Drupal 的 AI 已經不再是一堆按廠商拆開、誰需要誰自己掛上去的貢獻模組。它現在是一個有抽象層托底的統一專案,有安全團隊涵蓋的發布週期,並且在 Drupal CMS 裡被包裝成產品,在安裝過程中主動問你要不要把其中一部分打開。值得問的問題已經從 Drupal 能不能做 AI,變成了哪些部分值得打開,以及當四位編輯每個工作日都在用它時,每一項功能到底要花多少錢。

多數文章講到示範就停了。有人敲一段提示詞,頁面出現了;你看著聊天機器人建出一個內容類型。示範本身是真的。它沒有告訴你的是,編輯按下那個按鈕的瞬間有什麼離開了你的基礎架構,清單上的模組裡哪些從來沒有發布過穩定版,以及哪一條預算真的會漲。

Drupal AI 給企業帶來了什麼? AI 模組裡的供應商抽象層,會把聊天、嵌入、翻譯和影像呼叫路由到任何已設定的廠商,或者路由到跑在你自己硬體上的模型;在它之上還有替代文字、翻譯、編輯輔助、語意搜尋和網站建置代理的子模組。用途窄的功能已經可以上線,運行成本也極低。語意搜尋和代理仍處在 alpha 或不夠成熟的階段,需要在周圍補上真正的工程。


2026 年的 Drupal AI 到底是什麼

它的骨幹是一個貢獻專案。AI (Artificial Intelligence) 模組回報有 17,818 個網站在用,支援 Drupal 10.5 以上或 11.2 以上,帶有 1.4.7 和 1.3.12 兩個穩定版本,以及 2026 年 8 月 27 日發布的 1.5.0 候選版本。穩定分支由 Drupal 安全團隊涵蓋,當你在判斷要不要把某個東西放到客戶網站上時,這一點比功能清單更重要。2.0.x 分支正在活躍開發中。

順帶交代一下底層平台的狀況:目前建議的 Drupal 核心版本是 2026 年 8 月 6 日發布的 11.4.5,同時為尚未升級的網站保留 10.6.15。如果你還在判斷 Drupal 是不是合適的平台,我們的 2026 年 Drupal 網站開發指南單獨回答了那個問題。

真正起作用的是供應商抽象層

開發者文件把設計說得很直白:AI 供應商是 Drupal 可以呼叫的服務,而這些呼叫被抽象成了操作型別。文件列出的型別包括基礎與串流兩種聊天、文字到影像、文字到語音、語音到文字、嵌入、內容審核、音訊到音訊、語音到語音、影像分類、文字翻譯以及影像到影像。

它的後果與其說是技術的,不如說是商業的。針對聊天操作寫出來的模組,可以搭配任何一個已設定的供應商運作,所以換廠商是一次設定變更,而不是一次重寫。Drupal 自己的供應商頁面列出了 48 個整合,包括 OpenAI、Anthropic、Google Gemini 與 Vertex、AWS Bedrock、Azure、Mistral、Groq、Hugging Face、DeepL、Deepgram、ElevenLabs、LiteLLM、LM Studio、Ollama 和 amazee.ai。

這種可攜性有一個值得早點說清的邊界。可攜的是介面,不是提示詞。針對某個模型調好的提示詞,換到另一個模型上經常出來更差的結果,所以換供應商在程式碼上很便宜,代價是一輪提示詞測試。

盒子裡裝了什麼

AI 專案在核心層之外,還捆綁了自動化器、用於除錯的 API 瀏覽器、可觀測性與日誌、聊天機器人、CKEditor 整合,以及助理和代理 API 的子模組。有幾項能力最初長在裡面,後來搬到了各自的貢獻專案裡,這也是你第一次搜尋時覺得生態很散的原因。AI Search、AI Content Suggestions、AI Translate、AI Validations、AI ECA 和 Field Widget Actions 現在都有各自的發布週期,成熟度也相差很大。

Drupal CMS 是怎麼包裝它的

Drupal CMS 是一個獨立產品,而不是核心的某個版本,面向行銷與內容團隊而不是開發者。Drupal CMS 2.0 在 2026 年 1 月 28 日發布,建構在 Drupal 核心 11.3 之上,發布線此後也沒有停:2.1.4 已於 2026 年 9 月 1 日發布。

它包裝的 AI 能力是刻意做窄的。它用可用的 Canvas 元件,從文字提示詞產生完整頁面;它執行一個管理端聊天機器人,處理建立內容類型、定義分類詞彙、新增欄位這類建站工作;它在有人工審閱的前提下產生替代文字;它還提供一個儀表板,顯示哪些功能已開啟、設定了哪些供應商。安裝流程裡可以選擇 amazee.ai、OpenAI 和 Anthropic。

