THE PRODUCT

你已经有 AI 的脑了。身体和世界呢?

模型给 AI 一颗脑(模型厂商做);飞冰造它的身体和世界 —— Neo 是能干活的身体(端),Matrix 是持续成长的世界(云),二者云端一体。任务为中心:描述目标 → 规划 → 执行 → 交付,全程可见,装配在一个稳定强大的微内核之上。

Feibing Neo(端)与 Feibing Matrix(云)的云端一体产品架构 01 01 701 70 1 FEIBING NEO 端 · DESKTOP Agent 的身体 · 会干活的 AI 同事 Worker · 一等公民同事 Harness · 工具 / 记忆 / 权限 / 执行 Workbench · 多个工作台 Task · 任务为中心 真相源:个人 · 本地(隐私优先) FEIBING MATRIX 云 · CLOUD Agent 的世界 · 语义操作系统 Ontology · 语义本体 世界模型 · 真实环境镜像 训练道场 · Dojo 企业云 · 多租户或私有部署 真相源:企业 · 云端共享 或 私有部署 端 → 云 云端一体 云 → 端

两大产品线 · 云端一体:Neo 造身体(端 · 本地优先),Matrix 造世界(云 · 语义操作系统,企业云可私有部署)。数据本地优先,上云显式。

THE WHOLE PICTURE · 整体

微内核,无限生长。

一张图看懂 Neo:一个稳定、强大、永不为任何行业改一行的微内核,把对话、评估、权限、持久化这些硬功夫一次做穿;行业能力则以扩展在核之上无限生长,随插随用。稳的内核 + 活的扩展 —— 强大与灵活在这里取得平衡。

P产品装配 · 你看到与触碰的Workspace × Pack × Perspective × Worker × Workbench
Workspace 身份与数据隔离 Pack 行业能力包 Perspective 导航根与员工阵容 Worker 数字员工 · 身份/装备/信任 Workbench 五工作台 · 统一三区
X扩展织物 · 唯一注册中心丢个目录即上线,不重编核 · 9 类扩展
PluginSkillHookMCPCommandSubAgentConnectorProviderPolicy
K内核 · 永远薄永不为任何行业写死一行
ServiceRegistry 服务定位单一数据源45 项启动自检服务handler() 命令分发
依赖严格向内   P → X → K   ·   核不识扩展,能力经服务共享
DO
Task
任务一等:计划先行 → 执行 → 交付,按任务聚合预算/恢复/审计。
WHO
Worker
数字员工 + 5 层 harness:工具/记忆/权限/子代理/可观测。
WHAT
Matrix
员工工作与成长的世界:项目即知识/记忆/世界载体,文件即真相。
HOW
A2A
员工间协作:任务委派、审批总线、上下文防火墙。
WHERE
Workbench
统一三区(输入/推理/成品),Plan Mode 与四级透明度。
引擎
精简微内核 · 能力即服务 · 单一进程 · 本地优先 · 数据单一来源。
界面
桌面级体验 · 自有设计系统 · 规范先行 · 一致的交互语言。
模型
支持 Claude(Opus 4.8 / Haiku 4.5)、GPT-5.6 家族、Gemini、GLM-5、Grok 4.5、Kimi、DeepSeek 等多个主流大模型 · 自带密钥 · 不锁定单一供应商 · 开放协议原生。
WORKERS

不是 Agent。是同事。

每个 Worker 是有 identity、有 capabilities、有过往工作的一等公民。Agent = Model + Harness —— 模型是大脑,Harness 是身体、记忆、社交圈与工作台。模型的进步属于整个行业,Harness 的深度属于 Neo。

Agent会干活的同事 = Model脑 · 模型厂商造 + Harness世界·身体 · 飞冰造
CORE
Model大脑。Claude / GPT / Gemini / GLM / Grok / Kimi / DeepSeek 等主流模型,多模型路由、不限于此 —— 每一层 harness 都包裹着它。
L1
ToolsFile / Bash / Browser / Connector / Computer Use,统一权限层。
L2
MemorySession / Project / Cross-session 三层,文件域即真相,可读可迁移。
L3
Permissions分层 ACL + 策略引擎。Plan Mode 只读,高危动作前置审批。
L4
Sub-agents协调子 Worker。Mailbox、审批总线、checkpoint、死信队列。
L5
Observability全链路可观测 + 隐私契约,全程可回放。
身份即文件
Worker = 一张文件卡 + loadout,零私有数据库。一个 Worker 就是一个可拷贝的插件目录。
身份核验
渠道操作前先核对"绑定的账号 = 登录的账号",不匹配硬阻断 —— 永不替错误的账号做事。
信任渐进
新 Worker 默认低权限,交付记录累积后放开。发布、转账、密码类动作永远前置审批。
WORKBENCH

