百度文心快码 Baidu Comate
一句话定位
Baidu Comate(文心快码)是百度的闭源商用编码 agent SaaS,以自研”文心代码大模型” 为核心引擎,通过默认智能体 Zulu 提供自主多工具编辑循环,并用官方 Architect 智能体做纯编排(不直接调用工具、只调度 Deep Read / Actor 等子智能体);整个产品无 公开仓库、无 commit 可核实,本 dossier 完全基于百度官方产品站与文档站构建。
核心架构总览(目录结构关键路径 + 引用的 commit)
无源码可读——这是一个闭源 SaaS 产品,仅以编译后的 IDE 插件(VSCode/JetBrains/ Visual Studio/Xcode/Eclipse 的 VSIX 等二进制)及一个基于 Electron/Code-OSS 的独立 “Comate AI IDE” 客户端分发。后端(Zulu agent、模型路由、上下文/向量索引服务)完全 运行在百度云上,从不随客户端下发。
已核实(2026-07-07,经 CloakBrowser + 代理验证):
https://github.com/baidu(已验证组织,id 13245940,“Baidu Open Source Projects”, 125 个公开仓库)——其中没有任何名称或描述含 comate/wenxin 的仓库。- GitHub 全站搜索 “baidu comate” 未命中任何百度官方仓库,只有第三方提及(Zed 编辑器
的 feature-request issue #12057、OmniRoute provider 请求、以及一个非官方个人笔记
仓库
smallnest/ai_assistant里的 Copilot vs Comate 对比)。 - VSCode Marketplace 页面
BaiduComate.comate(386,005 次安装)“Overview” 标签页 零源码链接,只有文档 URL 和隐私政策 URL。 https://marketplace.visualstudio.com/items?itemName=BaiduComate.comate cloud.baidu.com/doc/COMATE/...(Marketplace”帮助文档”链接指向的地址)只是一个 需要交互式 JS 会话的营销门户壳,静态抓取拿不到内容;真正可完整静态阅读的文档站是 **https://comate.baidu.com/docs/**,本 dossier 即基于该站点。
由于没有版本控制标识符,本 dossier 用插件版本号作为唯一可核实的”as-of”锚点:
VS Code 插件当前 v3.23.0(2025-12-22);独立版 “Comate AI IDE” v0.10.0
(2025-12-22)。所有引用的变更均来自百度官方 changelog 页面
(docs-snapshot/changelog-vscode.md 覆盖 v1.0.0→v3.23.0 全量;
docs-snapshot/changelog-ai-ide.md 覆盖 v0.4.0→v0.10.0)。
产品文档站结构(对应到 docs-snapshot/ 各文件,见文末”一手源存档”)大致对应:
/docs/企业版/ (解决方案/数据安全/代码安全)、/docs/IDE功能/智能体/
(概览/Agents/Subagents/自定义智能体/规则/Memory/Plan/Debug/Todos)、
/docs/IDE功能/MCP/、/docs/IDE功能/上下文/(代码库索引/手动添加上下文)、
/docs/更新日志/(VSCode.html / Comate IDE.html)。
Agent Loop(主循环 / 何时继续何时停)
无源码可读,以下均为从官方文档 + 版本 changelog 推断出的循环形状,非源码实证:
- 默认智能体是 Zulu:自然语言请求 → 自主规划 → 工具调用(读文件/改代码/执行
命令/网页预览)→ 流式返回 diff → 可通过输入”继续”在无需重述上下文的情况下延续
(
docs/IDE功能/智能体/概览/,“实时感知”一节)。 - checkpoint/rollback 机制是文档中最接近显式”循环状态模型”的证据:v3.23.0
(2025-12-22,
docs-snapshot/changelog-vscode.md)称 checkpoint 升级为可回滚到 “每次 prompt 执行前”或”每次单独工具调用前”两种粒度——暗示循环内部被建模为一串 可独立回退的 (prompt-turn, tool-call) 步骤序列。Comate-IDE v0.10.0 changelog 用词 相同。 - v3.19.0(2025-10-27)changelog 明确记录了一类被修复的 bug:“修复了循环调用 工具及过度主动触发的问题”——百度自己的发布说明直接证实 agent 循环曾存在(且需要 修复)工具调用无限/过度循环的问题,是循环终止逻辑存在且曾不完善的直接信号。
