主电脑是任务角色
任意节点都同时具备 API Server、Node Client、Task Runtime 和本机 Kernel,可以在不同任务中切换控制端与执行端角色。
任意节点都同时具备 API Server、Node Client、Task Runtime 和本机 Kernel,可以在不同任务中切换控制端与执行端角色。
用户开启后通过一次性配对码或管理员邀请建立设备信任,再授予能力集、项目范围和有效期。
可达节点通过 mTLS 直连;不可直连时节点主动建立出站加密通道,中继不获得原生 Kernel 权限。
审计日志记录调用方、入口节点、实际执行节点、能力授权、人工确认、Kernel 动作和最终产物。
同机和局域网可使用本地 API 与直连;只有跨 NAT 等场景才需要可选中继。
不是。配对只建立设备身份信任,具体任务仍需能力白名单、范围和风险策略。
先调用 node.describe 和 capabilities.list,或通过 MCP Server 读取当前节点获授权的工具与 schema。