瑶池桌面端 · WINDOWS 桌面应用

动作抵达你的文件前 要先穿过六道边界

瑶池是一个在你本机运行的数字助理。你在一条持续会话里提要求,它调度子 Agent 理解代码库、修改文件、执行命令、验证测试。模型能提出什么由它决定,能做成什么由你决定。

当前阶段

尚未对外分发,暂无公开下载。签名与设备验证完成后,下载与内测入口将在本页发布。

一条意图从中心向外申请通过,逐层受审。
  1. ActionIntent 意图
  2. Policy 策略
  3. Approval 审批
  4. CapabilityTicket 能力票据
  5. ToolHost 工具宿主
  6. Evidence 证据
一条意图从中心向外申请通过,逐层受审。

ACTIONINTENT → EVIDENCE

一条动作的完整路径

子 Agent 不直接调用工具。它提出的每一个动作都要沿着同一条链走完,任何一层拒绝就到此为止。这条链没有旁路:主 Agent 不因为负责对外沟通而获得执行捷径,Skill 与 MCP 不注册工具、也不绕过审批。

  1. ActionIntent 意图

    子 Agent 提交一条声明了目标路径、参数与范围的意图记录,先落库再谈执行。这条记录本身就是后续审计的锚点。

  2. Policy 策略

    Runtime 按这个任务当前的授权范围裁决。范围之外的路径,任何声明都不可能放行;被拒绝的动作会带上拒绝的归因,而不是一句含糊的失败。

  3. Approval 审批

    需要你确认的动作停在这里,并显示它到底要做什么。你可以按次批准、按任务信任,或者直接拒绝。停在这一步是设计结果,不是延迟。

  4. CapabilityTicket 能力票据

    批准换来一张限定范围与时效的票据。它只对这一次动作有效,不沉淀为长期权限,也不能被复用到别的路径上。

  5. ToolHost 工具宿主

    实际执行发生在受约束的工具宿主里。路径遏制、扩展名限制、大小与超时上界在这一层强制,越界写入不是被记录,是根本不发生。

  6. Evidence 证据

    diff、命令输出、测试结果与摘要一并封存。任务结束之后你仍然可以回看它当时到底做了什么、依据是什么。

工作区信任是这条链的前置:未信任的目录不会自动进入模型上下文,项目里的 MCP、Hook、LSP、Skill 与脚本也不会自动运行。

一个数字助理

就一个输入框

想到什么说什么,像跟人聊天一样。不用新建会话、不用给任务分组、不用先想清楚该找哪个 Agent,也不用把上次的上下文再贴一遍。你说完就完了,剩下的它自己安排。

工作脉络

已连接的工作区、自动归拢的任务、运行中的子 Agent、等你确认的事项。它是索引,不是聊天标签页列表。

唯一持续会话

你的原话、助理的回复、任务进展与最终交付。切换任务不会新建会话。

上下文

当前选中任务的计划、审批、diff、测试与证据来源。默认保持克制,需要时才展开。

桌面端的三个区域不是三个独立应用

角色是数据,不是写死的代码

出厂带 7 个定义,光 Builder 就有 5 个——它们的差别只是能碰哪些工具,而不是各自一套代码。加一个角色,本来就不该动到代码。你可以自己新增、修改或停用它们。定义决定的是它怎么想事、会申请哪些工具,但它不发权限:真正能用的工具,永远是「定义申请的」和「这个任务已授权的」两者的交集。

  • Main 唯一对外沟通并委派的角色。它不是可配置定义,也不因为对外身份获得执行捷径
  • Explorer 动手之前先理清已知、未知和最小的下一步
  • Builder 在任务授权范围内定位、读取、修改并验证代码
  • Verifier 只依据交回的证据下判断,不声称看过没看过的东西

LOCAL-FIRST

数据留在你的机器上

瑶池不运行任何云端服务来存放或处理你的任务数据。桌面端自身独立运行,账号与云端都是可选连接。

会离开你设备的只有这些:发给你所配置模型端点的任务上下文、经你批准的搜索词、你审查并启用的本地 MCP 收到的调用参数,以及你批准要读的网址本身。瑶池只取回网页文本,不替你提交表单、不登录、不上传你的文件。每一项都由你开启,也都可以随时关掉。

BRING YOUR OWN KEY

用你自己的模型

首次启动不需要瑶池账号。选择供应商入口后 Base URL 会自动填好并由 Runtime 再次校验;也可以填一个自定义的 OpenAI-compatible endpoint,本机 Ollama 通过它的兼容接口接入即可。

现在处于什么阶段

还没有对外分发

瑶池桌面端目前处于公开前的私有审阅阶段,没有公开下载,也没有对外发布的安装包。首发目标是 Windows x86_64。

Runtime、数据格式与工具协议从首版就按跨平台设计。macOS、Linux 与信创设备的支持会按 CPU、操作系统、WebView 与推理运行时的具体组合公布,不用一句泛泛的「支持 Linux」代替。

分发之前还要做完的事

  • Windows 实机设备矩阵验证
  • 安全与混沌回归
  • 安装包与可执行文件的代码签名

未签名的内测包不会以公开可信分发或自动更新来源的形式出现。下载与内测入口开放时,这一页会更新。

系统要求

操作系统
Windows 10 / 11(x86_64)
运行时依赖
Microsoft Edge WebView2
模型
由你自行配置,本地或远程均可
账号
不需要