瑶池桌面端 · WINDOWS 桌面应用
动作抵达你的文件前 要先穿过六道边界
瑶池是一个在你本机运行的数字助理。你在一条持续会话里提要求,它调度子 Agent 理解代码库、修改文件、执行命令、验证测试。模型能提出什么由它决定,能做成什么由你决定。
尚未对外分发,暂无公开下载。签名与设备验证完成后,下载与内测入口将在本页发布。
- ActionIntent 意图
- Policy 策略
- Approval 审批
- CapabilityTicket 能力票据
- ToolHost 工具宿主
- Evidence 证据
ACTIONINTENT → EVIDENCE
一条动作的完整路径
子 Agent 不直接调用工具。它提出的每一个动作都要沿着同一条链走完,任何一层拒绝就到此为止。这条链没有旁路:主 Agent 不因为负责对外沟通而获得执行捷径,Skill 与 MCP 不注册工具、也不绕过审批。
-
ActionIntent 意图
子 Agent 提交一条声明了目标路径、参数与范围的意图记录,先落库再谈执行。这条记录本身就是后续审计的锚点。
-
Policy 策略
Runtime 按这个任务当前的授权范围裁决。范围之外的路径,任何声明都不可能放行;被拒绝的动作会带上拒绝的归因,而不是一句含糊的失败。
-
Approval 审批
需要你确认的动作停在这里,并显示它到底要做什么。你可以按次批准、按任务信任,或者直接拒绝。停在这一步是设计结果,不是延迟。
-
CapabilityTicket 能力票据
批准换来一张限定范围与时效的票据。它只对这一次动作有效,不沉淀为长期权限,也不能被复用到别的路径上。
-
ToolHost 工具宿主
实际执行发生在受约束的工具宿主里。路径遏制、扩展名限制、大小与超时上界在这一层强制,越界写入不是被记录,是根本不发生。
-
Evidence 证据
diff、命令输出、测试结果与摘要一并封存。任务结束之后你仍然可以回看它当时到底做了什么、依据是什么。
工作区信任是这条链的前置:未信任的目录不会自动进入模型上下文,项目里的 MCP、Hook、LSP、Skill 与脚本也不会自动运行。
一个数字助理
就一个输入框
想到什么说什么,像跟人聊天一样。不用新建会话、不用给任务分组、不用先想清楚该找哪个 Agent,也不用把上次的上下文再贴一遍。你说完就完了,剩下的它自己安排。
工作脉络
已连接的工作区、自动归拢的任务、运行中的子 Agent、等你确认的事项。它是索引,不是聊天标签页列表。
唯一持续会话
你的原话、助理的回复、任务进展与最终交付。切换任务不会新建会话。
上下文
当前选中任务的计划、审批、diff、测试与证据来源。默认保持克制,需要时才展开。
角色是数据,不是写死的代码
出厂带 7 个定义,光 Builder 就有 5 个——它们的差别只是能碰哪些工具,而不是各自一套代码。加一个角色,本来就不该动到代码。你可以自己新增、修改或停用它们。定义决定的是它怎么想事、会申请哪些工具,但它不发权限:真正能用的工具,永远是「定义申请的」和「这个任务已授权的」两者的交集。
- Main 唯一对外沟通并委派的角色。它不是可配置定义,也不因为对外身份获得执行捷径
- Explorer 动手之前先理清已知、未知和最小的下一步
- Builder 在任务授权范围内定位、读取、修改并验证代码
- Verifier 只依据交回的证据下判断,不声称看过没看过的东西
LOCAL-FIRST
数据留在你的机器上
瑶池不运行任何云端服务来存放或处理你的任务数据。桌面端自身独立运行,账号与云端都是可选连接。
-
存在你自己的电脑上
任务、对话、证据、审批记录与本地配置都写在你设备上的数据库里,不经过任何服务器。
-
不发遥测
瑶池不向官方或任何第三方发送你的数据、使用统计或崩溃报告,也不会在你不知情时联网。
-
API Key 只进系统凭据库
密钥存放在 Windows 凭据管理器,数据库里只留引用。原始值不写入 SQLite、界面、日志或任何产物。
-
出站前先查一遍
调用模型之前会扫描待发送内容里疑似凭据的部分,命中就阻断或要求你做一次性的目标确认。
-
诊断包不含内容
导出的诊断只有平台、版本与聚合计数,不含消息、任务内容、文件路径或用户标识。
-
备份不含密钥
本地备份包含数据库,但系统凭据库中的 API Key 从不导出。换设备恢复后需要重新录入。
会离开你设备的只有这些:发给你所配置模型端点的任务上下文、经你批准的搜索词、你审查并启用的本地 MCP 收到的调用参数,以及你批准要读的网址本身。瑶池只取回网页文本,不替你提交表单、不登录、不上传你的文件。每一项都由你开启,也都可以随时关掉。
BRING YOUR OWN KEY
用你自己的模型
首次启动不需要瑶池账号。选择供应商入口后 Base URL 会自动填好并由 Runtime 再次校验;也可以填一个自定义的 OpenAI-compatible endpoint,本机 Ollama 通过它的兼容接口接入即可。
- 智谱开放 API
- 智谱 Coding Plan
- DeepSeek
- MiniMax 中国
- MiniMax 国际
- OpenRouter
- 自定义 OpenAI-compatible
现在处于什么阶段
还没有对外分发
瑶池桌面端目前处于公开前的私有审阅阶段,没有公开下载,也没有对外发布的安装包。首发目标是 Windows x86_64。
Runtime、数据格式与工具协议从首版就按跨平台设计。macOS、Linux 与信创设备的支持会按 CPU、操作系统、WebView 与推理运行时的具体组合公布,不用一句泛泛的「支持 Linux」代替。
分发之前还要做完的事
- Windows 实机设备矩阵验证
- 安全与混沌回归
- 安装包与可执行文件的代码签名
未签名的内测包不会以公开可信分发或自动更新来源的形式出现。下载与内测入口开放时,这一页会更新。
系统要求
- 操作系统
- Windows 10 / 11(x86_64)
- 运行时依赖
- Microsoft Edge WebView2
- 模型
- 由你自行配置,本地或远程均可
- 账号
- 不需要