公司初始化 API

这组 API 是 AIDC Control Plane 的真实初始化链路:创建/复用名为 AIDC 的 AWS instance,初始化 10 个 C-suite 空文件夹,创建 10 个 Hermes profile skeleton,并把 live metadata 写回 Control Plane。

// 当前状态

第一版已经完成 live bootstrap。后台真实 AWS 链接已建立:instance 位于 ap-southeast-1,状态 running,system/instance status 均为 ok。Control Plane 只保存 metadata,不保存客户原文、token、key 或私钥。

API 总览

API作用可重复运行
POST /api/v1/control-plane/companies/initialize公司创建总入口:company + AWS + folders + Hermes + metadata sync
POST /api/v1/control-plane/companies/{cell}/aws-instance创建或复用 AWS instance,并同步 server metadata
POST /api/v1/control-plane/companies/{cell}/folders初始化 C-suite 文件夹
POST /api/v1/control-plane/companies/{cell}/hermes-agents创建或刷新 Hermes profile skeleton 与精简 SOUL.md
GET /api/v1/control-plane/companies/{cell}/provisioning-status查询初始化状态、server、folders/agents 与 sync runs只读

初始化请求

POST /api/v1/control-plane/companies/initialize
Content-Type: application/json
{
  "nameEn": "AIDC",
  "nameZh": "AIDC",
  "companyKey": "aidc",
  "cellId": "cell-aidc",
  "rootPath": "/opt/<company-key>-live",
  "aws": {
    "profile": "<aws-cli-profile>",
    "accountId": "<aws-account-id>",
    "region": "ap-southeast-1",
    "instanceName": "AIDC"
  }
}

Live evidence

下表是首次 live bootstrap 的验收结果。账号 ID、instance ID、公网 IP 属于基础设施标识,不在公开文档中披露;内部记录见 Control Plane 的 provisioning-status 与 ActionLog。

项目结果
AWS Account已接入(值不公开)
Regionap-southeast-1
Instance NameAIDC
Instance ID已分配(值不公开)
Staterunning
System / Instance Statusok / ok
Remote folders10
Remote Hermes profiles10

C-suite 文件夹与 Hermes profiles

FolderProfileName职责
01_executiveaidc-ceoCEO小A公司方向、战略、总览与最终决策
02_informationaidc-cioCIO小A信息资产、OKF、知识系统和数据治理
03_financeaidc-cfoCFO小A财务、成本、定价、预算与用量
04_productsaidc-cpoCPO小A产品、路线图、平台体验与需求
05_technologyaidc-ctoCTO小A技术架构、后端/API、云与安全
06_operationsaidc-cooCOO小A交付、SOP、部署、运维与复盘
07_human_resourcesaidc-choCHO小A角色、招聘、培训与组织设计
08_legalaidc-cloCLO小A合规、风险、合同与边界
09_marketingaidc-cmoCMO小A品牌、内容、官网和市场叙事
10_salesaidc-csoCSO小A销售、客户、pipeline 与合作

SOUL.md 精简模板

每个 Hermes profile 的 SOUL.md 只保留三块,便于批量生成、审核和后续升级:

  1. 职责描述:这个 Agent 负责什么,不负责什么。
  2. 工具路径:公司文件夹、profile 路径、日志路径。
  3. 业务背景:这是 AIDC 自己的 live company cell;只存 metadata 和空目录。

数据边界

允许进入 Control Plane禁止进入 Control Plane
AWS instance id / state / status / IP / SG metadataAWS credentials / SSH private key
C-suite folder names and pathsraw customer files / raw chats / raw documents
Hermes profile names and SOUL.md metadatamodel provider tokens / Hermes auth files
sync run summary and ActionLog evidence任何密钥、私钥、token、connection string

实现位置

src/server/modules/company-initialization/
src/server/integrations/aws/aws-cli.ts
src/server/integrations/runtime/remote-bootstrap.ts
src/app/api/v1/control-plane/companies/initialize/route.ts
src/app/api/v1/control-plane/companies/[cell]/aws-instance/route.ts
src/app/api/v1/control-plane/companies/[cell]/folders/route.ts
src/app/api/v1/control-plane/companies/[cell]/hermes-agents/route.ts
src/app/api/v1/control-plane/companies/[cell]/provisioning-status/route.ts