Roadmap
WIP — 这是建设方向,不是稳定版承诺或交付时间表。 当前优先支持 macOS 上的单人、本地 Bot 协作。已实现能力也需要持续进行真实端点与 UI 验证。
1. 本地协作与开放接入
已有基础:
- 持久 Bot、私聊与群组、点名、参与判断和异步交接。
- 本机守护进程、共享目录、文件工具、shell、危险动作批准与 Stop。
- 多个 OpenAI 兼容 Chat Completions 端点,stdio / Streamable HTTP MCP 工具。
- 一件事一张流程图:共用工作目录的群、私聊和 Bot↔Bot 私聊按谁叫醒了谁画在同一张板上,一轮一张卡片,交出的文件挂在卡片上。
- 桌面窗格工作台:主栏任意纵横分割,一块窗格一组标签页,标签装会话(连同它唯一的一块预览和流程图)、终端、日程图或工作区;排法只记在本机,窄屏和手机仍一次一屏。
- 你自己的终端会话:守护进程持有,关窗不停,退出再开回到原来的目录和屏幕;Bot 跑的命令边跑边在它那条气泡下滚动,跑完折成一行。
- 每天 / 每周日程:按执行 Mac 的本地时间定点叫醒 Bot,日程图把全部日程铺在一张周视图里。
- 等你的事标在会话列表上:没有通知页;macOS 横幅点开就是那条会话,Dock 角标只数没看过的和还在等你的,可设免打扰时段。
接下来:
- 验证从任务输入、Bot 自主协作到交付文件的完整路径,包括人工组队与 Bot 创建队友两种方式。
- 持续验证不同模型与 MCP 的兼容性、错误恢复和协作一致性。
- 保持模型与工具接入开放,说明接口约束;“任何模型 / 工具”是方向,不是对所有实现的当前兼容保证。
2. Agent 决策优先与任务反馈(重点建设中)
已有基础:
- 开轮前由 agent 挑模型和思考等级:看这条消息、Bot 人设、候选名单和这个 Bot 最近的复盘结论,答出模型、思考等级和一句理由。它固定跑在默认端点的默认模型上以免递归;答不出、超时或答了不存在的东西就落回规则兜底,不重试、不卡用户。Bot 钉死了模型和思考等级时跳过这一跳。
- 用户后续说的每一句都原样留给复盘,不按关键词筛:落在被引用的那一轮、
@的那个 Bot 最近的一轮,或会话里最近可见的一轮上;围绕同一件事的若干轮算一条纠正链。 - 纠正链结束时复盘一次:判出这是模型不行、事情本身难、还是需求没说清,外加该往更强 / 更轻 / 更快 / 更便宜哪个方向调、纠正了几轮和把握度。没有后续发言,但这一轮是端点拒绝、回复不完整,或工具错误不少于两次,也复盘一次。只有判成模型不行且把握度够的结论才留成这个 Bot 的经验,下次选路直接读,并带上当时那条消息和类别,对不上的不当成这次的教训。留下的是结论不是分数——没有权重、抵扣和封顶;一条结论被照做两次仍没有更干净,就退出选路窗口,记录还在。经验归 Bot 自己,删除 Bot 一并删掉。
- 每轮选了什么、怎么结束(完成、端点拒绝、回复不完整、Stop、改道、中断)、收到哪些反馈都有记录,可经本机接口逐会话查看;信使里记在流程图那一轮的卡片上:卡片底下一行是模型、思考等级和类别,点开看理由、反馈、复盘和记下的经验,工具条可点亮有反馈或归咎模型的轮次,反馈点一下跳回原话。
- Bot 在轮次中调用可用工具,并通过交接推进其他 Bot 工作。
- 跨会话记忆:Bot 用工具自己记下跨会话仍然成立的事实,启用中的全部进入它每一跳的上下文,别的 Bot 看不到。没有检索也没有后台蒸馏;写满了会报错让 Bot 自己取舍。你能在 Bot 设置里看到每条记忆的来源和时间,可以改、停用或删除。
正在建设的目标:
- **自主选择的范围:**目前 agent 只决定模型和思考等级。工具和协作方式仍是把整包工具交给模型在轮次里自己挑,不是开轮前就定下来。
- **自动收集:**一轮结束时记下跳数、工具调用、工具错误、重复的失败调用和写出的文件数。复盘读这些数,空着的读成不知道。跨会话的那一句仍由 Bot 落笔:链结束之后有一次学习跳,工具只有记住、忘掉和改已有技能,不调用就不写,也不在转录里留一行。一次事故写成记忆,不从这一次新造技能。
- **复用与评估:**选路同时读到这个 Bot 最近干净做完的例子。照做了没有、纠正有没有变少、记下之后同类任务有没有更短,都从已有的行里数出来,写在模型选择记录和 Bot 的记忆、技能行上。要保留依据,而不是把反思文本本身当成进步。
反馈与经验优先在本机管理;选路和复盘调用会把相关消息发给你配置的端点,遵循所选模型与工具的数据边界。
3. 通过对话管理应用自身
已有基础:
- Bot 修改自己的头像、名称、职责、边界与技能。
- Bot 创建其他 Bot、创建群组并管理成员。
- Bot 管理 provider、模型名单与 MCP server;危险配置需要用户批准。
- Bot 发消息、点名和交接,主动推进其他 Bot 的工作。
接下来:
- 逐步覆盖全部应用操作,明确仍需图形界面的操作和首次配置要求。
- 验证配置更新在当前轮次、其他 Bot、私聊、群聊与日程中一致生效。
- 在扩大自主操作范围时保留用户批准、拒绝、Stop、密钥输入和执行记录;自主不等于自动放宽权限。
4. 远程访问(实验,默认关闭)
已有基础:
- 自托管 Bun 中继:一次性 bootstrap、按设备的出站链路,只转发不透明的 Noise 流量,日志只记元数据。
- Noise IK 端到端加密与 WebAuthn 身份,一次性配对内容钉住主机公钥,中继就是服务这个页面的那一个;托管信使 PWA 与本机接口同一套方法,托管生产包不含本机发现与回环 bearer。
- 手机端的会话、工作区、终端和文件:断线自己退避重连,回到前台只要这段时间的变化;图片先到缩小副本;「文件」会话把手机上的文件送进工作区
inbox/,不叫醒 Bot。 - 可选 Web Push 只发泛化的待办提醒,由 Mac 出站,点开只回到会话列表,绝不批准。
接下来:
- 独立安全复核(S-rev)、真机主屏幕 WebAuthn(G-uv)、真机 L1 与真机主屏幕 Web Push(G-push)逐项验收。
- 验收通过之前公网配对保持关闭,远控不作为可用功能对外承诺。
部署中继、让 Mac 连上、配对手机的步骤见远程访问指南。
当前产品边界
- 本地单人使用,不是多人 SaaS,也不是云端虚拟机。
- Bot 共享工作区与工具,不提供 Bot 之间的权限隔离。
- 当前运行与验证面向 macOS;跨平台与签名安装包没有交付承诺。
- 远程访问是默认关闭的实验原型,没有项目方运营的云端中继。
- 尚不承诺稳定 API、数据库兼容性或生产环境可用性。
贡献入口见 CONTRIBUTING.md,当前使用方式见 README.md。