# 鲸灵(Jingling)产品说明 > 状态:本地 v0.1 候选;已完成 DSH rc.6 插件 / RPC / 持久化 / preset 集成验证,真实模型回合与完整非空会话 UI 仍未验收,不是公开发布完成声明 > 当前实现平台:DeepSeek Harness Web + Windows Electron sidecar 开发候选 > 产品承诺:看得见、听得到、记得住;需要办事时,先征得同意。 > **公开包范围:** `dsh-jingling` 仅分发 DSH 插件、文档和已授权的 `assets/jingling-idle.png`。Windows Sidecar、二进制、Live2D / VRM 模型、声音与动画素材均不随该 npm 包或本公开仓库分发。 ## 1. 产品定位 鲸灵是 DeepSeek Harness(DSH)的本地数字伙伴层。它把一个可携带的人格、可检查的长期记忆和轻量桌面形象接入 DSH,并将情感陪伴与有权限的工作代理严格分离。 它不是另一套通用聊天前端,也不是 AIRI 的缩小复刻。鲸灵的核心价值是: - **有在场感**:角色同时存在于 DSH Web 与独立透明桌面窗口,并对真实 DSH 状态作出视觉反应。 - **有连续性**:记忆有来源、可确认、可由新版本取代、可遗忘,而不是不可见的模型黑箱。 - **能帮忙但不越权**:陪伴角色没有工作工具;用户可另行进入“工作区”、明确选择文件夹并创建独立 DSH 工作任务。陪伴对话自动交接 Worker 仍未实现。 - **由用户拥有**:角色、记忆和分享包默认保存在本地,无遥测,支持导出与删除。 默认产品语言是“桌面伙伴 / 结对编程伙伴”。成年用户可以在本机 UI 主动选择浪漫关系风格,但 AI 不得自行升级关系,也不得用关系影响权限、消费或留存决定。为了让 alpha 的年龄门禁 fail closed,浪漫风格只允许未修改的内置成年角色;导入、编辑或激活其他角色会自动回到普通伙伴。 ## 2. 为什么是 DSH 成熟陪伴项目各自解决了不同问题: - [AIRI](https://github.com/moeru-ai/airi) 提供数字生命的身体、实时声音和游戏世界。 - [Open-LLM-VTuber](https://github.com/Open-LLM-VTuber/Open-LLM-VTuber) 强在实时语音、Live2D 和桌宠模式。 - [SillyTavern](https://docs.sillytavern.app/) 强在角色卡、Persona、世界书和用户控制。 - Character.AI、Nomi、Kindroid、Replika 强在低门槛创作、持续关系、主动消息及可分享内容。 鲸灵不试图在 v0.1 重建这些平台。它利用 DSH 的持久会话事件、可替换能力和工具审批,把“伙伴”和“有手脚的 Agent”组合成一个可审计系统。DSH 的相关扩展点见: - [DeepSeek Harness Architecture](https://github.com/deepseek-ai/deepseek-harness/blob/master/docs/architecture.md) - [Extension Plugin Shapes](https://github.com/deepseek-ai/deepseek-harness/blob/master/docs/cookbook/extension-cookbook.md) - [Conversation Node Guide](https://github.com/deepseek-ai/deepseek-harness/blob/master/docs/cookbook/adding-a-conversation-node.md) ## 3. 核心体验 ### 3.1 同一个她 / 他 / 它 角色由一个 `Soul Pack` 描述,至少包含: - 名称、称呼和语言; - 人格、表达风格和边界; - 用户选择的关系风格; - 角色头像和合法授权信息; - 可选的问候语、表情映射和声音适配配置。 角色在 DSH Web 和重新打开的桌面陪伴会话中保持同一身份。