通俗系统总览

Captain Who 是一个本地优先的桌面 Agent 应用。“本地优先”表示项目、对话、任务和大部分运行状态由本机应用管理;它不表示所有功能都离线,因为模型、搜索、MCP 或图片生成可能连接你选择的服务。

三个容易理解的层次

text
桌面界面
  负责显示对话、文件、审批、设置和运行状态
        ↓
本地 Host 与 Core
  负责窗口、文件选择、Agent Loop、权限、工具和持久化
        ↓
你配置的外部能力
  模型 API、Tavily 搜索、本地 MCP Server、目标网页等

桌面界面

界面负责把可操作状态呈现给你,但不会直接把页面输入当成执行授权。它通过受限接口请求本地 Host,显示后端返回的权威结果。

本地 Host 与 Core

本地部分保存项目、对话、模型设置、Scheduled Automation、Skill 和运行轨迹,组装模型上下文并执行 Agent Loop。操作系统级能力,例如窗口、系统通知、文件选择器和内置浏览器,也由本地 Host 管理。

外部能力

模型请求会发送到你配置的模型 API URL;联网搜索把查询或目标 URL 发送给 Tavily;用户 MCP Server 是在本机启动的 stdio 子进程,但它自身可能继续访问网络或其他数据源。使用前应分别了解这些服务的隐私和安全边界。

一条任务怎样流动

  1. 你在项目对话中写下目标并选择权限、模型和可选 Skill。
  2. 本地 Core 从历史和工具定义组装上下文。
  3. 模型返回文字或 Tool 调用建议。
  4. 本地系统验证 Tool;必要时等待你审批。
  5. Tool 在本地、浏览器或外部服务上执行,把安全结果交回模型。
  6. 循环结束后,消息、状态和用量写入本地存储并呈现在界面中。

Multi-Agent 只是在这条链路上增加持久的父子任务树;Scheduled Automation 只是在计划时间触发同一种根 Agent Run;Skill 和 MCP 则改变本次 Run 可以使用的方法或 Tool。

数据在哪里

应用使用操作系统分配的用户数据目录保存 SQLite 数据库和受管文件。项目源文件仍留在你选择的项目目录。移除项目会删除 Captain Who 中与该项目关联的本地对话、消息和附件记录,但不会修改项目目录里的源文件。

模型 Token、Tavily Key 与图片生成凭据都有独立的凭据存储边界;签名 macOS 发行版使用系统钥匙串,数据库只保留不透明引用。不要把凭据写进 Prompt、MCP 参数、项目文件或截图。

用户最重要的三个判断

  • 发送判断:哪些本地内容可以交给所配置的模型或第三方服务;
  • 授权判断:某个文件、命令、浏览器或 MCP 动作是否应执行;
  • 证据判断:最终回答是否有真实文件、测试、来源或运行历史支持。

如果只想开始使用,请回到实战教程;如果要查看当前边界,请读能力限制

源文档核验 · 2026-08-23官网导入 · 2026-08-27