# 权利操作系统 **Repository Path**: orginone/orgos ## Basic Information - **Project Name**: 权利操作系统 - **Description**: OIP权利操作系统,本地终端的rust实现。 - **Primary Language**: Rust - **License**: MulanPSL-2.0 - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 2 - **Forks**: 0 - **Created**: 2026-05-04 - **Last Updated**: 2026-07-05 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # 奥集能 (Orginone) — 去中心化多智能体协作系统 基于 **DID 去中心化身份** 的智能体操作系统,支持多智能体协作、关系网络管理、审批办事、数据空间、平台集成,打造安全、高效、去中心化的 AI 协作生态。 ## 核心特性 - **DID 去中心化身份** — 每个用户和智能体拥有独立 DID,支持多身份管理和切换 - **多智能体协作** — Actor 模型并发管理,支持 Ollama / OpenAI / Anthropic / DeepSeek 等多模型 - **思维流展示** — 实时展示智能体推理过程,工具调用可视化 - **关系网络** — 好友、群组、单位的审批制关系建立,社区发现与推荐 - **审批工作流** — 所有关系建立均需确认,待办事项统一管理 - **数据空间** — 本地 / WebDAV / IPFS 多后端存储,加密存储与同步 - **平台集成** — 钉钉、飞书、企微、Slack、Discord、Teams 六大平台 - **实时通信** — WebSocket + SSE 双模式,P2P 网络层 - **OIP 形态Ⅱ** — 开放互联协议 PC 本地终端:VET 可验证授权凭证、PDP 策略决策点、三层密钥模型、三因子抗重放、默克尔审计树、SQLite 持久化 - **极简设计** — 三层设计令牌系统,Light / Dark / High Contrast 三主题 - **Tauri 桌面** — 可打包为原生桌面应用 ## 快速开始 ### 前提条件 - Node.js 18+ - Rust 1.75+ (stable) - SurrealDB 1.5+(可选,默认内存模式) - Ollama(可选,本地 LLM 推理) ### 启动 ```bash # 启动后端 cd orginone-server cargo run # 启动前端(新终端) cd orginone-client npm install npm run dev # 或使用 Tauri 桌面应用 npm run tauri dev ``` ## 项目结构 ```text orgos/ ├── orginone-server/ # Rust 后端服务 │ └── src/ │ ├── did/ # DID 去中心化身份 │ ├── auth/ # JWT 认证 │ ├── authz/ # Cedar Policy 授权 │ ├── agent/ # 智能体引擎(Actor + 推理 + 工具) │ ├── graph/ # 关系网络(好友/群组/单位/部门) │ ├── work/ # 办事与审批 │ ├── store/ # 数据空间(本地/WebDAV/IPFS) │ ├── vc/ # 可验证凭证 │ ├── platforms/ # 平台集成(6大平台适配器) │ ├── realtime/ # 实时通信(WebSocket + SSE) │ ├── p2p/ # P2P 网络(libp2p) │ ├── notification/ # 通知服务 │ ├── unified/ # 统一数据层 │ ├── repository/ # 数据仓储层 │ ├── application/ # 应用层(DDD) │ ├── domain/ # 领域层(DDD) │ ├── infrastructure/ # 基础设施层(DDD) │ └── interfaces/ # 接口层(REST + SSE + WS) │ ├── orginone-client/ # React 前端 │ └── src/ │ ├── styles/ # 设计系统 │ │ ├── tokens.css # 三层设计令牌(Base → Semantic → Component) │ │ ├── theme.css # 主题系统(Light / Dark / High Contrast) │ │ ├── breakpoints.css # 响应式断点(5级) │ │ └── motion.css # 动画系统 │ ├── components/ # 原子设计组件 │ │ ├── atoms/ # Button、Input、Badge、Avatar... │ │ ├── molecules/ # AgentCard、MessageBubble... │ │ ├── organisms/ # AgentList、ChatWindow、RelationGrid │ │ └── templates/ # PageLayout、ModalLayout │ ├── pages/ # 页面 │ │ ├── Auth/ # 登录与身份管理 │ │ ├── Agent/ # 智能体对话 │ │ ├── Communication/ # 沟通聊天 │ │ ├── Work/ # 办事与审批 │ │ ├── Relationship/ # 关系管理 │ │ ├── Profile/ # 个人中心与数据空间 │ │ ├── Portal/ # 门户与工作台 │ │ └── Settings/ # 设置 │ ├── stores/ # Zustand 状态管理 │ ├── hooks/ # 自定义 Hooks │ ├── api/ # API 通信层 │ └── layouts/ # 自适应布局 │ ├── docs/ # OIP 设计文档 │ ├── OIP_API.md # OIP 形态Ⅱ API 契约 │ └── OIP_FORM_II_TAURI_REDESIGN.md # OIP 形态Ⅱ 技术方案 │ ├── AGENTS.md # 多智能体协作规范 └── plan.md # 产品路线图 ``` ## 技术栈 | | 前端 | 后端 | |---|---|---| | 语言 | TypeScript 5.8 | Rust (Edition 2021) | | 框架 | React 19 + Vite 6.3 | Axum 0.8 + Tokio | | 状态 | Zustand 5.0 + React Query 5 | — | | 数据库 | — | SurrealDB 2.2 + MongoDB 3.7 | | 样式 | Tailwind CSS + Design Tokens | — | | 动画 | Framer Motion 12 | — | | 认证 | SecureStorage + CSRF | JWT + Cedar Policy | | 通信 | REST + WebSocket | REST + WebSocket + SSE + P2P | | 桌面 | Tauri 2.0 | — | | 测试 | Vitest + Playwright | cargo test + criterion | ## 架构 ### 后端分层 ```text Handler(HTTP 层)→ Application Service(编排层)→ Domain Service(业务层)→ Repository(数据层)→ DB ``` ### 前端分层 ```text Page → Organism → Molecule → Atom → Design Token ``` ### 模块依赖 ```text db → error → shared → state → auth → did → vc ↓ entity → graph ↓ store → platforms → unified ↓ realtime → agent → work ``` ## 核心功能 ### 1. DID 身份管理 - Ed25519 密钥对生成与 DID 文档构建 - 助记词(BIP39)备份与恢复 - 多身份列表选择登录 - 密码保护与加密存储 - 身份切换与持久化 ### 2. 智能体引擎 - Actor 模型并发管理 - 多模型推理调度 - 多轮对话上下文记忆 - 思维流(Thinking Stream)实时展示 - 工具调用框架与可视化 - 多智能体编排与通信 - 全局智能体 FAB + 命令面板(⌘K) ### 3. 关系网络 - 好友、群组、单位、部门管理 - 审批制关系建立(所有关系需确认) - 关系发现与推荐 - 社区发现(Cluster) - 关系强度评估 - 关系图谱可视化(Cytoscape.js) ### 4. 办事与审批 - 待办事项统一展示 - 一键通过/拒绝审批 - 审批通过后自动建立关系 - 统一收件箱 ### 5. 数据空间 - 多后端适配(本地 / WebDAV / IPFS) - 虚拟文件系统(VFS) - 加密存储 - 同步引擎 - 存储组管理 - 文件预览与搜索 ### 6. 平台集成 - OAuth 2.0 标准接入 - 消息桥接与同步 - Webhook 处理 - 加密凭证库 - 6 个平台适配器:钉钉、飞书、企微、Slack、Discord、Teams ### 7. 实时通信 - WebSocket 双向通信 - Server-Sent Events 推送 - P2P 网络(libp2p) - 连接管理与消息路由 ### 8. OIP 形态Ⅱ(开放互联协议 PC 本地终端) PC 本地终端作为完整的 OIP 协议节点,而非传统客户端: - **VET 可验证授权凭证** — Ed25519 签名链,支持签发/委托(收窄派生)/撤销(级联)/过期扫描 - **PDP 策略决策点** — 七步验证链:抗重放 → VET 状态 → 签名验签 → 持有者 → 操作权限 → 约束评估 → 合规检查 - **签名链** — `Signer` trait + `Ed25519Signer`,`vet.proof` Base58 签名,PDP 强制验签 - **三层密钥模型** — AuthKey(30 天轮换)/ RotationKey / RecoveryKey - **三因子抗重放** — jti + nonce + aud - **默克尔审计树** — 操作事件存证,根哈希可发布 - **SQLite WAL 持久化** — `~/.oip/data/oip.db`,热/温/冷分层存储 - **16 个 Tauri Command** — VET 生命周期 / 委托链 / 仪表盘 / 市场 / 审批 / 密钥 / 审计 ```bash # 启动 OIP 形态Ⅱ PC 本地终端 cd orginone-client npm run tauri dev # 自动初始化 OipState + SQLite 持久化 ``` **已知延后项**:平台 Keychain FFI、市场原子交换、P2P NAT 穿透、DID Resolver 真实集成(详见 [OIP API 文档](docs/OIP_API.md) §4 路线图)。 ## 设计系统 ### 设计令牌 三层令牌架构,从设计到开发的一致性保证: | 层级 | 说明 | 示例 | |------|------|------| | Base | 原始值 | `--color-primary-500: #8b5cf6` | | Semantic | 语义映射 | `--interactive-primary: var(--color-primary-600)` | | Component | 组件变量 | `--button-bg: var(--interactive-primary)` | ### 主题与响应式 - **三主题**:Light / Dark / High Contrast(WCAG AAA) - **五断点**:Compact(0-639) / Medium(640-1023) / Expanded(1024-1439) / Large(1440-1919) / XLarge(1920+) - **自适应导航**:移动端底部标签栏 → 平板可折叠侧边栏 → 桌面完整侧边栏 ## 开发指南 ### 后端 ```bash cd orginone-server cargo test # 运行测试 cargo fmt --check # 格式检查 cargo clippy -- -D warnings # Lint 检查 cargo build --release # 构建发布版本 ``` ### 前端 ```bash cd orginone-client npm install # 安装依赖 npm run dev # 启动开发服务器 npx tsc --noEmit # 类型检查 npm run lint # 代码检查 npm run build # 构建生产版本 ``` ## 安全特性 - DID 去中心化身份(Ed25519 签名) - JWT 令牌认证 - Cedar Policy 关系授权(ReBAC) - 审批制关系建立 - 加密凭证库 - CORS 白名单 - 参数化查询(防注入) - Token 加密存储 ## 文档 - [前端文档](orginone-client/README.md) - [后端文档](orginone-server/README.md) - [OIP API 文档](docs/OIP_API.md) - [OIP 形态Ⅱ 设计](docs/OIP_FORM_II_TAURI_REDESIGN.md) - [协作规范](AGENTS.md) - [平台集成](orginone-server/PLATFORM_INTEGRATION.md) ## 许可证 MIT