SYSTEM PRINCIPLES

不是把聊天窗口贴到 Linux 上

TaiChiOS 把 Agent、权限、模型、插件和恢复机制当作系统能力来组织,同时保留 Debian 与 Linux 的成熟边界。

能力可替换,责任可追溯,变化可逆。

COMPOSITION

最小核心,最大扩展

Cordis 负责用户态能力组合与生命周期,Linux 负责硬件、进程、内存与强隔离。两层职责清晰,不用 JavaScript 抽象假装替代操作系统边界。

Profile

用命名分层组合定义可启动的系统人格。

Bundle

分发一组可审计的插件配置与代码。

System Plugin

系统能力可独立升级、禁用和恢复。

AGENT NATIVE

Human 与 Working Agent 都是一等主体

身份、权限、资源预算与审计归属面向 Principal 建模。Agent 的权力来自委托,不来自模型品牌,也不会因“智能”而绕过系统策略。

原生多用户

Human、Working Agent 与服务主体拥有独立状态与权限。

模型中立

Provider Registry 统一路由远程与本地模型。

秘密最小披露

Secret Service 只向受控调用授予必要凭据。

OFFLINE & RECOVERY

失去网络或界面,不等于失去系统

当前实现已经验证离线 Live 启动、BIOS/UEFI 整盘安装、硬盘首启与独立 Recovery 路径。TUI 异常时仍可回退到普通 Shell;精确版本与发布渠道以 GitHub 实时数据为准。

离线可启动

基础登录与恢复不依赖远端 Provider。

双固件路径

同一混合镜像覆盖 BIOS 与 UEFI。

独立恢复

禁用损坏 Profile 并回滚最近文件 Change Set。