私有部署,資料不出你的網路
一個容器跑在你的邊界內。多租戶隔離在伺服器端按請求做一遍,PostgreSQL 列級安全再做一遍。個人空間的執行紀錄留在使用者自己的磁碟上,伺服器端只存索引與摘要。
繞過介面直接打 API,一樣受同一套規則約束——這是「治理」與「介面上寫著治理」的差別。下面每一條都有對應的可執行斷言,跑一次就知道是不是真的。
python3 scripts/verify-prd.py → 69 條規則斷言
python3 scripts/e2e.py → 17 條主流程 60 項
bun test → 規則核心與鑑權
| 角色 | 能做 | 不能做 |
|---|---|---|
| member | 派工 / 回覆 / 佔席次 / 候補 | 一切管理寫入操作(403) |
| tenant_admin | 本租戶全部治理 | — |
| platform_admin | 維運:快照 / 抹除 / 租戶名錄 | 業務讀寫出口去識別 + 業務寫入 403,權限列不可改不可刪 |
| space_lead | 本空間員工的檔案 / 等級 / 記憶 / 循環 / 覆盤 | 跨空間管理(403) |
| external | 僅被 @ 時回應 | 主動發起(伺服器端鎖死) |
「你是誰」這一步也在伺服器端。角色由上游閘道注入,但注入必須可驗證:閘道用共用密鑰對「角色 · 租戶 · 到期時間」做 HMAC-SHA256 簽章,伺服器端重算比對。換角色、換租戶、換密鑰、過期,四種偽造都被拒;正式模式缺密鑰直接拒絕啟動,不允許帶著半截設定提供服務。
創作者上架(無邊界的拒收,材料自動產生)→ 審核 → 使用方雇用即開通長期執行個體。三種計費方式,收入按輪真實累計。
已開放:公共 AI 員工市集。 官方常駐員工與各組織公開上架的員工都在 hub.fdelink.ai。任何一套 FDELINK——雲端組織或本地化安裝——都能瀏覽並引入;各組織的資料與員工彼此隔離,只有市集是共享的。真實結算尚未接入,接入前不顯示收益數字。
研究助理 · 从想法到论文 · FDELINK 官方
把一个研究想法做成可追溯的研究项目:研究简报与任务图 → 文献调研(逐篇核实链接)→ 想法生成与多视角评审 → 实验计划、实现、评判循环 → 论文初稿与自审 → 进度汇报。每个阶段
引入 0 次
专员 · 灵工
在 /Users/brucejan/园区方案 内完成该目录承载的特定任务(技能:park-ai-transformation)。
引入 0 次
百分比為創作者分潤比例。上架前必須有邊界宣告——沒有邊界的員工,市集不收。
下面每一條都對應產品自帶的能力事實清單(facts.json)——產品介面讀的也是這一份。還沒做的,就寫還沒做。
一個容器跑在你的邊界內。多租戶隔離在伺服器端按請求做一遍,PostgreSQL 列級安全再做一遍。個人空間的執行紀錄留在使用者自己的磁碟上,伺服器端只存索引與摘要。
生產形態下角色由閘道以 HMAC-SHA256 簽章注入,或由企業 SSO(OIDC)給出,前端改不了。單機形態下伺服器端只聽 127.0.0.1,介面上的「視角」切換是本機展示視角,並如實標註。所有管理寫入操作都在伺服器端裁決,成員一律 403。
簽章雜湊鏈:append-only,不刪除(封存成歸檔段,端到端可驗)。帳冊、評鑑結果、任務本文:隨員工檔案保留——歸檔 ≠ 刪除。可檢索稽核表:預設不自動清理,部署方可設 AUDIT_RETENTION_DAYS。按租戶分別設定保留策略暫未提供。
同步連接器只記環境變數的鍵名。已知的金鑰模式(API key、token、Bearer 標頭、密碼)在採集執行紀錄、任務文字與 URL 時抹除,CSV 匯出時再抹一遍。
員工的每一輪由員工自己的 ed25519 金鑰簽章並追加進雜湊鏈;GET /api/chain/verify 會指出任何被改動紀錄的準確斷點。69 條治理規則斷言隨產品交付成腳本,你可以對著自己的部署跑。
每次部署都附:私有部署手冊、企業使用手冊、運行手冊、能力事實清單。本站尚未發布:DPA、SLA、隱私權政策、公開狀態頁——預約展示時索取當前草稿,不要當成定稿。
不是。它們是「基座」,fdelink 是基座之上的治理層。你的人繼續用順手的 CLI,fdelink 負責把這些工具上跑出來的員工收進組織、給邊界、留帳冊、做評鑑,並在換基座時把檔案、記憶與任務脈絡帶過去。
分兩層。硬連續是原生執行緒延續(如 --resume / exec resume),執行緒按「基座 @ 執行身分」隔離,換帳號自動新開、換回來自動找回。硬連續斷掉時,軟連續兜底:每輪注入身分、邊界、空間記憶與近 3 輪工作摘要——我們用模擬換帳號的方式實測過,員工靠帳冊摘要答出了上一個帳號輪次裡的暗號。我們不承諾的是「同一條對話無縫跨帳號續跑」——那一層是重建,產品裡也如實標成重建。
邊界是伺服器端硬約束,不是 prompt 裡的叮嚀。派工是唯一路徑,逐步走邊界檢查與審核矩陣;被標為停用的外部連接器,在派工時直接從可用工具裡拿掉;外部信任域的對象連主動發起都做不到。繞過介面直連 API,走的是同一套裁決。
稽核雙寫:一份展示表,一份 append-only 簽章鏈,每條含前鏈雜湊,員工的輪次由員工自己的金鑰簽章。改動其中任何一條,驗證介面會指出斷點在哪。驗證權在你手上,不需要信任我們的說法。
取決於歸屬。個人空間的執行紀錄寫在使用者自己的機器上,雲端只留索引與摘要;團隊空間才全程同步。同一位員工還能逐輪切換「留本機 / 上雲」,帳冊會記下這次切換和理由。
考題來自真實任務,不是公開榜單。L1 斷言 + L2 評審,評審基座與執行基座分離;同一份考題在兩個基座上跑,分差小於閾值就說明瓶頸在員工的基因(提示詞與設定)而不是模型。但這個結論只在證據過門檻時才下——兩個基座都在最低分數以上、各自輪數也夠;兩邊都 60 分不叫「又準又省」,叫「證據不足」,產品會這樣寫而不是生成建議。只有一個基座樣本時,不做歸因。