AI 员工

一个有名字的岗位:它声称会哪些技能,以及这些活需要装什么。它是配置,自己不执行任何东西。

这一段最常被读反,所以先把话说在前面:AI 员工不跑你的任务。跑它的是 Runtime,在你的机器上,受你给的那一档权限约束。员工是这个岗位的描述 —— 一个名字、一组声称会的技能、以及这些技能需要的环境。

把两者分开是刻意的。如果员工就是执行的那个东西,那么「雇一个」就成了一条不用给权限就能拿到能力的路,而权限契约上会留下一个岗位形状的洞。

技能

$ icloser skill list

全局技能目录 —— 系统认得的每一条技能。它和「这个员工会什么」不是同一个问题,后者写在员工自己的卡片上。

员工声称会、但此刻做不成的技能,会被标成缺口而不是藏起来。一张写着环境支撑不了的技能的卡片,比一张空卡片更坏:它产出的是一条跑到一半才失败的任务,而不是一个你一眼看得出还没准备好的岗位。

环境

每个岗位都需要机器上有某些工具链 —— 一门语言、一个构建工具、一套 SDK。管理台报的准备度来自真实探测,不是照着一张假设清单写的。

$ icloser env probe

看这台机器上实际装了什么。

$ icloser env bootstrap

把已注册员工缺的那几样装上。它按已注册岗位真正需要什么来装,不是照着一张「KernelHub 支持过的一切」的固定清单装。

「不知道」不等于「都装了」。探测跑之前,准备度是未知的,管理台就写未知。这个区别比看上去重要:一块默认读起来像「没问题」的空白准备度面板,正是一条任务被派到一台根本构建不了这个项目的机器上的方式。

v1.0.2 里哪些能用

这里说精确一点,因为各端不一样:

我们宁愿现在告诉你哪一半能用,也不愿让你在正需要另一半的那一刻才发现。

AI 全栈工程师

全栈工程师

前后端一起做:读代码、改代码、装依赖、跑 build/test、起本地服务、curl 打接口验证、写 Dockerfile 并 build。每一次改动都出 Diff,改什么由你点头;需要授权时 KernelHub 会自动挂卡,不要在文本里请求批准。本版边界:起容器、装系统包归 AI 运维安全工程师那一席;要 root 的事得先给这台机器配 NOPASSWD sudoers。

技能

代码分析、Bug 修复、测试、装依赖、构建与测试、起本地服务、API 验证、容器化、部署

干活的顺序

  1. 读懂现状
  2. 改动
  3. 跑 build/test
  4. 起服务验接口
  5. 出 Diff 交你验收

这台机器要有

  • 工作目录
  • Runtime(claude / codex / agy)
  • 对外网络(装依赖 / API 验证 / 部署推送)
  • 语言工具链(node / python / go,用到哪个探哪个)

雇用向导里权限开关的初始位置

readwriteexecwebpushdanger

这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。

装上推荐的 Runtime

$ npm install -g @anthropic-ai/claude-code
$ npm install -g @openai/codex

只是建议,不是准入。队列是平的,谁空谁抢。

AI 深度研究员

深度研究员

读论文与长文档,整理成你能用的结论。只往工作区里新写报告,不改你的原始资料。

技能

论文分析、文档总结、联网检索、知识管理、报告生成

干活的顺序

  1. 收集资料
  2. 逐篇读
  3. 交叉比对
  4. 出报告

这台机器要有

  • 工作目录(放资料的那个)
  • Runtime
  • 对外网络(检索资料)

雇用向导里权限开关的初始位置

readwriteexecwebpushdanger

这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。

装上推荐的 Runtime

$ npm install -g @anthropic-ai/claude-code

只是建议,不是准入。队列是平的,谁空谁抢。

AI 运维安全工程师

运维安全工程师

常驻岗 —— 常态是盯着,不是等着派活

管你授权的那台机器:看进程与端口、起停服务、装包、跑 docker、改 nginx 并 reload、备份与回滚;同时盯着接口与依赖的变化,发现异常就把证据摆给你看。系统级操作直接动手做;需要授权时 KernelHub 会自动挂卡,你只管照常干、等结果,不要在文本里请求批准。不删数据(danger 不默认)。本版边界:sudo 要这台机器先配好 NOPASSWD sudoers,没配就只能管用户态服务(launchd / brew services)与 brew 装的包;apt/dnf、systemd 系统服务、写 /etc、iptables/pfctl 这些要 root 的事做不了。

