线程延续,换账号也接得上
线程按「基座 @ 执行身份」隔离:换账号或换设备自动重建线程,换回去自动找回旧线程,绝不拿旧账号的 session 硬 resume。硬连续断了,还有台账摘要做软连续兜底。
待命 → 运行中 → 空闲 → 已归档;归档≠删除你的 AI 员工现在散在每个人的笔记本上——换台设备、换个账号、换个模型,攒下来的东西就归零了。fdelink 把它们收进组织:统一的边界 · 审批 · 审计,跨 7 个基座延续同一条会话线程,档案、记忆、台账、考核都跟着组织走。
web.read · doc.write;mail.send 不在边界内,本轮不可用--resume 8f3a…,注入身份 · 边界 · 空间记忆 · 近 3 轮摘要同一位员工,可在这些基座之间换而不失忆
fdelink 是一款私有部署的企业 AI Agent 治理平台(AI 员工治理底座):把 Claude Code、Codex、Gemini CLI 等 7 个基座上的 AI 员工收进同一套边界、审批与签名审计,换模型时积累仍留在组织里。
它不替换这些工具。它们是跑模型的基座,fdelink 是基座之上的一层:决定一位员工能做什么、记下它做过什么,并在换基座时把档案、记忆和线程带过去。
不是模型不行,是承载方式不对。把 AI 当成「一次性调用」,每一次都从头开始;当成「组织成员」,才谈得上积累。
每一条都落在服务端和执行层,而不是界面上写着「已治理」。
线程按「基座 @ 执行身份」隔离:换账号或换设备自动重建线程,换回去自动找回旧线程,绝不拿旧账号的 session 硬 resume。硬连续断了,还有台账摘要做软连续兜底。
待命 → 运行中 → 空闲 → 已归档;归档≠删除事项可升级为循环:员工每轮回报 done / todos / gate / 是否达成,自维护待办。需要人拍板时挂门槛进「待你处理」;还有别的事可干就先干别的,不空转等人。
每位员工与人员持 ed25519 身份,员工的每一轮由员工自己签名;审计双写展示表与 append-only 签名链,每条含前链哈希。改库中任何一条,验证都会指认断点。
/api/chain/verify,不用信我们,自己验同步资产时选归属:个人空间的运行记录留在本机磁盘,云端只存索引与摘要;团队空间全过程同步。同一位员工还能按轮切换「跟随 / 留本机 / 上云」。
实扫本机的技能与 MCP 配置同步上来,凭证只记环境变量键名、值永不入库。连接器三档策略:不限 / 只读声明 / 执行层真禁——被禁的连接派活时工具直接拿掉。
[高危] 审计从真实工作生成考题,L1 断言 + L2 评审(评审基座与执行基座分离)。双基座跑分做归因:分差小于阈值说明瓶颈在基因本身,自动生成基因改进建议。
发现与同步是入口,边界与审批是关口,台账与考核是回路——跑通一圈,组织就多了一份不依赖任何人电脑的资产。
绕过界面直接打 API,同样受同一套规则约束——这是「治理」与「界面上写着治理」的区别。下面每一条都有对应的可执行断言,跑一次就知道是不是真的。
python3 scripts/verify-prd.py → 69 条规则断言
python3 scripts/e2e.py → 17 条主流程 60 项
bun test → 规则内核与鉴权
| 角色 | 能做 | 不能做 |
|---|---|---|
| member | 派活 / 答复 / 占席位 / 候补 | 一切管理写操作(403) |
| tenant_admin | 本租户全部治理 | — |
| platform_admin | 运维:快照 / 抹除 / 租户名录 | 业务读写出口脱敏 + 业务写 403,权限行不可改不可删 |
| space_lead | 本空间员工的档案 / 等级 / 记忆 / 循环 / 复盘 | 跨空间管理(403) |
| external | 仅被 @ 时应答 | 主动发起(服务端锁死) |
「你是谁」这一步也在服务端。角色由上游网关注入,但注入必须可验证:网关用共享密钥对「角色 · 租户 · 过期时间」做 HMAC-SHA256 签名,服务端重算比对。换角色、换租户、换密钥、过期,四种伪造都被拒;生产模式缺密钥直接拒绝启动,不允许带着半截配置提供服务。
创作者上架(无边界的拒收,材料自动生成)→ 审核 → 使用方雇佣即开通长期实例。三种计费方式,收入按轮真实累计。
百分比为创作者分成比例。上架前必须有边界声明——没有边界的员工,市场不收。
同一份代码两种存储:不带配置就落本地 JSON,带上 Supabase 配置就走关系模型与 RLS。
多阶段构建(前端编译 → 运行镜像只带产物与服务端源码),非 root 运行,tini 转发 SIGTERM 让优雅退出真的收得到信号。
/api/health(不碰存储)· 就绪 /api/ready(真摸一次存储)多租户请求级隔离 + 数据库 RLS;个人域的运行记录留在使用者本机磁盘,云端只存索引与摘要。凭证只记环境变量键名,值永不入库。
可移植性裁决逐项核对本机基座、技能、连接器,每个缺项都给出「能否自动补」的判定;一键补齐把技能复原到本地目录,同名不同内容拒绝覆盖。
从一台空机器,到一位有边界、有签名台账的员工。第 1–2 步几分钟,第 3 步是需要人做决定的那一步。
一个容器一条命令。不带配置就落本地 JSON;配上 Supabase 就走关系模型与行级安全。
docker run -p 8422:8422 --env-file .env fdelink实扫本机真实存在的员工、技能与 MCP 配置,入口即抹除凭证值——只记环境变量键名。
授权这位员工可用的能力,并选择产出归个人空间(留本机磁盘)还是团队空间(全过程同步)。没有边界就根本不能接活。
派活是唯一入口。每次任务先走边界检查与审批矩阵,然后才调基座;被禁用的连接器在派活时直接从工具集里拿掉。
每一轮由员工自己的 ed25519 密钥签名,进哈希前后相连的托管链,你可以自己验。考题随后从这位员工真实做过的任务里生成。
GET /api/chain/verify不是。它们是「基座」,fdelink 是基座之上的治理层。你的人继续用顺手的 CLI,fdelink 负责把这些工具上跑出来的员工收进组织、给边界、留台账、做考核,并在换基座时把档案、记忆、线程带过去。
分两层。硬连续是原生线程延续(如 --resume / exec resume),线程按「基座 @ 执行身份」隔离,换账号自动重建、换回来自动找回。硬连续断掉时,软连续兜底:每轮注入身份、边界、空间记忆与近 3 轮工作摘要——我们用模拟换账号的方式实测过,员工靠台账摘要答出了上一账号轮次里的暗号。
边界是服务端硬约束,不是 prompt 里的叮嘱。派活是唯一路径,逐步走边界检查与审批矩阵;被标为禁用的外部连接器,在派活时直接从可用工具里拿掉;外部信任域的对象连主动发起都做不到。绕过界面直连 API,走的是同一套裁决。
审计双写:一份展示表,一份 append-only 签名链,每条含前链哈希,员工的轮次由员工自己的密钥签名。改动其中任何一条,验证接口会指认出断点在哪。验证权在你手上,不需要信任我们的说法。
取决于归属。个人空间的运行记录写在使用者自己的机器上,云端只留索引与摘要;团队空间才全过程同步。同一位员工还能按轮切换「留本机 / 上云」,台账会记下这次切换和理由。
考题来自真实任务,不是公开榜单。L1 断言 + L2 评审,评审基座与执行基座分离;同一份考题在两个基座上跑,分差小于阈值就说明瓶颈在员工的基因(提示词与配置)而不是模型,系统据此自动生成改进建议。只有一个基座样本时,不做归因。