For AI agents: the complete documentation index is available at https://a3s-lab.github.io/Use/llms.txt, the full documentation bundle is available at https://a3s-lab.github.io/Use/llms-full.txt, and this page is available as Markdown at https://a3s-lab.github.io/Use/index.md.
  • 简体中文
  • A3S USE · DEVELOPMENT PREVIEW

    A3S UseAI Native 包管理器

    用一张精确依赖图安装原生工具与认知能力。每次变更先审查,再一次切换到新的能力代际。

    当前是开发预览,协议与持久化状态仍可能变化,不用于生产环境。

    A3S UsePACKAGE MANAGER搜索包和能力⌘ K 开发预览
    A3S CLI INSTALLER

    先把 a3s 装到系统里

    安装脚本从 A3S-Lab/CLI 的稳定 GitHub Release 识别当前平台,校验 SHA-256,再以用户权限原子替换二进制。

    Terminal
    $curl --proto '=https' --tlsv1.2 -LsSf https://raw.githubusercontent.com/A3S-Lab/a3s/main/install.sh | sh
    SHA-256原子替换,可回滚默认不修改 PATH
    PACKAGE MODEL

    一个包图,六类能力表面

    Tool、MCP、OKF、A3S Flow、Skill 与 UI 都归属于同一个包图。它们共享身份、依赖、授权和退役边界,不能各自绕过生命周期。

    NATIVE PLANE

    平台原生执行

    目标相关的可执行文件、运行时资产、原生 argv 与标准进程状态。

    binary
    bin/convert
    assets
    runtime/assets
    target
    darwin-arm64
    COGNITIVE PLANE

    Agent 可发现能力

    工作流、知识、指令和界面与内容摘要绑定;文本本身不会获得权限。

    • Tool
    • MCP
    • OKF
    • Flow
    • Skill
    • UI
    TASK / SERVICE

    保留原生 CLI 或 HTTP 合约

    Tool 是由 Runtime 管理的工作负载,不会被改造成私有 action 协议或伪装成 MCP 工具。

    • provider evidence
    • exact generation
    • bounded I/O
    REVIEWED LIFECYCLE

    正向准备,一次发布,反向移除

    持久操作日志把已审查计划、精确包图、授权和幂等检查点放在同一条恢复路径上。

    1. 发现

      刷新签名目录,不下载包体。

    2. 解析

      冻结版本、依赖边和来源证据。

    3. 审查

      展示影响、权限和精确计划摘要。

    4. 暂存

      在有界目录验证归档、ACL 清单与内容。

    5. 准备

      按依赖顺序准备六类表面的宿主。

    6. 切换

      发布新代际;退役时先排空,再反向移除。

    OWNERSHIP

    一个 Manager,一套生命周期事实

    CLI、TUI 与 Agent 管理 MCP 共用同一个 Plugin Manager。Use 管包和证据,Runtime 管工作负载,各宿主管策略、凭据与渲染。

    阅读架构说明
    LocalReleaseTUF
    包来源共享 Plugin Managercatalog / policy / review / plan and apply / replay
    A3S Use 包引擎verify / journal / prepare / cutover / drain
    六类能力表面Tool / MCP / OKF / Flow / Skill / UI
    A3S 宿主A3S Code / OS / Knowledge / agents
    TRUST BOUNDARY

    包内容不能给自己授权

    Flow、Skill、UI、OKF、工具输出和远端内容都只是数据。权限只来自宿主策略、明确授权与代际绑定的收据。

    完整性账本 全部通过
    catalog/root.json
    TUF · role 18
    package.archive
    sha256:93b7…20e1
    reviewed.plan
    sha256:51cf…9ab0
    capability.snapshot
    generation/43
    receipt-v3scope + graph + grants + generation
    • 验证供应链

      固定 TUF 根、签名元数据、长度和 SHA-256,拒绝回滚与过期状态。

    • 漂移即停止

      应用前重新解析;版本、内容、权限或提供者变化都会要求重新审查。

    • 授权绑定代际

      Grant、Runtime binding、generation lease 与能力快照指向同一包代际。

    PLATFORM GATES

    同一个模型,三类桌面平台

    Linux 与 macOS 运行完整工作区门禁;Windows x86_64 目前是较窄的 Preview 编译与 facade 门禁。

    Linuxx86_64 · arm64
    完整门禁
    macOSx86_64 · arm64
    完整门禁
    Windowsx86_64
    预览门禁
    START WITH EVIDENCE

    从一份可审查的包图开始

    先验证当前实现和边界,再决定是否把开发预览接入你的 A3S 宿主。路线图会持续列出尚未完成的发布门槛。