系统运行中 · 新加坡 · 香港 · 马来西亚

看清技术路径,
亲手把系统建好。

KENSHO CONSULT 是一家注册于新加坡的信息技术企业,只做两件事:信息技术咨询与企业管理软件开发。设计架构的团队,就是写代码并长期维护它的团队——从诊断、设计到交付与运维,闭环完整。

云原生架构定制软件开发数据与 AI 工程PDPA · PDPO 合规
kensho://reference-architecture LIVE
体验层 · Web 与移动端React · Next.js · 设计系统 UI
应用与 API · 业务逻辑服务 · 流程编排 · 系统集成 API
数据与 AI · 决策支持数据管道 · BI · RAG · 智能体 DATA
平台层 · 安全与运维容器 · CI/CD · 审计留痕 OPS
// 安全设计先行 // PDPA · PDPO · 马来西亚 PDPA // 可用性目标 99.9%
MARKETS
3
核心市场:新加坡、香港、马来西亚——一份合同,一个交付团队。
CADENCE
2
每两周演示一次可运行的成果——不做六个月看不见东西的黑箱。
OWNERSHIP
100%
源码、基础设施与文档全部归客户所有,不做供应商锁定。
UPTIME TARGET
99.9%
我们按此目标设计并运维生产系统的可用性。
01 SERVICES

两门手艺,三层能力,一条交付链

我们的业务边界刻意收窄:只做信息技术咨询与企业管理软件开发。咨询决定「该建什么、为什么」,工程把它建出来,运维让它活着并持续变好。三层能力彼此衔接,构成一条完整的交付链。

01 · CONSULTING

信息技术咨询

在任何人写第一行代码之前,回答那些代价最高的问题:先数字化什么、哪种架构能扛住未来五年、数据与安全该如何治理。

  • 数字化转型与 IT 路线图
  • 厂商中立的系统选型与架构设计
  • 数据治理与商业智能策略
  • 云迁移与基础设施咨询
  • 安全与合规评估(PDPA / PDPO)
02 · ENGINEERING

企业管理软件开发

我们投入最深的一层。方案在这里变成系统:由设计它的同一批人来编码、测试、集成、上线,并交付能证明这一切的文档。

  • 定制企业管理系统(运营 / 财务 / 审批)
  • 系统集成与 API 开发
  • 老旧系统现代化与分阶段迁移
  • 自有 SaaS 产品(标准化、可订阅)
  • AI 赋能模块(文档 / 检索 / 自动化)
03 · OPERATIONS

运维与持续迭代

系统上线只是完成了一半。我们监控它、修补它、观察它真实的使用情况,再把这些证据变成下一轮改进。

  • 监控、告警与事件响应
  • 安全补丁与依赖升级
  • 使用分析与季度技术评审
  • 月度订阅内含迭代额度
  • 随时可交接:你的团队随时能接手

一次性的 咨询 切入,转化为 定制开发,再沉淀为 运维与 SaaS 订阅。这条链条正是我们敢在诊断阶段说实话的原因:我们的收益不来自「推荐最大的项目」,而来自「第三年你还在跟我们合作」。

