Agent、记忆与审批
Panel-only Chat
打开对话,选择**Panel 对话(无默认工作区)**和可用模型。即使没有任何 Daemon,Panel-only 任务仍可使用,但它不能取得主机、Docker 或 Workspace 权限。任务选择器可创建、重命名、归档或派生任务;其他用户的私有任务不会出现在搜索或事件回放中。
编辑器会为任务保存默认模式和推理强度。Agent 可以执行策略允许的工具;Plan 生成 Plan artifact,不会把计划中的写操作自动变成权限。推理强度只显示当前模型支持的档位与当前配额。更换模型、模式或强度只影响后续 Turn,不会伪造历史选择。
Agent 发出 Input 请求时,应在弹窗里回答文本问题或选择固定选项。请求与准确 Turn 绑定并会过期,不要把答案贴到另一个任务里绕过绑定。
创建 Workspace
管理员先在服务器与工作区添加可信、不可变镜像,然后选择创建工作区,指定符合条件的在线 Daemon 和镜像,填写名称、CPU、内存、PID 与端口限制,再选择预览放置。只确认最终预览中显示的剩余容量和过期时间。确认时服务端会重新检查容量、端口、Daemon 状态和预览摘要;并发放置因此可能安全地返回预览过期或容量不足。
创建后给目标用户分配权限,并打开工作区对话。撤销 assignment 会立即使待审批、旧标签页和 SSE 流失去权限;用户不能继续执行此前准备的写操作。
审批和 Operation Review
ask 操作会在创建 Operation 或 Daemon 命令前暂停。检查脱敏后的动作、Workspace、风险和准确输入,再批准或拒绝。输入、assignment、Workspace generation、策略、Plugin/MCP 身份或 ExecutionPlan 发生变化都会使审批失效。审批只确认现有权限内的风险,不能授予其他 Workspace 或主机权限。
管理类写操作先检查最终 ExecutionPlan 的摘要、过期时间和步骤,再确认执行。操作终态后打开 Review,核对预期计划、实际命令、受影响文件、证据、偏差、回滚信息和剩余步骤。导出的 Review 已脱敏且只读;重试或回滚必须创建新计划并重新确认。
私有记忆与搜索
任务搜索框会搜索标题和属于你的私有任务索引。读取结果时会重新鉴权,不会泄露其他用户的归档任务或你已经失去权限的 Workspace。
从对话页打开私有记忆,分别控制是否检索记忆和是否允许生成候选。新增或编辑已确认的偏好、个人资料、项目或工作流条目,选择当前 Panel 或当前 Workspace 范围,并设置保留时间。模型提出的候选只有在选择确认并存储后才会落库;疑似 Secret 内容会被拒绝。
删除记忆会删除单条记录及其搜索投影。清除私有数据需要强身份验证,并同步删除当前 Panel namespace 下全部私有记忆和私有任务搜索文档;该操作不可恢复。
SSE 重连与多标签页
对话通过 SSE 接收持久任务事件。断线的标签页会显示正在重连……权威状态保持不变、禁止提交,并使用最后一个数字事件游标重连。重复事件只触发刷新快照,不会重复 Operation。游标过期、权限 revision 变化或回放达到产品上限时,服务端发送 reset,界面重新加载一份经过鉴权的完整快照。
关闭不用的标签页,不要连续刷新:每个用户、Session 和 IP 的连接数有界,重连也受速率限制。恢复后先核对任务和 Operation 的最终状态,再决定是否提交新操作。