02 — Capabilities

五件事,
构成一个伙伴

常驻让它成为伙伴而非工具;记忆让它认识你而非陌生人;感知让它活在你的世界里;行动让它真正帮上忙;信任让这一切发生在你画的边界内。

5
能力域
6
出厂 agent 形态
8
限界上下文支撑
会话不过期

§ 01 / Presence

常驻 — 它一直在。

一键部署上云后 7×24 永续运行。关掉本地设备,它仍在云上活着;进程崩溃后从灵魂自愈、无缝接续。

v0

云端永续

fleet always-on 子集长期可达,单设备睡眠 / 关机不影响活性。

v0

自愈恢复

soul/body 二分 + rehydrate,崩溃后从事件日志重建续跑。

v0

主动触发

传统定时任务(cron / scheduled)驱动,重启后定时任务可继续。

§ 02 / Memory

记忆 — 它记得你。

对话永久记录、session 永不过期;跨重启、跨设备接着上次说。知识沉淀进可约束、可追溯、可演化的结构化基座。

v0

永不失忆

EventLog 事件日志唯一真相;session 永生,唯一终止是你亲手删除。

v0

跨重启连续

Resume 协议恢复到已完成任务边界,跨进程不丢结果。

v0

知识基座

omne_engram:声明式 Schema + 三层约束 + 变更可追溯,与控制面存储分离。

v0

理解你

dual-cognition 的「理解你」极——长期画像,核心感知,从第一天在场。

§ 03 / Perception

感知 — 它看得见。

把邮件、日历、聊天、RSS、IoT 接成观测源——但只看你授权的那些,逐源隔离、近实时入眼。「理解你」是其中最核心的一极。

v0

数据源接入

world_adapter 把异构环境标准化为 Snapshot 观测单元。

v0

授权即边界

每用户专属 SnapshotBus,只观测被授权的数据,逐源隔离。

v0

实时感知

世界变化近实时进入视野,throttle 防打扰。

later

渠道接入

从 Telegram 等平台直接对话(gateway,Telegram 优先)。

被授权的世界 邮件 日历 RSS / IoT SnapshotBus 每用户专属 · 隔离 理解你 user cognition · v0 核心
授权数据 → SnapshotBus → 理解你

§ 04 / Action

行动 — 它做得到。

与你流式对话;在注册的终端与化身上截屏、点击、开浏览器办事;master 派子 agent 分工协同。

v0

流式对话

master agent + SSE 边缘终结,failover 对你透明。

v0

终端注册

把桌面 / 手机注册为可访问资源,纳入 agent 视野。

想要

桌面操作

在化身上截屏 / 点击 / 开浏览器办事(agent_computer)。

v0

能力扩展

声明式注册 skill / tool / middleware。

部分

fleet 协同

master 派子 agent 分工(delegate / handoff / spawn)。

later

第三方 harness · 自演化

把 Claude Code / Codex 当子 agent;skill 自动演化。

§ 05 / Trust

信任 — 它有边界。

访问终端前一事一议地征求同意、撤权即刻生效;rm -rf 类永久禁止;跨用户数据流动绝对禁止,无后门。

v0

一事一议授权

访问终端前 JIT consent,逐设备隔离、不预先批量授权。

v0

即时撤权

撤权在 tool-call 入口即刻生效,无缓存短路。

v0

安全硬底线

rm -rf 类永久禁止,不可被任何授权越过(deny-first)。

v0

随时干预

取消 / 恢复 / 强杀 + 暂停(pause 已纳入设计);对整棵 agent 树有最高控制权。

v0

隐私绝对隔离

跨用户数据流动绝对禁止,无 break-glass 后门。

v0

持久审计

一切变更 append-only 留痕,任何时刻可重建可审计。

「permission 决策不能下放给可被语言说服的 LLM。」omne_harness · bc-5-permission