Agent-Ready Organizational Workspaces
Cost-Efficient: Fork-based contributions to optimize org resources. See Contributing.
Workstation creates modular, secure Single Sources of Truth (SSOT) where humans and AI agents collaborate with clear boundaries and reusable knowledge.
Workstation organiza el trabajo en dos niveles:
- Central (SSOT): El hub organizacional. Contiene el mapa completo: KBs, Seats y Projects.
- Seat: Un workspace de agente. Contiene
.openclaw/workspace/con la identidad, memoria y herramientas del agente.
No reinventamos permisos. Usamos lo que GitHub ya tiene:
| Recurso | Permiso GitHub | Quién accede |
|---|---|---|
| Central/SSOT | Admin/Owner del repo | Quien gestiona la organización |
| Seat | Colaborador del repo del Seat | El agente (humano o IA) asignado |
| KB | Colaborador del repo de la KB | Quien necesite ese conocimiento |
| Project | Colaborador del repo del Project | El equipo del proyecto |
Ejemplo: Un Seat Seat-Developer-Acme es un repo. Solo los colaboradores de ese repo acceden a ese agente. El SSOT es otro repo. Los equipos pueden tener acceso de solo lectura a ciertas KBs usando GitHub Teams.
curl -fsSL https://raw.githubusercontent.com/AgentzFactory/workstation/main/install-cli.sh | bashworkstation onboardWizard interactivo que configura:
- Autenticación GitHub
- Tu Central (organización)
- KB-Core (conocimiento base)
- Primer Seat (opcional)
# Configurar Central activa
workstation central use MiOrg
# Crear un nuevo Seat (agente)
workstation seat create Developer
# Crear un proyecto
workstation project create api-v2
# Sincronizar trabajo (actualiza KBs + push)
workstation sync
# Ver KBs disponibles
workstation kb list
# Ver estado
workstation status~/.workstation/
├── config
└── centrals/
└── Acme/
├── config
├── SSOT-Acme/ # Central (hub)
│ ├── KBs/
│ ├── Seats/ # Submódulos
│ └── Projects/
├── kb-core/
├── Seat-Developer-Acme/ # Seat independiente
└── Project-ApiV2-Acme/ # Project independiente
Quienes gestionan la organización:
# Tienen acceso al SSOT
workstation central use MiOrg
workstation seat create Analyst
workstation kb add complianceUn Seat es un repo independiente. El agente (humano o IA) trabaja ahí:
Seat-Developer-Acme/
├── .openclaw/
│ └── workspace/
│ ├── AGENT.md # Identidad
│ ├── MEMORY.md # Memoria
│ └── TOOLS.md # Herramientas
└── .gitignore
Acceso: El agente solo necesita acceso a su Seat. No necesita ver el SSOT completo.
Escenario 1: Dev tiene su Seat
- Repo:
Seat-Dev-Acme - Colaboradores:
dev1(write) - El dev clona su repo y trabaja. No ve el SSOT.
Escenario 2: KB de Compliance (sensitive)
- Repo:
KB-Compliance - Colaboradores:
legal-team(write),managers(read) - Los devs no tienen acceso.
Escenario 3: Project cross-team
- Repo:
Project-Platform-Acme - Colaboradores:
backend-team,frontend-team - Ambos equipos contribuyen.
Un usuario puede trabajar para múltiples organizaciones, cada una con su propio Seat:
Usuario
├── Seat-Developer-Acme → Trabaja para Acme
├── Seat-Analyst-Beta → Trabaja para Beta
└── Seat-Researcher-Gamma → Trabaja para Gamma
Desde tu Seat (tienes .openclaw/workspace/):
# Vincular Seat a una Org
workstation seat join --org Acme --url https://github.com/acme/SSOT-Acme
# La Org incorpora tu Seat a su Central
# (El admin de Acme ejecuta:)
workstation seat incorporate --url https://github.com/tu/Seat-Dev-AcmeReglas:
- Un Seat pertenece a UNA Org
- Un usuario puede tener múltiples Seats (uno por Org)
- El Seat importa KBs de su Org para trabajar con sus estándares
- Architecture — Diseño y filosofía
- Getting Started — Guía completa
- CLI Reference — Referencia de comandos
- Permissions — Cómo manejar accesos
- Federation — Modelo federado
- minimal — 1 Central, 2 Seats
- multi-team — Varios equipos, KBs compartidas
- enterprise — Múltiples Centrales, gobernanza
- CLI with
onboard,central,seat,project,kbcommands - GitHub-native permissions (no custom auth)
- Modular architecture (everything is a submodule)
- Trunk-based development CI/CD
- Federated model (Seat ↔ Org relationship)
-
workstation seat sync- Sync Seat changes to Central -
workstation kb update- Update KB submodules to latest - Template system for Seats (pre-configured agent types)
- Validation commands (
workstation validate) - npm package:
npm install -g @agentz/workstation
Architecture: Supabase + Cloudflare + Vite
- Authentication: GitHub OAuth via Supabase Auth
- Dashboard: Vite + React + Tailwind CSS
- API: Cloudflare Workers (Hono.js)
- Database: Supabase PostgreSQL + Cloudflare D1 cache
- Deploy: Cloudflare Pages (global edge)
Features:
- Visual dashboard for Org management
- Project-based access control ("qué KBs ve cada proyecto")
- Real-time collaboration
- GitHub integration (repos, webhooks, actions)
- Invite system for new members
- Multi-org visibility (usuario ve todas sus Seats/orgs)
- Analytics y reporting
- GitHub App oficial
- API pública para integraciones
- Marketplace de templates
See docs/web-architecture.md for detailed technical design.
See CONTRIBUTING.md for development workflow. We use fork-based contributions to optimize costs.
See CONTRIBUTING.md.
MIT — LICENSE.
Workstation — Estructura para organizaciones agentizadas.