02 CAPABILITY

工程能力,直说

这里不摆一堆厂商 logo 的能力矩阵。以下是我们真正在做的八件事,以及每一件我们给自己定的标准。

云原生架构

容器化服务、API-First 的边界划分、基础设施即代码。可以跑在 AWS、Azure、GCP 或 Cloudflare 上——并且换一家不需要重写。

4
在用的云平台
100%
基础设施代码化
Docker · Kubernetes · Terraform · 多云

数据平台与商业智能

一条管道、一本指标字典、一个全屋子人都认的数字。看板是简单的部分,难的是让各系统之间的口径真正对上。

ELT · 数仓建模 · 指标治理 · 看板

敏捷与 DevOps

两周一个迭代,每轮结束都有可运行的演示。构建、测试、部署全自动——发布这件事,我们刻意让它变得无聊。

CI/CD · 主干开发 · 自动化测试

AI 工程化

给大模型套上护栏:置信度阈值、低置信度转人工、每一次自动决策都留痕可查。

RAG · 要素抽取 · 智能体 · 评测

安全与合规

最小权限、静态与传输加密、不可篡改的审计日志。从架构阶段就按 PDPA、PDPO 与马来西亚 PDPA 设计,而不是审计前临时加上去。

威胁建模 · SAST · 依赖扫描

系统集成

把「没人想换掉的 ERP」和「大家真正在用的工具」连起来——幂等同步、事件可重放,并预留一条等你准备好再走的迁移路径。

REST / GraphQL · 消息队列 · ETL 桥接

文档与交接

架构说明、运维手册、API 文档和一段录制的讲解。哪天你换掉我们,也应该能不打一个电话就把系统跑下去。

运维手册 · 架构决策记录 · API 文档 · 培训

跨境交付

三个市场、三套监管环境、一份项目计划。数据驻留的选择、跨主体开票,以及新加坡、香港与马来西亚要求之间那些别扭的缝隙——我们在它们变成变更单之前就处理掉。

数据驻留
跨主体签约
本地化
03 ENGAGEMENTS

四个交付场景,用工程师的讲法

以下是根据我们的实际业务类型与客户所处的市场环境整理的代表性交付场景。它们是示例性的复合案例,不指向具名客户——这样我们才能在不违反保密义务的前提下,把真实的数字与真实的架构取舍摆出来。

◇ 示例性复合案例 · 非具名客户

精密制造:从十二张表格,到一个生产真相

两个工厂,一个在新加坡,一个在一水之隔的柔佛。订单、物料与在制品跑在一套 2011 年的本地 ERP 上,外加十二张只有三个人完全看得懂的表格。月结要十一个工作日;交期靠感觉承诺;在制品数据传到能采取行动的人手上时,已经过期三天。

行业
精密制造
规模
年营收约 S$45M · 280 人
周期
16 周
团队
5 人
11 2
月结所需工作日
71% 94%
交期承诺准确率
+18%
十二个月后的库存周转

真正的问题

  • 同一个料号在四套系统里的主数据不一致——没人敢相信任何一个库存数字。
  • 车间进度用纸单上报,第二天早上才录入。
  • 直接换掉旧 ERP 意味着停产数周——这个选项从一开始就不成立。

我们建了什么

  • 一个主数据服务,成为料号、BOM 与客户的唯一归属方,并在六周过渡期内向旧 ERP 双写。
  • 在每个工位用廉价安卓终端做扫码报工,单次上报不到四秒。
  • 车间现场的实时在制品与 OEE 看板,和管理层看板用的是同一组数字。
  • 生产、库存与财务账之间的月结自动对账。

真正改变了什么

  • 财务团队不再把每月前两周花在对账上,而是花在分析上。
  • 销售按实时产能报交期,而不是靠一条用了五年的经验法则。
  • 旧 ERP 在第九个月被安静地下线,没有造成任何停产。
ReactNode.jsPostgreSQLRedisMQTTDockerAWS ap-southeast-1Grafana
◇ 示例性复合案例 · 非具名客户

持牌资产管理:让一次检查变成周二下午的事,而不是两周的事

一家香港持牌资管机构,管理规模约 US$180M。KYC、投资审批与投后跟踪散落在邮件往来、共享盘,以及一位非常勇敢的运营经理身上。准备一次监管检查,意味着从收件箱里人工还原三年的决策过程。

行业
持牌资产管理
规模
管理规模约 US$180M
周期
20 周
合规
PDPO · 证监会留存要求
9 3
完成一轮客户尽调所需天数
100%
带防篡改审计留痕的审批比例
数天 分钟
为检查取证所需时间

真正的问题

  • 决策本身没有问题——问题是两年后要证明「谁在什么依据下批准了什么」。
  • 个人数据以未加密附件的形式散落在六七个邮箱里,这是实打实的 PDPO 风险敞口。
  • 现成的合规平台按跨国银行定价,且没有一套能把香港基金结构建模清楚。

我们建了什么

  • 带角色权限、双人复核与只追加事件日志的流程平台:每一次状态变更都是一条带签名的记录。
  • 文档接收环节做 OCR 与大模型要素抽取,但任何内容入库前一律经人工确认。
  • 加密对象存储、逐文档授权,并在 KYC 复核到期日自动提醒。
  • 一键导出取证包:为任意一笔持仓组装完整的决策时间线。

真正改变了什么

  • 尽调不再是接收新资金的瓶颈。
  • 运营经理不再是单点故障。
  • 合规立场从「口头声称」变成「可以现场演示」。
Next.jsFastAPIPostgreSQLS3 + KMSOCRLLM extractionAppend-only logPDPO
◇ 示例性复合案例 · 非具名客户

跨境零售:六个渠道,六种真相,一本字典

一家零售集团在新加坡、马来西亚与香港销售,渠道包括自营站、两个电商平台、线下 POS、企业客户与分销商。每个渠道对「一笔销售」的定义都略有不同。月度复盘要四个人拼三天表,而会上有一半时间在争论谁的数字才对。

