愿景
Project Orchestrator 的未来方向
每个人都有自己的 PO,组织只共享它选择共享的内容。
想象一家公司。每个人都有自己的 PO,有自己的笔记和计划。以后,组织会加入共同的知识、团队和访问权限,每个 PO 再使用它被允许使用的内容。今天,基础部分已经在运行,组织层还在计划中。
- 已可用
- 进行中
- 计划中
Shared knowledgeOrganization
中间是组织共享的知识,周围是每个人各自的 PO。
计划中模型的示意图,人物是虚构的。选择一个人,可以看到他的 PO 能访问哪些共享资源。
Ben, Marketing
Reachable, out of 6 resources 4
- Supplier decisionsWriteDecisions
- Spring launch planWriteProject
- Budget 2026No accessProject
- Customer FAQReadNotes
- Bank accessNo accessVault
- Welcome notesWriteNotes
从一个 PO 到一家公司
四个步骤,各有真实的状态
跟着一个项目,从一台电脑走到整个组织。每一步都会说明它是已经运行、部分可用,还是仅在计划中。
Instances
Separate instances 3
- Ana, MacBook ProOwn identitydid:key:z6MkhaXg…q8Wd
- Ben, workstationOwn identitydid:key:z6MknP2c…4tRe
- Chloé, MacBook AirOwn identitydid:key:z6MkvT9a…Lm3b
第 1 步
每个人一个 PO
已可用
每个 PO 保存自己的记忆、计划和笔记,并用自己的身份(did:key)对发出的内容签名。默认情况下,PO 不会与其他 PO 共享任何内容。
今天已在运行。
InstancesSeparate instances 3
- Ana, MacBook ProOwn identitydid:key:z6MkhaXg…q8Wd
- Ben, workstationOwn identitydid:key:z6MknP2c…4tRe
- Chloé, MacBook AirOwn identitydid:key:z6MkvT9a…Lm3b
第 2 步
共享一个项目,须经同意
进行中
在共享策略允许之前,项目保持私有。在手动模式下,PO 每次操作前都会等你批准。另一个 PO 收到的副本会在设定时间后失效,所有者可以收回。
进行中:同意步骤、失效和带签名的收回已经具备,实例之间的交换尚不完整。
SharingProject
- Spring launch planShared with MarketingCopy expires in 90 days, revocableMarketing team
第 3 步
公司的形态:团队和成员
计划中
组织拥有一份共同的知识,团队和成员位于它之下。组织与某个团队共享的内容,会传到团队的成员。
计划中:产品目前还没有组织或团队。
AcmeShared knowledgeMarketingFinanceSupport选择一个人,查看他从上一级继承了什么。
第 4 步
访问权限跟着人走
计划中
每个共享资源对每个人或每个团队都有一个级别:读取、写入或管理。新成员能读到欢迎笔记,只有 Support 团队可以编辑客户常见问题。
计划中:登录已经有了,按资源划分的角色和权限还没有。
Ben, MarketingReachable, out of 6 resources 4
- Supplier decisionsWriteDecisions
- Spring launch planWriteProject
- Budget 2026No accessProject
- Customer FAQReadNotes
- Bank accessNo accessVault
- Welcome notesWriteNotes
现状
已可用、进行中、计划中
每一行都写明承载它的后端部分,方便你核对。
已可用
今天已在产品中运行。
能力 8
- 每个 PO 一个身份每个 PO 都有自己的带签名身份(Ed25519、did:key)。PO 之间的消息用 PASETO v4 令牌校验。src/identity
- 登录可以用 Google、其他 OpenID Connect 提供方或密码登录。设置登录后,API 就受到保护;没有设置时,访问保持开放(单用户模式)。src/auth
- 工作区把多个项目归在一起,共享上下文和目标。一个工作区只存在于一个 PO 上。workspaces
- 保险库机密信息在你的电脑上加密。助手只能在限定范围和限定时间内访问。src/vault
- 共享技能在项目之间、PO 实例之间导出、发布和导入技能。src/skills
- 事件总线可选的 NATS 总线让 PO 服务器、MCP 服务器和桌面应用之间的事件保持同步。NATS_URL
- 外部工具服务器PO 可以连接助手所调用的外部工具服务器。由策略决定它们能做什么,并且会强制执行。src/mcp_federation
- 从 Claude.ai 远程访问可选。Claude.ai 可以通过标准登录流程(OAuth 2.1)访问你的 PO。src/auth/oauth_server.rs
进行中
部分可用:已有最小可用版本,整体尚未完成。
能力 2
- PO 实例之间的共享最小可用版本:每个项目都有共享策略(手动、建议、自动),每条笔记也可以有各自的同意。src/sharing
- 限时副本与收回最小可用版本:另一个 PO 收到的副本会失效,期限从 7 天到永不失效。所有者通过带签名的收回操作把它收回。src/sharing
计划中
这是愿景,这里的内容都还没有发布。
能力 3
- 组织的共同知识一份整个组织都能读写的共享知识。尚未构建。roadmap
- 团队与层级组织、团队、成员。知识沿着树状结构向下流动。目前代码中还没有组织或团队。roadmap
- 角色与访问权限针对每个资源以及每个人或团队,分为读取、写入或管理。登录已经有了,角色还没有。roadmap