描述意图
用户用自然语言说明要修改的已有配置与期望结果。
Lattice.Hub Console 公开体验环境正在准备中。
POLE AGENT / HUMAN-GATED CONTROL PLANE
Pole Agent 在登录用户权限内通过 Pole MCP 读取 Namespace、MCP Registry 与已有配置。LLM 结合这些上下文,由内部 proposal 工具与确认内核形成更新提案;人检查并确认后,它只保存编辑态草稿,真正的发布仍由人把关。
01 / REAL WORKBENCH
Pole Agent 会展示当前资源范围、连接状态、记忆窗口与操作权限。运行配置不完整时,工作台保持不可执行状态,而不是让模型带着未知上下文继续尝试。

02 / CONTROLLED CHANGE
Pole Agent 的价值不在于跳过控制面,而在于把自然语言意图翻译为可检查的差异,再把明确的人类确认交还给既有产品流程。
用户用自然语言说明要修改的已有配置与期望结果。
在登录用户权限内读取 Namespace、MCP Registry 与配置文件。
LLM 结合 Pole MCP 读取的上下文,由内部 proposal 工具与确认内核形成不可变提案。
把原始内容与提议内容并列呈现,让人判断变化是否正确。
人工确认后,Agent 只把内容写入编辑态草稿。
后续发布、回滚与删除继续由确定性的产品流程承担。
03 / SAFETY LAYERS
从工具白名单到确认内核,再到独立发布链,每一层都缩小 Agent 可做的事情,并让变化保留可审计的产品语义。
组织对话、上下文与提案预览,让意图和差异可被人理解。
只暴露白名单工具与明确参数,不把任意内部能力直接交给模型。
校验登录身份、资源权限、提案内容与确认动作;提示词不是安全边界。
草稿之外的生效、灰度、回滚与删除仍进入确定性的人工流程。
04 / THREE ROLES
三个概念共同服务于 AI Native 控制面,但不能互相替代。把角色分清,才能避免把“可发现”误解为“可自动执行”。
理解控制面上下文、准备变化、解释差异;不替操作者执行最终发布。
登记可被发现的 MCP Server、工具与能力元数据,不承担任意工具执行。
登记 Agent Card、技能与能力元数据,不承担 Agent 任务和运行时托管。
05 / CURRENT BOUNDARY
官网只描述当前已经形成的最小闭环。以下边界会随着产品演进更新,但不会用未来方向替代当前事实。
06 / HUMAN RELEASE CHAIN
这不是对自动化能力的削弱,而是让 AI 进入生产控制面时仍然服从权限、版本、发布与回滚语义。