核心概念

把 AI Agent 当长期员工,需要哪六件事?

每一条都落在服务端和执行层,而不是界面上写着「已治理」。

01 / 长期员工

身份与上下文跨基座延续

分两层、分开标注。硬连续是原生线程延续,按「基座 @ 执行身份」隔离——同一基座、同一身份才续。换基座、换账号、换设备一律新开线程,绝不拿旧账号的 session 硬 resume。然后由软连续兜底:用身份、边界、空间记忆与近 3 轮台账摘要重建上下文。我们不承诺「同一条会话无缝跨账号续跑」。

生命周期 待命 → 运行中 → 空闲 → 已归档;归档≠删除
02 / 循环工程

保持循环运转,保持判断权在人

事项可升级为循环:员工每轮回报 done / todos / gate / 是否达成,自维护待办。需要人拍板时挂门槛进「待你处理」;还有别的事可干就先干别的,不空转等人。

连续 2 轮无结构回报 → 自动生成门槛问人,不烧配额
03 / 签名托管链

审计能自证,验证权在客户

每位员工与人员持 ed25519 身份,员工的每一轮由员工自己签名;审计双写展示表与 append-only 签名链,每条含前链哈希。改库中任何一条,验证都会指认断点。

开放 /api/chain/verify,不用信我们,自己验
04 / 双轨数据归属

私活留本机,团队活上云

同步资产时选归属:个人空间的运行记录留在本机磁盘,云端只存索引与摘要;团队空间全过程同步。同一位员工还能按轮切换「跟随 / 留本机 / 上云」。

承诺的实质:删掉云端数据库,个人产出仍在你自己的磁盘上
05 / 技能与连接器

连接一次处处可用,凭证不进员工进程

实扫本机的技能与 MCP 配置同步上来,凭证只记环境变量键名、值永不入库。连接器三档策略:不限 / 只读声明 / 执行层真禁——被禁的连接派活时工具直接拿掉。

策略从禁用放开 → 记 [高危] 审计
06 / 考核与基因迭代

考题来自真实任务,不是刷榜

从真实工作生成考题,L1 断言 + L2 评审(评审基座与执行基座分离)。双基座跑分做归因——但只在证据过门槛时:两个基座都要过最低分数与最低轮数。不够就只呈现数字、明确写「证据不足」,不据此生成基因改进建议。

单基座不归因;没跑完的轮次判无效 0 分
一条闭环

本机的一个 AI Agent,怎么变成组织的资产?

发现与同步是入口,边界与审批是关口,台账与考核是回路——跑通一圈,组织就多了一份不依赖任何人电脑的资产。

01 发现与同步 实扫本机 · 密钥抹除 02 边界与归属 无边界不能接活 03 派活与审批 唯一路径 · 链式移交 04 基座执行 上下文注入 · 线程延续 05 台账与审计 签名链 · 可回放 06 考核与归因 考题 ← 真实任务 07 复盘与记忆 失败自动成卡 08 基因迭代 benchmark 说了算 → 回写员工档案
人必须在场的关口 系统自动执行 回写:这一圈的结果变成下一圈的起点
部署

怎么私有部署 AI Agent 治理平台?

同一份代码三种存储:什么都不配就是一个 SQLite 文件,配上 Supabase 就走关系模型与 RLS。

运行形态

容器化,一条命令起服务

多阶段构建(前端编译 → 运行镜像只带产物与服务端源码),非 root 运行,tini 转发 SIGTERM 让优雅退出真的收得到信号。

探活 /api/health(不碰存储)· 就绪 /api/ready(真摸一次存储)
数据边界

私有部署,数据不出你的网

多租户请求级隔离 + 数据库 RLS;个人域的运行记录留在使用者本机磁盘,云端只存索引与摘要。凭证只记环境变量键名,值永不入库。

签名密钥交付时入客户 KMS
可移植性

换设备之前,先给你一份实话

可移植性裁决逐项核对本机基座、技能、连接器,每个缺项都给出「能否自动补」的判定;一键补齐把技能复原到本地目录,同名不同内容拒绝覆盖。

不装样子说能跑
fdelink 是什么

怎么把 fdelink 跑起来?五步

从一台空机器,到一位有边界、有签名台账的员工。第 1–2 步几分钟,第 3 步是需要人做决定的那一步。

  1. 1

    第1步部署服务端

    一个容器一条命令。什么都不配就是一个 SQLite 文件;配上 Supabase 就走关系模型与行级安全。

    docker run -p 8422:8422 --env-file .env fdelink
  2. 2

    第2步发现本机已经在跑的

    实扫本机真实存在的员工、技能与 MCP 配置,入口即抹除凭证值——只记环境变量键名。

  3. 3

    第3步声明边界与归属

    授权这位员工可用的能力,并选择产出归个人空间(留本机磁盘)还是团队空间(全过程同步)。没有边界就根本不能接活。

  4. 4

    第4步派活

    派活是唯一入口。每次任务先走边界检查与审批矩阵,然后才调基座;被禁用的连接器在派活时直接从工具集里拿掉。

  5. 5

    第5步看台账、跑考核

    每一轮由员工自己的 ed25519 密钥签名,进哈希前后相连的托管链,你可以自己验。考题随后从这位员工真实做过的任务里生成。

    GET /api/chain/verify