執行緒延續,換帳號也接得上
執行緒按「基座 @ 執行身分」隔離:換帳號或換裝置自動重建,換回去自動找回舊的,絕不拿舊帳號的 session 硬 resume。硬連續斷了,還有帳冊摘要做軟連續兜底。
待命 → 執行中 → 閒置 → 已封存;封存≠刪除你的 AI 員工現在散在每個人的筆電上——換台機器、換個帳號、換個模型,累積下來的東西就歸零了。fdelink 把它們收進組織:統一的邊界 · 審核 · 稽核,跨 7 個基座延續同一條對話執行緒,檔案、記憶、帳冊、評鑑都跟著組織走。
web.read · doc.write;mail.send 不在邊界內,本輪不可用--resume 8f3a…,注入身分 · 邊界 · 空間記憶 · 近 3 輪摘要同一位員工,可在這些基座之間換而不失憶
fdelink 是一款私有部署的企業 AI Agent 治理平台(AI 員工治理底座):把 Claude Code、Codex、Gemini CLI 等 7 個基座上的 AI 員工收進同一套邊界、審核與簽章稽核,換模型時累積仍留在組織裡。
它不取代這些工具。它們是跑模型的基座,fdelink 是基座之上的一層:決定一位員工能做什麼、記下它做過什麼,並在換基座時把檔案、記憶與執行緒帶過去。
不是模型不行,是承載方式不對。把 AI 當成「一次性呼叫」,每一次都從頭開始;當成「組織成員」,才談得上累積。
每一條都落在伺服器端與執行層,而不是介面上寫著「已治理」。
執行緒按「基座 @ 執行身分」隔離:換帳號或換裝置自動重建,換回去自動找回舊的,絕不拿舊帳號的 session 硬 resume。硬連續斷了,還有帳冊摘要做軟連續兜底。
待命 → 執行中 → 閒置 → 已封存;封存≠刪除事項可升級為循環:員工每輪回報 done / todos / gate / 是否達成,自行維護待辦。需要人拍板時掛門檻進「待你處理」;還有別的事可做就先做別的,不空轉等人。
每位員工與人員持 ed25519 身分,員工的每一輪由員工自己簽章;稽核雙寫展示表與 append-only 簽章鏈,每條含前鏈雜湊。改資料庫中任何一條,驗證都會指出斷點。
/api/chain/verify,不用信我們,自己驗同步資產時選歸屬:個人空間的執行紀錄留在本機磁碟,雲端只存索引與摘要;團隊空間全程同步。同一位員工還能逐輪切換「跟隨 / 留本機 / 上雲」。
實掃本機的技能與 MCP 設定同步上來,憑證只記環境變數鍵名、值永不入庫。連接器三檔策略:不限 / 唯讀宣告 / 執行層真禁——被禁的連接派工時工具直接拿掉。
[高風險] 稽核從真實工作產生考題,L1 斷言 + L2 評審(評審基座與執行基座分離)。雙基座跑分做歸因:分差小於閾值代表瓶頸在基因本身,自動產生基因改進建議。
發現與同步是入口,邊界與審核是關口,帳冊與評鑑是迴路——跑通一圈,組織就多了一份不依賴任何人電腦的資產。
繞過介面直接打 API,一樣受同一套規則約束——這是「治理」與「介面上寫著治理」的差別。下面每一條都有對應的可執行斷言,跑一次就知道是不是真的。
python3 scripts/verify-prd.py → 69 條規則斷言
python3 scripts/e2e.py → 17 條主流程 60 項
bun test → 規則核心與鑑權
| 角色 | 能做 | 不能做 |
|---|---|---|
| member | 派工 / 回覆 / 佔席次 / 候補 | 一切管理寫入操作(403) |
| tenant_admin | 本租戶全部治理 | — |
| platform_admin | 維運:快照 / 抹除 / 租戶名錄 | 業務讀寫出口去識別 + 業務寫入 403,權限列不可改不可刪 |
| space_lead | 本空間員工的檔案 / 等級 / 記憶 / 循環 / 覆盤 | 跨空間管理(403) |
