fd企業 AI 員工治理底座

累積留在組織裡,
模型隨你換。

你的 AI 員工現在散在每個人的筆電上——換台機器、換個帳號、換個模型,累積下來的東西就歸零了。fdelink 把它們收進組織:統一的邊界 · 審核 · 稽核,跨 7 個基座延續同一條對話執行緒,檔案、記憶、帳冊、評鑑都跟著組織走。

私有部署 多租戶隔離 + RLS 個人產出可留在本機

同一位員工,可在這些基座之間換而不失憶

Claude Code Codex CodexLoom Gemini CLI OpenCode Kimi Code Grok CLI

最後更新 2026-08-09

fdelink 是什麼?

fdelink 是一款私有部署的企業 AI Agent 治理平台(AI 員工治理底座):把 Claude Code、Codex、Gemini CLI 等 7 個基座上的 AI 員工收進同一套邊界、審核與簽章稽核,換模型時累積仍留在組織裡。

它不取代這些工具。它們是跑模型的基座,fdelink 是基座之上的一層:決定一位員工能做什麼、記下它做過什麼,並在換基座時把檔案、記憶與執行緒帶過去。

問題

換模型、換裝置、換帳號,AI Agent 為什麼會把累積清零?

不是模型不行,是承載方式不對。把 AI 當成「一次性呼叫」,每一次都從頭開始;當成「組織成員」,才談得上累積。

一次性呼叫
  • 每次派工起一個無狀態行程,執行時不知道自己是誰
  • 上一件事做完就忘,下一次重講一遍背景
  • 換模型、換裝置、換帳號 → 一切歸零
  • 能做什麼全靠 prompt 裡寫著,越權沒人攔
  • 做過什麼沒有可核驗的紀錄,出事查不清
長期員工(fdelink)
  • 雇用即開通:專屬工作目錄 + 持續對話執行緒
  • 每輪帶上身分 · 邊界 · 空間記憶 · 近期工作摘要
  • 連續性資產在組織庫:檔案 / 記憶 / 覆盤 / 帳冊 / 評鑑
  • 邊界是伺服器端硬約束,繞過介面直連 API 一樣被拒
  • 每一輪由員工自己簽章,改一條就能指出斷點
7
已適配基座
執行緒延續 + 衝突互斥
25
領域集合
本地 JSON ⇄ Supabase 同一份程式碼
69
可執行規則斷言
改完就能一鍵回歸
5
角色 × 權限矩陣
裁決全在伺服器端
核心概念

把 AI Agent 當長期員工,需要哪六件事?

每一條都落在伺服器端與執行層,而不是介面上寫著「已治理」。

01 / 長期員工

執行緒延續,換帳號也接得上

執行緒按「基座 @ 執行身分」隔離:換帳號或換裝置自動重建,換回去自動找回舊的,絕不拿舊帳號的 session 硬 resume。硬連續斷了,還有帳冊摘要做軟連續兜底。

生命週期 待命 → 執行中 → 閒置 → 已封存;封存≠刪除
02 / 循環工程

維持循環運轉,判斷權留在人手上

事項可升級為循環:員工每輪回報 done / todos / gate / 是否達成,自行維護待辦。需要人拍板時掛門檻進「待你處理」;還有別的事可做就先做別的,不空轉等人。

連續 2 輪無結構回報 → 自動產生門檻問人,不燒配額
03 / 簽章保管鏈

稽核能自證,驗證權在客戶

每位員工與人員持 ed25519 身分,員工的每一輪由員工自己簽章;稽核雙寫展示表與 append-only 簽章鏈,每條含前鏈雜湊。改資料庫中任何一條,驗證都會指出斷點。

開放 /api/chain/verify,不用信我們,自己驗
04 / 雙軌資料歸屬

私事留本機,團隊的事上雲

同步資產時選歸屬:個人空間的執行紀錄留在本機磁碟,雲端只存索引與摘要;團隊空間全程同步。同一位員工還能逐輪切換「跟隨 / 留本機 / 上雲」。

承諾的實質:刪掉雲端資料庫,個人產出仍在你自己的磁碟上
05 / 技能與連接器

連一次處處可用,憑證不進員工行程

實掃本機的技能與 MCP 設定同步上來,憑證只記環境變數鍵名、值永不入庫。連接器三檔策略:不限 / 唯讀宣告 / 執行層真禁——被禁的連接派工時工具直接拿掉。

策略從停用放寬 → 記 [高風險] 稽核
06 / 評鑑與基因迭代

考題來自真實任務,不是刷榜

從真實工作產生考題,L1 斷言 + L2 評審(評審基座與執行基座分離)。雙基座跑分做歸因:分差小於閾值代表瓶頸在基因本身,自動產生基因改進建議。

單基座不歸因;沒跑完的輪次判無效 0 分
一條閉環

本機的一個 AI Agent,怎麼變成組織的資產?

