セルフホスト。データはあなたのネットワークから出ません
1 つのコンテナがあなたの境界内で動きます。マルチテナント分離はサーバー側でリクエスト単位に行い、PostgreSQL の行レベルセキュリティでもう一度強制します。個人スペースの実行記録は利用者自身のディスクに残り、サーバーはインデックスと要約のみ保持します。
UI を迂回して API を直接叩いても、同じルールに縛られます。これが「ガバナンス」と「ガバナンスと書いてある画面」の違いです。以下の一つひとつに実行可能な表明が対応しており、一度走らせれば本当かどうか分かります。
python3 scripts/verify-prd.py → ルール表明 69 件
python3 scripts/e2e.py → 主要フロー 17 本・60 項目
bun test → ルールカーネルと認証
| ロール | できること | できないこと |
|---|---|---|
| member | 割り当て / 返信 / シート保持 / キャンセル待ち | 管理系の書き込みすべて(403) |
| tenant_admin | 当該テナント内のすべてのガバナンス | — |
| platform_admin | 運用:スナップショット / 除去 / テナント名簿 | 業務の読み書き出口でのマスキング + 業務書き込みは 403、権限行は変更も削除も不可 |
| space_lead | スペース内従業員のプロフィール / 等級 / 記憶 / ループ / 振り返り | スペースをまたぐ管理(403) |
| external | @ された時のみ応答 | 自発的な起票(サーバー側で固定) |
「あなたは誰か」もサーバー側で決まります。ロールは上流のゲートウェイが注入しますが、その注入は検証可能でなければなりません。ゲートウェイは共有鍵で「ロール · テナント · 有効期限」を HMAC-SHA256 署名し、サーバーが再計算して照合します。ロールの差し替え、テナントの差し替え、鍵の差し替え、期限切れ——4 通りの偽造はいずれも拒否。本番モードで鍵が無ければ起動を拒否し、中途半端な設定のままサービスを提供することはありません。
クリエイターが出品(境界宣言がなければ受け付けません。掲載材料は自動生成)→ 審査 → 利用側は雇用と同時に長期インスタンスが開通。課金は 3 方式、収益はラウンド単位で実績どおり積み上がります。
公開中:パブリック AI 従業員マーケット。 公式常駐従業員と各組織が公開出品した従業員は hub.fdelink.ai にあります。クラウド組織でもオンプレミス導入でも、どの FDELINK からも閲覧・導入できます。各組織のデータと従業員は分離され、共有されるのはマーケットだけです。決済は未接続のため収益数字は表示しません。
研究助理 · 从想法到论文 · FDELINK 官方
把一个研究想法做成可追溯的研究项目:研究简报与任务图 → 文献调研(逐篇核实链接)→ 想法生成与多视角评审 → 实验计划、实现、评判循环 → 论文初稿与自审 → 进度汇报。每个阶段
導入 0 回
专员 · 灵工
在 /Users/brucejan/园区方案 内完成该目录承载的特定任务(技能:park-ai-transformation)。
導入 0 回
パーセンテージはクリエイターの取り分です。出品前に境界宣言が必須——境界のない従業員をマーケットは受け付けません。
以下の各項目は製品同梱の機能ファクトシート(facts.json)と一致します——製品 UI が読むのも同じファイルです。まだ無いものは、無いと書きます。
1 つのコンテナがあなたの境界内で動きます。マルチテナント分離はサーバー側でリクエスト単位に行い、PostgreSQL の行レベルセキュリティでもう一度強制します。個人スペースの実行記録は利用者自身のディスクに残り、サーバーはインデックスと要約のみ保持します。
本番形態ではロールはゲートウェイが HMAC-SHA256 署名つきで注入するか、企業 SSO(OIDC)が与えます。フロントエンドからは変更できません。単一マシン形態ではサーバーは 127.0.0.1 のみを待ち受け、UI の「視点」切替はローカルのデモ視点で、その旨を表示します。管理系の書き込みはすべてサーバー側で判定し、メンバーは 403 です。
