关于打造私密 Company OS 的笔记。

关于 Local-First 软件、Zero-Knowledge 架构,以及如何在不泄露 secrets 的前提下让 AI 真正干活的随笔。

我们构建的工作流引擎,天生不可能出现 n8n 那种 CVE (1/5)

我们构建的工作流引擎,天生不可能出现 n8n 那种 CVE (1/5)

n8n 曾因表达式 eval 而爆出一个 CVSS 9.9 分的 RCE 漏洞。lodos 的工作流引擎不可能出现这个 bug, 因为整条流水线里根本没有可供注入的求值器(evaluator),而一条构建期的 grep 检查确保它永远如此。2026年7月2日 · 2 分钟阅读阅读文章
作为架构性失明的 Zero-Knowledge (2/5)

作为架构性失明的 Zero-Knowledge (2/5)

大多数密钥管理器都暴露了 getSecret(name),明文最终会落入 AI 的对话记录中。lodos 的 schema 让这种交换在结构上变得无法实现,AI 无法看到密钥的值,而构建流程会强制执行这一点。2026年7月2日 · 2 分钟阅读阅读文章
会自我维护的 Wiki:Karpathy 的 LLM-wiki 模式

会自我维护的 Wiki:Karpathy 的 LLM-wiki 模式

大多数公司 Wiki 一旦没人打理就开始腐烂。Karpathy 的 LLM-wiki 模式把知识库变成由你的 AI 持续维护的活体。下面讲讲它是怎么做到的。2026年6月22日 · 1 分钟阅读阅读文章
Local-First 软件:为什么你公司的数据应该留在你自己的机器上

Local-First 软件:为什么你公司的数据应该留在你自己的机器上

云端成了你所拥有一切的默认归宿。Local-First 把这一切反转回来:你的数据存在你自己的设备上,可以离线工作,并且只听命于你。2026年6月15日 · 1 分钟阅读阅读文章
你的 AI 如何在从未看见你的 Stripe 密钥的情况下使用它

你的 AI 如何在从未看见你的 Stripe 密钥的情况下使用它

这套运行时密钥注入模式让 lodos 能用你的 Stripe 密钥向客户收费,而密钥从不进入 AI 模型的上下文。2026年6月8日 · 1 分钟阅读阅读文章