# 架构概览 DSH Workforce 是 DSH 上的 Organization Layer,不是另一个 Agent Runtime。 ## 事实归属 | 领域 | 权威事实源 | | --- | --- | | 长期 Agent 档案、Persona、模型与能力策略 | WorkforceCenter SQLite | | Project、Membership、Work、Meeting 与外部 binding | Project `.workforce/` SQLite | | 模型、Tools、Skills、Session 与执行循环 | DSH | | Provider API Key | DSH 凭据系统 | ## 核心关系 ```text WorkforceCenter └── Agent └── Project Membership ├── Management Session ├── Work Session └── Meeting Membership ``` Agent 是长期身份,不等于某个 Session、Preset 或模型。Workspace 是 DSH 的代码工作环境;当用户点击 Go 后,它同时成为一个 Workforce Project 的项目边界。 ## 存储 - Center 数据位于用户 DSH Home 的 `workforce-center/center.sqlite`。 - Project 数据位于项目根目录 `.workforce/`。 - 浏览器只提交不透明 Workspace ID;Host 通过 DSH Workspace Registry 解析规范项目根目录。 ## 安全原则 - 跨 Project 默认拒绝。 - 浏览器和模型不能声明 Host 管理身份。 - 外部 Session、Workspace 和 Preset ID 不作为组织主键。 - 外部调用出现未知结果时保留诊断状态,不自动重复创建或重发。 - 插件运行在 DSH 同进程可信边界内;V0.1.1 不提供插件进程隔离。 ## 兼容策略 Workforce 按 DSH capability 检测能力,不按单一 RC 版本硬编码分支。缺失关键能力时失败关闭;Meeting 由 Workforce 自有 Project Store 提供,不依赖外部 Room capability。