启动即组合出的一棵插件树

profile 叠 bundle 再叠 patch,产出 Cordis 上下文;核心 service 全是可替换插件

启动即组合出的一棵插件树 profile 叠 bundle 再叠 patch,产出 Cordis 上下文;核心 service 全是可替换插件 运行中的 dsh:一棵 Cordis 插件树 Profile · web / headless 模板 · Architecture component · 命名组合 Profile web / headless 模板 命名组合 dsh-base · 模型·工具·持久化·沙箱·审批 · Architecture component · 每个 profile 第一层 dsh-base 模型·工具·持久化·沙箱·审批 每个 profile 第一层 dsh-web-app / headless · 浏览器应用 / 一次性执行 · Architecture component · 按需叠加 dsh-web-app / headless 浏览器应用 / 一次性执行 按需叠加 patch 覆盖 · 按 id 替换整行或插入 · Architecture component · 最后生效 patch 覆盖 按 id 替换整行或插入 最后生效 Cordis 上下文 · 服务仓库,按 ctx.<key> 取用 · 运行中的 dsh:一棵 Cordis 插件树 · 无特权内核 Cordis 上下文 服务仓库,按 ctx.<key> 取用 无特权内核 ctx.llm · 消息与流式 + 适配器接缝 · 运行中的 dsh:一棵 Cordis 插件树 ctx.llm 消息与流式 + 适配器接缝 ctx.tools · 作用域注册 + 守卫式管线 · 运行中的 dsh:一棵 Cordis 插件树 ctx.tools 作用域注册 + 守卫式管线 ctx.sessions · 追加式会话日志 · 运行中的 dsh:一棵 Cordis 插件树 · 模型可见即已记录 ctx.sessions 追加式会话日志 模型可见即已记录 ctx.agents · agentLoop · Agent 接口 + 默认驱动 · 运行中的 dsh:一棵 Cordis 插件树 ctx.agents · agentLoop Agent 接口 + 默认驱动 模型适配器 · DeepSeek / OpenAI 兼容 · Architecture component 模型适配器 DeepSeek / OpenAI 兼容 进程沙箱 · bwrap · Seatbelt · ACL · Architecture component 进程沙箱 bwrap · Seatbelt · ACL 接缝:换适配器即换模型 命令落沙箱 Legend Cordis 上下文 会话日志 bundle 分发层 策略与隔离 核心 service 接缝 外部:模板与提供方

无特权内核,一切皆插件

  • • 模型适配器、工具注册表、会话日志、agent loop 本身都是插件
  • • 没有要打补丁的核心;从配置就能替换任意一层
  • • 注册都是可逆 effect,插件卸载即原样回滚

启动即组合

  • • profile 列出 bundle,按序叠成插件树,再叠 profile / home / --patch 三层补丁
  • • patch 按行 id 替换整段配置,或插入新行
  • • dsh --profile web --dump-config 打印机器真正启动的那棵树

能力接缝:一次替换搬动整片能力

  • • 每个接缝三角色:服务定义 / 提供方 / 消费方
  • • 文件系统与子进程共享一个执行世界,指向远程沙箱,Bash·PTY·LSP 一起搬走
  • • provider 不分叉,产品行为随之改变