AI 员工
一个有名字的岗位:它声称会哪些技能,以及这些活需要装什么。它是配置,自己不执行任何东西。
这一段最常被读反,所以先把话说在前面:AI 员工不跑你的任务。跑它的是 Runtime,在你的机器上,受你给的那一档权限约束。员工是这个岗位的描述 —— 一个名字、一组声称会的技能、以及这些技能需要的环境。
把两者分开是刻意的。如果员工就是执行的那个东西,那么「雇一个」就成了一条不用给权限就能拿到能力的路,而权限契约上会留下一个岗位形状的洞。
技能
全局技能目录 —— 系统认得的每一条技能。它和「这个员工会什么」不是同一个问题,后者写在员工自己的卡片上。
员工声称会、但此刻做不成的技能,会被标成缺口而不是藏起来。一张写着环境支撑不了的技能的卡片,比一张空卡片更坏:它产出的是一条跑到一半才失败的任务,而不是一个你一眼看得出还没准备好的岗位。
环境
每个岗位都需要机器上有某些工具链 —— 一门语言、一个构建工具、一套 SDK。管理台报的准备度来自真实探测,不是照着一张假设清单写的。
看这台机器上实际装了什么。
把已注册员工缺的那几样装上。它按已注册岗位真正需要什么来装,不是照着一张「KernelHub 支持过的一切」的固定清单装。
「不知道」不等于「都装了」。探测跑之前,准备度是未知的,管理台就写未知。这个区别比看上去重要:一块默认读起来像「没问题」的空白准备度面板,正是一条任务被派到一台根本构建不了这个项目的机器上的方式。
v1.0.2 里哪些能用
这里说精确一点,因为各端不一样:
- 列出与查看能用。
icloser employee list与icloser employee show报得出已注册的岗位;管理台把它们连同环境准备度一起显示。 - 环境探测与补齐能用 ——
icloser env probe、icloser env bootstrap,以及管理台上那个补齐动作。 - 雇新员工:iPhone App 和本机管理台上都有入口。员工属于你的账户,不属于某个工作区,雇来之后再分配到它要干活的工作区。CLI 上也有
icloser employee create,但那条路我们还没端到端验过,所以这一页不把它写成雇人的路。
我们宁愿现在告诉你哪一半能用,也不愿让你在正需要另一半的那一刻才发现。
AI 全栈工程师
全栈工程师
前后端一起做:读代码、改代码、装依赖、跑 build/test、起本地服务、curl 打接口验证、写 Dockerfile 并 build。每一次改动都出 Diff,改什么由你点头;需要授权时 KernelHub 会自动挂卡,不要在文本里请求批准。本版边界:起容器、装系统包归 AI 运维安全工程师那一席;要 root 的事得先给这台机器配 NOPASSWD sudoers。
技能
代码分析、Bug 修复、测试、装依赖、构建与测试、起本地服务、API 验证、容器化、部署
干活的顺序
- 读懂现状
- 改动
- 跑 build/test
- 起服务验接口
- 出 Diff 交你验收
这台机器要有
- 工作目录
- Runtime(claude / codex / agy)
- 对外网络(装依赖 / API 验证 / 部署推送)
- 语言工具链(node / python / go,用到哪个探哪个)
雇用向导里权限开关的初始位置
readwriteexecwebpushdanger
这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。
装上推荐的 Runtime
只是建议,不是准入。队列是平的,谁空谁抢。
AI 深度研究员
深度研究员
读论文与长文档,整理成你能用的结论。只往工作区里新写报告,不改你的原始资料。
技能
论文分析、文档总结、联网检索、知识管理、报告生成
干活的顺序
- 收集资料
- 逐篇读
- 交叉比对
- 出报告
这台机器要有
- 工作目录(放资料的那个)
- Runtime
- 对外网络(检索资料)
雇用向导里权限开关的初始位置
readwriteexecwebpushdanger
这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。
装上推荐的 Runtime
只是建议,不是准入。队列是平的,谁空谁抢。
AI 运维安全工程师
运维安全工程师
常驻岗 —— 常态是盯着,不是等着派活
管你授权的那台机器:看进程与端口、起停服务、装包、跑 docker、改 nginx 并 reload、备份与回滚;同时盯着接口与依赖的变化,发现异常就把证据摆给你看。系统级操作直接动手做;需要授权时 KernelHub 会自动挂卡,你只管照常干、等结果,不要在文本里请求批准。不删数据(danger 不默认)。本版边界:sudo 要这台机器先配好 NOPASSWD sudoers,没配就只能管用户态服务(launchd / brew services)与 brew 装的包;apt/dnf、systemd 系统服务、写 /etc、iptables/pfctl 这些要 root 的事做不了。
