ai-persona-os

🤖 生产级AI代理操作系统

🥥333总安装量 76评分人数 105
100% 的用户推荐

由AI Persona Method创始人Jeff J Hunter打造的生产级AI代理操作系统,通过4层工作空间架构、Never-Forget协议和内置安全防护,解决AI代理上下文丢失、重复犯错等核心痛点,让Claude代理真正可靠可用。

A

基本安全,请在特定环境下使用

  • 来自可信组织或认证账号,需要结合权限范围判断
  • ✅ <br/>**来源可信**:作者Jeff J Hunter为AI Persona Method创始人,拥有公开身份、3.6M+成员社区及Forbes/ABC等媒体报道背书,MIT开源许可支持透明审计
  • ✅ <br/>**零网络风险**:所有脚本仅操作本地文件系统,未发现curl/wget等网络调用,无数据外泄通道
  • ✅ <br/>**积极安全设计**:内置提示注入认知接种、6类攻击模式识别、动作分级确认机制,security-audit.sh主动扫描凭证泄露
  • ✅ <br/>**代码规范**:bash脚本使用set -e错误退出、输入验证、无eval/exec动态执行,遵循最小权限原则
  • ⚠️ <br/>**用户配置依赖**:SECURITY.md/TEAM.md的敏感文件权限(建议chmod 600)需用户手动设置,Heartbeat协议的有效性依赖用户正确配置cron与prompt override

使用说明

核心用法

AI Persona OS是一套完整的Claude代理操作系统,采用4层工作空间架构管理AI身份与任务:

  • T1 身份层:SOUL.md定义AI人格,USER.md记录用户偏好,KNOWLEDGE.md存储领域知识
  • T2 操作层:MEMORY.md永久事实库、AGENTS.md(8条操作规则)、WORKFLOWS.md流程文档、HEARTBEAT.md健康检查
  • T3 会话层:按日期组织的日志与检查点,支持上下文恢复
  • T4 成长层:.learnings/目录记录错误、洞察与功能需求,形成持续改进闭环

用户通过./scripts/setup-wizard.sh完成10分钟交互式初始化,或手动复制模板文件。日常使用中,AI代理遵循Heartbeat v2协议每30分钟自检上下文健康度,通过🟢🟡🔴交通灯指标实时反馈状态,并在阈值触发时自动写入检查点,实现Never-Forget协议的上下文保护。

显著优点

1. 生产级可靠性:8条操作规则(如"先查工作流再行动""诊断10次再升级")将AI代理从"玩具"变为可托付任务的系统
2. 上下文零丢失:基于百分比的阈值保护机制,在70%/85%/95%上下文消耗时强制检查点,恢复时间从15-30分钟降至2-3分钟

3. 内置安全免疫:SECURITY.md提供认知接种训练,识别6类提示注入攻击(身份覆盖、权威欺骗等),并建立动作分级确认机制

4. 主动而非被动:Reverse Prompting机制让AI主动发现用户未言明的需求,6类预判场景(时间敏感机会、关系维护等)创造惊喜价值

5. 持续进化:4个成长循环(好奇心循环、模式识别、能力扩展、结果追踪)让代理随使用时间越来越懂用户

6. 开箱即用:Coding/Executive/Marketing三套Starter Pack降低上手门槛

潜在缺点与局限性

1. 学习曲线陡峭:4层架构+8规则+多协议对普通用户认知负担较重,10分钟向导实际需反复查阅文档才能内化
2. 文件系统依赖:所有状态持久化依赖本地Markdown文件,无数据库后端,大规模项目可能出现文件IO瓶颈

3. 生态锁定:深度绑定OpenClaw/Claude生态,迁移至其他AI平台需重构工作空间

4. 维护成本:MEMORY.md 4KB限制需定期人工审核归档,Heartbeat协议需配置cron作业,对非技术用户不够友好

5. 过度工程风险:简单任务可能因强制协议(如每次会话加载多层文件)增加延迟

适合的目标群体

  • AI重度用户:每日与Claude交互2小时以上的知识工作者、创作者、开发者
  • 虚拟助理需求者:需要AI代理管理日程、邮件、项目的 executive 或创业者
  • AI咨询/服务商:为客户部署可靠AI系统的 consultant,需标准化交付物
  • 多项目管理者:同时推进3+个项目,需要AI记住跨项目上下文的用户
  • 安全敏感场景:处理商业机密、客户数据,需防范提示注入攻击的专业环境

不适合:偶尔使用AI的轻度用户、追求极简交互的场景、无技术背景且不愿学习系统规则的用户。

使用风险

1. 配置漂移风险:若未严格遵循Heartbeat协议,AI可能"橡皮图章"式确认状态而不实际执行检查,导致上下文保护失效
2. 文件权限疏漏:SECURITY.md/TEAM.md含敏感信息,若未按建议设置600权限,多用户系统存在信息泄露风险

3. 依赖项累积:长期使用后.learnings/与memory/archive/可能膨胀,需定期运行weekly-review.sh清理

4. 版本兼容性:v1.3.x系列频繁更新协议格式(如v1.3.2新增VERSION.md),旧工作空间需手动迁移

5. 过度自动化陷阱:Proactive Patterns若配置不当,AI可能在共享频道越界发言(虽Rule 5要求@提及才响应,但依赖用户正确配置Discord的requireMention)

ai-persona-os 内容

assets文件夹
cron-payloads文件夹
examples文件夹
coding-assistant文件夹
executive-assistant文件夹
marketing-assistant文件夹
references文件夹
scripts文件夹
手动下载zip · 88.7 kB
eod-checkpoint.shtext/x-shellscript
请选择文件