發布公告裡真正應該塑造你風險判斷的詞是「可選」。在有人設定供應商並填入憑證之前,Drupal CMS 的安裝不會呼叫任何模型,所以一個全新安裝本身不構成資料保護問題。它變成問題的那一刻,是管理員把 API 金鑰貼進供應商表單的時候,而這件事通常由手最快的人完成,而不是由需要擔責的人完成。

真正值回票價的用途

替代文字與媒體中繼資料

AI Image Alt Text 模組回報有 10,467 個網站,並在 2025 年 12 月 5 日為 Drupal 10.2 和 11 發布了 1.0.2。它在每個影像欄位元件上放一個產生按鈕,支援多語系內容和自訂提示詞,還附帶一個批次子模組,用來為網站上既有的圖片重新產生替代文字。

這是整套東西裡最明確的一處勝利,因為它瞄準的是別的方式永遠做不完的活。一個有 6,000 張圖片的媒體庫,意味著幾週的手寫工作量,而沒有哪個組織會為此撥預算;於是 alt 屬性一直空著,無障礙稽核年年卡在同一行。產生加上審閱,把它變成幾天的事,前提是審閱真的發生。

多語系網站上的翻譯

AI Translate 於 2026 年 8 月 27 日達到穩定版 1.4.0,回報有 886 個網站,支援 Drupal 10.4 以上或 11。它給 Drupal 內建的內容翻譯體系加上了一鍵翻譯,從翻譯分頁運作,能處理多種欄位型別和參照實體。

設計上的關鍵點在於,它填進 Drupal 既有的翻譯工作流,而不是取而代之。修訂版本、審核狀態和權限都留在原處,人可以透過常規介面修改結果。這正是一個能擺到受監管客戶面前的翻譯功能,與一個繞開你編輯管控的外掛之間的區別。

編輯輔助與分類法

AI 專案內建 CKEditor 整合,而 AI Content Suggestions 模組搬到了貢獻區,在創作介面裡負責摘要、可讀性評分、內容審核、語氣調整、標題產生和分類標籤建議。這是整個生態裡最熱鬧也最不穩定的一角,這裡的模組比別處更容易在版本之間改變形態。

在把其中任何一個納入計畫之前,先讀專案頁面上回報的安裝數。替代文字超過 1 萬個網站,幾個編輯類模組只有幾百個。這不是對程式碼品質的評判,而是它在真實環境裡被磨過多少的度量,並且應該由它來決定你為測試留多少時間。

最容易讓人失望的功能是語意搜尋

AI Search 是被點名要求最多、同時最沒準備好被打開的模組。截至 2026 年 9 月 2 日,它沒有受支援的穩定版本:1.x 分支停在 2026 年 7 月 12 日的 1.3.0-alpha4,2.x 分支停在 2026 年 6 月 24 日的 2.0.0-alpha2,回報安裝數為 703。

它還會把基礎架構一起帶來。它作為 Search API 模組的後端運行,需要一個向量資料庫,支援 Milvus、Pinecone、Qdrant、PostgreSQL、MariaDB、OpenSearch、Azure 和 SQLite。誠實的描述是:alpha 階段的軟體,外加一個從此由你的團隊維運、監控和備份的資料儲存。那是一個專案,不是一個核取方塊。

更深的問題在模組的上游。語意檢索的上限就是你餵給它的分塊品質,而一篇把六個鬆散相關的主題寫在一個長頁面裡的內容,嵌入出來的向量什麼也不代表。那些從向量搜尋裡拿到好結果的網站,幾乎無一例外先重組了內容,而那次重組才是真正的工作。

代理式的網站建置

AI Agents 模組是一個從文字到動作的代理框架,自 2026 年 8 月 13 日起進入穩定版 1.3.4,回報安裝數為 9,677,支援 Drupal 10.3 和 11 及以上。它開箱帶三個代理,涵蓋欄位、內容類型和分類法,並與聊天機器人和 AI Assistants API 整合。

用得好,它在建置過程裡那段乏味的中段確實有價值。手工在六個內容類型上建三十個欄位,是一個下午的點擊,產生不了任何設計價值,而代理能從一段描述裡幾分鐘做完。它不會做的是決定這些內容類型應該是什麼,而那才是決定這個網站兩年後還能不能用的部分。

有一條維運規則,把省時工具和事故分開。讓改設定的代理跑在啟用了設定匯出的開發環境上,永遠不要跑在正式環境上,這樣每一處改動都會以可審閱的差異出現在版本控制裡。我們關於企業中的 AI 代理、成本與失敗模式的文章,講了為什麼未經審閱的代理動作是最昂貴的一類 AI 失敗。

