原生容器隔离
每位用户拥有独立沙箱容器,基于 overlayfs + network namespace 隔离,iptables DROP 禁止容器间通信,不依赖 Docker。
PicoAide 把认证、沙箱、浏览器、桌面、文件和技能统一到一个控制平面里,减少碎片化工具栈。
每位用户拥有独立沙箱容器,基于 overlayfs + network namespace 隔离,iptables DROP 禁止容器间通信,不依赖 Docker。
使用 Provider 注册表模式,支持 Local / LDAP / OIDC。init() 自动注册,新增认证源无需修改核心代码。
SSE 与 WebSocket 组成双层中继,browser/computer 通过代理执行,agent 服务端直接处理。同时支持第三方 MCP 服务器代理。
技能仓库支持 Git 导入、注册中心安装和按组部署。支持默认技能设置和用户自主安装策略。
管理员线和用户线文档分开,各自覆盖完整的使用流程和最佳实践。