行业
跨境零售
渠道
6 渠道 · 3 个市场
周期
10 周
刷新
每小时自动刷新
6 1
统一到同一口径的数据源
12 0.5
准备月度复盘所需人日
提前 5 天
缺货预警较原流程提前

真正的问题

  • 这从来不是看板问题,而是一个披着看板外衣的口径问题。
  • 平台退货、POS 撤单与分销商压货被当成同一类事件加在一起。
  • 三种货币、三套税务处理,每月手工调平。

我们建了什么

  • 按小时抽取全部六个渠道的 ELT 管道,保留可重放的原始层,历史随时可重算。
  • 一本经工作坊达成一致的书面指标字典,并在数仓模型层强制执行,而不是放在 BI 工具里。
  • 管理层看板,加一份每周由 AI 生成的摘要——它指出什么发生了变化,以及更有用的:什么没有变化。
  • 基于渠道动销与补货周期的缺货预测,直接推送给采购团队。

真正改变了什么

  • 月度复盘从对账会变成了决策会。
  • 采购从被动补货转向计划性补货。
  • 最后大家最看重的交付物,居然是那本指标字典。
ELTPostgreSQLClickHousedbt-style modellingMetabaseLLM summariesAirflow
◇ 示例性复合案例 · 非具名客户

企业服务机构:让 AI 可以出错,但出错不要紧

一家新加坡企业服务机构,每月处理两千多份注册、申报与合规文件。初级员工把 PDF 上的同一批字段录入三套系统。错误率不高但不为零,而每一个错误都发现得很晚——通常是被监管机构或客户发现的。

行业
企业服务
处理量
每月 2,000+ 份文件
周期
12 周
模型策略
厂商中立,可替换
22 4
单份文件的处理分钟数
+31pp
一次性提交通过率提升
100%
带留痕理由的自动化决策比例

真正的问题

  • 瓶颈不在读文件,而在同一批数据要录三遍,且不一致发现得太晚。
  • 直接用大模型抽取,准确率高到很有诱惑力,也低到足够危险。
  • 任何方案都必须扛得住监管机构问一句:「系统为什么这么判?」

我们建了什么

  • 一条流水线:分类 → 抽取 → 用确定性规则校验 → 置信度低于阈值转人工 → 回写系统。
  • 每个字段都带着置信度、在原 PDF 中的来源坐标,以及产出它的模型版本。
  • 一套 400 份标注文件的评测集,任何提示词或模型变更上线前都要先跑一遍。
  • 模型中立的适配层,底层大模型可以随时更换而不动业务逻辑。

真正改变了什么

  • 初级员工从数据录入转向异常处理——本来就需要判断力的那部分工作。
  • 错误现在在接收环节被抓住,而不是在申报环节。
  • 交付周期变得足够可预测,可以写进客户 SLA。
PythonFastAPILLM extractionRule engineHuman-in-the-loopEval harnessAudit log
04 ARCHITECTURE

每个项目的起点:一张参考架构

不是每个客户都需要图上的每一个方框。但从同一张图开始,意味着争论发生在第一周的白板上,而不是第十四周的生产环境里。

参考架构 · v3 每层可替换 · 不绑定私有运行时
CHANNELS Web app Mobile / PWA Shop-floor terminal Partner & marketplace APIs API gateway · authn/authz · rate limiting · request audit EDGE DOMAIN SERVICES Master data single owner per entity Workflow & approvals four-eyes · SLA timers Integration adapters idempotent · replayable AI services guardrails · eval gate DATA PLANE Transactional store PostgreSQL · encrypted at rest Analytics & warehouse ELT · metric dictionary enforced Append-only audit log who · what · when · why
01 · EXPERIENCE

人真的愿意用的界面

围绕任务设计,而不是围绕数据库表结构。在真正干活用的那台设备上测过。

02 · SERVICES

扛得住变化的边界

每个领域拥有自己的数据。集成是幂等且可重放的,同步失败是一次重试,而不是一起事故。

03 · DATA

一个口径,在模型层强制

指标定义放在数仓里,而不是每张看板各写一遍。保留原始层,历史可重算。

04 · PLATFORM

刻意做得无聊

基础设施即代码、自动化测试、一条命令回滚。上线应该是周二最不值得一提的一件事。

// 我们在生产环境里跑的技术
TypeScriptReactNext.jsNode.jsPythonFastAPIPostgreSQLClickHouseRedisKafka TypeScriptReactNext.jsNode.jsPythonFastAPIPostgreSQLClickHouseRedisKafka
AWSAzureGoogle CloudCloudflare WorkersDockerKubernetesTerraformGitHub ActionsGrafanaOpenTelemetry AWSAzureGoogle CloudCloudflare WorkersDockerKubernetesTerraformGitHub ActionsGrafanaOpenTelemetry
REST / GraphQLgRPCRAGVector searchLLM evaluationdbt-style modellingAirflowPlaywrightSASTSBOM REST / GraphQLgRPCRAGVector searchLLM evaluationdbt-style modellingAirflowPlaywrightSASTSBOM
kensho@delivery — release pipeline
05 DELIVERY

五个步骤,每一步都有交付物

流程只有在「每一步都产出可检视的东西」时才有意义。以下是每个阶段结束时实际存在的交付物,以及附在上面的商业承诺。

01
评估诊断
每个阶段都以一件你能读、能测、能否决的交付物结束——而不是一句进度汇报。
01

评估诊断

1–3 周

我们和真正干活的人坐在一起,梳理现有系统,并把「你描述的问题」与「你真正面临的问题」分开。通常两者相关,但并不相同。

现状系统地图 按优先级排序的问题清单 明确不该建的东西
02

方案设计

2–4 周

架构、数据模型、集成边界,以及带每阶段成本的分期路线图。写法要做到「另一个工程团队也能据此执行」——这是检验一份设计是否真实的唯一诚实标准。

架构决策记录 分期路线图与各期成本 自建与采购建议
03

敏捷开发

8–20 周

两周一个迭代。每轮结束都有在真实环境、用真实数据跑起来的演示——不是 PPT。你可以在任意迭代边界调整方向,商务条款也允许这样做。

每两周一次可运行演示 自动化测试套件 由你掌控的预发布环境
04

上线交付

2–4 周

带演练过的回滚方案的切换计划、面向真正使用者的培训,以及为「从没见过我们的人」而写的文档。风险值得时,安排新旧系统并行运行。

演练过的切换与回滚 运维手册与 API 文档 录制的培训材料
05

运维迭代

长期

监控、补丁、事件响应,以及一份季度技术评审——报告系统实际被用来做什么。这些证据会直接回流到第一步,驱动下一轮。

P1 事件 2 小时内响应 季度技术评审 月度迭代额度
商务
按里程碑付款。验收之后付,不是开工之前付。
归属
源码、基础设施账号与文档从第一天就归你,而不是项目结束时才交。
退出
合作开始前就有书面交接方案。离开我们应该是一个决定,而不是一个项目。
我们真正承诺的是

我们不卖工时。我们卖的是——三年之后,这套系统还在替你干活。

06 APPLIED AI

AI 用在能减少人工、且错误可控的地方

2026 年有意思的问题,已经不是「模型能不能做这件事」——大多数时候它能。问题是「它做错的那些时候会发生什么」。下面每一项都是围绕这个答案设计的。

01 · DOCUMENT INTELLIGENCE

文档智能

对合同、发票、申报文件与对账单做分类、要素抽取与规则校验。每个抽取出的字段都保留置信度,以及指回原始文件中确切位置的索引。

什么时候值得做量大、文件类型稳定,并且存在可以用来校验答案的字段级规则。
02 · ENTERPRISE RETRIEVAL

带权限的企业检索

答案来自你自己的文档,遵循与源系统相同的访问权限,每句话都带引用。引用不出来,它就说不知道。

什么时候值得做知识其实写下来了但找不到,员工目前的做法是去问同事。
03 · PROCESS AGENTS

受约束的流程智能体

在明确的操作白名单内执行多步自动化,每一步留痕且可单独回滚。智能体只负责提议,系统只提交通过校验的部分。

什么时候值得做跨系统的重复性任务,成功标准清晰,且撤销代价低。
04 · DECISION SUPPORT

基于治理过的数据做决策支持

用自然语言提问,答案基于数仓中已达成一致的指标定义——两个人用不同说法问同一件事,会得到同一个数字。

什么时候值得做只有在指标字典已经存在之后。在那之前,它只会让争论来得更快。
05 · EVALUATION

把评测作为上线门禁

每个用例配一套标注测试集,任何提示词、模型或检索变更都要跑一遍。分数下降的变更不上线——不管演示时感觉好了多少。

什么时候值得做永远值得。这正是「AI 功能」与「AI 负债」的分界线。
06 · GOVERNANCE

模型中立的治理

适配层的存在意味着底层模型是一个配置选项,而不是一项架构承诺。数据驻留与「不用我们的数据训练」等条款按部署逐项书面确认。

什么时候值得做当监管机构、客户或你自己的董事会问起「数据去了哪里」的那一刻。

我们不把 AI 当作卖点。我们只在「能减少真实工作量、且失败代价很低」的具体环节用它——并且会在诊断阶段明确告诉你,你的流程里哪些部分不适合用 AI。那张清单通常比前一张更长。

