两个 AI 的分工,和一句「认证不等于授权」
角色属于这一轮任务,不属于模型。连接是一回事,权限是另一回事,人工放行是第三回事。

这两个界面,是整套系统里最能说明问题的地方。我把它们放出来。
「这次」两个字
分工的那个对话框,标题写的是「这次两个 AI 怎么分工」。
不是「配置 AI 角色」,不是「选择你的开发助手」。是「这次」。
这两个字是一条规则:角色属于这一轮任务,不属于模型。
OpenAI 不是「开发方」。Gemini 不是「检查方」。同一个模型这一轮负责开发,下一轮可以负责检查 —— 但每次换角色,上下文、会话、权限边界都要重新建立。
中间那个交换按钮不是为了方便。它是这条规则的实体:一眼就能看出这两个角色可以互换,所以谁都不能被绑死在一个位置上。
如果标题写成「配置 AI 角色」,角色就变成了模型的属性。一个词,架构就已经错了。
两个 AI 不是为了意见一致
那一屏底下写着:
独立检查方不会替你做决定,开发方也不能自证通过。所有关键决策仍需由你来确认和提交。
把两个 AI 放在一起,不是为了让它们互相点头。是为了让没有任何一方能自己宣布自己通过。
一致不等于正确。两个模型看到彼此的推理,很容易一起加强同一个错误假设。所以独立分析要真的独立,综合只做整理不做裁决,判断留给人。
AI 服务中心

第二张图管的是账号和连接。
左边是我自己的账号订阅 —— Claude、OpenAI、Gemini 已连接;Grok、Copilot、DeepSeek 暂时不可用。右边是 API 连接,给自动化和服务调用用。底下还有 Ollama,连本机模型。
NCT 不卖 AI,也不转卖 token。 你用你自己的账号,你自己的额度。
下面那四条是这一屏的规矩:
凭据加密存储 —— 密钥交给系统钥匙串保管,界面和日志里永远看不到明文。
最小可见原则 —— 账号信息只在本机使用,界面和日志不显示完整凭据。
明确授权 —— 每次连接都由你亲自在官方页面完成,NCT 不代替你登录。
认证不等于授权 —— 连接 AI 只代表账号可以使用。修改文件、执行命令、更改 Git 这些操作,仍需要你的明确授权。
最后一条是地基
一个模型连上了、能用了、说得头头是道,不代表它有权改你的东西。
连接是一回事,权限是另一回事,人工放行是第三回事。
这三样在 NCT 里从来不合并。