JinOS · xaikey.com/jinos · 2026 年 8 月

这个数字系统,是怎么造的

你的身体在手表里,阅读在读书 App 里,笔记、任务、钱、代码散在十几个别人的产品里——JinOS 把它们接回来,放进同一个属于你自己的系统。

它不只是聚合。每一条数据都进入有作者、有时间、有证据的账本;账本之上长出一个逐版本迭代的数字分身,陪你讨论真实的问题;而每一次写入、每一分钱、每一行代码,都被一套写进代码的边界纪律看管——不是提示词的承诺,是结构。

生产环境 xaikey.com/jinos版本 2.0.0 服务端 纯 Python 标准库 · 单文件数据 SQLite · 本地优先 · 可整体带走

十二个空间,读同一份数据

像桌面系统的 Dock 一样排在右侧。每个空间只做一件事,互不越权;它们不各自存数据,而是同一份账本的十二个视角。

Today 此刻最重要的事

早晨打开,昨晚的睡眠、昨天的训练与阅读已经接续成「今天从哪里接上」;今日重点、新建任务、Jin 为你想到的一件事,都在第一屏。往下是本周:运动、阅读、睡眠各一条七日细线,没测到的那晚是断口而不是零——没戴表不等于没睡。

Me 动态数字分身

1504 条已确认的理解、版本化画像(当前 v134)。和它讨论真实问题,它必须区分四类信息:你的原话、行为证据、系统推断、待确认假设。这里也是它说出自己判断的地方——每条带证据、带反例,你可以一句话推翻。

Memory 第二记忆

1.5 万+ 条参考资料(现为 15,439)与个人断言分账而治;知识有内化阶段(收集→接触→理解→应用),冲突有账可查,撤回有路可走。

Workbench 任务与行动

项目与任务的家。对话里生成的计划草稿,经你确认后落到这里——每一步有回执,可撤销。

Still 为此刻挑一种呼吸

几种呼吸练习协议,由服务端按状态推荐;练完自动记进 LifeLog,不打分、不催促。

Library 阅读与思想漫游

微信读书每夜自动同步。每月阅读时长曲线、每本书的划线与想法;它还看得出哪些领域你读得很重、却几乎没有自己的声音。

Motion 身体与生命节律

Coros 手表接入:训练、睡眠结构、静息心率、HRV 趋势。这个模块的铁律是只测量,不诊断——测到哪天就说到哪天。

Hall 值得再看一遍的东西

粘一个链接就收下:公众号文章、YouTube 与 B 站视频、小宇宙单集,还有你自己上传的图。文章排在纸色页面上读,视频与音频当场能放,每一件下面跟着它变成的知识——原件与理解并排,谁也不替代谁。

Gallery 数字系统的展厅

把你在数字系统做成的事陈列出来。「这些数字自己会动」一栏从真实账本导出:阅读 523 小时的逐年曲线、运动 820 公里的逐月曲线,没有一个是手填的。

Studio 云端 vibe coding 工作台

项目配一个 Git 地址;每个会话在云端有独立工作副本。实时看 Agent 干活(「$ npm test」逐条出现),逐轮落提交、随时 revert,模型档案逐轮可切换。

Wealth 收支、投资与财务自由

账单在你的浏览器里解析完再上传,金额加密入库——服务器上没有一列明文金额。每个月对照的是你自己过去几个月的中位数,不是别人的平均值;持仓报不上价时就说报不上,不拿旧价顶上。这里的铁律和 Motion 同构:只报读数,不做评判

Settings 外观、隐私与智能边界

主题与壁纸、同步与冲突备份、每个 Agent 的资源与工具边界——智能的开关在你手里。

三个 Agent,一条写入纪律

模型在 JinOS 里永远只有一种权力:生成草稿。每个 Agent 有自己的资源清单与工具名册,双端各校验一遍;越权的提案在校验层就被拒绝,而不是「恰好没发生」。