当前记忆按人格隔离并保存在 DSH storage-domain,不写进代码仓库;工作区任务不注入陪伴人格或记忆,项目级陪伴记忆命名空间仍需后续实现与验证。 ### 3.2 看得见的记忆 v0.1 维护五类记忆:事实、偏好、共同经历、约定和边界。 1. 用户明确提供的事实; 2. 稳定偏好; 3. 双方共同经历; 4. 明确承诺或待跟进事项。 每条已确认记忆都必须包含来源、创建时间、当前状态和敏感级别。模型只能创建等待用户审阅的“记忆提议”;提议正文只存在于当前 DSH 进程内,确认前不写 `storage-domain`,24 小时、拒绝或进程退出即消失。凭据和内置规则命中的常见健康、财务、身份、地址、电话或支付模式会直接拒绝;规则不是完整 DLP,用户必须逐条审阅。只有 loopback UI 能接受、拒绝、遗忘或删除鲸灵账本;修改通过确认同一主题的新版本完成,当前没有通用的记忆正文编辑界面。发生矛盾时,新记忆会将旧版本标记为已取代,不能把矛盾版本同时发给模型。 模型只能通过 `companion_memory_recall` 按需取得匹配的标准记忆,不会收到整库快照;v0.1 对模型工具完全排除分类为私密的记忆,私密内容只能由用户在 UI 管理。逐次回复的“为什么记得 / 本次实际召回”界面仍是未实现目标。凭据样式和内置常见敏感模式不得成为模型提议;模式筛查不是完整 DLP,也不替代用户确认。 ### 3.3 不窥屏的桌面在场感 DSH Web 伙伴页和独立 Electron sidecar 直接订阅 DSH 的粗粒度会话与代理状态,不依赖后台截图,并支持以下状态: - 待机; - 倾听; - 思考; - 工作; - 等待用户批准; - 完成 / 出错。 独立桌面 Sidecar 原型已验证置顶、拖动、收起只留角色、静音和断线重连等行为;其素材、二进制和模型拥有单独的分发边界,均不属于 `dsh-jingling` 的公开包范围。当前 DSH 插件不访问屏幕、摄像头、麦克风或剪贴板;多屏位置持久化、签名和自动更新尚未完成。 ### 3.4 陪伴与工作显式交接 以下是陪伴对话自动交接的目标流程。v0.1 当前只完成 `executable:false` 的中性任务草稿,不会由陪伴角色创建 Worker: ```text 陪伴对话 │ 用户点击“交给 DSH 帮我做” ▼ 中性任务草稿 + 将共享的上下文 │ 用户确认 ▼ 隔离的 Worker Profile + DSH 标准审批 │ ▼ 把结果摘要送回陪伴会话 ``` 陪伴 Agent 默认没有 shell、文件系统、网络或 MCP 工作工具。任务确认和工具审批必须使用中性系统界面;角色话术不能参与审批,也不能借亲密关系诱导用户授权。 独立的“工作区”入口是另一条直接授权路径:用户从系统目录选择器明确选择文件夹后,Sidecar 才创建 `standard` 工作任务;每个任务使用独立会话,不自动共享陪伴记忆。工具权限、沙箱与审批继续由 DSH 控制;Sidecar 只显示可见文本和“需要在 DSH 中确认”的粗粒度状态。 ## 4. v0.1 发布目标与当前落地 以下是发布门槛,不因写在本文中就视为已实现。当前落地状态以根目录 README 和可复现验证记录为准;未完成项不能以占位按钮或 adapter 代替。 ### 4.1 DSH Companion Kernel - 已实现独立 Companion preset、人格隔离和关系风格注入;尚无独立用户 / 项目命名空间。 - 已实现陪伴会话的单调工具拒绝守卫。 - 伙伴状态存于 storage-domain;为兼容 rc.6 的已知事件闭集,不写树外自定义 Session 事件。 - 已实现 `executable:false` 的中性 Worker 任务草稿;自动交接与结果回传未实现。 - 已实现用户直接选择文件夹后创建的独立工作区任务;它不是陪伴角色的自动 handoff,也不会带入陪伴记忆。 ### 4.2 记忆账本 - 已实现五类本地记忆、来源追踪、矛盾取代、进程内限时普通提议,以及 UI 接受 / 拒绝 / 遗忘、鲸灵私密归档与账本重置;凭据和内置规则命中的常见敏感提议被拒绝,分类为私密的记忆不向模型工具返回。这些操作不删除 DSH 普通会话历史、宿主日志或外部备份。 - 已实现角色命名空间隔离;用户和项目命名空间仍是发布前缺口。 - 已实现只返回标准记忆的按需检索工具与 UI 账本列表;逐请求的“实际采用了哪条”回执仍未实现。 - 凭据样式内容被拒绝;模型提出的内容若命中内置常见健康 / 财务 / 身份 / 地址 / 电话 / 支付模式则不进入提议,手工添加时会标为私密且不向模型工具返回;模式匹配不是完整 DLP,所有提议仍需用户审阅。 ### 4.3 DSH Web 体验 - 已实现浏览器伙伴页、当前状态、记忆来源和 DSH 状态驱动表情。 - 已在真实 rc.6 浏览器加载客户端模块并显示 **鲸灵 · Jingling** preset;空白会话不会渲染 `conversation.view`,非空会话的完整面板人工验收仍待完成。 - 已实现主动消息设置与关闭入口;逐条消息的触发原因展示尚未实现。 - 中性任务草稿存在于 Companion 工具;独立 Worker 权限确认界面尚未实现。 - 模型平面只保留普通记忆提议、标准记忆检索、状态摘要和不可执行 handoff 草稿;遗忘、角色导入、成人确认和关系更新只接受 loopback UI 请求。 ### 4.4 Windows 桌宠(独立开发候选,未随包分发) - 已实现透明、置顶、可拖动、收起只留角色、静音与退出入口; - Sidecar 的角色、Sprite、VRM、Live2D、声音和二进制均不包含在 `dsh-jingling` 的 npm 包或本公开仓库中; - 已实现 DSH 状态同步、显式点击后对话,以及“对话 / 工作区”双模式; - 已实现 loopback-only RPC、离线状态和自动重连;当前复用 DSH Connection 防护,不声称具备进程身份认证; - 空闲时不读取截图、摄像头、麦克风或剪贴板。 ### 4.5 最低可用语音(部分实现) - 已实现按键触发的浏览器系统 TTS,不上传音频。 - 语音输入、录音状态和原始录音生命周期尚未实现;当前代码完全不访问麦克风。 ### 4.6 角色导入与分享 - 独立实现 Character Card V2 JSON 导入; - 导入时不执行脚本、命令或外部工具定义; - 已实现带许可证字段、凭据与常见个人信息筛查的公开 `Soul Pack` 导出;Soul Pack 导入尚未实现。 - 已实现手工生成、可预览的 `Moment Card` PNG / JSON;预览后仍可改字段再生成。 - 分享物默认排除用户资料、记忆、历史对话、声音样本和密钥,并带 AI 内容标识。 ### 4.7 克制的主动陪伴 - 用户主动开启后才运行; - 只使用时间、用户配置和 DSH 状态作为触发源; - 默认每日最多三次; - 支持安静时间、稍后提醒、暂停和永久关闭; - 明确的中英文“别再主动问候”指令会关闭主动消息;可见页面连续使用两小时会显示中性提醒; - 不因用户离开、忽略或关闭功能而责怪用户。 ## 5. Adapter 与 Roadmap 以下项目不属于 v0.1 完成声明。首版可以定义稳定接口、显示“尚未支持”,但不能假装已经工作: | 能力 | v0.1 状态 | 后续方向 | | --- | --- | --- | | Windows 透明桌宠 Sidecar | 独立开发候选;不随本包分发 | 多屏位置持久化、签名、自动更新 | | 自动 Worker handoff | Roadmap | 中性预览、最小上下文、独立确认、结果摘要 | | Live2D / VRM / MMD | 仅 adapter seam;不带模型 | 用户自带模型、独立许可证检查 | | VOICEVOX / Fish Speech / ElevenLabs | provider seam;不带引擎、权重或声音 | 流式 TTS 与多语言声音 | | 实时全双工语音与打断 | Roadmap | VAD、回声抑制、通话记忆 | | 声音克隆 | Roadmap | 明确授权、反冒充与删除机制 | | 屏幕 / 摄像头 / 剪贴板感知 | Roadmap | 单次授权、发送前预览和脱敏 | | Character Card PNG / Lorebook | Roadmap | 独立解析与兼容测试集 | | 移动端 | Roadmap | 同一身份、独立设备授权 | | 多角色群聊 / RPG / 游戏陪玩 | Roadmap | 独立记忆与世界状态 | | 社区市场与推荐 | Roadmap | 审核、许可证和举报体系 | | 关系阶段、情绪模拟 | Research | 不使用隐藏亲密度或惩罚机制 | ## 6. 