- v3.18.0(2025-10-13):“Agent First” 合并——此前 Chat 与 Zulu-agent 是两套独立 交互模式,此版本统一为一个 agent 交互模型。
- v3.4.0(2025-03-06):Zulu 公测发布描述——“多工具自主调用”、“跨文件智能编辑”、 流式 diff。
- Todos 模式(
/docs/IDE功能/智能体/Todos/)是一种不同的循环变体:先把任务拆解 为待办列表,再逐步执行并实时更新状态——这是可在自定义智能体的”执行策略”字段中 选择的另一种”先规划后执行”循环模式(对应 Default 模式)。
记忆与上下文管理(压缩、长期记忆、会话持久化)
- Rules(
.comate/rules/*.mdr,YAML frontmatter 含description/globs/ alwaysApply)——项目级,可入 git 或 gitignore,三种激活模式(始终生效 / 文件 glob 触发 / 手动#规则名调用)。明确兼容并读取 Cursor 的.cursor/rules格式(“Zulu 可自动获取您在 Cursor 中设定的规则”)。 - Memory(
.comate/目录,与 Rules 是不同机制)——项目级,随对话自动创建、 自动更新(“逐渐形成针对工程项目相关的丰富记忆,并自动进行相关的记忆整理和更新”); 用户也可手动增删改。v3.22.0(2025-12-08)changelog 称之为”全新的项目级 Memory”, 跨会话持久化上下文与用户偏好,随使用自动演化。 - 上下文自动压缩:v3.20.0(2025-11-10)changelog:“单对话支持自动压缩:单次 会话现支持上下文自动压缩,有效提升长对话场景下上下文的连续性”——未公开压缩算法 或触发阈值细节。
- 代码库索引(Beta,
/docs/IDE功能/上下文/代码库索引/):按文件计算语义 embedding,服务端计算、服务端存储于 PGVector(据data-security.md), 按 chunk hash 缓存在 Redis 以加速重建索引。客户端本地仅扫描 Git 工作区 (遵守.gitignore),用文件 hash 做增量重建判断。语言支持:Python/Java/C++/ JavaScript/Go(5 种,Beta 时点);单项目上限 10,000 文件。v3.19.0 changelog 宣称 “全新检索方式”(更大索引规模、更多文件类型支持、可视化索引管理);v3.21.0 为 向量化新增 Kotlin。 - 手动上下文原语:
#文件 #目录 #规则 #图片 #终端 #网络检索 #知识集 #Git Diff——用户主动注入上下文的显式方式,独立于自动代码库索引。 - 会话/历史:智能体概览页提到”历史对话”面板持久化过往对话记录供后续复用;未公开 更详细的存储 schema。
工具体系(定义/调用协议/注册/权限)
- 据
custom-agents.md,工具分两类:内置工具(代码编辑、文件阅读、命令执行、 网页预览)与 MCP Server 工具(见 Skill/插件章节)。 - 按 agent 划分工具权限是核心权限模型(见
official-agents.md的智能体表): 例如 Ask 智能体只读检索、不能改代码;Deep Read 子智能体只能读文件/分析 目录、不能修改;Architect 完全不能直接调用工具——只能调用其他 agent(纯编排 角色);Actor 子智能体直接编辑文件+调用终端,以最小澄清追求执行效率。 - v3.17.0(2025-09-15)changelog:“Agent 工具安全增强。防止对敏感文件的非法写入与 修改”——是文件写入工具存在路径白/黑名单式防护的直接证据;v3.21.0 进一步强化了 写文件工具的”手动放弃操作”,使其能一致地删除所在目录。
- v3.15.0(2025-09-01):为 Zulu 新增 Web Search 工具。
- v3.19.0(2025-10-27):文件读取工具执行改为并行(“现已支持并行读取文件”)—— 工具执行层面的明确并发/性能细节。
- v3.13.0(2025-08-15):终端工具复用——“Zulu 智能体执行指令时支持复用相同终端, 显著减少了每次操作中打开的新终端数量”(跨工具调用复用同一终端会话,而非每次 新建)。
Prompt 设计(系统提示结构、动态组装)
无任何公开的系统提示原文(闭源,未发现泄露)。仅有间接信号:
- v3.22.0(2025-12-08)changelog:“Agent 效果优化:升级系统提示词,降低因模型幻觉 导致的文件变更失败问题”——证实存在一套版本化、逐版本迭代的系统提示词,但未披露 具体内容。
