云端与同步
完全在本机运行 ORG-2、同步到你自己的 Supabase 项目,或者使用 ORG-2 Cloud —— 并且清楚知道哪些数据离开了你的电脑。
ORG-2 是一款本地优先的桌面应用:智能体会话在你的机器上运行、存储与回放,不需要账号,也不需要后端。同步的意义在于让团队看到彼此的工作,所以它是选择性开启的、按工作区生效的,并且叠加在本地存储之上,而不是取而代之。本页介绍三种后端、登录是怎么走的、各个套餐分别解锁了什么,以及切换时会发生什么。
三种后端
| 后端 | 成本 | 数据存放在哪里 | 适合谁 |
|---|---|---|---|
| 仅本地 | 免费 | 只在你的机器上 | 单人工作——默认方式 |
| 自托管 Supabase | 免费(托管费用你自己承担) | 一个由你掌控的 Supabase 项目 | 必须自己掌握数据的团队 |
| ORG-2 Cloud | 免费档位,另有付费套餐 | 我们运营的基础设施 | 希望开箱即用的团队 |
桌面应用以 AGPL-3.0-or-later 开源,仅本地与自托管这两条路径都在这棵代码树里。它们都不会过期,也不会回连服务器做许可证校验。
仅本地
这是你首次启动时得到的模式。会话、回放事件、项目、工作项,以及你的服务商 API 密钥都存放在 ~/.orgii/ 下——sessions.db 存会话历史,projects/projects.db 存项目与工作项,credentials.json 存密钥。没有登录,没有组织(ORG),没有对外同步,而会话和回放中讲到的一切都不需要后端。
自托管 Supabase
如果既想让队友看到彼此的会话,又想把数据留在自己拥有的基础设施上,就把 ORG-2 指向你自己的 Supabase 项目。你需要它的 Supabase Project URL 和 anon key,两者都在 Supabase 控制台的 Project Settings → API 下。
- 在协作面板中选择 添加 ORG。
- 把 组织来源 设为 Supabase Sync(另一个选项 Local 会创建一个永不同步的组织)。
- 粘贴 Supabase Project URL 和 Supabase anon key,并为组织命名。
- 打开 设置模式 → 如何设置 Supabase Sync。点 复制设置 SQL,然后 打开 Supabase SQL Editor,粘贴并运行。
- 点 验证设置。你要看到的是 Supabase 设置已验证;出现 缺少 Supabase 设置 说明这段 SQL 还没有执行。
这段设置 SQL 由应用生成,所以它始终与你的版本相匹配。它会创建组织、成员、邀请、项目、工作项、会话元数据、聊天和快照等数据表,为其中每一张表启用行级安全,创建一个用于存放快照的存储桶,并且只授予客户端需要用到的那些存储过程的权限。除此之外,它不会动你项目里的任何东西。
要添加队友,创建一个邀请并把链接发过去。链接填进对方的 邀请链接或代码 字段,这个字段既接受粘贴的 orgii:// 链接,也接受纯邀请代码;他们在 显示名称(Join as) 处填写名字,并在 我的身份 处选择 Human 还是 Agent。
注意: 这里的访问控制依靠的是邀请和成员持有的组织密钥,而不是逐用户的身份提供方。请把这个项目当作团队共用的基础设施:只把 anon key 交给那些你本来就愿意让其加入该组织的人。
ORG-2 Cloud
ORG-2 Cloud 是托管方案——数据库、存储、邀请和套餐限额都由我们运行,你不需要执行任何 SQL。
从桌面应用登录
登录是一次经由浏览器的魔法链接(magic link)往返,因此不需要在桌面应用里输入任何密码:
- 在应用中发起 ORG-2 Cloud 登录。它会用你的默认浏览器打开托管的登录页,并告诉这个页面应该回调到哪个桌面回调地址。
- 输入你的邮箱;页面会把魔法链接发到这个邮箱。
- 点击链接。浏览器在同一个标签页里完成交换,因此 code verifier 始终不会离开你的机器。
- 页面通过
orgii://深链把会话交给桌面应用,令牌只出现在 URL 片段中——它们不会到达任何 Web 服务器,也不会进入其日志。 - 应用保存这个会话,并加载你的云端个人资料。
只有固定的一组桌面回调地址会被接受,因此任意的重定向目标都会被拒绝。新账号会自动获得一个个人工作区组织。
哪些会同步,哪些永远不会离开你的机器
共享默认是关闭的,要由你来开启。Session 访问(Session access) 为每个组织提供三种模式:
| 模式 | 队友能看到什么 |
|---|---|
| 关闭 | 什么都看不到。没有会话卡片,也没有回放。这是默认值。 |
| 仅 Session 卡片 | 标题、所有者、分支和工作区。 |
| 完整 replay | 队友可以请求完整的事件快照。 |
