它把今天的日程、待办和夜里收到的消息整理成一页。能按你以往习惯决定的小事,它自己决定并写明理由;只有两三件真正要你决定的(比如接送定几点、要不要改签)才单独列出来。
一个人的 AI 小队:在 Signal 里直接跟它说话
沈马成 · 给不写代码的人看的说明。下面写的都是真实在跑的东西;还没做的明确标成“计划中”。
在跑 每天真实使用 部分 能用但有缺口 计划中 还没有
1. 一天里它做些什么
新邮件按重要程度分拣,重要的每天汇总一次,发到你手机上最常看的邮箱(我们用的是 QQ 邮箱),没处理的要事第二天会再提醒。需要回信时,它在 Gmail 里写好草稿,你看过再发。
在一个工作群里,它每天发一条“今日简报”的链接:把前一天的讨论按事件重写成要点,正文放在不公开的网页上。群里有人问“怎么把自己的 AI 接进来”,它准备好开源仓库链接,你回一句“发”,它才发出去。它发的每条消息都以 [智子] 开头,大家知道这是 AI 在说话。
你转一篇论文或一个想法过来。调度 AI 先写好验收清单,交给负责建造的 AI 去查、去跑代码,再由验收 AI 逐条打勾或打叉;费用高的大模型只做最后一道评审。你手机上收到的是一页结论网页,先说结论,过程放在后面。
家人或合作者有自己的网页聊天房间(手机就能打开)。AI 先回答;答不了或者碰到红线,就转给主助手,答复再送回房间。每个人能看到的记忆按标签分开,默认什么都看不到,只开放明确共享的部分。
一个能离线播放的小音乐网页,带实时歌词,还有适合按摩房或车里的循环播放模式,扫码就能打开。
值得公开的想法会被整理成中英双语网页,发布前过一道公开安全检查(下文“安全”一节)。社交媒体帖子只写成草稿,等你审过再发。这一页本身就是这样做出来的。
“进程还在”不代表“能收到消息”。工作日里它定时给自己发一个暗号,再看能不能收到;收得到就保持安静,收不到才降级并报警。连 Signal 的授权失效(偶尔需要你用手机重新扫码)也是这样被发现的。
2. 怎么连起来
3. 架构:谁负责什么
我们不指望一个“全能 AI”,而是用不同平台的 AI 各占一个席位,像一个小团队:
| 席位 | 由谁担任 | 做什么 |
|---|---|---|
| 前台 | Grok Bot | 第一个接话的人:听懂需求、判断交给谁、把结果用一句话告诉你。不在前台干重活。 |
| 调度 | Adam(跑在 Grok Bot 上的任务总管) | 把需求拆成清单,派给建造和验收,管常开服务器,验收通过才回报。 |
| 建造 | Codex、Claude Code | 写代码、查资料、做网页。 |
| 验收 | Claude Sonnet | 开工前先写清单,做完逐条判 PASS/FAIL。 |
| 评审 | “Fable”(小队里单独的资深裁决席;和 Claude Opus 是不同的模型) | 架构设计和最后一道裁决。按用量计费,所以只用在关键处,只交一页纸。 |
| 体验 | Eva | 晨报、把使用中的别扭整理成改进提案、把你的长期偏好写进记忆。 |
| 对外 | Outreach | 公开发布与外部发现;所有公开内容先过安全检查。 |
| 情报 | Overheard | 关注 X、Bluesky 上的公开高质量账号,工作日早上给摘要。 |
几条设计原则
- 共享记忆是唯一的“公共笔记本”。所有 AI 通过同一个记忆服务(MCP 接口)读写,换平台、换模型也不丢上下文。ChatGPT 这类外部助手也能经一个网关写入“候选”,由舰队再筛。
- 手机优先。手机打不开大附件,所以长报告一律做成网页;链接先确认能打开(HTTP 200)再发给你。
- “做完了”要能被别人复查。一件事算完成,需要三样东西:在哪台机器做的、产出的指纹(sha256)、以及另一台机器上能重跑的复查。我们还会故意放进错误,看复查能不能抓到。
- 任务有人认领、有截止、有后备。每个任务写明谁负责、何时过期、过期后交给哪台常开机器,不依赖会合上盖子的笔记本。
- 做完自己回来报。不需要你追问“跑完了吗”。
4. 安全:它不能自己做的事
- 对外发送、花钱:一律先草稿,你批准才执行。邮件连接器只能存草稿;社交帖只进草稿箱;群消息要你回“发”。
- 公开前过内容检查。不出现真实私人身份或可推断的家人朋友信息;不出现财务数字;不是新的身份或品牌承诺;只发到已登记、一小时内能撤回的地方。任何一项不过,就带着具体原因来问你。
- 记忆里不放密钥。令牌只留在生成它的机器上,不进共享记忆,不进聊天,不进网页。
- 分级权限。普通合作者、管家、家人管家、本人四级;身份、账单、域名、签名密钥、账号恢复这些“根权限”永远不下放给任何一级。
