危险操作先确认 + 引擎环境光与阴影
这天给"放手让 AI 干活"加上了几道实打实的保险:危险操作先弹窗确认、插件能签名验签建立信任。同时插件能在 app 里直接编辑、工作台全面插件化;引擎则补上基于环境的天光、阴影,并能加载一个游戏级的复杂大场景。
放手之前,先把保险装上
越是想"放手让 AI 替你干活",就越需要先回答一个问题:它会不会在你没看见的时候,把不该做的事做了?这天的主线,就是给"放手"这件事配齐几道保险——让危险操作必须先经你同意、让第三方插件的来源可被验证。与此同时,工作台彻底走向插件化、插件能在产品里直接编辑,而引擎的画质也继续往真实感推进。安全、可扩展、好看,这天在三个方向上同时落子;但贯穿其中的核心,是"信任"二字:只有当你确信它不会乱来、装进来的东西可信,你才敢真正把活交出去。
危险操作前会弹窗确认
agent 在调用工具时多了一道安全闸。每个工具可以声明自己的确认策略:总是确认、从不确认、或仅在被判定为危险时确认。当 agent 要执行一个危险动作(比如删改重要文件)时,后端会实时把一个"需要确认"的请求推到界面,顶部弹出确认条,你点"允许"才放行、点"拒绝"就当场拦下;你的每一次决定都会被记进日志,有据可查。这条闸门解决的是一个让人最不安的隐患——"agent 在后台悄悄把坏事做完了,人却完全不知道"。有了它,你既能享受放手的省心,又始终握着对关键动作的最终否决权。这正是"人类是最终裁决者"这一原则在产品里的具体落地。
在 app 里直接编辑插件
新增了一个"插件作者"工作台:左边是文件树,右边是编辑器,改完即时生效。它的意义在于把"二次开发"的门槛拉到极低——想给某个工具调一调提示词、改一个参数、试一个想法,你不必退出产品、切到代码编辑器、再来回折腾,而是直接在界面里改、立刻看效果。这呼应了平台一个长远的方向:让非专业开发者、甚至用户自己,都能动手扩展和定制这个平台,而不是只能用开发者预设好的东西。虽然此刻它还只是一个朴素的文件树加编辑框,但"能在产品里改产品自己"这件事一旦成立,后面的想象空间就被打开了。
插件可签名、验签、建立信任名单
既然平台要走向"人人都能做插件、互相分享"的生态,安全就必须先立规矩。这天给插件包做了一整套信任机制:导出时对插件包做数字签名,导入时自动验签,确认它确实来自它声称的那个作者、且未被中途篡改;系统维护一份信任名单,记录哪些来源是可信的;一旦某个来源的签名被吊销,再想全新安装它的插件会被直接拦下。这套机制借鉴了软件分发里成熟的"签名 + 信任链"思路,目的很明确:让你装别人做的插件时,不必盲信。一个开放的插件生态如果没有这层信任地基,迟早会被恶意或被篡改的插件反噬;趁生态还小就把它立起来,是负责任的做法。
引擎:环境天光 + 阴影 + 游戏级大场景
引擎的画质这天再上一个台阶。加入了基于环境的天光后,物体会被四周环境的光柔和地照亮——暗部不再是死黑一片,光滑表面会映出环境的色彩,整个场景的光感变得自然而高级;配合此前的方向光阴影,明暗关系更加完整可信。更有标志性的是:引擎这天能把一个游戏级别的、复杂的大型室内场景完整加载并渲染出来,场景里还同时点着多盏灯。能跑这样一个真实规模的场景,是检验一个渲染器"实战能力"的硬指标——它意味着引擎已经从"能转个方块"的演示阶段,迈进了"扛得住真正游戏内容"的阶段。
工作台全面插件化:同一套架构跑多个工具
这天把工作台彻底插件化:角色、叙事、插件作者等几个工具,现在都以独立嵌入页面的方式、跑在同一套分屏插件架构上,而不再是写死在主界面里的特例。界面侧也把"加载哪些插件"从一张硬编码的表,改成订阅一个动态的插件清单——装了什么就显示什么,不必改主程序代码。聊天里还能用 /tool 命令直接调用某个插件的能力。这件事的深远意义在于:它把"内置功能"和"第三方插件"放到了同一条起跑线上——平台自己的工具,和别人写的工具,走的是同一套接入规矩。当一个系统的核心功能都能以插件形式存在时,它才真正具备了被无限扩展的潜力。
这一天意味着什么
这一天的关键词是"信任"。危险操作要你点头、插件来源可被验证,解决的是"我敢不敢放手让它干、敢不敢装别人的东西";工作台全面插件化、插件能在产品里直接改,解决的是"这个平台能不能被无限扩展、能不能让用户自己动手";引擎补上环境光、阴影,能跑真实规模的场景,解决的是"它做出来的东西到底够不够好看、够不够真"。安全、开放、画质,看似三件事,实则都在为同一个未来铺路:一个你敢把创作真正交给它、又能按自己的想法不断扩展、还能产出像样作品的平台。把信任的地基打牢,才谈得上把更大的自由交到用户手里。