介绍
Castor 是一个 AI-First 的全栈管理后台脚手架。你用自然语言描述一个业务功能,AI 编程工具按照仓库里写好的约定,生成数据表、接口、页面、权限和数据库迁移,最后由验证门禁确认交付质量。
名字里的 Castor 是河狸的拉丁属名,河狸被称为“自然界的工程师”。
技术栈
Castor 是一个 pnpm monorepo,包含三个应用:
| 应用 | 包名 | 技术 |
|---|---|---|
后端 apps/api | @castorjs/api | Node 22、TypeScript(strict)、Fastify 5、Zod、Drizzle ORM、PostgreSQL 14+、pino |
前端 apps/web | @castorjs/web | React 19、Vite、React Router、shadcn/ui(Radix)、Tailwind CSS v4、motion、lucide-react、i18next(TypeScript / TSX) |
MCP Server apps/mcp | @castorjs/mcp | @modelcontextprotocol/sdk,把脚手架、验证、RBAC 同步、迁移等工具暴露给 MCP 客户端 |
其他常用依赖:表格 @tanstack/react-table、表单 react-hook-form、图表 ECharts、代码编辑器 Monaco、富文本 react-quill-new、拖拽 dnd-kit。
适合谁
- 想让 AI 真正交付功能的团队:产品经理或开发者用一句话描述需求,AI 负责推断路由、字段类型、权限编码、菜单 ID 等技术细节。
- 需要一个规范的管理后台起点的开发者:开箱即有登录、用户、角色、部门、菜单、日志、数据字典、文件管理、在线用户、系统设置、定时任务、消息通知、公告、API Token、Webhook 等功能,以及 RBAC 权限体系和行级数据权限。
- 想参考常见后台页面写法的前端开发者:组件示例中心内置 36 个示例页面,每种页面模式都有一个参考实现(标准列表、卡片列表、树形列表、统计列表、详情页、分步表单、动态表单、看板、甘特图、高级表格),每组公共组件都有一个用法页面(实时示例、完整源码和关键属性:数据表格、表单、筛选、选择器、树、上传、导入导出、反馈、数据展示、Markdown、条件构建器),另有数据大屏、AI 对话、编辑器等。详见 组件示例。
核心能力
- AI 驱动开发:
AGENTS.md是所有 AI 工具共用的项目上下文,Claude Code 和 Codex CLI 还带有项目技能,Cursor、GitHub Copilot、Windsurf 直接读取AGENTS.md,MCP 客户端通过自带的 MCP Server 接入。详见 AI 驱动开发。 - 代码骨架生成:
pnpm scaffold一次生成表定义、后端四层文件、前端页面与 API、接口测试和该模块的 OpenAPI 条目,并自动注册和生成迁移。 - 验证门禁:
pnpm verify检查类型、分层规则、迁移链与落库状态、OpenAPI 文档、文件与注册、RBAC 种子、前端构建和前后端测试,全部通过才算交付。 - 完整的 RBAC:用户、角色、菜单、按钮四级权限,菜单树由
seed-rbac.ts统一维护。详见 权限 RBAC。 - 多语言:界面支持简体中文、English、日本語,中文原文即翻译 key,并有扫描工具和测试守卫。详见 多语言。
- 主题与布局:浅色 / 深色、6 种强调色、3 种导航模式、标签栏与页面保活。详见 主题与布局。
- 导入导出:列表页标配 CSV / XLSX 导入导出,带公式注入防护和整批事务回滚。
- 定时任务:基于数据库租约的调度器,支持多副本部署,并带管理页面。
- AI 小助手:应用内的助手,通过文档化的接口回答问题,需要改动数据时要你点“允许”才执行,始终以你本人的权限操作。详见 AI 小助手。
- 安全与集成:服务端会话、两步验证、邮件找回密码、运行时可改的系统设置(见 账号安全与系统设置);供其他系统调用的 API Token 与 Webhook(见 开放接口)。
- Docker 部署:
bash scripts/setup.sh生成配置并启动 PostgreSQL 和应用,容器启动时自动完成迁移与 RBAC 同步。详见 部署指南。
和其他脚手架的区别
大多数管理后台脚手架提供的是“一套可以复制修改的代码”。Castor 在此之上多做了两件事:
- 约定写给 AI 看。 分层规则、命名、字段类型推断表、权限编码规则、菜单 ID 分配、反模式清单都写在
AGENTS.md里。AI 读完后可以自行做出技术决策,不需要反复向你确认路由或字段类型。 - 交付由门禁判定。 AI 生成的代码必须通过
pnpm verify。门禁不只做静态检查:它会确认迁移已经真实应用到数据库、路由与菜单权限已经登记,并运行前端构建与前后端测试。
这样,“AI 说做完了”和“功能真的可用”之间有一道可以自动执行的检查。
