六公理
wesgine 的六条不可违反的架构公理。违反公理 = 架构 Bug,PR 直接拒绝。
AX-1 隔离
Cell 是唯一隔离域。跨 Cell 无数据面通信。
- 每个 Cell 拥有独立的数据库、文件、配置
- Cell 之间不互相 import
- 跨 Cell 只有 Hypervisor 的只读观测
AX-2 身份无关
wesgine 不定义用户身份体系(认证/授权/组织架构归应用层)。
但 Actor 是运行时一等标识符——引擎基于 Actor 在 Cell 内做:
- 记忆隔离
- 资源调度
- 认知路由
- 行为归因
AX-3 独立结算
每 Cell 独立计费。跨 Cell 只做 admin 只读聚合。
| 层级 | 职责 |
|---|---|
| wesgine | 记录 raw token 用量 |
| 应用层 | 本地 Observe + 上报 |
| 平台层 | 费率表 + 结算 |
AX-4 资产归属
业务知识物理归 Cell。跨 Cell 共享只允许:
- 应用层复制
- Tier E 只读(引擎内置技能)
禁止引擎层做跨 Cell 数据面通信。
AX-5 物理边界
运行时进程边界:
- 服务端管 HeadlessBrowser + Playwright MCP
- 客户端物理设备通过
adapter/desktop/MCP 接入 - 代码共享,二进制在客户端运行
AX-6 诚实定位
收缩换清晰,放弃换聚焦。
wesgine 不是:
- ❌ AI OS
- ❌ 多用户 SaaS 框架
- ❌ 知识库引擎
- ❌ 业务系统
wesgine 是:服务端多租户 AI Agent 引擎。
认知结算公理(AX-C)
CognitiveSettlement 引入 8 条补充公理(AX-C1~C8),定义 Run 终态认知结算的架构约束。
| 公理 | 简述 |
|---|---|
| AX-C1 | Run 终态必须包含 SessionState |
| AX-C2 | SessionState 的产出者 |
| AX-C3 | 主对话模型产出 Settlement |
| AX-C4 | 失败重试与降级 |
| AX-C5 | Settlement 不可见于用户 |
| AX-C6 | SessionState 是唯一历史来源 |
| AX-C7 | 不在 Turn 内 stealth extract |
| AX-C8 | Settlement 走标准 Memory 管道 |