六公理
wesgine 的六条架构公理:违反公理 = 架构 Bug,PR 直接拒绝。
AX-1:隔离
Cell 是唯一隔离域。跨 Cell 无数据面通信。
- 每个 Cell 是完整、独立的 AI Agent 运行时
- Cell 之间不互相 import
- 跨 Cell 只做 admin 只读聚合
AX-2:身份无关
wesgine 不定义用户身份体系。
认证/授权/组织架构归应用层。但 Actor 是运行时一等标识符——引擎基于 Actor 在 Cell 内做:
- 记忆隔离
- 资源调度
- 认知路由
- 行为归因
AX-3:独立结算
每 Cell 独立计费。
- 跨 Cell 只做 admin 只读聚合
- Token 用量按 Cell 维度记录
- 计费边界 = Cell 边界
AX-4:资产归属
业务知识物理归 Cell。
- 跨 Cell 共享只允许应用层复制
- 或 Tier E 只读
- Cell Export/Import 是唯一的跨 Cell 数据迁移路径
AX-5:物理边界
运行时进程边界。
- 服务端管 HeadlessBrowser + Playwright MCP
- 客户端物理设备通过 adapter/desktop/ MCP 接入
- 代码共享,二进制在客户端运行
服务端进程
├── Headless Browser(chromedp)
├── Playwright MCP 子进程
└── Desktop adapter 代码
↓
客户端设备
└── Device Agent binary(运行时隔离)
AX-6:诚实定位
收缩换清晰,放弃换聚焦。
wesgine 不是:
- ❌ AI OS
- ❌ 多用户 SaaS 框架
- ❌ 知识库引擎
- ❌ 业务系统
wesgine 是:服务端多租户 AI Agent 引擎。
认知结算补充公理(AX-C1~C8)
CognitiveSettlement 引入 8 条补充公理:
| 公理 | 简述 |
|---|---|
| AX-C1 | Run 终态必须包含 SessionState |
| AX-C2 | SessionState 产出不超过上下文窗口 |
| AX-C3 | 主对话模型产出(不用辅助模型) |
| AX-C4 | 失败时 mechanical fallback + degraded 标记 |
| AX-C5 | 压缩不丢失关键工具证据 |
| AX-C6 | SessionState 是下一轮唯一历史来源 |
| AX-C7 | 不在 Turn 内隐式提取 |
| AX-C8 | Memory 写入走标准管道 |
公理的实际约束
| 公理 | 架构约束示例 |
|---|---|
| AX-1 | Hypervisor 不 import Cell 内部包 |
| AX-2 | 引擎无 users 表、无登录逻辑 |
| AX-3 | Token 用量查询带 cellID 维度 |
| AX-4 | Knowledge Corpus 物理在 Cell 目录下 |
| AX-5 | Device Agent 二进制由消费应用编译/分发 |
| AX-6 | 不做 LLM catalog、不做 billing |
相关文档
- 两层架构 →
two-layer-architecture.md - 认知结算 →
cognitive-settlement.md - Actor 边界 →
actor-boundary.md