07 MARKETS

三个市场,以及每个市场真正擅长什么

「区域化」这个说法很容易讲。它在实践中的意思是:知道该由哪个主体签约、数据该放在哪里、本季度哪个资助计划还开着,以及周四谁能到现场。

SINGAPORE

新加坡

总部 · 签约主体 · 客户对接
  • 签约主体KENSHO CONSULT PTE. LTD.
  • 数据保护PDPA 2012
  • 可协助申请PSG · EDG · MRA
  • 最适合签约与跨境统筹

区域项目的签约与统筹中心。按新加坡标准的合规预期,并实际协助你把资助申请写到「评审会通过」而不是「被退回」的程度。

HONG KONG

香港

金融 · 合规 · 大湾区
  • 数据保护PDPO (Cap. 486)
  • 重点行业基金 · 家族办公室 · 专业机构
  • 资助现状科技券已停 · 数码转型计划待增强
  • 最适合可审计级别的留痕要求

这里合规门槛最高,留痕要求最具体。我们为「检查」而建,而不仅为「流程」而建——并且会诚实告诉你哪些补贴路径还开着。

MALAYSIA

马来西亚

工程基地 · 近岸交付
  • 数据保护PDPA 2010
  • 交付方式近岸 · 同一时区
  • 可协助申请MSME 数字化补助
  • 最适合扩大产能而不按比例扩大成本

工程人才储备扎实,且与另外两个市场处在同一时区——这也是为什么中等预算在这里能买到资深团队,而不是初级团队。

07.1 FUNDING

三地数字化资助现状一览

不少供应商引用的资助计划,其实两年前就悄悄关停了。以下是我们在 2026 年 9 月核对的现状——包括那些已经不再开放的计划,因为知道这一点会直接改变你的预算。

市场 计划 支持力度 状态(2026 年 9 月核对) 通常可覆盖
SG 生产力解决方案津贴(PSG) 最高 50% · 上限 S$30,000 开放中 已预审的数字化方案与设备,适合较小的项目。
SG 企业发展补助(EDG) 合资格成本最高 50% 开放中 定制化能力建设项目——正是定制开发的形态。
SG 市场推广援助(MRA) 最高 70% · 每个新市场上限 S$100,000 2026-04-01 起提升 进入新的海外市场,含进入所需的系统建设。
SG EDGE(整合 EDG / PSG / MRA) 每年上限 S$100,000 预计 2026 下半年 以一个申请入口取代三个。推出前现有计划继续开放。
HK 科技券计划(TVP) 曾为 3:1 · 累计上限 HK$600,000 2025-01-01 起停止新申请 曾是香港中小企业的主要科技补贴。现在做预算时不要把它算进去。
HK 数码转型支援先导计划(DTSPP) 1:1 配对 · 上限 HK$50,000 最近一轮已截止 · 增强版拟 2026 下半年 零售、餐饮、旅游与个人服务业。增强版拟纳入 AI 与网络安全方案。
MY MSME 数字化补助(MADANI) 50% 配对 · 最高 RM5,000 开放中 须通过 MDEC 认证的技术服务商采购。更大规模的项目另有更高档位。

数据于 2026 年 9 月对照各主管机构公开条款核对。计划会变、上限会调、申请轮次会开关——请把这张表当作起点,在做出承诺前再次确认。我们不是资助代办机构,也不对资助金额收取成功费。

08 SIGNALS

「为什么是现在」背后的数字

与其强调紧迫感,我们更愿意把市场数据摆出来。来源都标明,属于预测的也会说明。结论你自己下——我们大多数客户下的结论是一样的。

$6.37T
2026 年全球 IT 支出预测,同比增长 14.2%。
Gartner · Jul 2026
$171B
2025 年东盟 ICT 支出,至 2028 年复合增速 5.8%。
ASEAN market estimates
9.0%
东南亚 IT 支出 2025–2030 年预测复合增速(约新增 US$45.5B)。
Market forecast, 2025–2030
37%
马来西亚中小企业中拥有云端业务管理系统的比例——其余的仍是「网店外壳 + 手工流程」。
SME digitalisation survey
东南亚咨询服务市场规模 US$ 十亿 · 预测值
11.26
2025
12.05
2026
13.4
2028
15.3
2030
16.92
2031
已公布 / 近期 预测(2026–2031 年复合增速 7.01%)

