企业 AI 工作台

任务、能力与治理统一入口

dsh runtimeW1 · 内存模式

能力与治理

展示当前真实能力,尚未接通的模块不会伪装成可用入口。

对话任务

可用

Room、历史消息、SSE

运行策略

可用

dsh / ACP、进程隔离、权限预设

审批与审计

可用

HITL 与执行轨迹

Persona / MCP / Grant

可用

元数据 API + worker Cordis patch(无密钥落盘)

服务间认证 / 环境最小化

可用

ORBIT_INTERNAL_TOKEN + dsh env allowlist

审计持久化 / 会话恢复

可用

ORBIT_DATA_DIR JSON/JSONL + session checkpoint

bwrap 强隔离

部分

可选 bubblewrap;缺省 process 并标记降级

Cloud Agent

W2

clone、执行、push 与 PR

安全边界

浏览器只连接 orbit-control;dsh、Temporal、worker 和凭据明文都不会暴露到前端。