- 自定义智能体创建界面(
custom-agents.md)暴露了一个面向用户的 prompt 构造 schema:角色定义(role)+ 技能配置(skills/tools)+ 行为规则(behavior rules)—— 即产品自身的”agent 配置”本质是一套带 role/skills/rules/tools 字段的结构化系统 提示模板,支持 AI 辅助生成(“推荐使用 AI 创建”)。 - 10 个官方内置智能体各有不同的能力范围(见 Router 章节),暗示百度为每个内置 agent 维护 N 套不同的系统提示词,而非单一 agent + 纯工具门控——这是从各 agent 的行为描述(每个 agent 有不同的”人格”/范围描述)推断而来,并非有任何泄露 的提示词文本作为依据。
Router / 编排(任务分解、多 agent、子 agent)
- Architect 智能体是明确的编排者:“不直接调用 Tools,仅能调用其他 Agent”——
纯路由/规划角色。
subagents.md给出的文档化示例流程:用户要求做一个含 20 个 小游戏的网站 → Architect 先派发 Deep Read 子智能体(项目分析/架构梳理)→ 再派发(多个)Actor 子智能体执行实际编码,结果汇总回 Architect。 - Zulu(默认/通用智能体)也能调用 Subagent,但”默认调用自身来执行子任务”—— 即 Zulu 既是顶层 agent,也可作为自己的子任务调度者,而 Architect 是专职多智能体 指挥官。
- Plan 智能体:需求澄清 + 任务分解为
plan.md文件;明确设计为可在新对话 中通过重新加载已有plan.md恢复执行(对上下文窗口重置具有韧性的规划产物)。 - 该能力的版本历史:Subagent 于 v3.16.0(2025-09-08)/ Comate-IDE v0.2.0 (2025-09-08) 上线:“支持 Subagent,多智能体协同。主智能体可调度子智能体协同 工作,自动完成任务拆解、分工与执行”——即多智能体编排是 2025 年 9 月才加入的 能力,大约在 Zulu 2025 年 3 月公测之后 6 个月。
- 自定义智能体也可被注册为官方智能体的子 agent(自定义 agent 配置里的”设置为官方 Agent 的子 Agent”字段)——用户可扩展的编排图。
Skill / 插件体系
- MCP(Model Context Protocol) 是 Comate 的插件/扩展机制——Zulu 作为 MCP
客户端运行。传输协议:STDIO(本地)、SSE(本地或远程)、Streamable HTTP
(本地或远程)——三种均在
mcp.md中官方列出。 - 配置文件:项目级
.comate/mcp.json,可通过 GUI 编辑(“MCP 市场”一键安装) 或手动编辑原始 JSON(name/command/args/env)。硬性限制:文件必须保持 5,000 行以下,否则 MCP 服务可能加载失败(文档明确写出的运维约束)。 - MCP 工具调用默认要求显式用户批准(“默认情况下,当 Zulu 想要使用 MCP 工具时, 它会显示一条消息请求您的批准”)——即批准门机制(安全章节也会提到)。
- v3.7.0(2025-04-24):Zulu 上线 MCP 支持。
- v3.9.0(2025-06-03):新增内置精选 MCP Server 列表,供一键安装。
- v3.20.0/v3.21.0:全局 MCP——MCP server 可注册一次、跨多个工作区复用,而非 仅限单项目(减少重复安装成本)。
- v3.18.0:安装时 MCP server 自动对所有官方 agent 启用。
- 与 MCP 不同的是 自定义智能体(Custom Agents):Comate 的”类技能”原生扩展 机制——用户定义角色 + 工具子集 + 规则,本质是一个配置驱动的用户自定义专用智能体 (而非代码插件)。两种作用域:个人 Agent(全工作区共享)与项目 Agent(项目级, 可通过 VCS 提交其配置来共享)。
自进化能力(自我改进 / 学习型记忆 / eval 驱动纠错)
官方未披露 / 未实现任何自主自改代码或从 trajectory 做 RL 的能力。找到的最接近 的两个类比,均属于会话内/项目内的上下文自适应,而非模型层面的自我改进:
- Memory 自动演化(
memory.md):项目级 Memory 存储”逐渐形成…并自动进行相关 的记忆整理和更新”——这是自适应上下文,不是自适应权重或策略。 - Rules 半自动学习:v3.20.0(2025-11-10)——“Rules 支持自动创建:支持基于 AI 自动创建规则”——系统可基于观察到的模式提议新的项目规则,但仍需用户接受,不是 闭环自主行为。
