公开总览 · v1 · 2026-10-06 · 工程分支(运维与产品说明,不是理论主张)

一个人的 AI 小队:在 Signal 里直接跟它说话

沈马成 · 给不写代码的人看的说明。下面写的都是真实在跑的东西;还没做的明确标成“计划中”。

一句话。不用装新 App。你在常用的聊天软件里(我们用 Signal)给助手“智子”发消息;它背后是一组分工不同的 AI,有的查资料,有的写代码,有的专门挑错。凡是要替你对外说话或花钱,它只给你一份草稿,你点头才发出去。

在跑 每天真实使用 部分 能用但有缺口 计划中 还没有

1. 一天里它做些什么

早上:一页晨报,只问你需要拍板的事

它把今天的日程、待办和夜里收到的消息整理成一页。能按你以往习惯决定的小事,它自己决定并写明理由;只有两三件真正要你决定的(比如接送定几点、要不要改签)才单独列出来。

在跑 日历 + 共享记忆 + 体验席 AI
邮件:先分拣,再提醒,回信只存草稿

新邮件按重要程度分拣,重要的每天汇总一次,发到你手机上最常看的邮箱(我们用的是 QQ 邮箱),没处理的要事第二天会再提醒。需要回信时,它在 Gmail 里写好草稿,你看过再发。

部分 Gmail 分拣 → 每日摘要;Gmail 连接器只能存草稿
聊天群:每天一条简报,只发链接

在一个工作群里,它每天发一条“今日简报”的链接:把前一天的讨论按事件重写成要点,正文放在不公开的网页上。群里有人问“怎么把自己的 AI 接进来”,它准备好开源仓库链接,你回一句“发”,它才发出去。它发的每条消息都以 [智子] 开头,大家知道这是 AI 在说话。

在跑 Signal(作为你账号的“已连接设备”)
研究:“帮我看看这篇论文”

你转一篇论文或一个想法过来。调度 AI 先写好验收清单,交给负责建造的 AI 去查、去跑代码,再由验收 AI 逐条打勾或打叉;费用高的大模型只做最后一道评审。你手机上收到的是一页结论网页,先说结论,过程放在后面。

在跑 研究目录 + 完成后自动回报
家人和合作者:每人一个私人房间

家人或合作者有自己的网页聊天房间(手机就能打开)。AI 先回答;答不了或者碰到红线,就转给主助手,答复再送回房间。每个人能看到的记忆按标签分开,默认什么都看不到,只开放明确共享的部分。

部分 已有房间与分级权限;体验还在打磨
放松:智子音乐

一个能离线播放的小音乐网页,带实时歌词,还有适合按摩房或车里的循环播放模式,扫码就能打开。

在跑 静态网页 + 离线缓存
公开写作:想法变成双语网页,社交帖先进草稿箱

值得公开的想法会被整理成中英双语网页,发布前过一道公开安全检查(下文“安全”一节)。社交媒体帖子只写成草稿,等你审过再发。这一页本身就是这样做出来的。

在跑 静态网站 + 发帖草稿
它自己的“体检”:会收消息,才算活着

“进程还在”不代表“能收到消息”。工作日里它定时给自己发一个暗号,再看能不能收到;收得到就保持安静,收不到才降级并报警。连 Signal 的授权失效(偶尔需要你用手机重新扫码)也是这样被发现的。

在跑 回声探测;心跳 ≠ 健康

2. 怎么连起来

你(手机)发消息 · 点批准Signal主入口网页聊天家人/合作者各一间邮件 · 日历只存草稿前台接话、判断去向调度拆清单、派活、验收建造Codex · Claude Code验收按清单 PASS/FAIL评审贵模型只看最后一道产出网页链接 · 草稿共享记忆所有 AI 读写同一份不放密钥常开的云服务器Signal 连接 · 定时任务私密网页对外发送/花钱:你点头才发
你只跟入口打交道。前台把事情交给调度,调度分给建造、验收、评审;所有 AI 共用一份记忆;一台常开的服务器负责 Signal 连接和定时任务。凡是对外的动作,都要绕回你手机上点一下。

3. 架构:谁负责什么

我们不指望一个“全能 AI”,而是用不同平台的 AI 各占一个席位,像一个小团队:

席位由谁担任做什么
前台Grok Bot第一个接话的人:听懂需求、判断交给谁、把结果用一句话告诉你。不在前台干重活。
调度Adam(跑在 Grok Bot 上的任务总管)把需求拆成清单,派给建造和验收,管常开服务器,验收通过才回报。
建造Codex、Claude Code写代码、查资料、做网页。
验收Claude Sonnet开工前先写清单,做完逐条判 PASS/FAIL。
评审“Fable”(小队里单独的资深裁决席;和 Claude Opus 是不同的模型)架构设计和最后一道裁决。按用量计费,所以只用在关键处,只交一页纸。
体验Eva晨报、把使用中的别扭整理成改进提案、把你的长期偏好写进记忆。
对外Outreach公开发布与外部发现;所有公开内容先过安全检查。
情报Overheard关注 X、Bluesky 上的公开高质量账号,工作日早上给摘要。

几条设计原则

4. 安全:它不能自己做的事

原则:权限靠装置限制,不靠 AI 自觉。我们自己的审计里确实抓到过 AI 越权(比如没经允许就推送网页),所以下面这些是硬规则,不是建议。

5. 开源代码

下面的仓库都是公开的,逐个做过泄密扫描(密钥、令牌、内网地址、私人信息),结果干净。思路是:每个人的 AI 小队应该是自己的,而不是把数据流交给一两家巨头。

仓库是什么许可
signal-agent-pipeline把 Signal 接给你的 AI:signal-cli 作为“已连接设备”跑在你自己的账号上,提供收、发、发附件、发群四个动作。Apache-2.0
zhizi-agent-os一条命令把 Claude Code 变成个人助手“智子”;默认是给非技术用户的温和模式,安全红线内置。MIT
selfhost-chat自己部署、自己拥有的网页聊天:每个联系人一个房间,聊天记录就是你磁盘上的文件。Apache-2.0
agent-mail-stack把邮件当作 AI 的可靠通道:本地发信队列、收附件、送达回执。Apache-2.0
reference-impl共享记忆服务的参考实现(FastAPI + SQLite + MCP 桥),多个 AI 读写同一份记忆。见仓库
starshard-communication面向个人 AI 的开放通信底座规范:收件箱、寻址、信任与授权信封。见仓库
fleet-coordination-protocol多个 AI 之间的轻量协作协议:认领、交接、回执。MIT
agent-continuity-demo最小可运行演示:跨 AI 共享记忆、交接、发现信念冲突。MIT
reviewer-wheels五个可安装的验证技能,让“说做完了”变成“别人能复查”。MIT
skill-provenance给 AI 技能加上诚实的出处说明:谁做的、怎么验证的。MIT
architecture-v1整体架构、安全章程、快速上手与设计理念。Apache-2.0
agent-native-communication白皮书(中文):为 AI 原生的开放通信架构。CC-BY-SA-4.0
ilya-ml-scientist给 Claude Code 一个“机器学习科学家”人格,用于研究方向判断。MIT
living-information-system一人+AI 跨学科研究项目的公开入口。MIT
continual-learning-lab小型预注册持续学习实验的公开日志。见仓库
reversible-layer-aging基于公开数据的可复现再分析(表观遗传方向)。见仓库

打包版 fleetwright(把上面这些拼成一套可安装的“神经系统”)已通过内部门禁,计划中,还没公开。

6. 怎么试、怎么自己搭

说清楚:现在还没有一个公开托管、谁都能直接加好友的 bot 计划中。我们的做法是让 AI 作为“已连接设备”登录你自己的 Signal,所以每个人都是自己搭一套。
  1. 最省事的起点:装好 Claude Code,运行 zhizi-agent-os 的一条安装命令,就能在电脑上有一个会记事、守红线的个人助手。
  2. 接上 Signal:准备一台常开的小服务器,用 signal-agent-pipeline 把它连成你 Signal 的已连接设备(和连 Signal 桌面版一样扫码)。之后你在“给自己的备忘”里说话,它就能收到;也可以先用一个备用号码试。
  3. 给家人一个房间:用 selfhost-chat 给每个人开一个网页聊天房间。
  4. 可选:邮件用 agent-mail-stack;多个 AI 共享记忆用 reference-impl;让“做完了”可复查用 reviewer-wheels。
  5. 第一天就立规矩:告诉它“对外发消息、花钱、登录、改系统设置之前,先给我看草稿”。

代码大多是从真实在用的系统里抽出来的原型,会有 bug。别拿它存你输不起的东西。