02 — Capabilities
常驻让它成为伙伴而非工具;记忆让它认识你而非陌生人;感知让它活在你的世界里;行动让它真正帮上忙;信任让这一切发生在你画的边界内。
§ 01 / Presence
一键部署上云后 7×24 永续运行。关掉本地设备,它仍在云上活着;进程崩溃后从灵魂自愈、无缝接续。
v0
fleet always-on 子集长期可达,单设备睡眠 / 关机不影响活性。
v0
soul/body 二分 + rehydrate,崩溃后从事件日志重建续跑。
v0
传统定时任务(cron / scheduled)驱动,重启后定时任务可继续。
§ 02 / Memory
对话永久记录、session 永不过期;跨重启、跨设备接着上次说。知识沉淀进可约束、可追溯、可演化的结构化基座。
v0
EventLog 事件日志唯一真相;session 永生,唯一终止是你亲手删除。
v0
Resume 协议恢复到已完成任务边界,跨进程不丢结果。
v0
omne_engram:声明式 Schema + 三层约束 + 变更可追溯,与控制面存储分离。
v0
dual-cognition 的「理解你」极——长期画像,核心感知,从第一天在场。
§ 03 / Perception
把邮件、日历、聊天、RSS、IoT 接成观测源——但只看你授权的那些,逐源隔离、近实时入眼。「理解你」是其中最核心的一极。
v0
world_adapter 把异构环境标准化为 Snapshot 观测单元。
v0
每用户专属 SnapshotBus,只观测被授权的数据,逐源隔离。
v0
世界变化近实时进入视野,throttle 防打扰。
later
从 Telegram 等平台直接对话(gateway,Telegram 优先)。
§ 04 / Action
与你流式对话;在注册的终端与化身上截屏、点击、开浏览器办事;master 派子 agent 分工协同。
v0
master agent + SSE 边缘终结,failover 对你透明。
v0
把桌面 / 手机注册为可访问资源,纳入 agent 视野。
想要
在化身上截屏 / 点击 / 开浏览器办事(agent_computer)。
v0
声明式注册 skill / tool / middleware。
部分
master 派子 agent 分工(delegate / handoff / spawn)。
later
把 Claude Code / Codex 当子 agent;skill 自动演化。
§ 05 / Trust
访问终端前一事一议地征求同意、撤权即刻生效;rm -rf 类永久禁止;跨用户数据流动绝对禁止,无后门。
v0
访问终端前 JIT consent,逐设备隔离、不预先批量授权。
v0
撤权在 tool-call 入口即刻生效,无缓存短路。
v0
rm -rf 类永久禁止,不可被任何授权越过(deny-first)。
v0
取消 / 恢复 / 强杀 + 暂停(pause 已纳入设计);对整棵 agent 树有最高控制权。
v0
跨用户数据流动绝对禁止,无 break-glass 后门。
v0
一切变更 append-only 留痕,任何时刻可重建可审计。
「permission 决策不能下放给可被语言说服的 LLM。」omne_harness · bc-5-permission