结论:未实现任何类似 eval 驱动权重更新、基于用户 trajectory 微调、或自主技能 习得的机制。这是 prompt/上下文工程层面的”记忆”,不是模型自进化。
可观测性(日志 / trace 格式)
- 不存在面向客户端或公开的 trace/日志 schema(无 API 文档、无 OTel 或结构化日志 格式披露)。
- 从
data-security.md(基础设施章节)可知仅限内部的可观测性栈:百度使用 Prometheus 做 K8S/CCE 集群监控、ELK 栈做日志,且明确声明日志不含代码内容 (“日志中不包含任何代码数据”)——这是百度内部 SRE 可观测性,不是面向用户的 trace/审计功能。 - 企业采纳率遥测:仅对企业客户,Comate 将采纳率/AI 代码占比等指标记录到 MongoDB(“记录您的企业使用文心快码时的采纳数据,用于计算采纳率、AI代码生成 占比等”)——这是聚合使用分析,不是逐次调用的 trace 数据;明确描述为”仅是一个 「数字」,不会存储任何代码”,且可通过”隐私模式”整体关闭。
- MCP 工具调用在聊天 UI 中有一个面向用户的迷你 trace:“您可以使用工具名称旁边 的箭头展开该消息,查看 Zulu 调用该工具时使用的参数、返回的结果信息”——这是 UI 层面的展示,不是可导出/结构化的日志格式。
- 企业控制台(Enterprise Console)文档页是一个未填充的模板 stub——百度自己的 文档站上字面写着占位句”请在此文件中添加企业控制台的具体内容”。因此付费墙后面 可能存在的企业级仪表盘/审计功能,公开渠道完全没有文档——如实报告为”未找到”, 而非猜测。
- 结论:未找到任何公开的 trace/可观测性格式规范。只披露了内部 SRE 遥测 (Prometheus/ELK)与企业采纳指标(MongoDB,仅聚合数字),没有公开的逐请求/逐工具 调用结构化 trace schema。
安全与权限(审批门、密钥管理)
- MCP 工具审批门:默认开启,任何 MCP 工具执行前都会弹出消息式审批提示
(
mcp.md)。文档明确将其框定为尽力而为机制——“工具调用具有不确定性,可能出现 未触发调用或调用未成功的情况”——百度建议用户对关键工作流保留人工兜底方案。 - 按 agent 划分工具权限本身就是主要权限模型(见工具体系/Router 章节):例如 Ask 不能写;Architect 完全不能碰工具;只有 Zulu/Actor 具有完整的编辑+执行权限。 这是静态的、基于角色的能力边界,而不是动态运行时策略引擎。
- 文件写入安全加固:v3.17.0(2025-09-15)——“防止对敏感文件的非法写入与修改” ——暗示写文件工具内部存在拒绝清单/守卫,具体规则未披露。
- checkpoint/rollback 作为安全网:v3.23.0 的细粒度 checkpoint(可回退到任意 prompt-turn 或任意工具调用之前的状态)是一种基于撤销的安全机制,而非文件系统/ 执行类工具的执行前审批门(与 MCP 审批门不同——普通内置工具调用,即文件编辑、 命令执行,默认不需要逐次用户审批,只有 MCP 工具需要)。
- 密钥/凭据:MCP server 配置支持用环境变量填写密钥(如 API_KEY、
ACCESS_TOKEN),由用户在配置时手动填入(
mcp.md);未披露任何 vault/密钥管理器 集成——按文档描述的配置流程,密钥应以明文形式存在于客户端本地的.comate/ mcp.json文件中。 - 账号安全:不存储密码/手机号;邮箱不明文存储;账号注销后 30 天内完成数据
全面删除(
data-security.md§6)。 - 认证资质:SOC 1 Type 2、SOC 2 Type 2、SOC 3,以及中国信通院信息安全认证—— 报告可通过 comate@baidu.com 索取。
- 代码安全功能(
docs/企业版/代码安全.html,企业版专属):SAST 风格漏洞扫描- 一键修复,覆盖供应链 CVE(Log4j2 RCE、Fastjson RCE)及通用漏洞类别(SQLi、
SSRF、RCE);目前仅支持 Java;通过
/代码安全斜杠命令调用。这是 Comate 提供给 用户代码的安全能力,不是 agent 自身的沙箱/权限机制。
- 一键修复,覆盖供应链 CVE(Log4j2 RCE、Fastjson RCE)及通用漏洞类别(SQLi、
SSRF、RCE);目前仅支持 Java;通过
沙箱与执行隔离