發現與同步是入口,邊界與審核是關口,帳冊與評鑑是迴路——跑通一圈,組織就多了一份不依賴任何人電腦的資產。

01 發現與同步 實掃本機 · 金鑰抹除 02 邊界與歸屬 無邊界不能接活 03 派工與審核 唯一路徑 · 鏈式移交 04 基座執行 脈絡注入 · 執行緒延續 05 帳冊與稽核 簽章鏈 · 可回放 06 評鑑與歸因 考題 ← 真實任務 07 覆盤與記憶 失敗自動成卡 08 基因迭代 benchmark 說了算 → 回寫員工檔案
人必須在場的關口 系統自動執行 回寫:這一圈的結果變成下一圈的起點
治理

AI Agent 治理平台該在伺服器端強制哪些規則?

繞過介面直接打 API,一樣受同一套規則約束——這是「治理」與「介面上寫著治理」的差別。下面每一條都有對應的可執行斷言,跑一次就知道是不是真的。

  • 無邊界不能接活:也不能上架、不能領循環
  • 三層配額到頂即拒:組織 / 員工 / 人,token 與費用
  • 指定 ≠ 放行:鏈式移交照樣過邊界與審核
  • 對外 / 正式環境先核准:等級過不了矩陣就是擱置
  • 外部信任域不可主動:只在被 @ 時回應,伺服器端鎖死
  • 平台管理員讀不到業務:出口去識別 + 權限列鎖死
  • 席次滿員拒絕雇用:轉候補,不超賣
  • 金鑰三重抹除:入口、存量、匯出
  • 未跑完的輪次判無效:不給沒做完的活打分
  • 單基座不歸因:只有一個樣本就不下結論
  • 刪除保護:被依賴的人、本組織租戶、平台管理員列不可刪
  • 收攏 ≠ 刪除:帳冊、稽核、評鑑永久保留
  • 等級升等須留理由:不留理由不給升
  • 角色寫入守衛:member 的一切管理寫入操作 403
  • 保管鏈可驗證:改一條就能指出斷點
  • 租戶隔離:請求層級租戶脈絡 + 資料庫 RLS
python3 scripts/verify-prd.py  → 69 條規則斷言 python3 scripts/e2e.py  → 17 條主流程 60 項 bun test  → 規則核心與鑑權
角色權限矩陣
角色能做不能做
member派工 / 回覆 / 佔席次 / 候補一切管理寫入操作(403)
tenant_admin本租戶全部治理
platform_admin維運:快照 / 抹除 / 租戶名錄業務讀寫出口去識別 + 業務寫入 403,權限列不可改不可刪
space_lead本空間員工的檔案 / 等級 / 記憶 / 循環 / 覆盤跨空間管理(403)
external僅被 @ 時回應主動發起(伺服器端鎖死)

「你是誰」這一步也在伺服器端。角色由上游閘道注入,但注入必須可驗證:閘道用共用密鑰對「角色 · 租戶 · 到期時間」做 HMAC-SHA256 簽章,伺服器端重算比對。換角色、換租戶、換密鑰、過期,四種偽造都被拒;正式模式缺密鑰直接拒絕啟動,不允許帶著半截設定提供服務。

市集

一個團隊做出來的 AI Agent,能被別人雇用嗎?

創作者上架(無邊界的拒收,材料自動產生)→ 審核 → 使用方雇用即開通長期執行個體。三種計費方式,收入按輪真實累計。

SEAT · 席次制
70%
按席次訂閱,滿員拒絕雇用、自動轉候補
USAGE · 按量
70%
按實際輪次與耗用計費,配額到頂即停
ONCE · 買斷
80%
一次性買斷,雇用即開通專屬長期執行個體

百分比為創作者分潤比例。上架前必須有邊界宣告——沒有邊界的員工,市集不收。

部署

怎麼私有部署 AI Agent 治理平台?

