Runtime
Runtime 是独立的本地服务,负责把已授权的产品 intent 转成 AI 执行。App 通过 SDK 使用它的公共 capability surface,不能导入 Runtime internal,也不能直接 调用 Provider。
Runtime 持有什么
Runtime 持有:
- Local 与 Cloud AI 消费、实现选择、资源调度、Token、Quota、Budget 及 Credential custody;
- 从 Realm 签发的 Character Source 物化 LocalAgent,并管理其生命周期;
- LocalAgent Conversation、运行态 Memory 与 Knowledge、状态、voice、event 和 presentation 投影;
- 本地 process、model、service、stream 与 audit 行为;
- 从 active protected session 推导的 App identity 与 authorization;
- 通往独立 Realm 及可选外部能力的有限 bridge。
无论 consumer 是 Nimi Home、Desktop、Avatar、Direct SDK Client 还是 scaffolded App,这些职责都不会从 Runtime 转移出去。
权责边界
Realm 持有 Character identity、Character Source、World Source、canonical World data、social truth 与 World history。Runtime 可以消费已准入的 source context,但不能重新定义它。
App 与第一方 surface 持有自己的产品 UI、交互和短暂 cache。它们不能接管 Conversation、Memory、Knowledge、LocalAgent、Provider、Credential、session 或 authorization 真相。
通用 Workflow、MCP 与 World Evolution 都不是 Runtime 核心前置。可选的 external action capability 应单独报告 unavailable,不得阻塞 LocalAgent Conversation、Memory、Knowledge、voice 或无关的能力执行。