关键设计
父级:architecture
这些是非显而易见的、承重级的设计决策,组织成七个支柱节点(每个都是一个文件夹,设计页面作为其子页面)。贯穿全局的主线:StandMeet 正在成为一个可插拔平台——一个精简的内核(底座)加上插件——这是 harness-is-the-os-of-the-intent-stack 的操作系统式框架(内核 = 构成性的、不可替代;插件 = 用户态)。术语上的混淆点在 confusables 中被拆分澄清。
七个支柱
- corpus ——资产本身:三层、与 vault 同构的存储,派生路径树,反向链接边表,检索(Meili 词法 +
corpus_links,两者都已落地)。 - capabilities ——agent 的双手:capreg 暴露公式,外部化的 MCP 服务器,skills,as-MCP 门面,ui:// 卡片。
- connector ——带凭证的边界:Hub、契约、openapi/protocol 种类(可安装连接器与同步模式,均已落地),出站防护。
- monitor ——调用时遥测:最薄的一根支柱(系统面板已于 2026-09-04 上线——a5e1cada9、e3af33a1c,
backend/internal/infra/selfstat/selfstat.go)。 - agent-core ——循环本身:eino,Bridge/Driver(已落地),入口无关,eval 作为消费者。
- access-control ——阀门:codes、冻结的角色快照、三层纯 AND 的 ACL、BYOAI。
- structure ——基础与纪律:分层、单一 schema、错误信封、沙箱、护栏 + 判断审计。
对外的一面
- service-handle ——StandMeet 作为 MCP 服务器(
/mcp/*,Sigv1):门面 + UI–MCP 对等(已落地;它找出的缺口是 56 条,已还清到 0)。刻意与 capabilities 分开——这两个平面是该系统里最容易混淆的一对(confusables)。
跨支柱设计
- embed-credential-never-carries-the-code ——每-embed 的 Ed25519 JWT 鉴权 widget 会话,让 access code 留在服务端(2026-09-01 上线)。
- microsites ——owner 自己写、实例负责构建并托管在
/p/<slug>/的 React 页面(首页就是保留的home那一个):指针交换式的上线/预发/回滚、每页隔离的存储、SDK widget、每页 SEO、code 绑定到页面(2026-08-23 → 2026-09-07 落地)。 - product-owned-upgrade ——owner 在产品内部升级:一个不认底座的信号文件、一个原地重建整栈的 updater sidecar、启动时自动跑的迁移、以及问产物而不问作者的发布闸门(2026-08-28 → 2026-09-07 上线)。
- resume-composer-one-renderer ——简历只有一个渲染器:Puck 配置画 admin 画布,也经由 60 s 一次性打印会话 + gotenberg 画出 PDF(Typst 已于 2026-09-07 移除,
1b1ebed2b)。
综合
- eight-controls-applied ——把 StandMeet 读作一个控制装置(八项控制,跨支柱)。