- 命令执行工具未披露任何客户端沙箱/容器化技术(未公开 seccomp/gVisor/Docker/ 虚拟机细节)。鉴于 Comate 是一个 IDE 插件,其 Actor/Zulu 的”执行命令”工具 几乎可以肯定是直接运行在开发者本地 shell/终端里(v3.13.0 changelog 明确讨论了 跨工具调用复用本地 IDE 终端——“支持复用相同终端”——这一行为只有在执行发生 在用户自己的终端而非隔离的远程沙箱时才说得通)。
- 部署层面的隔离(不是逐次工具调用的沙箱,而是逐客户的隔离):
architecture-overview.md//zh/enterprise记录了 4 种部署模式:- SaaS:模型+应用+数据全部托管于百度云。
- VPC:企业客户专属 VPC 服务集群;应用/数据位于专属 VPC 内,模型仍集中托管。
- 混合云(Hybrid):模型托管于百度云(弹性算力),但 RAG/服务层部署在客户 自有 IDC,数据完全本地存储。
- 私有化(完全本地部署):模型+应用+数据整套部署在客户自有 IDC 内, “数据不出域”;仅此模式暴露”开放API”供自定义集成。
- 结论:没有证据表明存在逐次工具调用的沙箱(例如每条命令一个临时容器);隔离 是在部署拓扑层面(SaaS vs VPC vs 混合云 vs 完全私有化)实现的,而非单条 命令执行层面。
与模型的协同设计
- Comate 自研核心模型:“文心代码大模型”(ERNIE Code 系列)——文档首页第 5 节 “模型选择”描述其为主引擎。
- 多模型路由是一个一等的、面向用户的功能:“Auto 模式”依据任务难度在文心 (ERNIE)系列模型与第三方模型间自动选择;“Max 模式”解锁更大上下文窗口,允许 用户手动指定某个 SOTA 模型。明确集成/调优的第三方模型:DeepSeek、智谱 GLM、 Kimi(首页 §5)——百度声明对这些第三方模型做了适配与效果调优 (“对第三方模型进行适配与效果调优”),而非直接原样调用。企业版额外支持千帆平台上 的自定义/其他模型(v3.13.0 changelog:“自定义模型供应商并支持使用千帆平台的 其他大模型”)。
- 所有模型——包括第三方模型——都经由 百度千帆(Qianfan)平台代理(据
data-security.md§2),声明由千帆统一做权限检查与传输安全封装,无论底层调用 哪个模型。这意味着 Comate 的模型协同层本质是”千帆作为模型网关”,而非客户端直连 多个厂商 API。 - 代码补全路径与 Zulu agent 对话路径在架构上是分离/更轻量的(据首页的功能拆分: 代码补全 vs 智能体),虽然两者都被描述为使用”上下文依赖分析”——但补全是否使用 更小/蒸馏模型(相对 agent 对话所用模型)未进一步披露。
轨迹利用(session/trajectory 是否反哺训练/评测)
- 官方 FAQ 与安全文档中反复、明确否认用户代码/会话被用于训练:
- 首页 FAQ(VSCode Marketplace 页面文案 +
docs/常见问题/):“我们承诺不使用 这部分上传的代码做任何积累、分析、加工等后续动作”——在至少 2 个独立官方页面 近乎逐字重复出现。 data-security.md§1:“不会存储您的任何源码信息,更不会用您的数据进行训练”。data-security.md§5(代码库索引安全):服务端从不接收完整文件——只接收经 Tree-Sitter 解析、分块、路径混淆后的片段;仅以 embedding 形式存储(PGVector 中 1024 维向量);文档明确描述这样设计是为了让”哪怕意外训练用户代码”在 结构上也很困难(片段在没有客户端本地映射表的情况下不可还原)。
- 首页 FAQ(VSCode Marketplace 页面文案 +
- 聚合、非代码遥测确实会反哺,但仅作为产品分析,不用于模型训练:企业采纳率/
AI 代码占比等数字指标存入 MongoDB(
data-security.md§2)——用于企业仪表盘 (“采纳率、AI代码生成占比”),文档中未提及其用于模型微调或评测集构建。 - ModelBuilder(千帆的训练平台)被提及一次(
data-security.md§2:“我们基于 千帆大模型服务与开发平台(ModelBuilder)用于训练一些自定义模型,训练的数据全部 来自合成数据和互联网公开数据”)——用于训练部分自定义模型,但明确声明训练数据 100% 来自合成数据+互联网公开数据,不是用户会话/轨迹数据。 - 结论:基于所有公开官方声明,Comate 明确否认将用户轨迹/代码用于训练或评测集 构建。这一隐私/信任承诺在多个独立官方文档中反复出现,而非孤立的一句营销语—— 值得标记为一个真实(虽然从外部无法验证)的设计立场,与那些对此语焉不详或沉默 的 harness 形成对比。
与同类 harness 的关键差异(1-3 条,可以先留一句概述,后续 synthesis 阶段会做跨 harness 对比)
