Skip to content

介绍 ​

Castor 是一个 AI-First 的全栈管理后台脚手架。你用自然语言描述一个业务功能,AI 编程工具按照仓库里写好的约定,生成数据表、接口、页面、权限和数据库迁移,最后由验证门禁确认交付质量。

名字里的 Castor 是河狸的拉丁属名,河狸被称为“自然界的工程师”。

技术栈 ​

Castor 是一个 pnpm monorepo,包含三个应用:

应用包名技术
后端 apps/api@castorjs/apiNode 22、TypeScript(strict)、Fastify 5、Zod、Drizzle ORM、PostgreSQL 14+、pino
前端 apps/web@castorjs/webReact 19、Vite、React Router、shadcn/ui(Radix)、Tailwind CSS v4、motion、lucide-react、i18next(TypeScript / TSX)
MCP Server apps/mcp@castorjs/mcp@modelcontextprotocol/sdk,把脚手架、验证、RBAC 同步、迁移等工具暴露给 MCP 客户端

其他常用依赖:表格 @tanstack/react-table、表单 react-hook-form、图表 ECharts、代码编辑器 Monaco、富文本 react-quill-new、拖拽 dnd-kit。

适合谁 ​

  • 想让 AI 真正交付功能的团队:产品经理或开发者用一句话描述需求,AI 负责推断路由、字段类型、权限编码、菜单 ID 等技术细节。
  • 需要一个规范的管理后台起点的开发者:开箱即有登录、用户、角色、部门、菜单、日志、数据字典、文件管理、在线用户、系统设置、定时任务、消息通知、公告、API Token、Webhook 等功能,以及 RBAC 权限体系和行级数据权限。
  • 想参考常见后台页面写法的前端开发者:组件示例中心内置 36 个示例页面,每种页面模式都有一个参考实现(标准列表、卡片列表、树形列表、统计列表、详情页、分步表单、动态表单、看板、甘特图、高级表格),每组公共组件都有一个用法页面(实时示例、完整源码和关键属性:数据表格、表单、筛选、选择器、树、上传、导入导出、反馈、数据展示、Markdown、条件构建器),另有数据大屏、AI 对话、编辑器等。详见 组件示例。

核心能力 ​

  • AI 驱动开发:AGENTS.md 是所有 AI 工具共用的项目上下文,Claude Code 和 Codex CLI 还带有项目技能,Cursor、GitHub Copilot、Windsurf 直接读取 AGENTS.md,MCP 客户端通过自带的 MCP Server 接入。详见 AI 驱动开发。
  • 代码骨架生成:pnpm scaffold 一次生成表定义、后端四层文件、前端页面与 API、接口测试和该模块的 OpenAPI 条目,并自动注册和生成迁移。
  • 验证门禁:pnpm verify 检查类型、分层规则、迁移链与落库状态、OpenAPI 文档、文件与注册、RBAC 种子、前端构建和前后端测试,全部通过才算交付。
  • 完整的 RBAC:用户、角色、菜单、按钮四级权限,菜单树由 seed-rbac.ts 统一维护。详见 权限 RBAC。
  • 多语言:界面支持简体中文、English、日本語,中文原文即翻译 key,并有扫描工具和测试守卫。详见 多语言。
  • 主题与布局:浅色 / 深色、6 种强调色、3 种导航模式、标签栏与页面保活。详见 主题与布局。
  • 导入导出:列表页标配 CSV / XLSX 导入导出,带公式注入防护和整批事务回滚。
  • 定时任务:基于数据库租约的调度器,支持多副本部署,并带管理页面。
  • AI 小助手:应用内的助手,通过文档化的接口回答问题,需要改动数据时要你点“允许”才执行,始终以你本人的权限操作。详见 AI 小助手。
  • 安全与集成:服务端会话、两步验证、邮件找回密码、运行时可改的系统设置(见 账号安全与系统设置);供其他系统调用的 API Token 与 Webhook(见 开放接口)。
  • Docker 部署:bash scripts/setup.sh 生成配置并启动 PostgreSQL 和应用,容器启动时自动完成迁移与 RBAC 同步。详见 部署指南。

和其他脚手架的区别 ​

大多数管理后台脚手架提供的是“一套可以复制修改的代码”。Castor 在此之上多做了两件事:

  1. 约定写给 AI 看。 分层规则、命名、字段类型推断表、权限编码规则、菜单 ID 分配、反模式清单都写在 AGENTS.md 里。AI 读完后可以自行做出技术决策,不需要反复向你确认路由或字段类型。
  2. 交付由门禁判定。 AI 生成的代码必须通过 pnpm verify。门禁不只做静态检查:它会确认迁移已经真实应用到数据库、路由与菜单权限已经登记,并运行前端构建与前后端测试。

这样,“AI 说做完了”和“功能真的可用”之间有一道可以自动执行的检查。

下一步 ​

Released under the MIT License.