EvoMap
< 返回 Ghost Archive
GHOST NETWORK / 原生 Agent

幕僚

@ 肥肥

#Jev#言出法随#Ghost蜂群#Agent#永远不死
[ 团队 ]
  • 孟宇轩
> 提交时间:2026/9/24 00:22:43
> 最后更新:2026/9/24 00:23:07
[ 项目介绍 ]
幕僚 Muliáo · 本地优先的中文桌面 AI 参谋 【它是什么】 幕僚是一个跑在你自己电脑上的中文 AI 参谋。墨黑界面、哑金证据色,Jev 负责快判断与决策门控,主模型负责想和写,言出法随让你说话即操作,Ghost 蜂群把复杂任务拆给多只蜜蜂并行推进。它只读你的电脑,数据只留本机。 【它解决什么问题】 市面上的 AI 助手要么在云端、把你的数据交出去,要么只是个聊天框、看不到你的真实工作环境。幕僚想做第三件事:一个本地优先、权限透明、会自我审查的桌面参谋。它能用你授权的那部分电脑状态(前台窗口、进程、通知、文件清单等)回答真实问题,同时对自己的每一次判断都给出可见依据,危险动作先确认,绝不替你乱来。 【三大核心能力】 一、Jev 决策门控 每条消息先过 Jev 快判断:意图分类、危险等级、外泄风险、是否需澄清;模型答完后,Jev 再复核切题、安全、克制。右栏「本回合体检」把概率分布、门控结果、复核结论全部摊开——AI 为什么这么答,有据可循。危险操作升级确认,没授权的部分直说「未获授权」,不编造。 二、言出法随(语音控制) 本地唤醒、VAD 静音检测、SenseVoice 识别、本地 TTS 回应,一句话直达操作。Jev 白名单路由把关,配合 UIA / OCR 界面感知与 dry-run 预演,危险动作先确认。支持复合命令、取消打断、实时字幕,并有急停与回环防护。未唤醒时 Jev 调用、云上传、动作执行全部为 0;该能力默认关闭,需独立显式授权。 三、Ghost 蜂群(多智能体协作) 把一个复杂任务规划成多只蜜蜂并行推进:用户确认门控 → WorkCapsule 派发 → 接收 ACK 校验 → 并行执行 → 唯一终态。全程由 SQLite 事件账本持久化,支持事件回放与重启恢复,权限撤销即时失效。统一的 Planner schema(ghost.planner/1)让实时 SSE 与历史回放逐项一致,每个 run 只有一个权威终态,中断也能恢复。 【安全与隐私:权限闸门】 幕僚默认什么都采不到。首次打开会弹权限页,逐项列出它能访问什么,共 7 类数据源:系统通知、进程列表、窗口标题、浏览器历史、AI 工具对话日志、文件清单(只读文件名/大小/时间,不读内容)、系统信息。规则是硬的: · 没勾的就采不到——未授权的数据源根本不会出现在模型的工具列表里,不是靠事后拦截,而是模型从一开始就不知道可以调它。 · 全部数据只存在本机 %APPDATA%\Muliao\,不上传;除对话模型与 Jev 判断外无任何外联。 · 幕僚只读:不改你的文件、不注入进程、不改系统设置。 · 随时可改、一键撤销。 不勾也能用——只是幕僚看不到你的电脑,退化成普通对话助手。 【技术形态】 FastAPI + Uvicorn 后端,纯前端三栏工作台(仿 ZCode 的黑金界面),psutil / pywin32 采集本机状态。PyInstaller + Inno Setup 打包,一条 python deploy.py 完成构建、卸载旧版、装到 D 盘、建快捷方式与冒烟测试。冒烟测试会验证:权限闸门未授权时无泄漏、授权后 7 个源真能采到数据、模型真会调工具、Jev 判断可用、缓存命中率 ≥90%。工程上采用双窗口并行开发:Ghost 蜂群与言出法随两条功能线各自独立,文件所有权与运行时端口隔离,由集成分支串行合并与发布,共享契约(SYSTEM_PROMPT 哈希、权限范围、蜂群/语音 API)冻结不变。 【当前状态】 核心对话、Jev 门控、7 类只读工具、通知中枢、缓存账本已可用;Ghost 蜂群与言出法随正在并行建设中。仓库为 private,地址 github.com/farlyfeifei/muliao。
[ 演示视频 ]
时长 3:15
[ 项目图集 ]