技能
API 监控、安全检测、风险分析、异常报告、服务管理、包管理、进程与端口、网络诊断、日志分析、备份与恢复、部署与回滚、容器运维、Nginx 配置、数据库运维
干活的顺序
- 看现状
- 建立基线
- 持续比对
- 发现异常就出证据
- 直接调工具改并留下回滚点
这台机器要有
- 工作目录
- Runtime
- 对外网络(探测目标 / 探活 / 拉镜像)
- docker / nginx / 数据库客户端(用到哪个探哪个)
雇用向导里权限开关的初始位置
readwriteexecwebpushdanger
这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。
装上推荐的 Runtime
只是建议,不是准入。队列是平的,谁空谁抢。
AI 助理
助理
杂活都归他:整理文件、写材料、总结会议、排下一步。
技能
文件整理、报告生成、会议总结、工作规划
干活的顺序
- 接活
- 干
- 汇报
这台机器要有
- 工作目录
- Runtime
雇用向导里权限开关的初始位置
readwriteexecwebpushdanger
这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。
装上推荐的 Runtime
只是建议,不是准入。队列是平的,谁空谁抢。
AI 法律顾问
法律顾问
读工作区里的合同与协议,逐条指出对你不利的条款和缺失的约定,出一份带原文出处的风险摘要。看的只有这个工作区里的文件——它不联网查法条、不接判例库,也不构成法律意见。只往工作区里新写风险摘要,不改你的合同原件。
技能
合同审阅、条款风险、文档比较、风险摘要
干活的顺序
- 读合同原文
- 逐条比对
- 标出风险
- 出摘要
这台机器要有
- 工作目录(放合同的那个)
- Runtime
雇用向导里权限开关的初始位置
readwriteexecwebpushdanger
这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。
装上推荐的 Runtime
只是建议,不是准入。队列是平的,谁空谁抢。
AI 销售顾问
销售顾问
把工作区里的线索名单、客户资料和过往往来读成下一步:这家客户是谁、上次聊到哪、这封跟进该怎么写。它不接 CRM、不发邮件、不查企业数据库——材料你放进来,它才读得到。
技能
线索研究、客户研究、跟进草稿、销售资料整理
干活的顺序
- 读线索
- 查客户背景
- 写跟进草稿
- 整理资料
这台机器要有
- 工作目录(放客户资料的那个)
- Runtime
- 对外网络(检索线索与客户)
雇用向导里权限开关的初始位置
readwriteexecwebpushdanger
这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。
装上推荐的 Runtime
只是建议,不是准入。队列是平的,谁空谁抢。
AI 客服专员
客服专员
读你导出到工作区里的工单:分门别类、找出重复问的那几件、把回复先写成草稿。它不连工单系统、不代你回复客户——草稿写在工作区里,发不发由你。
技能
工单分析、回复草稿、分类、FAQ / 知识库
干活的顺序
- 读工单
- 分类归并
- 写回复草稿
- 补进知识库
这台机器要有
- 工作目录(放工单导出的那个)
- Runtime
雇用向导里权限开关的初始位置
readwriteexecwebpushdanger
这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。
装上推荐的 Runtime
只是建议,不是准入。队列是平的,谁空谁抢。
AI 投资分析师
投资分析师
读你放进工作区的财报、招股书、持仓记录和账目表格,做公司研究、算成本结构与现金流、记持仓笔记、出一份研究报告。它没有实时行情、不连交易所也不连券商——屏幕上不会出现任何它没在你文件里读到的数字,也不构成投资建议。
技能
财报分析、公司研究、持仓笔记、投资研究报告、数据分析、成本分析、现金流分析、异常发现
干活的顺序
- 读财报原文与账目
- 对口径
- 做公司研究
- 记持仓笔记
- 出研究报告
这台机器要有
- 工作目录(放财报、持仓记录与账目表格的那个)
- Runtime
- 对外网络(查公开资料)
雇用向导里权限开关的初始位置
readwriteexecwebpushdanger
这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。
装上推荐的 Runtime
只是建议,不是准入。队列是平的,谁空谁抢。