- 官方多智能体角色分工比大多数西方同类更早、更细颗粒度地文档化——10 个内置 agent(Zulu/Ask/Plan/Architect/Deep Read/Actor/WebSearch/UT/Debug/CodeReview) 各有明确的工具权限边界,Architect 完全不能碰工具、只能编排,这种”纯编排 agent 不持有任何工具权限”的设计在同类闭源产品的公开文档中较少见到如此清晰的表述。
- 反复、多处、独立地公开声明不用用户代码/轨迹训练模型——这是相对少见的强 隐私姿态表述密度,值得在跨 harness 对比时专门标注(是否可验证是另一回事)。
- 完全闭源导致的方法论局限:本 dossier 所有结论均来自版本 changelog 与产品 文档的”考古”,而非源码阅读——具体的循环终止条件、审批门的实现细节、上下文 压缩算法等,只能通过官方自己承认”修了什么 bug”来反推,精度显著低于可读源码的 harness(如 Cline/Aider 等)。后续跨 harness 对比时应对本页面的置信度做相应 降权处理。
原始源码定位
- repo: 无公开源码(已核实
github.com/baidu组织下无 comate/wenxin 相关仓库) - commit/version analyzed: VS Code 插件 v3.23.0(2025-12-22);独立版 Comate AI IDE v0.10.0(2025-12-22)
- 关键文件列表(相对路径):不适用(无源码仓库)。以下为百度官方文档站页面路径,
对应本地快照见下节:
/docs/企业版/解决方案.html/docs/企业版/数据安全.html/docs/IDE功能/智能体/Agents/官方智能体/docs/IDE功能/智能体/Subagents//docs/IDE功能/智能体/自定义智能体//docs/IDE功能/智能体/规则//docs/IDE功能/智能体/Memory//docs/IDE功能/MCP//docs/更新日志/VSCode.html/docs/更新日志/Comate IDE.html
一手源存档(sources/)
存于 /Users/zhao/projects/self-wiki/ai-research/sources/harness/baidu-comate/:
NOTES.md—— 第一阶段调研员的完整调研笔记(源可用性核查、逐维度发现、版本 时间线、“未找到”清单)docs-snapshot/architecture-overview.md—— 产品架构、部署模式(SaaS/VPC/混合云/ 私有化)、支持的 IDE/语言docs-snapshot/data-security.md—— 基础设施安全:K8S/PGVector/Redis/千帆/ MongoDB/ELK/Prometheus,代码库索引安全(Tree-Sitter 分块+路径混淆),传输加密, SOC2/SOC3/信通院认证docs-snapshot/official-agents.md—— 10 个内置智能体表(Zulu/Ask/Plan/ Architect/Deep Read/Actor/WebSearch/UT/Debug/CodeReview)及各自工具权限范围docs-snapshot/subagents.md—— 多智能体编排模型,Architect→{Deep Read, Actor} 示例流程docs-snapshot/custom-agents.md—— 用户自定义智能体配置 schema(角色/技能/ 行为规则/工具),内置工具 vs MCP 工具docs-snapshot/rules.md—— Rules 系统:.comate/rules/*.mdr文件、frontmatter (description/globs/alwaysApply)、三种激活模式、Cursor rules 互通docs-snapshot/memory.md——.comate/目录下的项目级记忆、自动摘要docs-snapshot/mcp.md—— MCP 客户端:STDIO/SSE/Streamable-HTTP 传输、.comate/mcp.jsonschema、审批门 UX、5000 行配置上限docs-snapshot/changelog-vscode.md—— VS Code 插件完整 changelog, v1.0.0(2023-10-24)→ v3.23.0(2025-12-22)——本 dossier 最丰富的一手来源, 记录了 agent loop、checkpoint/rollback、上下文压缩、工具安全加固的演进过程docs-snapshot/changelog-ai-ide.md—— 独立版 AI IDE changelog, v0.4.0(2025-10-13)→ v0.10.0(2025-12-22):Agent First 合并、Spec 模式、 细粒度 checkpoint 回滚