跳到正文

愿景

Project Orchestrator 的未来方向

每个人都有自己的 PO,组织只共享它选择共享的内容。

想象一家公司。每个人都有自己的 PO,有自己的笔记和计划。以后,组织会加入共同的知识、团队和访问权限,每个 PO 再使用它被允许使用的内容。今天,基础部分已经在运行,组织层还在计划中。

  • 已可用
  • 进行中
  • 计划中
Shared knowledgeOrganization

中间是组织共享的知识,周围是每个人各自的 PO。

计划中模型的示意图,人物是虚构的。选择一个人,可以看到他的 PO 能访问哪些共享资源。

Ben, Marketing

Reachable, out of 6 resources 4

  • Supplier decisions
    Write
    Decisions
  • Spring launch plan
    Write
    Project
  • Budget 2026
    No access
    Project
  • Customer FAQ
    Read
    Notes
  • Bank access
    No access
    Vault
  • Welcome notes
    Write
    Notes

从一个 PO 到一家公司

四个步骤,各有真实的状态

跟着一个项目,从一台电脑走到整个组织。每一步都会说明它是已经运行、部分可用,还是仅在计划中。

  1. 第 1 步

    每个人一个 PO

    已可用

    每个 PO 保存自己的记忆、计划和笔记,并用自己的身份(did:key)对发出的内容签名。默认情况下,PO 不会与其他 PO 共享任何内容。

    今天已在运行。

    Instances

    Separate instances 3

    • Ana, MacBook Pro
      Own identity
      did:key:z6MkhaXg…q8Wd
    • Ben, workstation
      Own identity
      did:key:z6MknP2c…4tRe
    • Chloé, MacBook Air
      Own identity
      did:key:z6MkvT9a…Lm3b
  2. 第 2 步

    共享一个项目,须经同意

    进行中

    在共享策略允许之前,项目保持私有。在手动模式下,PO 每次操作前都会等你批准。另一个 PO 收到的副本会在设定时间后失效,所有者可以收回。

    进行中:同意步骤、失效和带签名的收回已经具备,实例之间的交换尚不完整。

    Sharing

    Project

    • Spring launch plan
      Shared with Marketing
      Copy expires in 90 days, revocableMarketing team
  3. 第 3 步

    公司的形态:团队和成员

    计划中

    组织拥有一份共同的知识,团队和成员位于它之下。组织与某个团队共享的内容,会传到团队的成员。

    计划中:产品目前还没有组织或团队。

    AcmeShared knowledge
    Marketing
    Finance
    Support

    选择一个人,查看他从上一级继承了什么。

  4. 第 4 步

    访问权限跟着人走

    计划中

    每个共享资源对每个人或每个团队都有一个级别:读取、写入或管理。新成员能读到欢迎笔记,只有 Support 团队可以编辑客户常见问题。

    计划中:登录已经有了,按资源划分的角色和权限还没有。

    Ben, Marketing

    Reachable, out of 6 resources 4

    • Supplier decisions
      Write
      Decisions
    • Spring launch plan
      Write
      Project
    • Budget 2026
      No access
      Project
    • Customer FAQ
      Read
      Notes
    • Bank access
      No access
      Vault
    • Welcome notes
      Write
      Notes

现状

已可用、进行中、计划中

每一行都写明承载它的后端部分,方便你核对。

已可用

今天已在产品中运行。

能力 8

  • 每个 PO 一个身份
    每个 PO 都有自己的带签名身份(Ed25519、did:key)。PO 之间的消息用 PASETO v4 令牌校验。
    src/identity
  • 登录
    可以用 Google、其他 OpenID Connect 提供方或密码登录。设置登录后,API 就受到保护;没有设置时,访问保持开放(单用户模式)。
    src/auth
  • 工作区
    把多个项目归在一起,共享上下文和目标。一个工作区只存在于一个 PO 上。
    workspaces
  • 保险库
    机密信息在你的电脑上加密。助手只能在限定范围和限定时间内访问。
    src/vault
  • 共享技能
    在项目之间、PO 实例之间导出、发布和导入技能。
    src/skills
  • 事件总线
    可选的 NATS 总线让 PO 服务器、MCP 服务器和桌面应用之间的事件保持同步。
    NATS_URL
  • 外部工具服务器
    PO 可以连接助手所调用的外部工具服务器。由策略决定它们能做什么,并且会强制执行。
    src/mcp_federation
  • 从 Claude.ai 远程访问
    可选。Claude.ai 可以通过标准登录流程(OAuth 2.1)访问你的 PO。
    src/auth/oauth_server.rs

进行中

部分可用:已有最小可用版本,整体尚未完成。

能力 2

  • PO 实例之间的共享
    最小可用版本:每个项目都有共享策略(手动、建议、自动),每条笔记也可以有各自的同意。
    src/sharing
  • 限时副本与收回
    最小可用版本:另一个 PO 收到的副本会失效,期限从 7 天到永不失效。所有者通过带签名的收回操作把它收回。
    src/sharing

计划中

这是愿景,这里的内容都还没有发布。

能力 3

  • 组织的共同知识
    一份整个组织都能读写的共享知识。尚未构建。
    roadmap
  • 团队与层级
    组织、团队、成员。知识沿着树状结构向下流动。目前代码中还没有组织或团队。
    roadmap
  • 角色与访问权限
    针对每个资源以及每个人或团队,分为读取、写入或管理。登录已经有了,角色还没有。
    roadmap

现在就能试

从一个 PO 开始

网络的基础是你最先安装的东西:你自己的 PO、你自己的记忆、你自己的身份。