Jin 总控 Agent

理解目标、统一回答。唯一能提案核心写入(任务、计划、运动记录)的 Agent——但提案只是草稿,写入必经你在卡片上确认,且每一步落进 ToolRun 账本。

Twin 数字分身 Agent

结构性只读。讨论自我理解、长期模式与人生选择;资源逐会话授权,不在本轮授权里的数字,它无权引用——包括它「记得」的。

Coding 软件开发 Agent

把开发想法变成真实改动:独立页面确认后生成;真实项目走「提案→确认→隔离工作区出补丁→你审 diff→应用为一次可 revert 的提交」。

它怎么变得越来越聪明

不靠更大的模型,靠一条昼夜不停的流水线——以及一道谁也说服不了的门。这条流水线的完整结构,见下方架构图②。

  1. 01接入。手表、读书 App、笔记、你亲手的记录——每条事实带三个时间(发生时 / 观测时 / 入库时)与作者归属,来源永远可追。 还有你主动收下的:在收藏厅粘一个链接,书桌上那台 Mac 用你自己的登录态把它取回来——公众号文章、视频、播客,音频视频还会在本机转写成文字。凭据一步都不出你的机器,服务器只收到成品。
  2. 02提炼。每小时,知识工人读新到的资料,提炼参考知识;密钥在写入路径上被隔离,内容未变不重提炼,失败进死信而非静默消失。
  3. 03晋升。只有你自己的明确表述才能成为画像断言。高亮、摘录、别人的评价,再多也只是参考层——「资料讲了什么」永远不等于「你相信什么」。
  4. 04编译。画像按版本编译(当前 v134),断言带证据、状态与撤回路径,每个数字带覆盖率——缺了几个月,就说缺了几个月。
  5. 05校准。你确认、纠正、撤回;分身的不同观点只能以「可被你当场反驳的提案」出现。最终校准权,永远在你。 它已经用过一次这条通道:对照阅读账本与断言账本,它注意到某个领域你划线很重、却几乎没留下自己的话,并把这句话连同「什么会推翻我」一起交给你裁决——你留下了它。

架构,画在五张图里

JinOS 横跨三台机器:任何设备上的浏览器、云端的一台服务器、书桌上的一台 Mac。让它成立的不是某个框架,而是一套边界纪律——谁能看什么、谁能写什么、每一步在哪落账。

琥珀 · 人的决定点 · 执行与计算 绿 · 账本与数据 珊瑚 · 边界与拒绝 虚线 = 只读 · 实线 = 写入/执行
01

全局:三台机器,一套纪律

浏览器是唯一的入口,也是唯一能同时够到云端与本机的东西。云端持有记忆与对话,本机持有笔记与执行力——两边都以为自己是配角,合起来才是整个系统。

任何设备 · 浏览器 云端服务器 · XAIKEY.COM 书桌上的 Mac JinOS 网页应用 本地优先 · 离线可用 · 冲突备份 Today Me Memory Workbench Library Still Motion Hall Gallery Studio Settings 十一个 App 读同一份本地数据,互不越权 对话 · 三个 Agent Jin Twin Coding 各自独立的资源与工具名册, 模型只出草稿,写入必经确认 动作内核 + ToolRun 账本 提案 → 你确认 → 执行 → 回执 → 可撤销 每一次写入都有一条可查的账 nginx · HTTPS · 登录门 同步与账本服务 单文件服务端 · 纯 Python 标准库 状态同步 · v7 对话网关 MiniMax 时间线 Temporal Memory 知识工人 · 每小时 画像编译 财务 Vault · 加密 分身身份/关系 接入适配器 收藏厅 · 原件 联网查证(要求时) 本地 SQLite 数据库 · 夜间备份 数据源:微信读书 · Coros 手表 · Mac 采集器(公众号/视频/播客) · 未来:日历、邮件… 高影响结论不靠模型置信度,靠账本与晋升门 Studio · 独立服务 — 多消费方,可整体迁移 Studio 服务 独立用户 · 只读写自己的表 Studio 执行器 零端口 · 持凭据执行 独立数据库 · 队列 Docker 沙箱 2C/2G · 只挂 /workspace mirrors/<项目> → sessions/<会话>/repo 每会话一个独立云端文件夹 · 逐轮提交 · 可 revert 令牌1 JINOS · 令牌2 AI工作流 · … 本机桥 三道闸门:机器开关 · 配对能力 · 逐次确认 只认本机与 xaikey.com 来源 思源笔记 · 只读 Agent 执行服务 作业进,补丁与证据出 控制面 + 执行器 Pages · 页面工作区 感知 · 提交事实(只读) Projects · 补丁停审 写入范围 · 机械限定 越界是结果,不是错误;测试与 CI 受服务保护,任何作业不可改 同步/对话/Studio 本机 · 知识检索(只读)+ 开发写传输
02

记忆引擎:从流水到画像的晋升之路

数字系统"变聪明"的全部机制在这一条流水线上。关键不是提炼,而是那道晋升门:外部资料讲了什么,永远不等于你相信什么——只有你自己的明确表述才有资格进入画像。

来源 微信读书 · 划线 Coros · 训练/睡眠 思源笔记 · 文档 你亲手的记录 收藏厅 · 你收下的 每条事实三个时间: 发生时 occurred 观测时 observed 入库时 learned 生活事件账本 跑步 · 睡眠 · 阅读时长 · 来源与作者归属随行 知识账本 参考知识原子 · 1.5 万条 "资料讲了什么" 知识工人 · 每小时 ▸ 密钥扫描 · 写入路径隔离 ▸ 内容未变,不重提炼 ▸ 过滤"关于你"的叙述 ▸ 失败进死信,不静默丢 批量修复必先 dry-run 一次误修复曾复活 414 条 晋升门 只放行你自己的明确表述 高亮·摘录·他人评价 → 留在参考层 画像编译器 版本化快照 · 可回滚 v132 v133 v134 ● 断言带证据、 状态、撤回路径; 覆盖率跟着 每个数字走 只读表面 Today / Me 时间隧道 分身对话 分身的资源逐会话 授权,不许拿记忆 里的数字作答 身体模块只测量、不诊断;财务模块只记录、不建议 —— 同一条纪律的两次应用。识别到测量停在哪一天,就说到哪一天。
03

