核心概念

把 AI Agent 當長期員工,需要哪六件事?

每一條都落在伺服器端與執行層,而不是介面上寫著「已治理」。

01 / 長期員工

身分與脈絡跨基座延續

分兩層、分開標註。硬連續是原生執行緒延續,按「基座 @ 執行身分」隔離——同一基座、同一身分才續。換基座、換帳號、換裝置一律新開執行緒,絕不拿舊帳號的 session 硬 resume。然後由軟連續兜底:用身分、邊界、空間記憶與近 3 輪帳冊摘要重建脈絡。我們不承諾「同一條對話無縫跨帳號續跑」。

生命週期 待命 → 執行中 → 閒置 → 已封存;封存≠刪除
02 / 循環工程

維持循環運轉,判斷權留在人手上

事項可升級為循環:員工每輪回報 done / todos / gate / 是否達成,自行維護待辦。需要人拍板時掛門檻進「待你處理」;還有別的事可做就先做別的,不空轉等人。

連續 2 輪無結構回報 → 自動產生門檻問人,不燒配額
03 / 簽章保管鏈

稽核能自證,驗證權在客戶

每位員工與人員持 ed25519 身分,員工的每一輪由員工自己簽章;稽核雙寫展示表與 append-only 簽章鏈,每條含前鏈雜湊。改資料庫中任何一條,驗證都會指出斷點。

開放 /api/chain/verify,不用信我們,自己驗
04 / 雙軌資料歸屬

私事留本機,團隊的事上雲

同步資產時選歸屬:個人空間的執行紀錄留在本機磁碟,雲端只存索引與摘要;團隊空間全程同步。同一位員工還能逐輪切換「跟隨 / 留本機 / 上雲」。

承諾的實質:刪掉雲端資料庫,個人產出仍在你自己的磁碟上
05 / 技能與連接器

連一次處處可用,憑證不進員工行程

實掃本機的技能與 MCP 設定同步上來,憑證只記環境變數鍵名、值永不入庫。連接器三檔策略:不限 / 唯讀宣告 / 執行層真禁——被禁的連接派工時工具直接拿掉。

策略從停用放寬 → 記 [高風險] 稽核
06 / 評鑑與基因迭代

考題來自真實任務,不是刷榜

從真實工作產生考題,L1 斷言 + L2 評審(評審基座與執行基座分離)。雙基座跑分做歸因——但只在證據過門檻時:兩個基座都要過最低分數與最低輪數。不夠就只呈現數字、明確寫「證據不足」,不據此生成基因改進建議。

單基座不歸因;沒跑完的輪次判無效 0 分
一條閉環

本機的一個 AI Agent,怎麼變成組織的資產?

發現與同步是入口,邊界與審核是關口,帳冊與評鑑是迴路——跑通一圈,組織就多了一份不依賴任何人電腦的資產。

01 發現與同步 實掃本機 · 金鑰抹除 02 邊界與歸屬 無邊界不能接活 03 派工與審核 唯一路徑 · 鏈式移交 04 基座執行 脈絡注入 · 執行緒延續 05 帳冊與稽核 簽章鏈 · 可回放 06 評鑑與歸因 考題 ← 真實任務 07 覆盤與記憶 失敗自動成卡 08 基因迭代 benchmark 說了算 → 回寫員工檔案
人必須在場的關口 系統自動執行 回寫:這一圈的結果變成下一圈的起點
部署

怎麼私有部署 AI Agent 治理平台?

同一份程式碼三種儲存:什麼都不配就是一個 SQLite 檔案,配上 Supabase 就走關聯模型與 RLS。

執行形態

容器化,一行指令起服務

多階段建置(前端編譯 → 執行映像檔只帶產物與伺服器端原始碼),以非 root 執行,tini 轉發 SIGTERM 讓優雅退出真的收得到訊號。

存活探測 /api/health(不碰儲存)· 就緒判定 /api/ready(真摸一次儲存)
資料邊界

私有部署,資料不出你的網

多租戶請求層級隔離 + 資料庫 RLS;個人域的執行紀錄留在使用者本機磁碟,雲端只存索引與摘要。憑證只記環境變數鍵名,值永不入庫。

簽章金鑰交付時進客戶 KMS
可攜性

換裝置之前,先給你一份實話

可攜性裁決逐項核對本機基座、技能、連接器,每個缺項都給出「能否自動補」的判定;一鍵補齊把技能還原到本地目錄,同名不同內容拒絕覆蓋。

不裝樣子說能跑
fdelink 是什麼

怎麼把 fdelink 跑起來?五步

從一台空機器,到一位有邊界、有簽章帳冊的員工。第 1–2 步幾分鐘,第 3 步是需要人做決定的那一步。

  1. 1

    第1步部署伺服器端

    一個容器一行指令。什麼都不配就是一個 SQLite 檔案;配上 Supabase 就走關聯模型與列級安全。

    docker run -p 8422:8422 --env-file .env fdelink
  2. 2

    第2步發現本機已經在跑的

    實掃本機真實存在的員工、技能與 MCP 設定,入口即抹除憑證值——只記環境變數鍵名。

  3. 3

    第3步宣告邊界與歸屬

    授權這位員工可用的能力,並選擇產出歸個人空間(留本機磁碟)還是團隊空間(全程同步)。沒有邊界就根本不能接活。

  4. 4

    第4步派工

    派工是唯一入口。每次任務先走邊界檢查與審核矩陣,然後才呼叫基座;被停用的連接器在派工時直接從工具集裡拿掉。

  5. 5

    第5步看帳冊、跑評鑑

    每一輪由員工自己的 ed25519 金鑰簽章,進雜湊前後相連的保管鏈,你可以自己驗。考題隨後從這位員工真實做過的任務裡產生。

    GET /api/chain/verify