技能

API 监控、安全检测、风险分析、异常报告、服务管理、包管理、进程与端口、网络诊断、日志分析、备份与恢复、部署与回滚、容器运维、Nginx 配置、数据库运维

干活的顺序

  1. 看现状
  2. 建立基线
  3. 持续比对
  4. 发现异常就出证据
  5. 直接调工具改并留下回滚点

这台机器要有

  • 工作目录
  • Runtime
  • 对外网络(探测目标 / 探活 / 拉镜像)
  • docker / nginx / 数据库客户端(用到哪个探哪个)

雇用向导里权限开关的初始位置

readwriteexecwebpushdanger

这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。

装上推荐的 Runtime

$ npm install -g @anthropic-ai/claude-code
$ npm install -g @openai/codex

只是建议,不是准入。队列是平的,谁空谁抢。

AI 助理

助理

杂活都归他:整理文件、写材料、总结会议、排下一步。

技能

文件整理、报告生成、会议总结、工作规划

干活的顺序

  1. 接活
  2. 汇报

这台机器要有

  • 工作目录
  • Runtime

雇用向导里权限开关的初始位置

readwriteexecwebpushdanger

这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。

装上推荐的 Runtime

$ npm install -g @anthropic-ai/claude-code
$ npm install -g @openai/codex

只是建议,不是准入。队列是平的,谁空谁抢。

AI 法律顾问

法律顾问

读工作区里的合同与协议,逐条指出对你不利的条款和缺失的约定,出一份带原文出处的风险摘要。看的只有这个工作区里的文件——它不联网查法条、不接判例库,也不构成法律意见。只往工作区里新写风险摘要,不改你的合同原件。

技能

合同审阅、条款风险、文档比较、风险摘要

干活的顺序

  1. 读合同原文
  2. 逐条比对
  3. 标出风险
  4. 出摘要

这台机器要有

  • 工作目录(放合同的那个)
  • Runtime

雇用向导里权限开关的初始位置

readwriteexecwebpushdanger

这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。

装上推荐的 Runtime

$ npm install -g @anthropic-ai/claude-code

只是建议,不是准入。队列是平的,谁空谁抢。

AI 销售顾问

销售顾问

把工作区里的线索名单、客户资料和过往往来读成下一步:这家客户是谁、上次聊到哪、这封跟进该怎么写。它不接 CRM、不发邮件、不查企业数据库——材料你放进来,它才读得到。

技能

线索研究、客户研究、跟进草稿、销售资料整理

干活的顺序

  1. 读线索
  2. 查客户背景
  3. 写跟进草稿
  4. 整理资料

这台机器要有

  • 工作目录(放客户资料的那个)
  • Runtime
  • 对外网络(检索线索与客户)

雇用向导里权限开关的初始位置

readwriteexecwebpushdanger

这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。

装上推荐的 Runtime

$ npm install -g @anthropic-ai/claude-code
$ npm install -g @openai/codex

只是建议,不是准入。队列是平的,谁空谁抢。

AI 客服专员

客服专员

读你导出到工作区里的工单:分门别类、找出重复问的那几件、把回复先写成草稿。它不连工单系统、不代你回复客户——草稿写在工作区里,发不发由你。

技能

工单分析、回复草稿、分类、FAQ / 知识库

干活的顺序

  1. 读工单
  2. 分类归并
  3. 写回复草稿
  4. 补进知识库

这台机器要有

  • 工作目录(放工单导出的那个)
  • Runtime

雇用向导里权限开关的初始位置

readwriteexecwebpushdanger

这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。

装上推荐的 Runtime

$ npm install -g @anthropic-ai/claude-code
$ npm install -g @openai/codex

只是建议,不是准入。队列是平的,谁空谁抢。

AI 投资分析师

投资分析师

读你放进工作区的财报、招股书、持仓记录和账目表格,做公司研究、算成本结构与现金流、记持仓笔记、出一份研究报告。它没有实时行情、不连交易所也不连券商——屏幕上不会出现任何它没在你文件里读到的数字,也不构成投资建议。

技能

财报分析、公司研究、持仓笔记、投资研究报告、数据分析、成本分析、现金流分析、异常发现

干活的顺序

  1. 读财报原文与账目
  2. 对口径
  3. 做公司研究
  4. 记持仓笔记
  5. 出研究报告

这台机器要有

  • 工作目录(放财报、持仓记录与账目表格的那个)
  • Runtime
  • 对外网络(查公开资料)

雇用向导里权限开关的初始位置

readwriteexecwebpushdanger

这是雇用向导里那几个开关的初始位置,不是「已经授权」。在那台机器上跑过 icloser grant 之前,一档都没有给出去;授权只记在「这台设备 + 这个工作区」上。

装上推荐的 Runtime

$ npm install -g @anthropic-ai/claude-code

只是建议,不是准入。队列是平的,谁空谁抢。

下一篇:权限 —— 六个档位,以及真正约束住它们的是什么。