒性、生成逻辑的可解释性与可调试性、以及多次迭代修改后的代码一致性,都是尚未完全解决的工程问题。对于Vendo而言,这意味着护栏机制不仅需要约束"能做什么",还需要对生成产物进行自动化的质量检测和安全扫描。
-
产品方的接入成本:要让Vendo真正发挥作用,产品方需要有设计良好、文档完善的API。API质量差的产品可能难以从中获益。理想的API应遵循RESTful或GraphQL规范,具备完整的OpenAPI/Swagger文档描述,包含清晰的错误处理和版本管理策略。在实践中,许多SaaS产品的API最初是为内部前端服务设计的,缺乏面向第三方消费者的完善性。这意味着想要接入Vendo的产品团队可能需要先投入精力重构或补充其API层——这本身就是一项不小的工程投入。
-
用户期望管理:当用户被赋予"用自然语言构建功能"的能力时,其期望值可能远超当前AI技术的实际能力边界。如何在产品层面设定合理的期望、提供渐进式的引导、以及优雅地处理AI无法满足的请求,都是产品设计上需要精心考量的问题。
结语:SaaS定制化的新范式
Vendo代表了AI时代SaaS产品的一种新范式想象:软件不再是一个固定形态的成品,而是一个能够根据每个用户需求持续"生长"的平台。它把定制化的主导权从产品团队交还给用户本身,同时通过API与护栏机制保持可控。
这种"可编程产品平台"的思路,与软件工程领域长期讨论的"终端用户编程(End-User Programming)"研究方向一脉相承。早在1990年代,计算机科学家就提出了让非程序员创建软件的愿景,Excel的公式系统是最成功的早期实践之一。如今,大语言模型为这一愿景提供了全新的技术基座——自然语言成为了最终极的"低代码"接口。
无论Vendo最终能走多远,这种"让产品围绕客户自我塑形"的思路,很可能是未来许多B端产品都要认真思考的方向。对于正在被无穷无尽的定制需求困扰的SaaS团队来说,它至少提供了一个值得研究的开源样本。
核心要点
核心要点
相关推荐

Gemini Omni Flash引热议:为何独缺Pro版?
Google发布Gemini Omni Flash却没有Pro版本,引发社区热议。从命名逻辑到行业趋势,解析Flash先行策略背后的商业考量,以及AI模型从性能竞赛转向效率优先的深层变化。

Microduck:开源双足机器人sim2real实践详解
Microduck是Pollen Robotics开源的双足机器人项目,凭借高质量执行器建模实现了出色的sim2real迁移效果。本文解析其技术原理、开源价值及未来自主行为探索方向。

上下文工程详解:从提示工程到AI智能体的信息架构设计
深入解析上下文工程的核心概念、四大特征与实战应用。了解为什么上下文工程正在取代提示工程,成为构建可靠AI智能体的关键技能,以及如何避免上下文腐烂问题。