SaaS 云端 Chat
wesclaw 除了 Electron 桌面应用,还提供浏览器端的 SaaS 云端 Chat 服务。
与桌面版的区别
| 维度 | 桌面版(Electron) | SaaS 版(浏览器) |
|---|---|---|
| 运行环境 | 本机安装 | 浏览器访问 |
| 引擎位置 | 本机 Go 进程 | 服务端 |
| 数据存储 | 本地 SQLite | 服务端数据库 |
| exec 工具 | 可用(本机执行) | 默认关闭 |
| 治理模式 | open(标准) | locked(严格) |
| 网络策略 | allow | internal_only |
| 设备能力 | Playwright / Desktop Agent | 不可用 |
| 认证方式 | 本地 auth | JWT + weisyn 公钥 |
核心功能
对话
- 与 AI 助手实时对话
- 流式响应(SSE)
- 支持多会话管理
- 会话历史持久化
Agent
- 使用预配置的 Agent
- 每个 Agent 有独立的角色和能力
- 支持 Agent 切换
记忆
- 四层记忆系统(与桌面版一致)
- 记忆中心查看和管理
- 跨会话知识积累
安全特性
治理策略
SaaS 版默认使用 RegulatedPreset:
- GovernMode:
locked - NetworkPolicy:
internal_only - exec 默认关闭
认证
- JWT cookie 认证
- weisyn 平台公钥验证
- 每个请求经过身份校验
数据隔离
- Cell ID 来自 weisyn 平台
- 每个用户的数据物理隔离
- 不存储本地 cells 表
Provider 配置
WES 模型
通过 weisyn LLM Proxy 访问:
- 使用用户 JWT 鉴权
- 走平台代理,不直连 Provider
- 计费通过平台钱包
Org 模型
组织托管的模型:
- 使用身份 JWT 鉴权
- 不走个人钱包门控
BYOK
自带 API Key:
- 通过
GET /api/me/providers/{id}/runtime获取 - 密钥服务端解析,不暴露给前端
独立数据目录
SaaS 版使用独立的数据目录:
/var/lib/wesclaw/engine/ ← 生产环境默认
环境变量 WESCLAW_SAAS_DATA_DIR 可覆盖。
限制
- 不支持本地文件操作
- 不支持桌面自动化
- 不支持 Playwright 浏览器操作
- exec 工具默认不可用
- 不能直接访问本机资源
适用场景
| 场景 | 推荐 |
|---|---|
| 快速对话 | ✅ SaaS |
| 知识问答 | ✅ SaaS |
| 文案写作 | ✅ SaaS |
| 代码编辑 | ❌ 用桌面版 |
| 文件操作 | ❌ 用桌面版 |
| 设备控制 | ❌ 用桌面版 |