最近 AI 编辑工具很多,但大多数都是云端黑盒或者极简的 Chat 包装。我在开发过程中发现,团队协作时 AI 的权限管理和工作流沉淀一直是个通病。于是折腾了这个项目:AI Workflow。 它想解决什么? [ol]信任边界:目前的 AI 插件往往拥有完整的工作区写权限,风险很高。AI Workflow 引入了 Policy Evaluator,所有 AI 发起的 write_file 或 execute_command 都会经过本地后端的权限逻辑校验(基于角色和路径 ACL )。知识孤岛:即便一段对话调优得很好,下次任务还得重来。我们设计了 Save as Skill,将成功的 Prompt 和执行链沉淀为仓库内的 .md 技能文档,AI 会自动将其识别为可调用的 Tool 。环境依赖:后端是一个纯 Node.js CLI ,前端是干净的 Web 界面,不依赖特定的 IDE 插件生态。 [/ol] 核心特性: Git-as-Source-of-Truth:所有的权限( ACL )、上下文( Context )、技能( Skills )全部文件化存放在 .workflow/ 目录下,随版本演进。Local Backend:后端完全运行在本地,LLM 调用通过简单的 BYOK 模式配置。隔离试错:系统会自动为用户签出 personal/{username} 分支,AI 的所有修改先在个人分支积累,通过 Sync to Main 触发权限审计后再合并。使用便捷:无需安装 npm 包,下载二进制文件后 chmod +x 即可直接运行。可视化交互:内置 Monaco Editor 和实时工具卡片,展示 AI 每一步做了什么。 目前项目还在测试阶段,欢迎各位大佬拍砖: 官网/下载:https://wqyonline.org/intro GitHub: https://github.com/wangweijia/ai-workflow-cli 使用提示: [ol]进入 Git 仓库目录。Windows 直接双击 ai-workflow.exe。macOS/Linux 执行 chmod +x ai-workflow 授权后,双击或终端运行 ./ai-workflow。 [/ol] 欢迎在评论区讨论:大家目前对“AI 进入本地文件系统”最大的顾虑是什么?