PocketPilot 源码解读 · 01 | 它不是聊天机器人:本地优先、策略可控、可审计

PocketPilot 是一份可读的个人 Agent Runtime:Python 3.12 + Next.js,成功标准不是「答得更聪明」,而是任务质量、权限正确、过程可看、失败可收。本文先钉死产品论点、分层架构和本系列四篇怎么读,配架构图。

2026年9月13日 · 3 分钟 · 454 字 · Latent

PocketPilot 源码解读 · 02 | 一条消息怎么活:Chat → Worker → Agent → SSE

从输入框到气泡:HTTP 立刻返回 task id,Worker 在后台跑有界 Agent 循环,直播走 assistant_delta(不落库),终态才进 SQLite。本文拆 Agent.run / _model_turn,并点明 EventBus 单进程这条产品边界。配消息生命图。

2026年9月13日 · 3 分钟 · 523 字 · Latent

PocketPilot 源码解读 · 03 | 护栏才是护城河:WorkspaceGuard、capability 与审批恢复

PocketPilot 不按工具名写白名单:路径先过 WorkspaceGuard,再按 capability 后缀分成 ALLOW / REQUIRE_APPROVAL / DENY。写操作在磁盘变更前用异常打断;批准恢复时重建 Guard,下一次 write 还要再批。配策略决策图。

2026年9月13日 · 2 分钟 · 329 字 · Latent

PocketPilot 源码解读 · 04 | 能力全挂同一条总线:工具、记忆、MCP、入口与评测

记忆、技能、MCP、cron、webhook 在 PocketPilot 里都不是特权子系统:它们经同一张工具表注册,过同一道策略门,最终仍是一条可审计 Task。评测用 ScriptedProvider 把路径逃逸和拒批锁成 26 个无 LLM 用例。配能力总线图。

2026年9月13日 · 2 分钟 · 414 字 · Latent