创始人博客

工程笔记、产品进展和治理上的思考 —— 创始人自己写。

两个 AI 的分工,和一句「认证不等于授权」

角色属于这一轮任务,不属于模型。连接是一回事,权限是另一回事,人工放行是第三回事。

两个 AI 的分工,和一句「认证不等于授权」

这两个界面,是整套系统里最能说明问题的地方。我把它们放出来。

「这次」两个字

分工的那个对话框,标题写的是「这次两个 AI 怎么分工」。

不是「配置 AI 角色」,不是「选择你的开发助手」。是「这次」。

这两个字是一条规则:角色属于这一轮任务,不属于模型。

OpenAI 不是「开发方」。Gemini 不是「检查方」。同一个模型这一轮负责开发,下一轮可以负责检查 —— 但每次换角色,上下文、会话、权限边界都要重新建立。

中间那个交换按钮不是为了方便。它是这条规则的实体:一眼就能看出这两个角色可以互换,所以谁都不能被绑死在一个位置上。

如果标题写成「配置 AI 角色」,角色就变成了模型的属性。一个词,架构就已经错了。

两个 AI 不是为了意见一致

那一屏底下写着:

独立检查方不会替你做决定,开发方也不能自证通过。所有关键决策仍需由你来确认和提交。

把两个 AI 放在一起,不是为了让它们互相点头。是为了让没有任何一方能自己宣布自己通过

一致不等于正确。两个模型看到彼此的推理,很容易一起加强同一个错误假设。所以独立分析要真的独立,综合只做整理不做裁决,判断留给人。

AI 服务中心

AI 服务中心

第二张图管的是账号和连接。

左边是我自己的账号订阅 —— Claude、OpenAI、Gemini 已连接;Grok、Copilot、DeepSeek 暂时不可用。右边是 API 连接,给自动化和服务调用用。底下还有 Ollama,连本机模型。

NCT 不卖 AI,也不转卖 token。 你用你自己的账号,你自己的额度。

下面那四条是这一屏的规矩:

凭据加密存储 —— 密钥交给系统钥匙串保管,界面和日志里永远看不到明文。

最小可见原则 —— 账号信息只在本机使用,界面和日志不显示完整凭据。

明确授权 —— 每次连接都由你亲自在官方页面完成,NCT 不代替你登录。

认证不等于授权 —— 连接 AI 只代表账号可以使用。修改文件、执行命令、更改 Git 这些操作,仍需要你的明确授权。

最后一条是地基

一个模型连上了、能用了、说得头头是道,不代表它有权改你的东西。

连接是一回事,权限是另一回事,人工放行是第三回事。

这三样在 NCT 里从来不合并。