私有部署,数据不出你的网
一个容器跑在你的边界内。多租户隔离在服务端按请求做一遍,PostgreSQL 行级安全再做一遍。个人空间的运行记录留在使用者自己的磁盘上,服务端只存索引与摘要。
绕过界面直接打 API,同样受同一套规则约束——这是「治理」与「界面上写着治理」的区别。下面每一条都有对应的可执行断言,跑一次就知道是不是真的。
python3 scripts/verify-prd.py → 69 条规则断言
python3 scripts/e2e.py → 17 条主流程 60 项
bun test → 规则内核与鉴权
| 角色 | 能做 | 不能做 |
|---|---|---|
| member | 派活 / 答复 / 占席位 / 候补 | 一切管理写操作(403) |
| tenant_admin | 本租户全部治理 | — |
| platform_admin | 运维:快照 / 抹除 / 租户名录 | 业务读写出口脱敏 + 业务写 403,权限行不可改不可删 |
| space_lead | 本空间员工的档案 / 等级 / 记忆 / 循环 / 复盘 | 跨空间管理(403) |
| external | 仅被 @ 时应答 | 主动发起(服务端锁死) |
「你是谁」这一步也在服务端。角色由上游网关注入,但注入必须可验证:网关用共享密钥对「角色 · 租户 · 过期时间」做 HMAC-SHA256 签名,服务端重算比对。换角色、换租户、换密钥、过期,四种伪造都被拒;生产模式缺密钥直接拒绝启动,不允许带着半截配置提供服务。
创作者上架(无边界的拒收,材料自动生成)→ 审核 → 使用方雇佣即开通长期实例。三种计费方式,收入按轮真实累计。
已开放:公共 AI 员工市场。 官方常驻员工与各组织公开上架的员工都在 hub.fdelink.ai。任何一套 FDELINK——云端组织或本地化安装——都能浏览并引入;各组织的数据与员工彼此隔离,只有市场是共享的。真实结算尚未接入,接入前不显示收益数字。
研究助理 · 从想法到论文 · FDELINK 官方
把一个研究想法做成可追溯的研究项目:研究简报与任务图 → 文献调研(逐篇核实链接)→ 想法生成与多视角评审 → 实验计划、实现、评判循环 → 论文初稿与自审 → 进度汇报。每个阶段
引入 0 次
专员 · 灵工
在 /Users/brucejan/园区方案 内完成该目录承载的特定任务(技能:park-ai-transformation)。
引入 0 次
百分比为创作者分成比例。上架前必须有边界声明——没有边界的员工,市场不收。
下面每一条都对应产品自带的能力事实清单(facts.json)——产品界面读的也是这一份。还没做的,就写还没做。
一个容器跑在你的边界内。多租户隔离在服务端按请求做一遍,PostgreSQL 行级安全再做一遍。个人空间的运行记录留在使用者自己的磁盘上,服务端只存索引与摘要。
生产形态下角色由网关以 HMAC-SHA256 签名注入,或由企业 SSO(OIDC)给出,前端改不了。单机形态下服务端只听 127.0.0.1,界面上的「视角」切换是本机演示视角,并如实标注。所有管理写操作都在服务端裁决,成员一律 403。
签名哈希链:append-only,不删除(封存成归档段,端到端可验)。台账、考核结果、任务正文:随员工档案保留——归档 ≠ 删除。可检索审计表:默认不自动清理,部署方可设 AUDIT_RETENTION_DAYS。按租户分别配置保留策略暂未提供。
同步连接器只记环境变量的键名。已知的密钥模式(API key、token、Bearer 头、密码)在采集运行记录、任务文本与 URL 时抹除,CSV 导出时再抹一遍。
员工的每一轮由员工自己的 ed25519 密钥签名并追加进哈希链;GET /api/chain/verify 会指出任何被改动记录的准确断点。69 条治理规则断言随产品交付成脚本,你可以对着自己的部署跑。
每次部署都附:私有部署手册、企业使用手册、运行手册、能力事实清单。本站尚未发布:DPA、SLA、隐私政策、公开状态页——预约演示时索取当前草稿,不要当成定稿。
不是。它们是「基座」,fdelink 是基座之上的治理层。你的人继续用顺手的 CLI,fdelink 负责把这些工具上跑出来的员工收进组织、给边界、留台账、做考核,并在换基座时把档案、记忆与任务上下文带过去。
分两层。硬连续是原生线程延续(如 --resume / exec resume),线程按「基座 @ 执行身份」隔离,换账号自动新开、换回来自动找回。硬连续断掉时,软连续兜底:每轮注入身份、边界、空间记忆与近 3 轮工作摘要——我们用模拟换账号的方式实测过,员工靠台账摘要答出了上一账号轮次里的暗号。我们不承诺的是「同一条会话无缝跨账号续跑」——那一层是重建,产品里也如实标成重建。
边界是服务端硬约束,不是 prompt 里的叮嘱。派活是唯一路径,逐步走边界检查与审批矩阵;被标为禁用的外部连接器,在派活时直接从可用工具里拿掉;外部信任域的对象连主动发起都做不到。绕过界面直连 API,走的是同一套裁决。
审计双写:一份展示表,一份 append-only 签名链,每条含前链哈希,员工的轮次由员工自己的密钥签名。改动其中任何一条,验证接口会指认出断点在哪。验证权在你手上,不需要信任我们的说法。
取决于归属。个人空间的运行记录写在使用者自己的机器上,云端只留索引与摘要;团队空间才全过程同步。同一位员工还能按轮切换「留本机 / 上云」,台账会记下这次切换和理由。
考题来自真实任务,不是公开榜单。L1 断言 + L2 评审,评审基座与执行基座分离;同一份考题在两个基座上跑,分差小于阈值就说明瓶颈在员工的基因(提示词与配置)而不是模型。但这个结论只在证据过门槛时才下——两个基座都在最低分数以上、各自轮数也够;两边都 60 分不叫「又准又省」,叫「证据不足」,产品会这样写而不是生成建议。只有一个基座样本时,不做归因。