2025、2026 与 2031 年数据取自公开市场研究;2028 与 2030 年按其给出的 7.01% 复合增速插值,用于呈现趋势形状,非精确值。

01

软件是增长最快的那一行

2026 年企业软件支出的预测增速高于 IT 总支出,而生成式 AI 是造成这一差距的最大单一驱动因素。

02

IT 服务是最大的那个池子

实施与托管服务合计构成全球 IT 支出的最大类别——「购买能力而非购买许可」已成为默认选择。

03

现代化,而不是从零新建

区域中型企业大多不是从零开始,而是背着十年积累的割裂系统。真正的工作是「不停机迁移」。

04

AI 已从试点走向采购

董事会上的问题已经从「这是什么」变成「用在哪个流程、多少钱、出错时谁负责」。

05

合规变成刚性要求

PDPA、PDPO 与马来西亚 PDPA,把数据处理从「IT 偏好」变成了带个人责任的董事会级义务。

06

资助在整合,不是在扩张

新加坡正把三个计划合并为一个;香港的主要中小企业科技券已关停。资助依然真实存在,但窗口与路径都变了。

09 CLIENTS

我们适合谁,以及不适合谁

我们适合那些「流程已经超出表格与现成工具承载能力、但体量又小到大型咨询公司不感兴趣」的企业。我们不适合纯人力外派,也不适合「第一次沟通之前需求就已经定稿」的项目。

成长型中型企业

营收增长的速度超过了底下系统的承载能力。40 人时好用的流程,到 200 人时开始崩。

通常的切入点一套定制管理系统,外加与「暂时换不掉的东西」做集成。

传统与家族企业

贸易、制造与物流企业——机构知识存在三个人的脑子里和一张表格里。

通常的切入点流程数字化,把关键知识从个人身上搬进系统里。

金融与专业机构

基金、家族办公室与持牌顾问机构——运营风险正越来越多地体现为留痕风险。

通常的切入点带审计留痕的合规流程,然后是架在它上面的报表。

区域扩张企业

进入新加坡、香港或马来西亚的企业——发现母市场的系统装不进当地规则。

通常的切入点本地化、合规改造,以及与母市场系统的回连集成。
10 ENGAGEMENT & PRICING

三种合作方式,价格公开写出来

把价格区间公开,会让我们损失一些议价空间。我们还是写了出来——否则你要开三次会,才能知道我们到底在不在你的预算范围内。以下区间以新元计、仅供参考,正式报价一律在诊断之后给出。

切入方式

诊断冲刺

S$15K – 60K
2–4 周 · 固定费用

目标单一的一次合作,只有一件交付物:一份你可以交给任何一支称职工程团队去执行的设计。多数客户用它来决定「到底要不要建」。

  • 现状系统与流程地图
  • 目标架构与架构决策记录
  • 分期路线图与各期成本
  • 明确列出不该建的部分
  • 没有必须继续与我们合作的义务
最常见

产品交付

S$40K – 200K+
8–20 周 · 按里程碑

系统由设计它的同一团队完成开发、测试、集成与交接。每个里程碑先验收再开票,且你可以在任意迭代边界停下来。

  • 每两周一次可运行演示
  • 第一周就有自动化测试与 CI/CD
  • 源码与基础设施放在你自己的账号下
  • 运维手册、API 文档与录制培训
  • 近岸交付让单价保持合理
长期

技术伙伴

S$3K – 12K/mo
月度 · 滚动续约

我们让系统活着并持续变好:监控、补丁、事件响应,以及每月约定的迭代额度。可取消,且交接方案早已写好。

  • 由我们运维的监控与告警
  • P1 事件 2 小时内响应(新港工作时间)
  • 安全补丁与依赖升级
  • 每月含一定迭代工时
  • 与你的团队做季度技术评审
服务 计费方式 示意区间 典型周期 说明
IT 咨询与架构设计 固定项目费 S$15K – 60K 2–4 周 诊断、系统选型、架构与路线图。通常是合作的切入点。
定制软件开发 按里程碑 S$40K – 200K+ 8–20 周 按模块数量与集成复杂度定价,而不是按人头。
系统集成 固定项目费 S$20K – 80K 4–10 周 以幂等、可重放的同步方式打通既有系统。
数据平台与 BI 固定项目费 S$25K – 90K 6–12 周 数据管道、数仓模型、指标字典与看板。
AI 模块(限定场景) 固定费用 + 评测门禁 S$25K – 120K 6–14 周 含标注评测集。失败代价不可控的场景我们会拒接。
运维与技术支持 月度订阅 S$3K – 12K/mo 滚动续约 监控、补丁、事件响应,含一定迭代工时。
自有 SaaS 产品 席位订阅 S$30 – 150/seat/mo 年度 定制开发属于过度投入时,改用标准化产品。