託管 API,還是自己跑的模型

抽象層給了你三種形態,而這個選擇會把成本、延遲和資料處理推向不同方向。

預設是託管的廠商 API。它起步最便宜,不需要基礎架構,並且能用上最強的模型。它同時意味著每一次呼叫內容都會離開你的網路,而你的運行成本是一張你無法控制的浮動帳單。

來自願意就資料落地簽約的供應商的私有或代管端點,位置居中。你仍然按 token 付費,但可以指定區域,並就處理方式拿到合約條款。這是大多數英國和歐盟客戶最後會選的那一檔。

跑在你自己硬體上、透過 Ollama 或 LM Studio 提供服務並設定成供應商的模型,是唯一一種內容從不離開你基礎架構的形態。成本的形狀會翻轉:不再是一張沒有下限的按 token 計費的帳單,而是無論你呼叫十次還是 1,000 萬次,都為那台機器付一筆固定的月成本。

對編輯工作來說,延遲沒有大家想的那麼要緊,因為等幾秒鐘拿到產生替代文字的編輯,並不在乎模型跑在哪裡。它要緊的時候,是模型坐在公開搜尋或聊天機器人的請求路徑上,而那恰好是自建最難估容量的情形。

品質是誠實的取捨。開放權重的模型在受限任務上已經補上了大部分差距,比如替代文字和翻譯,這類任務指令簡單、輸出很短。它們在長上下文摘要,以及代理式設定變更所要求的多步指令遵循上,仍然落後。

跑 Drupal AI 要花多少錢

token 價格按每百萬 token 公布,並以美元計價。OpenAI 的價格頁面目前列出 gpt-5.6-luna 輸入 $0.20、輸出 $1.20,gpt-5.6-terra 為 $2.00 和 $12.00,gpt-5.6-sol 在短上下文下為 $4.00 和 $20.00。每一檔的快取輸入大約比全新輸入便宜十倍,這對反覆重送同一段上下文的檢索型負載影響很大。

編輯功能的一次估算

這些是估算,而且建立在你應該用自己的實測取代掉的假設上。拿一個 900 字的頁面。原文加上系統提示詞,輸入大約落在 1,500 個 token,而它的譯文大約是 1,600 個輸出 token,因為多數目標語言都會變長。

在中間那一檔,這大約是 $0.003 的輸入和 $0.019 的輸出,所以每頁每語言大約 $0.022。把 500 頁既有內容翻成八種語言,是 4,000 次呼叫,一次性大約 $88。以同樣八種語言跟上每月 40 篇新頁面,每月大約 $7。

這個數字通常朝著人們沒預料到的方向讓人吃驚。他們為一張很大的 AI 帳單做了預算,結果編輯類功能比咖啡還便宜。替代文字和分類標籤建議還要更小,因為它們的輸出各自只有幾十個 token。

真正會咬人的數字

檢索不一樣,因為每一次查詢都會把檢索到的段落作為輸入重新送給模型。十段各 500 token,就是 5,000 個輸入 token 再加上一個問題,答案大概 300 個 token。

在最便宜的一檔,這大約是每次查詢 $0.0014,所以每月 50,000 次查詢大約 $70。在中間一檔,同樣的流量大約 $680。模型選擇會把這張帳單挪動十倍,提示詞快取會再挪一次。

這也是唯一一項成本跟著訪客流量走、而不是跟著編輯產量走的功能。其他所有功能都隨你的團隊發布多少而變,那是可預測的。一個面向大眾的 AI 搜尋或聊天機器人隨多少人來訪而變,那是不可預測的,而它正是會開出嚇人帳單的那一項。

估算裡沒有算進去的

向量資料庫的代管是另一條支出,無論那是一個代管服務還是一台由你團隊維運的伺服器。把語料嵌入一次很便宜;每次儲存內容都重新嵌入並不便宜,而沒有人為這件事建模。失敗並重試的呼叫照樣計費。而審閱這一步花的是人力不是 token,這也是為什麼它幾乎總是紙面上最大的那個數字。

英國和歐盟的專案卡在資料保護上

當編輯按下產生,欄位內容和你的提示詞就去了已設定的供應商。在託管 API 之下,那是一次向第三方的資料傳輸,並且它發生在每一次呼叫上,悄無聲息,來自一個看起來和 CMS 其他部分毫無二致的介面。

內容管理系統特有的風險,是人們低估了它裝著什麼。文章是安全的那部分。留言、使用者個人資料、網頁表單送出的內容、編輯備註,以及涉及具名個人的未發布草稿,都是坐在同一個資料庫裡的個人資料,而一個設定得稍微寬了一點的自動化器,會很樂意把它們送出去。

