THE PRODUCT
你已经有 AI 的脑了。身体和世界呢?
模型给 AI 一颗脑(模型厂商做);飞冰造它的身体和世界 —— Neo 是能干活的身体(端),Matrix 是持续成长的世界(云),二者云端一体。任务为中心:描述目标 → 规划 → 执行 → 交付,全程可见,装配在一个稳定强大的微内核之上。
两大产品线 · 云端一体:Neo 造身体(端 · 本地优先),Matrix 造世界(云 · 语义操作系统,企业云可私有部署)。数据本地优先,上云显式。
WORKERS
不是 Agent。是同事。
每个 Worker 是有 identity、有 capabilities、有过往工作的一等公民。Agent = Model + Harness —— 模型是大脑,Harness 是身体、记忆、社交圈与工作台。模型的进步属于整个行业,Harness 的深度属于 Neo。
Agent会干活的同事
=
Model脑 · 模型厂商造
+
Harness世界·身体 · 飞冰造
COREModel大脑。Claude / GPT / Gemini / GLM / Grok / Kimi / DeepSeek 等主流模型,多模型路由、不限于此 —— 每一层 harness 都包裹着它。
L1ToolsFile / Bash / Browser / Connector / Computer Use,统一权限层。
L2MemorySession / Project / Cross-session 三层,文件域即真相,可读可迁移。
L3Permissions分层 ACL + 策略引擎。Plan Mode 只读,高危动作前置审批。
L4Sub-agents协调子 Worker。Mailbox、审批总线、checkpoint、死信队列。
L5Observability全链路可观测 + 隐私契约,全程可回放。
THE PRODUCT STORY · 从一个 Neo 到一支 AI 同事团队
同一个产品,长出不同能力的 AI 同事。
Neo 先给 AI 一个能工作的世界,再让能力成为有岗位、有记忆、有边界的 Worker。你看到的不是一堆功能入口,而是一支能对话、协作、整理知识、完成创作,并融入真实组织的 AI 同事团队。

01 · ONE NEO, MANY COWORKERS基础能力在底部生长,专业能力面向不同工作。
对话、协作、编程、知识、创作、设计是共同底座;Worker 把这些能力组织成具体岗位。换一个 Perspective,不是换一个聊天皮肤,而是进入一套新的同事阵容与工作语境。
能力不是菜单,能力最终成为同事 →

