# jcc-e **Repository Path**: Yoshiera/jcc-e ## Basic Information - **Project Name**: jcc-e - **Description**: No description available - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: main - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-08-31 - **Last Updated**: 2026-09-11 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # JCC-E 企业级多人共用的 AI agent harness 项目。基于 pi-agent 核心驱动,借鉴 QM (yc-software/qm) 的 multiplayer 原理,针对高安全要求场景重做关键模块。 ## 阅读路径 按下面顺序读,每层依赖上层。 ``` 1. docs/01-multi-tenant-isolation.md ← 隔离基础: scope 是租户单位 2. docs/02-cross-scope-acl.md ← 跨 scope 共享: ACL grants 3. docs/03-tool-vs-data-layers.md ← 哲学分析: 工具 vs 数据 4. docs/04-per-turn-worker-model.md ← 工程保证: per turn 在多 worker 5. docs/05-security-invariants.md ← 11 条安全不变量 6. threat-model/S1-S11-mapping.md ← 不变量 × QM 现状 7. threat-model/top5-threats-workshop.md ← 企业 top 5 威胁 (待填) 8. architecture/borrow-vs-rebuild.md ← 借鉴/重做 矩阵 (文件级) 9. architecture/project-structure.md ← 项目目录 10. compliance/audit-hash-chain.md ← 审计 hash chain 设计 11. decisions/ADR-001-tech-stack.md ← 技术栈选型 12. decisions/ADR-002-scope-namespace.md ← scope 命名空间 13. references/qm-file-map.md ← QM 关键文件索引 ``` ## 核心结论 (TL;DR) - **借鉴 QM 7 条原理**: 状态在持久层 / scope 字符串命名空间 / lease 心跳 / 幂等三件套 / turn boundary snapshot / 声明 vs 实例 / 审计 first-class - **重做 11 处**: 凭据隔离 / composePolicy 修复 / microVM / 决策持久化 / 加密静态 / manifest 完整性 / per-scope schema / prod-only hard-fail / hash chain / egress IP-level / activeByContainer - **Pi-Agent 锁死技术栈**: TypeScript/Node 24, 不可改 - **总工作量**: ~78 人天 = 3 人团队 4-5 个月 MVP - **最大杠杆**: Week 0-1 决策 workshop + Week 4 Milestone 1 + Week 8 Milestone 2 ## 状态 - 2026-08-28: 文档框架建立, 5 轮讨论结论落入 - 待办: Week 0 决策 workshop 完成后填入 ADR-003 ~ ADR-008 - 待办: top 5 威胁 workshop 完成后填入 threat-model/top5-threats-workshop.md