Files
makelore/.project-docs/10-decisions/ADR-2026-09-11-personal-cloud-agents.md
T

4.4 KiB
Raw Blame History

个人云智能体平台

Status

Accepted / implemented,2026-09-11 集成。产品范围、三端分工、创建者付费与预算范围均已获用户确认。历史提案保留原样,本文表达已接受规则。

Decision

  • MakeLore Agents 面向个人创作者,支持配置试用、发布、指定账号分享、应用 API 与主动/定时任务;不引入组织、团队钱包或小智平台。
  • Works Square 拥有账号、模块/模型资格、短期授权和唯一 Token Points 账本;Yuxi 拥有云配置、不可变版本、访问授权、原生 Request/FIFO/Run、worker、checkpoint、调度及资源;MakeLore Main 拥有凭据、网络、文件传输与账号隔离的本机恢复记录,Renderer 使用 typed Host API。
  • 创建者为自用、分享、API、定时、预览和知识模型调用付款;调用者独享会话/文件,应用是独立主体。创建者只查看应用调用状态、版本、时间及费用元数据,付款不增加内容权限。
  • 接受请求时固化身份、版本和配置;恢复与子调用沿用根 Request。每次真实模型调用重新准入,预算是当前服务端政策。
  • 每 Agent 可设根请求/每日上限;空值不增加限制,0 阻止新收费调用。北京时间零点划日,按模型准入日归属;原钱包锁内统计结算与未决预占。降低上限影响后续调用。未知用量继续预占,供应商异常超预占按原 pending_review 核对,不宣称供应商账单绝对封顶。
  • 日程建议只保存建议;手动/建议新建均默认停用,创建者核对能力、限制、结果和费用后启用。Agent 归档停用,恢复后保持停用;排队、运行或等待回答/审批的会话不能归档,活动状态取原生最新顶层 Run。旧版恢复只创建新草稿。
  • 个人 MCP/Skill/子智能体与知识复用原生资源所有权。知识替换先完成新索引,成功后移除旧文档;失败保留旧资料。本人附件导入不借用付款者权限。客户端未确认操作在重启后由用户明确重试或丢弃。

Consequences

云执行沿用 Yuxi 原生运行体系,WS 既有 Code/Canvas Gateway 和 MakeLore Code/Pi 保持各自范围。复用现有钱包避免重复账本。部署需兼容三端版本、WS 0088/0089、Yuxi 正式 schema 迁移及身份/服务凭据配置。

Desktop Workspace(2026-09-12 accepted / implemented)

  • Agents 使用账号级全高桌面工作区,配置与试用独立滚动;分栏可调整、展开及恢复,小窗口切换配置/试用面板。编辑配置分为指令、能力、知识、限制,正式对话和自动任务保留独立入口。
  • 编辑草稿、已保存配置与当前试用修订分别持有状态。明确保存及页内切换保留未发送内容、附件、历史和未确认请求;最新草稿经用户明确选择后开始新试用并保留未发送文字。旧请求重试继续使用原请求身份及修订,不能因保存而重新创建收费请求。隐藏但继续运行的对话不提前标记已读或覆盖最近访问位置。
  • 费用上限位于限制分类并独立保存,仍是服务端即时政策。首版不包含自动保存或离线草稿同步;退出工作区仍提示未完成输入。
  • 实现源 dca6deab292028c9f3cfd097a8c52ba0d43b35a9,见源任务。最终 65 项相关测试、类型检查、scoped ESLint(无错误)、Vite 构建与 Windows Electron 验收通过;覆盖大小窗口和 Electron 125%/150% 内容缩放。云端使用 Host API fixture,不等于真实收费链路或 macOS/OS DPI 验收。

Evidence And Limits

源:WS 0f1fb8af、Yuxi 1df0142、MakeLore 303f262;本仓库见 源任务。本批独立 Reviewer 最终 PASS。源验证包含 WS 113 passed / 1 skipped 和预算 PG 4 passed,Yuxi 1985 non-slow unit / 19 HTTP-存储 integration 及归档最后补丁 3 integration,MakeLore 39 unit / Renderer tsc / build / Electron 1 passed。模型授权/供应商及沙盒释放有明确替身;MakeLore Main 全仓保留 61 项既有类型诊断。

真实收费模型对账、完整服务/ARQ/provisioner 与重启、安装包/协议/跨设备、生产迁移和部署仍待验收。并行 OSS 替换与远程 Milvus 部署由各任务集成和验收;本决策不接受其尚未合入的存储实现。