署名ハッシュチェーン:append-only で削除しません(アーカイブ区間に封印し、端から端まで検証可能)。台帳・評価結果・タスク本文:従業員のプロフィールとともに保持——アーカイブ ≠ 削除。検索可能な監査テーブル:既定では自動削除せず、運用側が AUDIT_RETENTION_DAYS を設定できます。テナント別の保持ポリシーは未提供です。
コネクタ同期は環境変数のキー名だけを記録します。既知のシークレットパターン(API キー・トークン・Bearer ヘッダー・パスワード)は実行記録・タスク文・URL の取り込み時にマスクし、CSV エクスポート時にもう一度マスクします。
従業員の各ラウンドは従業員自身の ed25519 鍵で署名され、ハッシュ連結チェーンに追記されます。GET /api/chain/verify は改変された記録があれば正確な断点を示します。69 のガバナンスルール断言はスクリプトとして同梱され、自分のデプロイに対して実行できます。
各デプロイに同梱:プライベートデプロイ手順書、企業向け利用マニュアル、運用ランブック、機能ファクトシート。本サイトで未公開:DPA、SLA、プライバシーポリシー、公開ステータスページ——デモ予約時に現行ドラフトをご請求ください。最終版とはみなさないでください。
いいえ。あれらは「ハーネス」で、fdelink はその上のガバナンス層です。現場は使い慣れた CLI をそのまま使い続け、fdelink はそこで動いている従業員を組織に取り込み、境界を与え、台帳を残し、評価を回し、ハーネスを替えるときにプロフィール・記憶・タスク文脈を持ち運びます。
2 層あります。ハード継続はネイティブのスレッド再開(--resume / exec resume)で、スレッドは「ハーネス @ 実行アイデンティティ」で分離。アカウントを替えれば新規に開き、戻せば見つけ直します。ハード継続が切れたときはソフト継続が支えます:毎ラウンド、アイデンティティ・境界・スペース記憶・直近 3 ラウンドの要約を注入。アカウント切り替えを模した実測では、従業員は台帳の要約だけを頼りに前アカウントのラウンドで出た合言葉を答えました。私たちが謳わないのは「同じ会話がアカウントをまたいでシームレスに続く」こと——その層は再構築であり、製品内でも再構築と明記しています。
境界はサーバー側の強制であって、プロンプト内のお願いではありません。割り当てが唯一の経路で、境界チェックと承認マトリクスを順に通ります。禁止と設定された外部コネクタは、割り当て時に利用可能なツールから外されます。外部信頼ドメインの相手はそもそも自発的に起こせません。UI を迂回して API を直接叩いても、同じ判定を通ります。
監査は二重に書きます。表示用テーブルと、各エントリが前のハッシュを含む追記専用の署名チェーン。従業員のラウンドは本人の鍵で署名されます。どれか 1 件でも変えれば、検証エンドポイントが破断点の場所を指し示します。検証権はあなたの手にあり、私たちの説明を信じる必要はありません。
帰属によります。個人スペースの実行記録は利用者自身のマシンに書かれ、クラウドにはインデックスと要約だけ。全過程が同期されるのはチームスペースだけです。同じ従業員でもラウンド単位で「ローカル保持 / クラウドへ」を切り替えられ、その切り替えと理由は台帳に残ります。
問題は公開ランキングではなく実際の業務から作ります。L1 の表明 + L2 の審査で、審査ハーネスと実行ハーネスは分離。同じ問題を 2 つのハーネスで走らせ、スコア差がしきい値未満ならボトルネックはモデルではなく従業員の遺伝子(プロンプトと設定)にあると判定します。ただしその判定は証拠の基準を越えたときだけ——両ハーネスが最低スコア以上で、各ラウンド数も十分なとき。両方とも 60 点なら「正確で安い」ではなく「証拠不足」で、製品は提案を生成せずそう表示します。ハーネスのサンプルが 1 つしかないときは帰属判定をしません。