<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>PocketPilot on Latent</title>
    <link>https://latent-site.pages.dev/tags/pocketpilot/</link>
    <description>Recent content in PocketPilot on Latent</description>
    <generator>Hugo</generator>
    <language>zh</language>
    <copyright>2026 Latent</copyright>
    <lastBuildDate>Sun, 13 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://latent-site.pages.dev/tags/pocketpilot/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>PocketPilot 源码解读 · 01 | 它不是聊天机器人：本地优先、策略可控、可审计</title>
      <link>https://latent-site.pages.dev/posts/2026/09/pocketpilot-01-thesis/</link>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://latent-site.pages.dev/posts/2026/09/pocketpilot-01-thesis/</guid>
      <description>PocketPilot 是一份可读的个人 Agent Runtime：Python 3.12 + Next.js，成功标准不是「答得更聪明」，而是任务质量、权限正确、过程可看、失败可收。本文先钉死产品论点、分层架构和本系列四篇怎么读，配架构图。</description>
    </item>
    <item>
      <title>PocketPilot 源码解读 · 02 | 一条消息怎么活：Chat → Worker → Agent → SSE</title>
      <link>https://latent-site.pages.dev/posts/2026/09/pocketpilot-02-message-life/</link>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://latent-site.pages.dev/posts/2026/09/pocketpilot-02-message-life/</guid>
      <description>从输入框到气泡：HTTP 立刻返回 task id，Worker 在后台跑有界 Agent 循环，直播走 assistant_delta（不落库），终态才进 SQLite。本文拆 Agent.run / _model_turn，并点明 EventBus 单进程这条产品边界。配消息生命图。</description>
    </item>
    <item>
      <title>PocketPilot 源码解读 · 03 | 护栏才是护城河：WorkspaceGuard、capability 与审批恢复</title>
      <link>https://latent-site.pages.dev/posts/2026/09/pocketpilot-03-policy/</link>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://latent-site.pages.dev/posts/2026/09/pocketpilot-03-policy/</guid>
      <description>PocketPilot 不按工具名写白名单：路径先过 WorkspaceGuard，再按 capability 后缀分成 ALLOW / REQUIRE_APPROVAL / DENY。写操作在磁盘变更前用异常打断；批准恢复时重建 Guard，下一次 write 还要再批。配策略决策图。</description>
    </item>
    <item>
      <title>PocketPilot 源码解读 · 04 | 能力全挂同一条总线：工具、记忆、MCP、入口与评测</title>
      <link>https://latent-site.pages.dev/posts/2026/09/pocketpilot-04-capability-bus/</link>
      <pubDate>Sun, 13 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://latent-site.pages.dev/posts/2026/09/pocketpilot-04-capability-bus/</guid>
      <description>记忆、技能、MCP、cron、webhook 在 PocketPilot 里都不是特权子系统：它们经同一张工具表注册，过同一道策略门，最终仍是一条可审计 Task。评测用 ScriptedProvider 把路径逃逸和拒批锁成 26 个无 LLM 用例。配能力总线图。</description>
    </item>
  </channel>
</rss>
