Hub-first 信任根
终端可以执行,但路由真相、授权、策略、记忆真相、审计和终止权由 Hub 持有。
为什么它存在
X-Hub-System 把信任锚点从终端、插件、浏览器上下文和云默认配置中移出来。客户端仍然可以是有用的执行表面,但路由、授权、拒绝、记忆、审计和停止执行的 authority 留在 Hub。
它解决什么
差异不是某个单独功能,而在于信任根放在哪里,以及高风险表面是否必须回到同一个受治理边界。
受治理能力面
X-Hub-System 不是单一聊天 UI,而是让模型、记忆、技能、额度、终端、通道和证据表面共享一个可审查的 authority 边界。
身份、配对、策略、授权、准备状态和 kill-switch 姿态集中治理。
Models本地 + 付费模型路由配置路由、实际路由、fallback、downgrade 和 provider readiness 保持可见。
Skills受治理技能包官方技能、manifest、trust root、pin、preflight、grant 与 revoke。
AutonomySupervisor 级控制执行权、复盘深度、heartbeat 节奏、指导和干预是分离控制项。
Ingress通道和语音远程操作者表面可以进入,但要经过 replay guard、challenge、grant 和 audit。
Evidence运行时真相审计引用、证据引用、拒绝原因、额度压力和恢复信号保持可见。
系统外形
如果只想快速理解 X-Hub-System 想治理什么,这两张图是最短路径。
阅读路径