仅为示意,以新元计,不含 GST。资助可显著降低净成本——见上方资助一览表。报价之前的诊断沟通不收费。

10.1 ESTIMATOR

十秒钟,先粗略估一下

1 · 哪一类工作
2 · 项目规模
3 · 集成负担
示意区间
S$15,000 – 60,000
⏱ 2–4 周
现状评估 · 系统选型 · 架构与路线图
仅为示意。全公司范围加上重度集成,结果可能高于上表的典型区间——这个差距正是诊断要解决的问题。诊断沟通免费,通常一次会谈即可。
11 POSITIONING

我们在市场中的位置,不加修饰地说

这个市场的供给分裂在两端:战略能力强但交付外包的咨询机构,以及照单编码、不负责架构的开发外包。对某些问题,它们都是正确选择。我们占据中间那一段——更窄,也更难配齐人。

大型咨询机构

战略主导

  • 真实的战略深度与董事会层面的公信力
  • 真正的转型项目,选它们是对的
  • 交付通常分包给第三方
  • 费用结构以大型项目为前提
  • S$150K 的项目很难拿到资深人员的注意力
KENSHO CONSULT

方案与交付,同一团队

  • 画架构的人写代码,也在事故电话里
  • 第一次会面之前就公开价格区间
  • 源码、基础设施与文档从第一天归你
  • 三个市场都有本地存在
  • 200 人规模的项目,我们不是合适的供应商
低价软件外包

照单编码

  • 产能真实,单价常常很有吸引力
  • 需求确实已定稿时,选它们是对的
  • 架构风险留在你这一侧
  • 变更单才是他们的利润来源
  • 缺乏动力去说「这个功能是个坏主意」
12 SECURITY & COMPLIANCE

安全取舍,在你问之前就已做好

三个司法辖区、三套数据保护制度,以及「监管机构会上门」的客户。以下是每个项目的默认配置,不是可选的升级档。

三套制度下的数据保护

新加坡 PDPA、香港 PDPO 与马来西亚 PDPA 在同意、跨境传输与泄露通报规则上并不相同。数据驻留与保留期限按部署逐项书面确认——在建第一张表之前。

PDPA 2012 (SG)PDPO Cap. 486 (HK)PDPA 2010 (MY)

扛得住检查的审计留痕

只追加的事件日志,记录谁、做了什么、什么时候、以及陈述的理由。日志写入应用自身无法改写的存储,因此被攻破的应用也无法悄悄改动历史。

只追加双人复核一键取证导出

由流水线强制的工程卫生

依赖与密钥扫描、静态分析,凡涉及认证、资金或个人数据的改动一律双人评审。门禁不通过就不能发布——包括我们自己的发布。

SASTSBOM密钥扫描双人评审

真的恢复过一次的备份

没验证过的备份是一种愿望,不是一项控制措施。我们在上线前做一次恢复演练,之后每季度再做一次,并记录耗时——因为那个数字才是你真正的恢复目标。

季度恢复演练记录在案的 RTO异地副本

最小权限,也包括我们自己

我们对你生产环境的访问是限定范围、限定时间且留痕的——并且你可以随时撤销而不会搞坏系统。常驻管理员权限不是我们会去要的便利。

范围限定时限控制客户可撤销

事先写下来的事件响应流程

严重级别定义、联系谁、多快响应、事后给你什么书面材料——在上线前就约定好,而不是凌晨两点临场发挥。新港工作时间内 P1 事件两小时内响应。

P1 ≤ 2 小时响应书面复盘升级路径

我们描述的是做法,不是认证:KENSHO CONSULT 目前未取得 ISO 27001 认证,我们也不会暗示相反的事实。如果你的合规框架要求供应商持证,我们会尽早说明,并可在必要时在你方持证主体的控制措施下工作。