传播闭环 鲸灵的核心演示应是“一个伙伴陪着 DSH 完成真实工作”,而不是普通聊天录屏: 1. DSH 开始任务,桌宠进入思考或工作状态; 2. 需要授权时,桌宠举起中性等待提示; 3. 测试通过或交付完成时,角色庆祝并生成简短摘要; 4. 用户手工选择是否生成 `Moment Card`; 5. 分享卡带来新的角色作者和用户; 6. 作者发布带许可证的 `Soul Pack`,用户再次创造新的可分享时刻。 增长不得依赖签到连续天数、失联惩罚、亲密度倒退、情绪勒索或付费解锁感情。所有分享必须手工触发、先预览、可编辑、可脱敏。 ## 7. 许可证与迁移原则 - 只移植公开协议、交互思想和经过审查的兼容格式。 - SillyTavern 为 AGPL,RisuAI 与 Soul of Waifu 涉及 GPL;除非项目整体接受相应许可证义务,否则不得直接复制其实现。 - AIRI、N.E.K.O. 等宽松许可证项目也必须逐文件确认代码、素材、模型和第三方 SDK 的实际许可证。 - Live2D SDK、示例模型、角色形象和声音拥有各自授权条件,不能随宿主项目许可证一并推定。 - 不捆绑 Character.AI 角色、影视或游戏人物、未经许可的真人声音和模型。 - 每个可分享 Soul Pack 都必须声明作者、来源、许可证和禁止用途。 ## 8. v0.1 发布验收(尚未全部达到) ### 功能与可靠性 - 在固定的 DSH 兼容版本上可安装、启动、卸载并重新启用; - 新会话能召回一条带来源记忆,遗忘后模型输入与导出中都不存在该信息; - 矛盾记忆正确取代,角色、用户和项目之间零串记忆; - DSH 或桌宠进程中途终止并重启后,不重复消息、任务或记忆; - 桌宠断线状态可见,并能在 DSH 恢复后自动重连; - 20 个 Character Card V2 JSON 测试样本导入结果稳定。 ### 权限与隐私 - 50 组恶意角色卡和提示注入尝试调用 shell、文件、网络及 MCP,实际执行次数为 0; - 陪伴模式未经“任务草稿 → 用户确认”不能自动启动 Worker;工作区模式必须由用户显式选择文件夹并创建任务; - 使用秘密标记进行导出属性测试,Soul Pack 和 Moment Card 泄漏次数为 0; - 网络观测只出现用户选定的模型、语音服务和明确更新源;不存在产品遥测; - 麦克风关闭时不存在录音访问,屏幕和剪贴板在 v0.1 始终不被读取。 ### 体验与性能 - 新用户在两分钟内能发出第一条消息; - 用户能在三个操作内查看、修改或遗忘一条记忆; - 安静时间、每日次数上限、暂停和退出在加速时钟测试中全部成立; - Windows sidecar 已实现,但空闲 CPU 中位数低于 2%、Sprite 桌宠内存低于 250 MB 的长期性能门槛尚未正式验收,不能声称通过。 - 键盘可操作,所有语音都有文字,支持静音和减少动画。 ### 安全与资产 - 中英文未成年人、依赖诱导、自伤危机和审批情感绑架测试必须全部通过; - 所有默认角色、图片、字体和声音均提供来源与许可证; - 安全要求详见 [SAFETY.md](./SAFETY.md)。 ## 9. 诚实发布原则 DSH 当前仍可能发生兼容性破坏。鲸灵必须固定并公开验证过的 DSH 版本;“可启动”“有进程”或“存在 adapter”不等于功能完成。每次发布应分别列出: - 已通过自动测试并人工验证的能力; - 仅完成接口但未端到端验证的能力; - 受操作系统、模型供应商或外部服务限制的能力; - 已知安全限制和数据流。 鲸灵 v0.1 的成功标准不是功能最多,而是首次证明:一个有连续记忆和可见在场感的数字伙伴,可以陪用户使用 DSH,同时不会靠感情越过权限边界。独立桌面“身体”已经进入开发候选;公开发布仍取决于性能、隐私、真实模型和部署级安全验收。