同一份程式碼兩種儲存:不帶設定就落本地 JSON,帶上 Supabase 設定就走關聯模型與 RLS。

執行形態

容器化,一行指令起服務

多階段建置(前端編譯 → 執行映像檔只帶產物與伺服器端原始碼),以非 root 執行,tini 轉發 SIGTERM 讓優雅退出真的收得到訊號。

存活探測 /api/health(不碰儲存)· 就緒判定 /api/ready(真摸一次儲存)
資料邊界

私有部署,資料不出你的網

多租戶請求層級隔離 + 資料庫 RLS;個人域的執行紀錄留在使用者本機磁碟,雲端只存索引與摘要。憑證只記環境變數鍵名,值永不入庫。

簽章金鑰交付時進客戶 KMS
可攜性

換裝置之前,先給你一份實話

可攜性裁決逐項核對本機基座、技能、連接器,每個缺項都給出「能否自動補」的判定;一鍵補齊把技能還原到本地目錄,同名不同內容拒絕覆蓋。

不裝樣子說能跑
fdelink 是什麼

怎麼把 fdelink 跑起來?五步

從一台空機器,到一位有邊界、有簽章帳冊的員工。第 1–2 步幾分鐘,第 3 步是需要人做決定的那一步。

  1. 1

    第1步部署伺服器端

    一個容器一行指令。不帶設定就落本地 JSON;配上 Supabase 就走關聯模型與列級安全。

    docker run -p 8422:8422 --env-file .env fdelink
  2. 2

    第2步發現本機已經在跑的

    實掃本機真實存在的員工、技能與 MCP 設定,入口即抹除憑證值——只記環境變數鍵名。

  3. 3

    第3步宣告邊界與歸屬

    授權這位員工可用的能力,並選擇產出歸個人空間(留本機磁碟)還是團隊空間(全程同步)。沒有邊界就根本不能接活。

  4. 4

    第4步派工

    派工是唯一入口。每次任務先走邊界檢查與審核矩陣,然後才呼叫基座;被停用的連接器在派工時直接從工具集裡拿掉。

  5. 5

    第5步看帳冊、跑評鑑

    每一輪由員工自己的 ed25519 金鑰簽章,進雜湊前後相連的保管鏈,你可以自己驗。考題隨後從這位員工真實做過的任務裡產生。

    GET /api/chain/verify
常見問題

AI Agent 治理常見問題(FAQ):和 LLMOps、RPA 管理平台的區別

fdelink 是要取代 Claude Code / Codex 這些工具嗎?

不是。它們是「基座」,fdelink 是基座之上的治理層。你的人繼續用順手的 CLI,fdelink 負責把這些工具上跑出來的員工收進組織、給邊界、留帳冊、做評鑑,並在換基座時把檔案、記憶、執行緒帶過去。

「模型隨你換」是真的換了不掉鏈子嗎?

分兩層。硬連續是原生執行緒延續(如 --resume / exec resume),執行緒按「基座 @ 執行身分」隔離,換帳號自動重建、換回來自動找回。硬連續斷掉時,軟連續兜底:每輪注入身分、邊界、空間記憶與近 3 輪工作摘要——我們用模擬換帳號的方式實測過,員工靠帳冊摘要答出了上一個帳號輪次裡的暗號。

員工會不會越權?比如把內部資料寄出去。

邊界是伺服器端硬約束,不是 prompt 裡的叮嚀。派工是唯一路徑,逐步走邊界檢查與審核矩陣;被標為停用的外部連接器,在派工時直接從可用工具裡拿掉;外部信任域的對象連主動發起都做不到。繞過介面直連 API,走的是同一套裁決。

稽核紀錄你們自己能改嗎?

稽核雙寫:一份展示表,一份 append-only 簽章鏈,每條含前鏈雜湊,員工的輪次由員工自己的金鑰簽章。改動其中任何一條,驗證介面會指出斷點在哪。驗證權在你手上,不需要信任我們的說法。

個人做的私事,公司看得到嗎?

取決於歸屬。個人空間的執行紀錄寫在使用者自己的機器上,雲端只留索引與摘要;團隊空間才全程同步。同一位員工還能逐輪切換「留本機 / 上雲」,帳冊會記下這次切換和理由。

怎麼判斷一個 AI 員工到底行不行?

考題來自真實任務,不是公開榜單。L1 斷言 + L2 評審,評審基座與執行基座分離;同一份考題在兩個基座上跑,分差小於閾值就代表瓶頸在員工的基因(提示詞與設定)而不是模型,系統據此自動產生改進建議。只有一個基座樣本時,不做歸因。

把 AI 員工從個人電腦裡,搬進組織

我們可以用你自己的一個真實情境做展示:同步一位在用的 AI 員工,走完邊界、派工、帳冊、評鑑一整圈。