在模式之外还有一份 允许的工作区 列表——至少选中一个路径之后才会共享任何内容,所以只开启某个模式本身并不会对外发布任何东西。完整回放走的是请求—批准流程:队友发起请求,你批准或拒绝。应用会先给出提醒,因为一次回放可能包含提示词、模型输出、工具调用和文件路径。
开启共享后会上传的内容:会话卡片(标题、所有者、身份类型、状态、仓库路径、分支、最近活动、访问模式)、项目、工作项、群聊、成员关系与邀请,以及——仅限已批准的请求——会话事件快照。
无论哪种模式、哪种后端,以下内容永远不会同步:你的服务商 API 密钥,它们始终留在 ~/.orgii/credentials.json;你的仓库内容,因为 ORG-2 同步的是智能体做了什么的记录,而不是你的源码树;以及你的本地设置、缓存和会话数据库。
套餐及其解锁的内容
套餐是一份权益清单,而不是一张功能勾选表。目前只有 maxOrgMembers(付费套餐下即你购买的席位数)和 maxRepoScopes 两项资源数量上限。Session 数、每月 replay 上传字节数和 replay 存储字节数默认都不设限;服务端仍会记录用量,供运营观测。其他权益维度包括 repoScopeCooldownDays(被移除的仓库名额还会被占用多久,以免通过轮换仓库范围来绕开上限)、replayRetentionDays(读取时的可见性窗口)、realtimePresenceEnabled、auditLogRetentionDays,以及订阅失效之后的 graceDays。
会话同步、元数据同步、回放同步、分享链接、定向共享,以及复刻他人共享的会话,在包括免费版在内的每一个档位上都有。
| 档位 | 价格 | 成员 | 仓库 | Session 与 replay 字节 | 回放窗口 | 在线状态 |
|---|---|---|---|---|---|---|
| Free | $0 | 3 | 1 | 不限 | 最近 7 天 | 否 |
| Pro | $8 / 席位 / 月 | 已购席位数 | 5 | 不限 | 订阅期内完整保留 | 是 |
| Team | $15 / 席位 / 月 | 已购席位数 | 20 | 不限 | 订阅期内完整保留 | 是 |
| Enterprise | 商务洽谈 | 自定义 | 不限 | 不限 | 完整 | 是 |
Enterprise 由人工开通,而不是通过自助结账购买。
配额,以及触达上限时会发生什么
成员数和仓库范围配额由数据库在写入时强制执行,不是由客户端执行的。越过上限会让这次写入被拒绝,并给出具体原因——接受邀请时是成员数上限,保存受限仓库范围时是仓库范围上限。Session 数、每月 replay 上传量和 replay 存储量目前没有默认产品配额。已经存储的内容不会被删除,桌面应用也会继续在本地正常工作。
保留期是一个窗口,不是删除: replayRetentionDays 过滤的是读取时返回的内容,所以数据本身比这个窗口活得更久,升级会立刻恢复更早会话的可见性,而降级也只是收窄你能读到的范围。仓库范围有冷却期: 被移除的仓库会在冷却期内继续占着名额,处于活跃和处于冷却中的范围都计入上限;不过即使已经超出上限,你也始终可以缩减自己的列表,或者原样重新保存一次。
切换后端与迁移数据
因为本地存储始终是事实来源,切换是叠加式的,而不是破坏式的。
- 本地 → 已同步。 创建或加入一个组织,设置 Session 访问,挑选 允许的工作区。下一轮同步时,这些会话就会出现在队友那里。
- 已同步 → 本地。 把 Session 访问 设为 关闭,或者移除该组织。本地会话和回放不受任何影响,只是不再共享。
- 自托管 ↔ ORG-2 Cloud。 这是两个彼此独立的组织,不是一条迁移路径。把新的那个和旧的并列添加进来,再把你的工作区重新指过去。已经推送上去的历史仍留在原处;你的本地副本不受影响。
离线行为
真正重要的功能在离线时都能用:智能体照常运行,会话照常记录,回放照常播放,项目和工作项照常更新,全都跑在本地数据库上。
当某个后端不可达时,该组织的连接会被标记为出错,并在协作面板中显示为 离线。它会在下一轮重试——大约每十秒一次——并在后端恢复后进行对账。如果要确保完全没有任何非必要的对外流量,包括诊断数据,请在 ~/.orgii/settings.jsonc 中把 privacy.offlineMode 设为 true;参见安全与隐私。
企业版与自管部署
企业版路径涵盖两种方式:在你自己的 VPC 内,基于你自己的 Supabase 和对象存储自行部署;或者由我们做托管部署,按你的席位数定价。要走安全或合规评审的团队,以及想把好几个智能体工具的记录合并到一处的团队,通常都走这条路。由于应用是开源的,你的安全团队可以先把代码读一遍。可以通过 org2.ai 上的表单联系我们,或者发邮件到 enterprise@org2.ai。
下一步
有问题?欢迎到 ORG-2 Discord 提问。 Discord。