02 · CONVERSATION像和一位同事对话。
带着项目、记忆、心跳与透明过程,继续同一件事。

03 · COWORK把目标变成可验收的交付。
计划、执行、审批、检查与成品在同一条任务链路里。

04 · KNOWLEDGE让知识像树一样继续生长。
信息被组织、引用、追问,并成为所有 Worker 的共同记忆。

05 · CREATE从一个想法到可交付作品。
作者卡片、蒸馏写作、创作与成品交付完整闭环。
WORKBENCH · 真实产品演示
多个工作台,共用一个任务内核。
对话、代码、协作、知识与创作不是五套割裂产品。它们共享任务、项目、记忆、权限和成品面板。切换工作台,直接查看一条完整的真实旅程。
完整旅程04 / 06
CHAT · GROUNDED ANSWER
带引用地回答,而不是编造
我们的隐私红线是怎么定的?请给出处。
引用来源3 处引用
来源 A产品哲学 §9.2
来源 BNEO.md D19
置信高 · grounded
附件已读 · 多模态
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准↑
完整旅程04 / 06
CODE · DIFF REVIEW
先看 diff,再决定合不合
把登录态竞态修掉,改动给我过一遍。
变更摘要待审查
规模+42 −18 · 3 文件
Plan Mode只读诊断
权限三档 · Ask
评审多 Agent 通过
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准↑
完整旅程03 / 06
审计并改进真实 Project真实世界
COWORK TASK LAB · PLAN
先看计划、风险和成品,再决定是否执行
按已澄清范围生成计划,并说明会读哪些文件。
本步验收摘要待真实 UAT
STEP 1读取与诊断
STEP 2提出修改
STEP 3执行验证
RISK含写入 · 待批准
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准↑
完整旅程04 / 06
WIKI · GROUNDED KNOWLEDGE
把资料蒸馏成可引用的知识
我们的定价策略核心是什么?给出概念路径。
接地回答已接地
概念定价策略
引用3 条 · 路径完整
真相OKF bundle
无引用拒答
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准↑
完整旅程04 / 06
CREATE · SHIP THE ARTIFACT
一次创作,一鱼多吃分发
把这篇写成小红书首发,保留公众号长文。
成品 · 变体三道闸通过
小红书适配 92%
公众号长文变体
质量三道闸 通过
发布高危 · 待审批
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准↑
DELIVERABLES · 成品
交付一个文件,不是一段文字。
一次协作如果没有产出可用的成品,就不算完成。Neo 原生产出五种专业格式,每一种都走同一条流水线:生成 → 渲染验证 → 质量打分 → 你确认后交付。不是把 Markdown 换个后缀。
DOCX
PPTX
XLSX
PDF
HTML
五种专业格式
文档、幻灯片、表格、PDF,以及可直接分享的专业网页。同一份内容按格式的真实语义落地:文档有修订痕迹,表格有公式,幻灯片有版式。
- 原生结构,不是换后缀的 Markdown
- 打开就能接着改,不用重新排版
- 网页成品带品牌主题,可即时预览
对话里直接出图
数据不用先导出到别的工具再画。图表在对话流里生成,用一句话改配色与图形,导出 PNG / JPEG / PDF,或直接嵌进上面的成品里。
- 一句话调配色与图表形态
- 图表随数据更新,不是截图
- 嵌入文档 / 幻灯片 / 网页成品
交付前先自证
三道闸:结构校验、质量分、模板匹配 —— 不达标不交付。渲染验证走系统自带能力,不要求你先装一套几百兆的办公套件;这台机器验不了的那一项,如实标成"未评估",不编分数。
- 分数从真实渲染结果算出
- 零额外安装即可取证
- 验不了就说验不了,不假装通过
PROJECTS & MEMORY · 项目与记忆
记住你教它的,跨会话、跨工作台。
项目是跨工作台的持久容器 —— 会话、指令、文件、知识、记忆都在里面。记忆分三层:全局(你这个人)、项目(这件事)、召回(每轮自动挑相关的)。
PROJECT
四类项目
Chat · Cowork · Code · 通用,决定可见的工作面与标签页。
CONTEXT
持久上下文
指令、文件、知识标签、成员权限都在项目里,重复的活不必从头说。
START
从文件夹起步
空白建,或指向一个本地文件夹 / 已有项目即成项目。
MEMORY · 三层记忆
三层记忆,不是一个筐。
L1 · GLOBAL
全局
跨会话记住你这个人:偏好、口径、常用事实。
L2 · PROJECT
项目
这件事的专属记忆:事实、约定、上下文。
L3 · RECALL
召回
每轮自动挑相关记忆,"已召回 N 条"可点开审阅、反馈。
ROUTINES · 定时与触发
不用你按,它自己会跑。
把一条指令存成 Routine,当时间、事件或变化触发时自动执行 —— 走的是和手动执行完全相同的路径。/schedule 一键建,暂停 / 恢复、运行历史、⌘K 快跑面板。
CRON
定时
按时间表跑,每天 / 每周 / 每月。
GITHUB
GitHub 事件
push / PR 事件触发。
CONNECTORS · CHANNELS
接入你的业务,而不是让你搬运。
"做掉,不教":能 Neo 后台做的 —— 安装、授权、建应用、拉能力包 —— Neo 都做掉。用户只提供只有自己才知道的:一次点击授权、一次扫码。
飞书 · 钉钉 · 企业微信
零配置接入:飞书浏览器授权并自动创建应用;企业微信一次扫码 = 注册 + 授权;钉钉设备码登录。凭据入系统钥匙串,不进日志。接上之后不止能发消息 —— 在群里 @ 一句话就能派活,任务在你的桌面上执行。
- 用户输入从多项降到零项
- 连接即带一整套能力包
- 在 IM 里派活(早期能力):飞书已跑通端到端,企微 / 钉钉已接通
大众点评 · 美团 · 抖音 · 小红书
渠道 Worker 替你观测与运营门店:读评价、草拟回复、准备发布。平台差异是数据配方,不是硬编码分支 —— 通用引擎一套,渠道随插随用;微信公众号、知乎已按同一套配方接入,正在真机认证中。
