钉钉新 CEO 陈宇森,一个安全极客为什么被选中接管 7 亿用户平台

摘要

所有人都在问陈航为什么走,但更值得问的是:接替他的人凭什么来

钉钉换帅背后,阿里选中的不是一个管理修复者,而是一个从安全攻防到 AI Agent 的技术路径持有者。这篇文章帮你建立对陈宇森的立体认知,并推导钉钉可能的产品转向。

6 月 11 日,阿里巴巴宣布钉钉管理层调整的消息传出时,社交媒体上的讨论几乎全部指向同一个方向:陈航终于走了。

这可以理解。过去一周,7.5 万字的《置身钉内》刷屏,阿里合伙人委员会罕见地对单一业务线发出公开批评——「不是阿里文化该有的样子」。舆论的情绪已经积蓄到了需要一个结果的程度,换帅恰好提供了这个结果。

但如果只把这件事读成「管理丑闻的善后」,就会错过一个更值得追问的信号:阿里选中的接班人,不是一个擅长安抚团队的 HR 型高管,不是一个深耕协同办公多年的产品老兵,而是一个 1992 年出生、22 岁创业做网络安全、刚刚在阿里云内部跑通一款 AI Agent 产品的技术极客。

这个人选本身,就是一个产品方向的表态。

 

一、一个安全攻防冠军,怎么走到了企业协同平台的掌舵位?

 

陈宇森的公开履历并不长,但每一段都指向同一个特质:他是一个习惯从系统底层理解问题的人。

他免试保送进入浙江大学竺可桢学院求是科学班——这是浙大选拔基础学科尖子的荣誉学院。从学生时代起,他就扎进了网络安全攻防领域,在国内外顶级计算机赛事中拿过多次冠军。安全攻防比赛的本质是什么?是在有限时间内找到一个复杂系统的薄弱点,然后用自动化手段突破它。这要求参赛者同时具备两种能力:对系统架构的全局理解,和对执行路径的极致优化。

2014 年,22 岁的陈宇森与合伙人创立长亭科技,做企业级网络安全服务。这家公司不是做消费者杀毒软件的,而是帮企业客户做应用层安全防护——理解企业的业务系统如何运转,然后找到可能被攻击的路径并堵住它。2017 年,他入选福布斯中国「30 位 30 岁以下精英」。2019 年,长亭科技被阿里巴巴全资并购,并购后保持独立运营。

这段经历的关键不在于「年轻有为」的标签,而在于它证明了一件事:陈宇森做过从零到一的 B 端产品,卖给过企业客户,经历过被大公司收购后的组织融合,并且在阿里体系内存活了下来。

到 2025 年,他的方向发生了一次看似跳跃、实则连贯的转变:在阿里云内部创业,带团队研发了一款名为 MuleRun 的 AI Agent 产品。

 

二、从安全攻防到 AI Agent,这个跳跃为什么是连贯的?

 

如果把安全攻防和 AI Agent 放在一起看,它们的底层思维模型有一个惊人的重叠区域:两者都在回答同一个问题——一个自动化程序如何在复杂系统中自主完成任务?

安全攻防中的渗透测试,本质是让一个程序(或人模拟程序的行为)在目标系统中自主探索、判断、执行,最终达成目标。AI Agent 的定义几乎可以用同样的句式描述:让一个智能体在给定环境中自主感知、规划、执行,完成用户指定的任务。

区别在于意图:一个是找漏洞,一个是做工作。但对构建者来说,需要解决的工程问题高度相似——如何让程序理解环境、如何让程序分解任务、如何让程序在不确定条件下做出决策、如何让程序的行为可控可审计。

一个在安全攻防领域拿过冠军、又做了五年企业级安全产品的人,转向做 AI Agent,不是「跨界」,更像是把同一套系统思维换了一个应用方向。

关于 MuleRun 这款产品,目前公开信息极为有限——我们只知道它是一款 AI Agent 产品,由陈宇森在阿里云内部创业期间带队研发。它具体解决什么场景的问题?面向什么类型的客户?与钉钉的悟空平台是什么关系?这些问题目前没有公开答案。但它的存在本身说明:陈宇森在接手钉钉之前,已经完整经历过一次「定义 AI Agent 产品→组建团队→在阿里体系内推进」的过程。

 

三、为什么是他接钉钉,而不是一个协同办公老兵?

