AI Persona OS

🤖 生产级 AI 代理操作系统,24 种人格即装即用

ai-agent-framework榜 #2

AI Persona OS 是面向 OpenClaw 代理的生产级操作系统框架,提供身份管理、上下文保护、安全加固、心跳监控等完整基础设施,支持 24 种预设人格与深度自定义。

收藏
38.5k
安装
9.5k
版本
1.6.0
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

核心用法

AI Persona OS 是一个完整的 AI 代理操作系统框架,通过结构化 Markdown 文件实现代理的身份定义、记忆管理、安全策略和运营协议。首次启动时,系统通过零终端代理驱动流程自动完成配置:用户从 5 个初始预设中选择(编程助手、执行助理、营销助理、SOUL.md Maker、自定义),或浏览 12 种预置人格灵魂与 13 个标志性角色,Agent 自动执行文件创建、目录结构和个性化配置。

显著优点

生产级可靠性:提供「永不遗忘协议」(Never-Forget Protocol),通过阈值检查点机制(70%/85%/95% 上下文窗口触发不同级别保护)实现 95% 的上下文恢复率;强制心跳协议包含 🟢🟡🔴 状态指示器,自动静默健康检查。

安全架构:SECURITY.md 提供认知接种防御提示注入攻击,明确区分数据与指令,建立外部写入/破坏性操作的强制确认机制。

人格系统深度:支持 11 种原创人格灵魂(如挑战者 Rook、创意者 Nyx、运营者 Keel)与 13 个标志性角色(Thanos、Deadpool、JARVIS 等),支持灵魂混合(Soul Blending)与深度访谈生成。

团队协作:内置 TEAM.md 支持多成员配置,提供 Discord/Slack 网关的 requireMention 配置,防止共享频道误响应。

潜在缺点与局限性

学习曲线:4 层架构(身份/运营/会话/成长/工作)和 8 条运营规则需要用户投入时间理解,约 10 分钟完成深度配置访谈。

生态依赖:核心功能依赖 OpenClaw CLI 实现 cron 作业和网关配置,但作者明确标注这些是可选功能,核心设置仅需标准 Unix 工具。

平台限制requireMention 等团队功能需要特定网关配置,不同通信平台支持程度不一。

维护负担:MEMORY.md 4KB 限制需要定期归档,90 天以上的日志自动迁移到 archive,长期运行需要主动管理。

适合人群

  • 需要长期上下文保持的专业工作流(项目管理、客户跟进、研究追踪)
  • 团队协作场景下需要可靠 Agent 行为边界的组织
  • 追求「代理即服务」商业模式的 AI 咨询师和系统构建者
  • 对提示注入安全有认知的高风险应用场景

常规风险

过度依赖风险:系统设计的自动化可能让用户忽视底层逻辑,建议定期执行 security audithealth check 命令验证状态。

人格漂移:虽然强调每次会话检查身份,但复杂对话中人格一致性仍需监控。

版本迁移:v1.2→v1.6 的重大架构变更需要用户主动迁移,虽有自动检测机制但仍需人工确认。

成本考量:心跳协议的频繁检查点写入可能增加文件 I/O 和存储开销,高频使用场景需监控磁盘使用。

安全解读

核心用法

AI Persona OS 采用代理驱动设置(Zero-Terminal),用户只需选择预设(编码助手、行政助理、营销助手、SOUL.md 定制器或自定义),AI 代理自动通过 exec 执行所有命令完成工作区初始化。

四层架构

  • T1 身份层:SOUL.md(人格定义)、USER.md(用户画像)、KNOWLEDGE.md(领域知识)
  • T2 运营层:MEMORY.md(永久记忆 <4KB)、AGENTS.md(8条操作规则)、WORKFLOWS.md(流程)、HEARTBEAT.md(健康检查)
  • T3 会话层:memory/ 目录下的每日日志、检查点、归档
  • T4 成长层:.learnings/ 目录下的学习记录、错误追踪、功能请求