| external | 僅被 @ 時回應 | 主動發起(伺服器端鎖死) |
「你是誰」這一步也在伺服器端。角色由上游閘道注入,但注入必須可驗證:閘道用共用密鑰對「角色 · 租戶 · 到期時間」做 HMAC-SHA256 簽章,伺服器端重算比對。換角色、換租戶、換密鑰、過期,四種偽造都被拒;正式模式缺密鑰直接拒絕啟動,不允許帶著半截設定提供服務。
創作者上架(無邊界的拒收,材料自動產生)→ 審核 → 使用方雇用即開通長期執行個體。三種計費方式,收入按輪真實累計。
百分比為創作者分潤比例。上架前必須有邊界宣告——沒有邊界的員工,市集不收。
同一份程式碼兩種儲存:不帶設定就落本地 JSON,帶上 Supabase 設定就走關聯模型與 RLS。
多階段建置(前端編譯 → 執行映像檔只帶產物與伺服器端原始碼),以非 root 執行,tini 轉發 SIGTERM 讓優雅退出真的收得到訊號。
/api/health(不碰儲存)· 就緒判定 /api/ready(真摸一次儲存)多租戶請求層級隔離 + 資料庫 RLS;個人域的執行紀錄留在使用者本機磁碟,雲端只存索引與摘要。憑證只記環境變數鍵名,值永不入庫。
可攜性裁決逐項核對本機基座、技能、連接器,每個缺項都給出「能否自動補」的判定;一鍵補齊把技能還原到本地目錄,同名不同內容拒絕覆蓋。
從一台空機器,到一位有邊界、有簽章帳冊的員工。第 1–2 步幾分鐘,第 3 步是需要人做決定的那一步。
一個容器一行指令。不帶設定就落本地 JSON;配上 Supabase 就走關聯模型與列級安全。
docker run -p 8422:8422 --env-file .env fdelink實掃本機真實存在的員工、技能與 MCP 設定,入口即抹除憑證值——只記環境變數鍵名。
授權這位員工可用的能力,並選擇產出歸個人空間(留本機磁碟)還是團隊空間(全程同步)。沒有邊界就根本不能接活。
派工是唯一入口。每次任務先走邊界檢查與審核矩陣,然後才呼叫基座;被停用的連接器在派工時直接從工具集裡拿掉。
每一輪由員工自己的 ed25519 金鑰簽章,進雜湊前後相連的保管鏈,你可以自己驗。考題隨後從這位員工真實做過的任務裡產生。
GET /api/chain/verify不是。它們是「基座」,fdelink 是基座之上的治理層。你的人繼續用順手的 CLI,fdelink 負責把這些工具上跑出來的員工收進組織、給邊界、留帳冊、做評鑑,並在換基座時把檔案、記憶、執行緒帶過去。
分兩層。硬連續是原生執行緒延續(如 --resume / exec resume),執行緒按「基座 @ 執行身分」隔離,換帳號自動重建、換回來自動找回。硬連續斷掉時,軟連續兜底:每輪注入身分、邊界、空間記憶與近 3 輪工作摘要——我們用模擬換帳號的方式實測過,員工靠帳冊摘要答出了上一個帳號輪次裡的暗號。
邊界是伺服器端硬約束,不是 prompt 裡的叮嚀。派工是唯一路徑,逐步走邊界檢查與審核矩陣;被標為停用的外部連接器,在派工時直接從可用工具裡拿掉;外部信任域的對象連主動發起都做不到。繞過介面直連 API,走的是同一套裁決。
稽核雙寫:一份展示表,一份 append-only 簽章鏈,每條含前鏈雜湊,員工的輪次由員工自己的金鑰簽章。改動其中任何一條,驗證介面會指出斷點在哪。驗證權在你手上,不需要信任我們的說法。
取決於歸屬。個人空間的執行紀錄寫在使用者自己的機器上,雲端只留索引與摘要;團隊空間才全程同步。同一位員工還能逐輪切換「留本機 / 上雲」,帳冊會記下這次切換和理由。
考題來自真實任務,不是公開榜單。L1 斷言 + L2 評審,評審基座與執行基座分離;同一份考題在兩個基座上跑,分差小於閾值就代表瓶頸在員工的基因(提示詞與設定)而不是模型,系統據此自動產生改進建議。只有一個基座樣本時,不做歸因。