 

要回答这个问题,需要先看清陈航 437 天留下了什么。

陈航回归钉钉后,做了一件激进的事:他没有在原有钉钉上叠加 AI 功能,而是发布了「悟空」——一个被定义为「全球首个企业级 AI 原生工作平台」的产品,重写了钉钉的底层代码,让 AI 能力可以被全局调用。在陈航的规划里,钉钉不再是悟空的主人,而是悟空的载体。

换句话说,陈航已经完成了一次「打碎旧钉钉」的动作。他留下的不是一个需要修补的协同办公工具,而是一个需要被填充内容的 AI 原生底座——Agent OS、CLI 化接口、悟空平台。

在这个底座上,下一步需要的能力是什么?不是重新定义产品愿景(陈航已经做了),不是重新搭建技术架构(悟空已经在了),而是让 Agent 真正在企业场景中跑起来——让它能理解企业的业务流程,能在复杂权限体系中安全执行,能被企业客户信任并付费使用。

这恰好是陈宇森的能力组合:理解系统边界(安全背景)、做过 B 端产品交付(长亭科技)、刚跑通 AI Agent 产品(MuleRun)。

同时,他还满足另一个不那么技术但同样关键的条件:他不是陈航。有报道提到,陈宇森的管理风格偏向尊重个体,符合阿里当前年轻团队的组织范式。这个判断目前缺乏具体事例支撑,但至少可以确认的是——在《置身钉内》引发的组织信任危机之后,阿里需要一个在管理气质上与前任形成明确反差的人。

 

四、钉钉的下一步,可能从「AI 工作首页」转向「Agent 即服务」

 

如果我们把陈航时代的产品尝试和陈宇森的技术背景放在一起看,可以推导出一个方向性的判断——虽然这个判断目前没有官方确认。

陈航时代的 ONE 产品,核心思路是「AI 工作首页」:用 AI 帮用户整理信息、推送待办、生成摘要。它的 DAU 冲到 300 万后断崖下跌,最终被拆分。《置身钉内》的作者和多位评论者都指出了 ONE 的根本矛盾:它的底层逻辑服务管理者(信息透明、任务追踪),但对外叙事却宣称服务员工(减负、降噪)。产品自己跟自己打架。

而如果新 CEO 的核心能力是 AI Agent,钉钉的下一步可能不再是做一个统一的「AI 首页」,而是转向「Agent 即服务」——让企业能在钉钉平台上部署、调用、管理各种 Agent,每个 Agent 解决一个具体的业务场景问题。

这个转向的逻辑是:与其让平台替用户决定「AI 应该怎么帮你工作」,不如让企业自己定义「我需要什么样的 Agent 来完成什么任务」。前者是 ONE 的思路,后者更接近 MuleRun 可能的产品形态。

对企业客户来说,这意味着钉钉可能从一个「带 AI 功能的办公工具」变成一个「企业部署和运行 AI Agent 的平台」。对开发者和 ISV 来说,这可能意味着新的生态机会——如果钉钉开放 Agent 的开发和分发能力。

但这里有一个公开信息仍然看不清的关键问题:MuleRun 与悟空平台之间到底是什么关系?是 MuleRun 会被整合进悟空成为其 Agent 引擎?还是两者并行,分别面向不同场景?陈宇森在阿里云内部创业时积累的 Agent 能力,能否平滑迁移到钉钉这个拥有 7 亿用户、2600 万企业组织的超大规模平台上?这涉及到数据安全、权限管理、多租户隔离等一系列企业级部署的硬问题——而这些问题,恰恰是一个安全出身的人应该比任何人都更敏感的。

 

一个从未公开谈过「协同办公」的人,面对的真正考验

 

陈宇森面前的挑战,不只是技术层面的。

钉钉的规模优势巨大——7 亿用户、2600 万企业组织、月活超 2 亿。但规模优势在 AI 时代可能面临重新定价:如果企业选择协同平台的标准从「员工都在用」变成「AI 能力最强」,那么用户数量的护城河就不再牢不可破。

陈宇森几乎没有公开采访或署名文章。我们不知道他对企业协同产品的理解是什么,不知道他如何看待钉钉「已读回执」这类强管理基因的功能,不知道他会如何平衡 7 亿用户的 C 端体验和企业客户的 B 端付费逻辑。

我们能确认的是:阿里在一场组织信任危机中,选择了一个技术路径清晰、创业经历完整、且刚刚做过 AI Agent 产品的人来接手钉钉。这个选择传递的信号不是「我们要修复管理文化」,而是「我们要让 Agent 在企业里跑起来」。

陈航用 437 天打碎了旧钉钉,搭起了 AI 原生的底座。陈宇森要做的,是在这个底座上证明:Agent 不只是一个技术概念,而是能真正替代企业工作流中那些重复、低效、让人疲惫的环节。

他的安全攻防背景教会他一件事:任何系统的价值,最终取决于它在真实环境中能否稳定运行而不被击穿。钉钉这个系统,刚刚经历了一次来自内部的「击穿」。现在轮到他来证明,自己能让它重新跑起来。

所有人都在问陈航为什么走,但更值得问的是:接替他的人凭什么来?

钉钉换帅背后,阿里选中的不是一个管理修复者,而是一个从安全攻防到 AI Agent 的技术路径持有者。这篇文章帮你建立对陈宇森的立体认知,并推导钉钉可能的产品转向。

一个从未做过协同办公产品的安全极客,能把钉钉从「管理工具」带向「Agent 平台」吗?

最新文章

极客公园

用极客视角,追踪你不可错过的科技圈.

极客之选

新鲜、有趣的硬件产品,第一时间为你呈现。

张鹏科技商业观察

聊科技,谈商业。