关键功能

  • 13个经典角色灵魂(灭霸、死侍、JARVIS、玛丽·波平斯、达斯·维达等)+ 11个原创人格
  • SOUL.md Maker:通过深度访谈(~10分钟)或快速锻造(~2分钟)生成自定义人格
  • 灵魂混合:可将两种人格特质融合为混合体
  • 永不遗忘协议:基于上下文使用百分比的自动检查点机制(70%触发强制保存,85%紧急刷新,95%+生存模式)
  • 心跳协议 v2:🟢🟡🔴 红绿灯状态指示器,自动显示模型名称和版本
  • 聊天内命令:status、show persona、health check、help、show souls、soul maker、blend souls 等

8条操作规则:先查工作流、立即记录、诊断后升级、安全优先、选择性响应、每会话确认身份、直接沟通、执行而非计划。

显著优点

1. 生产级可靠性:上下文保护机制可将上下文丢失事件从每月 8-12 次降至 0-1 次,中断后恢复时间从 15-30 分钟缩短至 2-3 分钟
2. 零终端体验:所有设置通过聊天完成,AI 代理使用 exec 执行命令,用户只需审阅和批准

3. 深度人格系统:预建 24 个灵魂(11原创+13经典角色)+ 自定义生成器 + 混合功能,远超简单提示词工程

4. 内建安全防御:SECURITY.md 提供提示词注入认知免疫、凭证处理规则、多级操作确认机制

5. 智能记忆管理:MEMORY.md 自动修剪(>4KB 时归档旧条目),每日日志 90 天后自动归档

6. 主动行为模式:可切换的顾问模式(advisor on/off),支持反向提示和 6 类主动建议

7. 团队集成:TEAM.md 支持团队成员、平台 ID、频道优先级配置

8. 结构化升级:ESCALATION.md 定义代理卡住时的标准交接协议,避免模糊处理

潜在缺点与局限性

1. 学习曲线陡峭:系统包含 20+ 个文件和复杂协议,完全理解需要投入时间
2. 依赖文件系统持久化:所有状态存储在本地 ~/workspace/ 文件中,跨设备同步需额外方案

3. OpenClaw 生态绑定:部分高级功能(cron 任务、网关配置)需要可选的 openclaw CLI

4. 内存硬限制:MEMORY.md 4KB 上限可能对某些高密度使用场景构成约束

5. 人格切换摩擦:虽然支持"switch soul"命令,但深层人格变更需要重新适应互动模式

6. 无多用户并发设计:当前架构假设单一人类用户,多用户场景需要额外配置

适合人群

  • 需要长期记忆的专业人士:执行助理、项目经理、研究者——任何需要 AI 记住数月上下文的工作
  • 多角色工作者:通过不同灵魂快速切换上下文(如上午是严谨的 Rook 分析师,下午是创意的 Nyx 创作者)
  • 系统思维者:欣赏结构化方法、愿意投入前期设置换取长期可靠性的人
  • 团队领导者:需要可重复、可交接的 AI 工作流配置
  • 提示词工程师:希望超越简单提示,构建可维护的人格系统

常规风险

1. 数据持久化风险:虽然自动归档存在,但用户仍可能意外删除 ~/workspace/ 中的关键文件
2. 人格漂移:长期使用中 AI 可能逐渐偏离 SOUL.md 定义,需定期运行 "show persona" 检查

3. 上下文污染:共享频道中若未配置 requireMention,AI 可能响应不相关消息(文档明确警告此为"硬边界")

4. 检查点遗漏:70% 阈值机制虽完善,但极端快速增长的对话仍可能在触发前丢失关键决策

5. 可选功能误配置:cron 任务和 Discord 配置虽为 opt-in,但手动配置时仍可能产生意外副作用

6. 社交工程针对:系统虽内置安全训练,但针对长期记忆内容的针对性攻击理论上可能更有效(因记忆更丰富)

AI Persona OS 内容

assets文件夹
cron-templates文件夹
examples文件夹
coding-assistant文件夹
executive-assistant文件夹
iconic-characters文件夹
marketing-assistant文件夹
prebuilt-souls文件夹
references文件夹
手动下载zip · 159.6 kB
eod-checkpoint.shtext/x-shellscript
请选择文件