控管者與處理者

用了廠商並不等於把責任轉出去了。ICO 關於 AI 中的問責與治理的指引明確指出,資料保護遵循的整體問責落在控管者身上,也就是你的組織,並且辨識控管者與處理者的關係本身是這項工作的一部分,而不是一道手續。

同一份指引對影響評估提出了清楚的期待。它寫道,在絕大多數情形下,AI 的使用都會涉及很可能對個人權利和自由造成高風險的處理,因而觸發執行 DPIA 的法定要求。如果你判斷某項具體用途並非高風險,你仍然必須記錄自己是怎麼得出這個結論的。請注意,該指引目前正因 Data (Use and Access) Act 而處於重新檢視中,所以在依賴細節之前先重新核對。

歐盟 AI 法的透明度義務

如果你服務歐盟使用者,Regulation (EU) 2024/1689 的 Article 50 適用於你。Article 113 把一般適用日期定為 2026 年 8 月 2 日,那一天已經過去,所以這些是正在生效的義務,而不是將來的義務。

有三處直接觸到 CMS。Article 50(1) 要求,打算與人直接互動的系統必須做到讓這些人知道自己面對的是一個 AI 系統,除非這一點顯而易見。那說的就是你網站上的聊天機器人。Article 50(2) 對產生合成內容的系統供應者施加標示義務,並在系統執行標準編輯的輔助功能、或沒有實質改變輸入時給予豁免。

真正會改變專案人力安排的是 Article 50(4)。部署者若產生或操縱為向大眾告知公共利益事項而發布的文字,必須揭露該內容是人工產生的;而當內容經過人工審閱或編輯管控,且有自然人或法人對其承擔編輯責任時,這項義務不適用。你差點砍掉的那一步審閱,正是免除揭露義務的同一步。

它在哪裡失敗

沒人讀的中繼資料

批次產生、未經閱讀就發布的替代文字,是最常見的失敗,因為這個功能把它變得太容易了。視覺模型描述的是畫面裡有什麼,而不是這張圖在頁面上起什麼作用,於是一張產品照片變成了「一個人拿著一個瓶子」,而不是產品名稱。對使用螢幕閱讀器的人來說,那比一個空屬性更糟,因為頁面現在看上去已經改善過了,不會有人再回來看。

產生的摘要和 meta description 同理。它們讀起來很順,而這恰恰是審閱者會一掃而過的原因;一段流暢但錯誤的摘要,比一段彆扭但正確的摘要活得久得多。

比被取代掉的那個更差的搜尋

兩種失敗會疊在一起。第一種是結構性的:分塊糟糕的內容,會讓檢索回傳大致相關的段落,而不是那個正確的段落。第二種是沒人預料到的倒退,也就是精確比對的喪失。一個輸入零件編號、發票號碼或姓氏的使用者,想要的就是那個字串,而純向量搜尋回傳的是語意上關於零件編號的文件。

解法是混合檢索,讓關鍵字搜尋和向量搜尋一起跑,然後合併結果。這是標準做法,而在 AI Search 仍處於 alpha 的情況下,它通常是你自己造出來的,而不是設定出來的。

逐漸偏離原文的翻譯

機器翻譯一個頁面沒有問題。有問題的是這個頁面後來在英文側改了,而譯文原封不動,於是這個網站會用七種語言悄悄地自相矛盾。模組裡沒有任何東西替你追蹤原文是否過期,所以必須有人把重新翻譯當成一項流程接下來。

數字值得單獨檢查一遍。一個把價格算成錯誤貨幣符號、或者把英文原文沒有換算的數值換算掉的譯文頁面,製造的不是錯字,而是一場商業糾紛。

沒人做預算的審閱

這裡的每一項功能都是在搬運工作,而不是消滅工作。產生用幾秒,審閱用幾分鐘,所以到了 500 頁,審閱就是專案本身。只為導入做預算的團隊會在第三週發現這件事,然後悄悄不再使用該功能,AI 試行就是這麼死的。

你仍然要自己造的東西

治理排在最前面,因為這些模組給了你能力卻沒給你政策。你需要決定哪些角色可以用哪項功能、作用在哪些內容類型和欄位上、對著哪個供應商,然後把它落實在設定裡,而不是落實在一頁 wiki 上。

