Management V
vs Employee V
员工 V 是米奥的一线业务执行者;Management V 是面向获授权米奥高层的管理层 Agent。 两者可以使用相同模型,但不是同一个权限主体、同一份记忆,也不承担同一种责任。
同样像 V,
但不是同一种权力。
真正的差异不在“谁更聪明”,而在身份、信任、路由、OS 权限、工具、Workspace、Memory、Session、凭证与任务边界。
EMPLOYEE V
控制面可向下治理,
执行面不能向上穿透。
共享 Gateway 只意味着共享故障域,不意味着共享权限。Management 的业务管理访问按米奥高层白名单开放;root、凭证和不可逆系统动作仍需独立授权,不能由群消息、网页、文件、Cron 或其他 Agent 输出触发。
Management V
拥有治理与审计能力,但每次敏感动作仍受审批、安全和最小变更规则约束。
- 审计员工 Memory / Session
- 修复基础设施与权限路径
- 维护系统级调度与恢复能力
员工不可读取 Management
Employee V
在受控 sandbox 内完成业务,自主形成自己的经验、Memory、Skill 与执行习惯。
- 只访问员工 Workspace
- 不读取全局 Session Store
- 不持有管理凭证与 root 能力
默认归员工,
触及控制面才升级。
Management 的成功不是接管更多工作,而是让普通业务持续留在员工层;遇到基础设施边界时,修好能力再把执行权还回去。
正常业务 → Employee V
一线问答、数据、文档、统计、提醒与项目推进,应该直接形成员工层反馈闭环。
控制面信号 → Management
当任务要求改变权限模型、跨越 Workspace 或持续影响全局运行时,员工必须停止猜测。
架构不是口号,
要在生产故障里证明。
Cron 是这次验收案例,不是双层架构的定义;patterns 修复则证明“投影与隔离”必须同时成立。
93 个启用任务,按责任重分配
系统任务归控制面,业务任务归执行面。高频确定性检查改用 command,业务 AgentTurn 默认 isolated;外发验收使用 no-deliver / dry-run / 只读探针。
不是 07-25 / 26 被删除,
而是 slim deployment 漏入
完整 payload 原本包含两份 patterns;生产改用 slim 包时未纳入。后续双层修复没有执行删除,只是沿用了已有缺口。
验证真实行为,
不验证“看起来正确”。
文件存在、配置写对、命令执行过,都不等于机制生效。最终验收必须同时覆盖边界、一致性、检索与行为。
双向权限
Management 的治理能力真实成功;员工反向读取控制面持续被阻断。
跨位置一致性
两份脱敏 patterns 文件的 SHA 分别一致,证明投影内容没有漂移。
索引健康
402 files / 2,452 chunks,dirty=false;混合检索索引完成重建。
三组语义检索
EACCES 升级、CRM 联系方式红线、分批素材确认均命中相关规则。
行为 Smoke
Agent 对三类场景分别选择升级、拒绝隐私导出、等待用户确认素材发齐。
Cron 验收
93 个启用任务完成 24 / 69 分配,enabled error / skipped = 0。
这六条,
是系统不再退回去的边界。
现有 v-for-meorient 就是员工 Agent,不再创建第二个员工副本。
员工永久保持非 root,不能因方便恢复全权限。
Management 只走获授权的米奥高层管理入口,不暴露给普通员工、客户或公共业务流量;系统敏感权限另行授权。
两层 Memory / Session / Workspace / 凭证逻辑隔离;只做显式、安全发布。
普通业务归员工,治理与基础设施归 Management。
权限边界必须通过真实双向测试,不以配置文本代替行为验证。