13 FAQ

签约之前最常被问到的问题

你们只做咨询,还是真的负责开发?
两者都做,而且是同一团队。画架构的那个人会在项目里写代码,生产环境出问题时也是他接电话。把设计与交付放在一个团队里,正是我们存在的理由——它避免了那个熟悉的结局:一份昂贵的报告,加一个永远没上线的系统。
你们服务多大规模的企业?
主要是新加坡、香港、马来西亚 30 到 500 人之间的企业——成长型中型企业、传统与家族企业,以及中小型金融或专业机构。低于这个规模,现成工具通常才是诚实的答案,我们会直说。高于这个规模,你大概需要一支自有团队,我们可以帮你设计他们该建什么。
你们怎么定价,什么时候付款?
咨询与集成按固定项目费。定制开发按里程碑——先验收,再开票。运维是可取消的月度订阅。示意区间在上方已公开,估算器十秒钟能给你一个粗略数字。报价之前的诊断沟通不收费。
代码和基础设施归谁?
归你,从第一天起。代码放在你的仓库里,基础设施跑在你的云账号下,交接文档是为「从没和我们说过话的人」而写的。不存在你离开后还得继续付许可费的私有运行时。书面交接方案在合作开始前就存在,而不是等关系变糟之后才谈。
数据安全与合规怎么处理?
安全是架构阶段的决策,不是审计前的补丁:最小权限、静态与传输加密、只追加的审计日志,以及按部署书面确认的数据驻留选择。我们按新加坡 PDPA、香港 PDPO 与马来西亚 PDPA 的要求建设。我们目前未取得 ISO 27001 认证——这一点我们直说,不做模糊暗示。
你们会在我的系统里用 AI 吗?我能拒绝吗?
只在「能减少可量化的工作量、且错误容易被抓住」的地方用——并且,你可以拒绝其中任何一项。我们做的每个 AI 功能上线时都带有标注评测集、置信度阈值、低于阈值转人工,以及每次决策的留痕理由。底层模型放在适配层后面,所以它是一个配置选项,不是一项永久承诺。
你们能协助申请政府数字化资助吗?
我们协助你准备申请中的技术部分——范围、架构、成本与交付物——按评审方期待的形式来写。我们不是资助代办机构,不从任何批款中抽成,并且会告诉你哪个你听说过的计划其实已经关停。上方资助表反映的是我们 2026 年 9 月核对的情况,其中香港科技券自 2025 年 1 月起已停止接受新申请。
如果项目出了问题怎么办?
两周一个迭代,存在的意义恰恰是让「出了问题」在第四周而不是第四十周被发现。你可以在任意迭代边界停下来,只为已验收的里程碑付过款,并保留已建成的全部成果与可在别处继续的文档。如果生产事故是我们的责任,我们会出一份书面复盘——指出原因,而不是指认个人。
有什么项目你们会拒接?
纯人力外派——被要求按别人的设计出人。以及「在讨论底层问题之前需求就宣布定稿」的项目。还有那些「错误输出会在没有任何人工环节的情况下直达客户或监管机构」的 AI 场景。早点拒掉,对双方都比在第三个月才发现不匹配更省钱。

EDISON

创始人 兼 董事总经理

约十五年金融交易、财务管理与投资管理经验——这意味着企业财务、运营流程与投资决策的底层逻辑是熟悉的地形,而不是需要别人解释的东西。具备在新加坡、香港及周边区域实际搭建与运营跨境公司架构的经验。以数据驱动、务实落地为经营风格,让公司始终对准可交付、可验证的技术成果。

  • 活跃于大中华—东南亚商业网络
  • 熟悉新港两地监管与合规环境
  • 看得懂技术架构本身,而不只是摘要那一页
14 ABOUT

关于 KENSHO CONSULT

一家注册于新加坡的信息技术企业,处在「只写报告的咨询方」与「只写代码的外包方」之间的那道缝隙里,并把两端连起来。我们设计正确的技术路径,亲手把系统建出来,并让它持续运行。我们交付的不是文档,而是能运行、能验证、并且在没有我们的情况下也能继续改进的软件。

  • 咨询与工程同一团队画架构的人就在项目里。设计不会和「能不能建出来」脱节。
  • 跨境交付网络新加坡、香港、马来西亚都有本地存在——同一时区,三套监管环境。
  • AI 原生,刻意精干一支规模不大的资深团队,激进地使用现代工具链——这才是这个体量下成本成立的原因。
  • 不锁定,写进合同你的代码、你的云账号、你的文档,以及开工前就已约定的交接方案。
15 LET'S BUILD

从一次诊断开始,而不是从一份提案开始

告诉我们目前最耗你时间的那个系统或流程。通常一次聚焦的沟通,就足以让我们告诉你:这该自建、该采购,还是根本不该做——以及大致要花多少钱。这次沟通免费,也不附带任何义务。

  • 邮箱consult@kenshoconsult.com
  • 电话+1 949 456 3883
  • 注册办公地址60 Paya Lebar Road, #04-50, Paya Lebar Square, Singapore 409051
  • 回复时间一个工作日内回复(新港工作时间)。

// 本表单本身不发送任何内容。它会打开你自己的邮件客户端,并把内容预填好发往 consult@kenshoconsult.com——在你按下发送之前,没有任何数据离开你的设备。