Skip to content

docs: add Floatboat / AOE Tech Labs research report - #235

Merged
oratis merged 1 commit into
mainfrom
docs/floatboat-research
Aug 8, 2026
Merged

docs: add Floatboat / AOE Tech Labs research report#235
oratis merged 1 commit into
mainfrom
docs/floatboat-research

Conversation

@oratis

@oratis oratis commented Aug 8, 2026

Copy link
Copy Markdown
Owner

Summary

一手调研 Floatboat(AOE Tech Labs Limited)及其开源的 Selfware Protocol,产出带证据分级的调研报告 docs/research/floatboat.md。结论是:值得 DeepCode 深挖的只有协议层(file contract / change ledger / capability manifest),产品层(日历触发、Tacit 被动观察、跨组织 agent 网络)参考价值有限且部分与 docs/security-model.md 的既有姿态冲突。

本 PR 只含调研事实,不含改造方案;配套的优化方案是独立 PR。

调研方法

报告对每条事实标注证据等级,避免把营销话术当技术事实:

等级 含义 来源
A 一手可验证 —— 克隆并通读源码/规范原文 github.com/floatboatai/selfware.md @ 4c4fddd(62 个文件)
B 厂商一手声明 floatboat.ai、官方 README、发布稿
C 第三方转述,未独立验证 ReviewsTown、theaidb 等

凡 C 级数字("减少 60–70% 复制粘贴"、"被动感知 80% 操作"、"10,000+ 用户")一律不得作为设计依据。

主要发现

正面 —— 五个值得借鉴的机制(全部 A 级,来自实际通读):

  1. File Contract — 路径 × 读/写/执行三轴 × allow|deny|require_discussion 三态权限契约,带 owner: human|agent|shared
  2. Change Ledger — append-only 变更账本,每条强制带 rollback_hint,且刻意拆成数据/软件双时间线
  3. Capability Manifest — 运行时机器可读地自声明 write_scope / confirmation_required
  4. No Silent Apply — 解释→摘要→用户决策→应用前建回滚点,四步不可省
  5. Actors — agent 的可读集与可写集分别显式枚举,不从进程身份继承

反面 —— 报告同时记录了不利证据(§7,均为一手实测):

  • 版本号不自洽:README 写 v0.1.0,规范正文写 0.2.0
  • 参考实现编码损坏:5 个文件含不可恢复的 U+FFFD 替换字符(含 ZH 版协议权威文件在内的 4 个文件 iconv -f UTF-8 直接失败),22 个文件带 BOM
  • 签名非强制trust-policy.yamlsignature_required: false —— 比 DeepCode 现有的 ed25519 强制校验弱
  • 生态接近于零.self 仅有单个 demo

明确不建议借鉴.self 自执行分发(供应链攻击面)、Tacit 式全局被动观察(隐私红线)、跨组织 agent 网络(未审计第三方 agent 触达源码)、loopback HTTP runtime(与既有 app-server 重复)。

与 DeepCode 的对位

§6 有逐项对源码核实的机制对位表。一句话总结:

DeepCode 在执行的安全性上明显强于 Selfware(真 OS 沙箱、ed25519 签名、吊销列表、凭证边界);Selfware 在治理的可读性与可审计性上明显强于 DeepCode(路径级契约、变更账本、能力自声明)。两者几乎正交。

Test plan

纯文档 PR,无代码改动。

  • node scripts/check-docs.mjs — Documentation consistency checks passed
  • npx prettier --check docs/research/floatboat.md — All matched files use Prettier code style
  • 报告内所有指向 packages/core / packages/protocol 的源码引用均逐个核实过路径存在
  • pnpm typecheck / pnpm test / pnpm build — N/A(未触碰代码)

Documentation

  • 新增了 docs/research/floatboat.md

Release notes label

  • release-notes:internal — 内部调研文档,不出现在用户可见 changelog

Checklist

  • PR 标题是 conventional commits 格式
  • 所有 commits 都是 conventional commits 格式
  • 添加了对应测试 — N/A(纯文档)
  • CI 全绿(待 CI 运行)

Related

配套的改造方案见独立 PR:docs: add Floatboat mechanism adoption plandocs/FLOATBOAT_ADOPTION_PLAN.md)。两个 PR 相互独立,可任意顺序合并。

🤖 Generated with Claude Code

一手调研 Floatboat 及其开源的 Selfware Protocol(克隆 floatboatai/selfware.md
@4c4fddd 通读全部规范与参考实现),产出带证据分级的调研报告。

结论:值得深挖的是协议层(Selfware 的 file-contract / change ledger /
capability manifest),产品层(日历触发、Tacit 被动观察、跨组织 agent 网络)
对 DeepCode 参考价值有限且部分与既有威胁模型冲突。同时记录了规范自身的
版本不自洽、编码损坏和生态采用率问题。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
@oratis
oratis merged commit 9e91663 into main Aug 8, 2026
5 checks passed
@oratis
oratis deleted the docs/floatboat-research branch August 8, 2026 09:34
@oratis oratis mentioned this pull request Aug 8, 2026
7 tasks
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant