跳转到内容

安全与控制

让智能体去构建。 你的分支仍归你所有。.

容器智能体使用一个智能体主目录和一个隔离的 Git worktree 工作。Panolayer 位于该工作区与你的分支之间:先验证,再由你批准。

各道边界如何协同从隔离的工作到获批的代码
构建空间

智能体容器

你启动的每个智能体都有独立的环境。

编码智能体在沙箱内运行其工具
智能体主目录设置和文件位于你的个人主目录之外
隔离的 worktree从你的分支开始;变更保留在这里

不会直接编辑你的工作分支

请求验证
合并边界

Panolayer

智能体变更与你的分支之间的守门人。

Verification Engine

检查拟议的变更是否存在回归。只有通过的结果才能解锁合并请求。

修复失败的检查,然后再次验证。
通过 → 请求你的批准

你的批准

审查 diff、发现项以及任何错误。你在 Panolayer 中确认合并。

已批准的合并
回到你手中

你的分支

只有你批准的变更才会回来。

验证通过人工已批准

分出去构建。通过验证。获得你的批准。合并回你的分支。

内部自由,边界可控。

给智能体空间。 最终决定权在你。

属于它们自己的工作区。

智能体可以在其容器内安装工具、创建文件并处理代码。它的智能体主目录存放你个人主目录之外的设置和文件;每个会话的隔离 worktree 会让代码变更与你日常的工作区分开。

你的分支之前有一道关卡。

在智能体能够请求合并之前,Verification Engine 会检查是否存在回归。检查失败时,请求会一直被阻止。如果智能体再次修改代码,就需要一个新的验证结果。

是否合并由你决定。

检查通过后才会进入审查。Panolayer 会向你展示拟议的变更和验证结果,包括警告和错误。智能体可以提出请求;是否合并由你决定。

当你完成工作时

工作完成,工作区清空。

当你结束一个会话时,Panolayer 会释放其运行时和会话文件。已完成的工作区可以清理;未合并的工作会一直保留,直到你决定保留或丢弃哪些内容。