提示詞屬於納入版本控制的設定,像任何其他變更一樣審閱和部署。由當班的人隨手敲進正式環境表單的提示詞,是未經測試、並且直接產生費用的程式碼。

支出控制不包含在內。可觀測性子模組記錄呼叫,它告訴你的是事情發生之後發生了什麼。一個在大批內容上不斷循環的錯誤設定自動化器,需要在供應商那一側設一個硬上限,再加一條警示。

你還需要降級路徑。供應商中斷時,創作體驗應該優雅降級,而不是讓編輯連節點都存不了。這是普通的整合工程,也正是把示範和上線區分開的那部分。如果你同時也在權衡前端架構,我們對無頭 CMS 與傳統 CMS的比較是配套的那個決定。

一次導入要花多少錢

先說費率,別的都從它推導出來。英國的 Drupal 合約費率,中階大約每天 £400 到 £550,資深工作 £550 到 £750,這在我們關於聘用 Drupal 開發者的指南裡寫過。

一次窄範圍的導入,也就是 AI 模組、一個已設定的供應商、替代文字和翻譯、角色層級治理,以及對你 DPIA 的支援,通常落在 £4,000 到 £9,000。一整套編輯功能,再加上分類建議、CKEditor 輔助、放在程式碼裡的提示詞和支出監控,是 £10,000 到 £25,000。

在相當規模的內容集上做語意搜尋或公開聊天機器人,是另一個量級的工作。混合檢索、分塊策略、向量基礎架構,以及一套能告訴你新搜尋是否勝過舊搜尋的評估工具,把它推到 £25,000 到 £60,000。token 支出疊在這三者之上,而且在第一年通常是最小的一條。

有兩項成本落在開發預算之外。DPIA 和供應商合約審查屬於法務與資料保護的工作,而編輯審閱的人力是一個人員配置決定,不是一條專案預算。給這兩項劃定範圍,是我們 AI 整合服務交付的一部分,因為一個沒有它們就上線的專案,上線的是一份責任。

把它真正部署起來

Mecanik 把這類整合作為軟體開發工作的一部分建構在 Drupal 上,而這個模式在不同客戶之間是一致的。模組一個下午就裝完了。真正花時間的,是決定哪些功能配得上它們帶來的審閱負擔,是把不該出去的內容擋在第三方日誌之外,以及把貢獻模組刻意留給你的治理和監控建起來。如果你希望有人對著你自己的內容集和你自己的法規處境把這些劃定範圍,我們的 AI 整合服務頁面是起點。



常見問題

Drupal AI 模組實際上做什麼? 它提供一個抽象層,把 AI 呼叫變成聊天、嵌入、文字到影像和文字翻譯這類操作型別,然後路由到你設定的任何供應商。子模組建立在這一層之上,交付具體功能,包括替代文字產生、內容翻譯、分類標籤建議、語意搜尋和網站建置代理。基礎模組本身不會顯示任何東西,直到你裝上一個供應商、填入憑證,並啟用你想要的子模組。

Drupal AI 是免費的嗎? 模組是自由開源的,授權與 Drupal 核心相同,但模型呼叫不是。每一次產生、嵌入和檢索都會把 token 送給你設定的供應商,而該供應商會以自己的貨幣按每百萬 token 向你計費。在自己的硬體上跑模型可以去掉按 token 計費,換成為那台機器支付固定的月成本,只有超過一定用量之後才更便宜。

Drupal AI 會把我的內容送給第三方嗎? 如果用託管供應商,會。欄位內容和你的提示詞在每次呼叫時離開你的基礎架構,而內容管理系統裡除了文章,留言、使用者個人資料和網頁表單送出的內容同樣存著個人資料。在 UK GDPR 下你仍然是控管者,ICO 期待絕大多數 AI 部署都要做 DPIA,而自行代管的模型是唯一一種沒有任何東西離開你自己伺服器的設定。

Drupal AI Search 可以投入正式環境嗎? 單靠它不行。截至 2026 年 9 月 2 日,AI Search 模組沒有受支援的穩定版本,兩個分支上都只有 alpha 建置,而且它需要 Search API 模組外加一個之後由你團隊維運的向量資料庫。那些從中拿到好結果的網站,都在它周圍建起了混合檢索和分塊策略,所以請把它當作一個搜尋專案的一個部件,而不是一個打開就能用的模組。

一次 Drupal AI 導入要花多少錢? 涵蓋 AI 模組、一個供應商、替代文字和翻譯、角色層級治理以及 DPIA 支援的窄範圍導入,通常是 £4,000 到 £9,000。把提示詞放進程式碼並加上支出監控的整套編輯功能是 £10,000 到 £25,000。在大內容集上做語意搜尋或公開聊天機器人,含混合檢索、分塊和評估,是 £25,000 到 £60,000,而 token 支出疊在上面,是最小的一條。