身分與脈絡跨基座延續
分兩層、分開標註。硬連續是原生執行緒延續,按「基座 @ 執行身分」隔離——同一基座、同一身分才續。換基座、換帳號、換裝置一律新開執行緒,絕不拿舊帳號的 session 硬 resume。然後由軟連續兜底:用身分、邊界、空間記憶與近 3 輪帳冊摘要重建脈絡。我們不承諾「同一條對話無縫跨帳號續跑」。
待命 → 執行中 → 閒置 → 已封存;封存≠刪除每一條都落在伺服器端與執行層,而不是介面上寫著「已治理」。
分兩層、分開標註。硬連續是原生執行緒延續,按「基座 @ 執行身分」隔離——同一基座、同一身分才續。換基座、換帳號、換裝置一律新開執行緒,絕不拿舊帳號的 session 硬 resume。然後由軟連續兜底:用身分、邊界、空間記憶與近 3 輪帳冊摘要重建脈絡。我們不承諾「同一條對話無縫跨帳號續跑」。
待命 → 執行中 → 閒置 → 已封存;封存≠刪除事項可升級為循環:員工每輪回報 done / todos / gate / 是否達成,自行維護待辦。需要人拍板時掛門檻進「待你處理」;還有別的事可做就先做別的,不空轉等人。
每位員工與人員持 ed25519 身分,員工的每一輪由員工自己簽章;稽核雙寫展示表與 append-only 簽章鏈,每條含前鏈雜湊。改資料庫中任何一條,驗證都會指出斷點。
/api/chain/verify,不用信我們,自己驗同步資產時選歸屬:個人空間的執行紀錄留在本機磁碟,雲端只存索引與摘要;團隊空間全程同步。同一位員工還能逐輪切換「跟隨 / 留本機 / 上雲」。
實掃本機的技能與 MCP 設定同步上來,憑證只記環境變數鍵名、值永不入庫。連接器三檔策略:不限 / 唯讀宣告 / 執行層真禁——被禁的連接派工時工具直接拿掉。
[高風險] 稽核從真實工作產生考題,L1 斷言 + L2 評審(評審基座與執行基座分離)。雙基座跑分做歸因——但只在證據過門檻時:兩個基座都要過最低分數與最低輪數。不夠就只呈現數字、明確寫「證據不足」,不據此生成基因改進建議。
發現與同步是入口,邊界與審核是關口,帳冊與評鑑是迴路——跑通一圈,組織就多了一份不依賴任何人電腦的資產。
同一份程式碼三種儲存:什麼都不配就是一個 SQLite 檔案,配上 Supabase 就走關聯模型與 RLS。
多階段建置(前端編譯 → 執行映像檔只帶產物與伺服器端原始碼),以非 root 執行,tini 轉發 SIGTERM 讓優雅退出真的收得到訊號。
/api/health(不碰儲存)· 就緒判定 /api/ready(真摸一次儲存)多租戶請求層級隔離 + 資料庫 RLS;個人域的執行紀錄留在使用者本機磁碟,雲端只存索引與摘要。憑證只記環境變數鍵名,值永不入庫。
可攜性裁決逐項核對本機基座、技能、連接器,每個缺項都給出「能否自動補」的判定;一鍵補齊把技能還原到本地目錄,同名不同內容拒絕覆蓋。
從一台空機器,到一位有邊界、有簽章帳冊的員工。第 1–2 步幾分鐘,第 3 步是需要人做決定的那一步。
一個容器一行指令。什麼都不配就是一個 SQLite 檔案;配上 Supabase 就走關聯模型與列級安全。
docker run -p 8422:8422 --env-file .env fdelink實掃本機真實存在的員工、技能與 MCP 設定,入口即抹除憑證值——只記環境變數鍵名。
授權這位員工可用的能力,並選擇產出歸個人空間(留本機磁碟)還是團隊空間(全程同步)。沒有邊界就根本不能接活。
派工是唯一入口。每次任務先走邊界檢查與審核矩陣,然後才呼叫基座;被停用的連接器在派工時直接從工具集裡拿掉。
每一輪由員工自己的 ed25519 金鑰簽章,進雜湊前後相連的保管鏈,你可以自己驗。考題隨後從這位員工真實做過的任務裡產生。
GET /api/chain/verify