PocketPilot 源码解读 · 01 | 它不是聊天机器人:本地优先、策略可控、可审计

PocketPilot 是一份可读的个人 Agent Runtime:Python 3.12 + Next.js,成功标准不是「答得更聪明」,而是任务质量、权限正确、过程可看、失败可收。本文先钉死产品论点、分层架构和本系列四篇怎么读,配架构图。

2026年9月13日 · 3 分钟 · 454 字 · Latent

PocketPilot 源码解读 · 03 | 护栏才是护城河:WorkspaceGuard、capability 与审批恢复

PocketPilot 不按工具名写白名单:路径先过 WorkspaceGuard,再按 capability 后缀分成 ALLOW / REQUIRE_APPROVAL / DENY。写操作在磁盘变更前用异常打断;批准恢复时重建 Guard,下一次 write 还要再批。配策略决策图。

2026年9月13日 · 2 分钟 · 329 字 · Latent