身份与上下文跨基座延续
分两层、分开标注。硬连续是原生线程延续,按「基座 @ 执行身份」隔离——同一基座、同一身份才续。换基座、换账号、换设备一律新开线程,绝不拿旧账号的 session 硬 resume。然后由软连续兜底:用身份、边界、空间记忆与近 3 轮台账摘要重建上下文。我们不承诺「同一条会话无缝跨账号续跑」。
待命 → 运行中 → 空闲 → 已归档;归档≠删除每一条都落在服务端和执行层,而不是界面上写着「已治理」。
分两层、分开标注。硬连续是原生线程延续,按「基座 @ 执行身份」隔离——同一基座、同一身份才续。换基座、换账号、换设备一律新开线程,绝不拿旧账号的 session 硬 resume。然后由软连续兜底:用身份、边界、空间记忆与近 3 轮台账摘要重建上下文。我们不承诺「同一条会话无缝跨账号续跑」。
待命 → 运行中 → 空闲 → 已归档;归档≠删除事项可升级为循环:员工每轮回报 done / todos / gate / 是否达成,自维护待办。需要人拍板时挂门槛进「待你处理」;还有别的事可干就先干别的,不空转等人。
每位员工与人员持 ed25519 身份,员工的每一轮由员工自己签名;审计双写展示表与 append-only 签名链,每条含前链哈希。改库中任何一条,验证都会指认断点。
/api/chain/verify,不用信我们,自己验同步资产时选归属:个人空间的运行记录留在本机磁盘,云端只存索引与摘要;团队空间全过程同步。同一位员工还能按轮切换「跟随 / 留本机 / 上云」。
实扫本机的技能与 MCP 配置同步上来,凭证只记环境变量键名、值永不入库。连接器三档策略:不限 / 只读声明 / 执行层真禁——被禁的连接派活时工具直接拿掉。
[高危] 审计从真实工作生成考题,L1 断言 + L2 评审(评审基座与执行基座分离)。双基座跑分做归因——但只在证据过门槛时:两个基座都要过最低分数与最低轮数。不够就只呈现数字、明确写「证据不足」,不据此生成基因改进建议。
发现与同步是入口,边界与审批是关口,台账与考核是回路——跑通一圈,组织就多了一份不依赖任何人电脑的资产。
同一份代码三种存储:什么都不配就是一个 SQLite 文件,配上 Supabase 就走关系模型与 RLS。
多阶段构建(前端编译 → 运行镜像只带产物与服务端源码),非 root 运行,tini 转发 SIGTERM 让优雅退出真的收得到信号。
/api/health(不碰存储)· 就绪 /api/ready(真摸一次存储)多租户请求级隔离 + 数据库 RLS;个人域的运行记录留在使用者本机磁盘,云端只存索引与摘要。凭证只记环境变量键名,值永不入库。
可移植性裁决逐项核对本机基座、技能、连接器,每个缺项都给出「能否自动补」的判定;一键补齐把技能复原到本地目录,同名不同内容拒绝覆盖。
从一台空机器,到一位有边界、有签名台账的员工。第 1–2 步几分钟,第 3 步是需要人做决定的那一步。
一个容器一条命令。什么都不配就是一个 SQLite 文件;配上 Supabase 就走关系模型与行级安全。
docker run -p 8422:8422 --env-file .env fdelink实扫本机真实存在的员工、技能与 MCP 配置,入口即抹除凭证值——只记环境变量键名。
授权这位员工可用的能力,并选择产出归个人空间(留本机磁盘)还是团队空间(全过程同步)。没有边界就根本不能接活。
派活是唯一入口。每次任务先走边界检查与审批矩阵,然后才调基座;被禁用的连接器在派活时直接从工具集里拿掉。
每一轮由员工自己的 ed25519 密钥签名,进哈希前后相连的托管链,你可以自己验。考题随后从这位员工真实做过的任务里生成。
GET /api/chain/verify