SYSTEM ARCHITECTURE

Một hệ thống.
Nhiều tầng quyền hạn.

Yana tách trí tuệ, quyền hạn, thực thi, continuity, evidence và giao diện thành các plane độc lập nhưng nối bằng hợp đồng rõ ràng.

01 · Human surfacesStudio · Terminal · Web · Discord
02 · Giám Thịroot safety authority
03 · Yana control planepolicy · task · memory
04 · Rust TurnEnginetyped turn · stream · cancel
05 · Model + Capabilitylocal/cloud · governed tools
06 · Evidencereceipt · audit · Git

THE STACK

Model chỉ là một thành phần có thể thay.

Authority và trạng thái hệ thống sống bên ngoài model để đổi provider hoặc agent mà không mất ranh giới.

Intelligence plane

Provider local và cloud dùng chung authority model; provider gateway mới vẫn chưa là dispatch path cho mọi call.

OpenAI · Anthropic Groq · Gemini Ollama · local

Execution plane

Rust TurnEngine quản lý typed turns, streaming, cancellation và canonical capability.

turn → stream → tool loop → cancel → partial output

Authority plane

Giám Thị, YanaAuthorityChain, approval, leases và HALT giữ quyền ngoài suy luận.

human ↓ Giám Thị ↓ Yana control plane

SƠ ĐỒ HỆ THỐNG

Một control plane.
Nhiều bề mặt, không phải bề mặt nào cũng mạnh như nhau.

Human giữ quyền quyết định cuối. Giám Thị là root safety authority — có thể HALT toàn bộ phiên khi phát hiện thay đổi chưa được duyệt. Studio và Runtime CLI đi qua cùng một Yana control plane rồi tới Rust TurnEngine (yana-rt); Wheelbot là một nhánh phần cứng riêng với device bridge WebSocket/MCP của chính nó — website không tuyên bố đường đi Wheelbot đã được xác minh end-to-end qua cùng TurnEngine.

Xem Yana Runtime →
Humanfinal authority
Giám Thịroot safety · fail-closed HALT
Yana control planepolicy · identity · evidence · capability
Rust TurnEngine (yana-rt)stream · cancel · tool loop
Model + provider planeAnthropic · OpenAI · Gemini · Groq · DeepSeek · OpenRouter · Ollama
Canonical capabilityfile · Git · command (shell/process) · system, manifest-scoped
Audit chainhash-chained per tool call, tamper-detectable
Evidence receiptHMAC-signed execution result (Truth Gate)
Studio · Runtime CLIcùng TurnEngine, verified
Wheelbotdevice bridge riêng — chưa verify end-to-end

CONTROL + CONTINUITY

Công việc tồn tại ngoài transcript.

Task graph, missions, memory L1/L2 và project memory tạo state bền vững; Continuity Engine hoàn chỉnh vẫn là roadmap.

Xem Continuity
Task graphlive
Missionslive · maturity evolving
L1 / L2 memorylive
Continuity Engineroadmap

CAPABILITY + EVIDENCE

Hành động thật để lại receipt.

Manifest lookup, risk, approval, atomic file write, TOCTOU re-diff và audit chain biến tool call thành hành động có thể kiểm tra.

Xem Governance
Proposalmodel
Decisionauthority
Executioncapability
Evidencereceipt + artifact

INTERFACE BOUNDARIES

Mỗi giao diện có mức quyền khác nhau.

Yana không giả định mọi harness mạnh như nhau.

Terminal

Đường chat duy nhất hiện có approval-continuation cho capability gây thay đổi.

interactive approval continuation mutating capability

Studio + Packaged Web

Dùng headless stdin/NDJSON contract; headless hiện không lộ mutation capability.

typed turn local process no headless mutation

MCP + Adapters

MCP là opt-in và không tự tạo approval; harness adapters có enforcement khác nhau.

MCP experimental approval external adapters unequal

DEEPEST PRINCIPLE

Trí tuệ có thể thay.
Authority phải bền vững.

Đó là lý do Yana là control plane và personal agent operating system, không chỉ là một model wrapper.