Studio:云端 vibe coding 的一轮

项目配一个 Git 地址;每个会话在云端拥有独立文件夹;一句话变成一轮开发,过程实时可见,结果落成一次提交。特权分离是它的骨架:面向网络的进程碰不到模型凭据,持凭据的进程不开端口。

消费方 · 各持令牌 JinOS Web · 令牌① AI 工作流 · 令牌② Studio 服务 独立用户 项目/会话/轮次三张表 + 一条作业队列;无令牌拒绝启动 读模型档案只以脱敏快照发布 —— 连真实文件都触达不到 作业提交 · 事件轮询(无令牌拒绝) 独立数据库 · 队列即通信 Studio 执行器 · root · 零端口 克隆 mirror → 建会话副本 → 跑轮次 → 落提交 → revert 失败的轮次不落任何东西;超时连容器一起清 模型档案 0600 root · 令牌只写不读 Docker 沙箱 2C / 2G / pids 512 claude CLI · stream-json Bash 真可用 · 测试构建随便跑 /workspace ← sessions/<sid>/repo 唯一可写的宿主路径 每会话独立 HOME:凭据副本 + 对话状态, --continue 因此按会话隔离;宿主生产不可达 实时事件 · 1.5s 增量 "$ npm test" · "写 src/app.js" · 它说的话 —— 逐条落库,任何设备接着看 轮次生命周期 排队 → 运行中 完成 · 一次提交 失败 · 原地不动 撤销 · 历史保留 一次一轮 —— vibe coding 是对话,不是任务队列 模型无关:执行器 = CLI + 环境变量。MiniMax / GLM / Kimi / DeepSeek 的 Anthropic 兼容端点即插即用,输入框旁逐轮切换。
04

Agent 执行链:一句话到一次写入的全部关卡

模型在这条链上永远只有一种权力:生成草稿。每一道关卡都是确定性代码,不是提示词承诺;唯一的琥珀色节点是你。

你的一句话 "帮我修复保存按钮" 模型 · MiniMax 只见本 Agent 名册内 的工具 · 只能出草稿 结构校验 协议哈希双端一致 严格 schema · 越权即拒 意图门 疑问句不提案; 丢弃必留痕,不静默 确认卡片 · 你 看到全部输入; 不确认,什么都不会发生 授权凭据 绑定输入签名 10 分钟时效 本地写入 · 动作内核 任务 / 计划 / 运动记录 —— 同步落账,回执含目标态, 被后续修改过的实体拒绝撤销(不盲删) 对外部动作直接抛错 —— 删掉可能性,而不是到处设防 外部执行 · 页面 / 项目 / 云端 Studio 先记账后执行:崩溃留下的是中断记录,不是无主产物; 补丁停审,应用=提交,撤销=revert 本机写入再加三道闸门:开关 · 配对 · 逐次确认 ToolRun 账本 —— 提案、确认、执行、回执、撤销,每一步都有一行;账本状态是唯一权威,聊天气泡只是它的视图
05

财务 Vault:钱如何被记住而不被看见

从键盘到密文,金额全程不经过浮点数;从密文到分身,只放行六个聚合值。这条线的信条:记录,不建议;每个数字带覆盖率;能识别账户的东西在门口就拒绝。

录入 · 四个抽屉 月度 · 余额 · 承诺 · 收入 客户端全程字符串, 12.345 被拒绝而非四舍五入 金额层 整数最小单位 + 币种 永不浮点;混币种拒绝 finance_money.py 五张封存表 AES-256-GCM · 密文绑定所在行: 换行 / 换表 / 换归属,解封即失败 没有交易表 —— 能装流水的 schema 会引诱人装流水 导出 / 轮换 / 删除 · 生产演练过: 删掉 V1 后数据仍可读 密钥 · /etc/jinos · root 在数据目录之外:14 份备份里没有开它们的钥匙 出口只有一个形状 分身的 F1 视图 · 逐会话授权 总额 · 还能撑几个月 · 币种 每月承诺笔数 · 收入来源数 覆盖率 ← 缺了几个月,说出来 拿不到:任何一笔流水 · 账户名 · 月份明细 Jin(总控)完全无权;不在本轮资源里, 就不许用记忆里的数字回答 记录,不建议 每个数字带覆盖率 能识别账户的,门口就拒绝 三种空态分开说:什么都没记 ≠ Vault 锁着 ≠ 币种混合

写进代码的纪律

每一条都有测试钉着;违反它们的代码过不了门禁,而不是「大家尽量注意」。

测量,不诊断 记录,不建议 模型只出草稿,写入必经确认 每个数字带覆盖率 三种空态分开说 令牌只写不读 失败的轮次不落任何东西 撤销 = revert,历史永远保留 高影响结论不靠模型置信度 读过不等于认同 说人话,不写讲义 抓不了的链接当场说清