受控 Agent 运行时
问答与计划模式在运行时保持只读;执行模式中的工具操作经过现有审批控制,并保留取消、超时与输出边界。
GoodBuddy 是安全可控的桌面智能助手与 Agent 工作空间。连接模型、知识与工具, 在清晰的范围和审批边界内完成真正的工作。
围绕真实工作流设计
从上下文组织到执行审批,每一步都让范围、状态和风险保持可见。
问答与计划模式在运行时保持只读;执行模式中的工具操作经过现有审批控制,并保留取消、超时与输出边界。
区分全局与项目知识。搜索、引用和创建都围绕当前范围展开,让上下文来源清楚可追溯。
将周期计划、运行状态、结果与活动记录放在同一条可检查的工作链路中。
单次最多添加 8 个附件,支持同时传入 5 张图片;在一个会话中汇集任务所需材料。
生图质量支持 auto、low、medium、high 四档。结果以单张图像呈现,并作为本地工件保存。
在桌面端管理模型配置、MCP 工具与运行时。密钥留在主进程的加密设置存储中,不交给网页渲染层。
下一站
更聪明地组织工作,也更诚实地标注能力边界。以下功能状态以正式 Release 说明为准。
面向复杂任务的协作与路由能力归入 0.8.0,不将仍在开发中的路径描述为当前稳定能力。
钉钉与企业微信以开发者预览提供;个人微信处于实验性边界,不作为面向生产环境的稳定承诺。
单次最多 8 个附件,并已验证同时传入 5 张图片。限制保持可见,避免把超出边界的输入静默带入任务。
支持 auto、low、medium、high 四档质量。当前按单张结果呈现,不承诺批量多图生成。
Security by boundary
GoodBuddy 将桌面渲染、密钥、工具运行与用户数据分层处理。 风险操作保持可见,未受信运行时不会绕过审批边界。
在 GitHub 查看项目 (在新窗口打开)API 密钥留在主进程,并写入加密设置存储;网页界面不获得直接 Node 访问。
通过窄化的预加载桥接调用能力,IPC 输入经过共享模式校验,并核验可信发送方。
OpenCode 与 Continue 子运行时受环境白名单、沙箱检查及逐工具审批约束。
取消、超时、输出边界和活动记录属于执行链路的一部分,不用模糊的“已完成”掩盖风险。
GoodBuddy 0.8.1
关注 Release,第一时间获取正式版本、校验信息与完整更新说明。