- 绑定账号 ≠ 登录账号时硬阻断
- 发布 / 回复永远前置审批
- 每一步截屏留痕,可回放审计
浏览器与桌面自动化
三层降级:优先 MCP 结构化接口,其次 Chrome CDP,最后桌面像素。每一步都是对话流里的一等公民卡片 —— 缩略截屏、当前动作、随时中断。
- Plan Mode 默认开启
- 交易 / 密码 / 发布 / 转账 = 高危审批
- 连接状态常驻可见,可见即可信
过去 · 手填 7 个参数
- app_id
- app_secret
- corp_id
- agent_id
- encoding_aes_key
- redirect_uri
- token
→→→
现在 · 一次扫码 / 一次浏览器授权
Neo 做安装 · spawn · 建应用 · OAuth;你只提供只有你知道的那一步。飞书零配置自动建应用,企业微信一次扫码实测 ~3 分钟接入 9 个技能。
FEIBING IN IM · 办公 IM
Feibing in IM —— 离开电脑,在群里接着派活。
你在办公室用电脑和同事对话;离开电脑,用手机在群里接着聊。连上飞书 / 钉钉 / 企业微信之后,@ 一句话就能派活 —— 任务在你自己的桌面上执行,过程与成品仍然留在 Neo 里可见、可中断、可审计。这是"入站"方向:不只是 Neo 往外发消息,而是消息把活派进来。
WORKER × IM IDENTITY每位 Worker,都是组织 IM 里一个可被找到的同事。
绑定独立机器人之后,人可以在飞书、钉钉、企业微信里直接找到对应 Worker。任务从 IM 进入 Neo,执行过程、权限与成品仍由同一套系统管理。
@ 一句话就是一个任务
群里 @ 那位同事,说清你要什么,Neo 在桌面上建任务、规划、执行。不需要你回到电脑前重新描述一遍。
一位同事 = 一个 IM 账号
不是一个"机器人"接管所有群。每位数字员工有自己的 IM 身份,归属跟着消息走 —— 谁在哪个群被 @,任务就落到谁名下。
规矩不因入口而变
从 IM 派来的活,和你在桌面上亲手交代的活走同一条流水线:同一套权限档位、同一道高危审批、同一份留痕与成品。
诚实标注:这是早期能力。飞书已经跑通端到端 —— 群里一句话到任务完成,实测 27 秒;企业微信与钉钉已接通,等待更多真实群消息的检验。会话回流与群记忆仍在验证中,没验过的我们不写成已完成。
FEIBING IN CHROME · 浏览器
Feibing in Chrome —— 一个引擎,多个设备。
浏览器不是又一个大脑,而是同一个大脑的"眼睛和手"。Feibing in Chrome 以扩展的形态住进你日常那个已经登录好的 Chrome —— 不是另起一个干净窗口重新登录一遍。它看得见页面、点得动按钮,而计划、权限、记忆与留痕全部收敛在 Neo:同一套计划、同一套权限、同一条对话流。
扩展 · 眼睛和手
Chrome 扩展作为设备接入,点亮 L2 的 CDP 结构化通道 —— Neo 在你日常浏览器里的手,而不是又一个要你切换的应用;大脑收敛在 Neo。
应用内浏览器
Neo 桌面内置的浏览器设备,任务全程留在对话流里 —— 每一步截屏、当前动作、随时中断,都是一等公民卡片。
无头设备形态
面向批量与后台的无头设备形态:同一套引擎、同一套配方,只是没有可见窗口。属于设备层的规划形态,随一引擎架构一并演进。
扩展 · 眼手
应用内浏览器
无头形态
Neo 大脑 · cu_router
三层降级:L1 MCP › L2 CDP › L3 桌面像素。设备变,大脑不变。
诚实标注:Chrome 扩展形态处于内测。已经在真实登录的页面上跑通"感知 → 导航 → 操作"的自主执行,每一步都是对话流里的一等公民卡片;会写入、会提交的高危动作单独弹审批,不批就停在那里。
PACKS
能力即组件。Pack 即扩展。
任何"一组可复用的 Worker × Skill × Iron Law"都可以打包成 Pack。Pack 本质是 Plugin —— 与 Skill、Hook、MCP、Connector 等多类扩展点,走同一套注册织体。
PLUGIN · SKILLS · CONNECTOR能力不是写死在产品里,而是被安装、连接与持续复用。
Plugin 带来完整产品能力,Skills 装入工作方法,Connector / MCP 连接外部系统。它们共同决定一位 Worker 能进入什么世界、掌握什么工作。
深度扩展路径
需要桌面命令、持久化、自定义生命周期的 Pack 走这条路径。构建时自动验证:核心不为任何行业写死一行。
- 深度接入桌面能力
- 运行时自证核心干净
- 自动闸 · 不过不合入
拖一个目录即上线
90% 新行业的快路径。把描述文件 + Worker + 技能放进一个目录,Neo 启动即扫描注册、注入设定。改完保存,约 1 秒热重载。
- 一个描述文件 + 目录
- 热重载,无需重新编译
- 上线闸运行时自证
TRUST & SAFETY · 信任与安全
既接受打分,也守得住红线。
两件事让 Neo 值得托付:它做得好不好,由一套独立的评估者体系持续量(执行者不能自评);它会不会闯祸,由四层治理守住 —— 权限档 → 规则中心 → 高危审批 → 审计。数据本地优先。
EVALUATORS · 独立评估者
会做事,还接受打分。
E1 · ORACLE
在线裁判
真实运行按版本化 rubric 打分,产出 VerdictReport;负信号(重试 / 重新生成 / 取消)触发采样。
E2 · ARCHITECT
离线挖掘
离线聚合"做得不够好",映射到能力 owner 与代码行,生成可执行 backlog。
E3 · DOJO
回归道场
失误固化为 golden 回归集,每次改动重跑;评估闸只增不减,防止倒退。
E4 · SMITH
对抗探针
常驻对抗测试:模糊指令、越权诱导、高危红线,主动探 Worker 的失败面。
GOVERNANCE · 四层治理
会不会闯祸,四层守住。
L1 · MODE
权限三档
只读 / 需确认 / 自动,按会话分级,默认最小权限。
L2 · RULES
规则中心
按路径 / 命令 / 域 / MCP 精细放行或拒绝。
L3 · APPROVAL
高危审批
发布 / 支付 / 发送 / 读密码,任何模式都前置人工确认。
L4 · AUDIT
审计留痕
文件访问日志、每次放行 / 拒绝、可回放。
想为你的行业搭一个 Worker?
去社区看两条扩展路径,或读研究索引了解我们怎么衡量"做得更好"。