- 默认拒绝。每个协作者只看得到明确共享给他的记忆;标了私密、医疗、财务、关系等类别的,一律看不到。
- 表明身份。AI 在 Signal 里替你说话时,消息以 [智子] 开头。
5. 开源代码
下面的仓库都是公开的,逐个做过泄密扫描(密钥、令牌、内网地址、私人信息),结果干净。思路是:每个人的 AI 小队应该是自己的,而不是把数据流交给一两家巨头。
| 仓库 | 是什么 | 许可 |
|---|---|---|
| signal-agent-pipeline | 把 Signal 接给你的 AI:signal-cli 作为“已连接设备”跑在你自己的账号上,提供收、发、发附件、发群四个动作。 | Apache-2.0 |
| zhizi-agent-os | 一条命令把 Claude Code 变成个人助手“智子”;默认是给非技术用户的温和模式,安全红线内置。 | MIT |
| selfhost-chat | 自己部署、自己拥有的网页聊天:每个联系人一个房间,聊天记录就是你磁盘上的文件。 | Apache-2.0 |
| agent-mail-stack | 把邮件当作 AI 的可靠通道:本地发信队列、收附件、送达回执。 | Apache-2.0 |
| reference-impl | 共享记忆服务的参考实现(FastAPI + SQLite + MCP 桥),多个 AI 读写同一份记忆。 | 见仓库 |
| starshard-communication | 面向个人 AI 的开放通信底座规范:收件箱、寻址、信任与授权信封。 | 见仓库 |
| fleet-coordination-protocol | 多个 AI 之间的轻量协作协议:认领、交接、回执。 | MIT |
| agent-continuity-demo | 最小可运行演示:跨 AI 共享记忆、交接、发现信念冲突。 | MIT |
| reviewer-wheels | 五个可安装的验证技能,让“说做完了”变成“别人能复查”。 | MIT |
| skill-provenance | 给 AI 技能加上诚实的出处说明:谁做的、怎么验证的。 | MIT |
| architecture-v1 | 整体架构、安全章程、快速上手与设计理念。 | Apache-2.0 |
| agent-native-communication | 白皮书(中文):为 AI 原生的开放通信架构。 | CC-BY-SA-4.0 |
| ilya-ml-scientist | 给 Claude Code 一个“机器学习科学家”人格,用于研究方向判断。 | MIT |
| living-information-system | 一人+AI 跨学科研究项目的公开入口。 | MIT |
| continual-learning-lab | 小型预注册持续学习实验的公开日志。 | 见仓库 |
| reversible-layer-aging | 基于公开数据的可复现再分析(表观遗传方向)。 | 见仓库 |
打包版 fleetwright(把上面这些拼成一套可安装的“神经系统”)已通过内部门禁,计划中,还没公开。
6. 怎么试、怎么自己搭
- 最省事的起点:装好 Claude Code,运行 zhizi-agent-os 的一条安装命令,就能在电脑上有一个会记事、守红线的个人助手。
- 接上 Signal:准备一台常开的小服务器,用 signal-agent-pipeline 把它连成你 Signal 的已连接设备(和连 Signal 桌面版一样扫码)。之后你在“给自己的备忘”里说话,它就能收到;也可以先用一个备用号码试。
- 给家人一个房间:用 selfhost-chat 给每个人开一个网页聊天房间。
- 可选:邮件用 agent-mail-stack;多个 AI 共享记忆用 reference-impl;让“做完了”可复查用 reviewer-wheels。
- 第一天就立规矩:告诉它“对外发消息、花钱、登录、改系统设置之前,先给我看草稿”。
代码大多是从真实在用的系统里抽出来的原型,会有 bug。别拿它存你输不起的东西。
相关阅读
理论主线索引 — 返回全站枢纽与分组目录。
- Agent 间通信协议 · Privacy Policy 门控知识共享 | Macheng Shen — 小队背后的通信协议:由本地策略决定一个 agent 能和另一个分享什么。
- 多智能体协作的脊柱 — 脊柱把记忆、协调、通信与安全列为承重件,本页用人话讲的就是这些。
- 多智能体协作的「一日流水线」 — 七站流水线展示一个请求怎样变成被核对过的任务和回执。