多个工作台。一个对话内核。

每个 workbench 为一类工作而生,但共享同一套对话内核与消息块体系。工作台是薄组合层,不许自带地基能力副本,可持续扩展。学一次,处处能用。

01 · CHAT
对话
问答 · 多模型即时交流。搜索、引用、记忆、多模态理解与文内引用,原生接入。
02 · CODE
代码
读、改、跑代码。Plan Mode 只读、权限三档、Diff 审查 + 多 Agent 代码评审 + 自动验证。
03 · COWORK
协作
把任务交给 Planner / Doer / Reviewer。从接活到归档,审批前置,成品落地。
04 · WIKI
知识
把信息蒸馏为知识。开放文件格式为唯一真相,问答必带引用 —— 无引用不算知识交付。
05 · CREATE
创作
内容成品管线:选题 → 创作 → 编辑 → 一鱼多吃分发。发布是高危动作,永远过审批。
06 · DESIGN
设计
结构化编辑,不是像素画布:组件与主题可改可复用,对比度与设计规范当场校验,交付带真 token。
07 · NEO
Neo
主动简报、信号过滤、跨工作台总结。常驻桌面,一键开始。
ZONE ①
Sidebar · 导航与列表
ZONE ②
Canvas · 主工作面
ZONE ③
Artifact · 成品面板
ZONE ④
Header · 同款 archetype
ZONE ⑤
Universal Rail · 跨台入口
SEE IT WORK · 交互演示

每个工作台,都是一条可点的真实旅程。

下面是每个工作台的真实界面与完整旅程 —— 直接取自产品内的交互式用户指南。切换工作台,点旅程节点,看它怎么一步步把任务做成成品。

完整旅程04 / 06
我们的隐私红线怎么定的真实世界
CHAT · GROUNDED ANSWER
带引用地回答,而不是编造
我们的隐私红线是怎么定的?请给出处。
引用来源3 处引用
来源 A产品哲学 §9.2
来源 BNEO.md D19
置信高 · grounded
附件已读 · 多模态
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准
完整旅程04 / 06
修复登录态竞态真实世界
CODE · DIFF REVIEW
先看 diff,再决定合不合
把登录态竞态修掉,改动给我过一遍。
变更摘要待审查
规模+42 −18 · 3 文件
Plan Mode只读诊断
权限三档 · Ask
评审多 Agent 通过
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准
完整旅程03 / 06
审计并改进真实 Project真实世界
COWORK TASK LAB · PLAN
先看计划、风险和成品,再决定是否执行
按已澄清范围生成计划,并说明会读哪些文件。
本步验收摘要待真实 UAT
STEP 1读取与诊断
STEP 2提出修改
STEP 3执行验证
RISK含写入 · 待批准
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准
完整旅程04 / 06
把 Q3 调研蒸馏成词条真实世界
WIKI · GROUNDED KNOWLEDGE
把资料蒸馏成可引用的知识
我们的定价策略核心是什么?给出概念路径。
接地回答已接地
概念定价策略
引用3 条 · 路径完整
真相OKF bundle
无引用拒答
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准
完整旅程04 / 06
为什么要设计不确定性真实世界
CREATE · SHIP THE ARTIFACT
一次创作,一鱼多吃分发
把这篇写成小红书首发,保留公众号长文。
成品 · 变体三道闸通过
小红书适配 92%
公众号长文变体
质量三道闸 通过
发布高危 · 待审批
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准
DELIVERABLES · 成品

交付一个文件,不是一段文字。

一次协作如果没有产出可用的成品,就不算完成。Neo 原生产出五种专业格式,每一种都走同一条流水线:生成 → 渲染验证 → 质量打分 → 你确认后交付。不是把 Markdown 换个后缀。

DOCX PPTX XLSX PDF HTML
FORMATS
五种专业格式
文档、幻灯片、表格、PDF,以及可直接分享的专业网页。同一份内容按格式的真实语义落地:文档有修订痕迹,表格有公式,幻灯片有版式。
  • 原生结构,不是换后缀的 Markdown
  • 打开就能接着改,不用重新排版
  • 网页成品带品牌主题,可即时预览
INLINE VISUALS
对话里直接出图
数据不用先导出到别的工具再画。图表在对话流里生成,用一句话改配色与图形,导出 PNG / JPEG / PDF,或直接嵌进上面的成品里。
  • 一句话调配色与图表形态
  • 图表随数据更新,不是截图
  • 嵌入文档 / 幻灯片 / 网页成品
QUALITY GATES
交付前先自证
三道闸:结构校验、质量分、模板匹配 —— 不达标不交付。渲染验证走系统自带能力,不要求你先装一套几百兆的办公套件;这台机器验不了的那一项,如实标成"未评估",不编分数。
  • 分数从真实渲染结果算出
  • 零额外安装即可取证
  • 验不了就说验不了,不假装通过
PROJECTS & MEMORY · 项目与记忆

记住你教它的,跨会话、跨工作台。

项目是跨工作台的持久容器 —— 会话、指令、文件、知识、记忆都在里面。记忆分三层:全局(你这个人)、项目(这件事)、召回(每轮自动挑相关的)。

PROJECT
四类项目
Chat · Cowork · Code · 通用,决定可见的工作面与标签页。
CONTEXT
持久上下文
指令、文件、知识标签、成员权限都在项目里,重复的活不必从头说。
START
从文件夹起步
空白建,或指向一个本地文件夹 / 已有项目即成项目。
MEMORY · 三层记忆

三层记忆,不是一个筐。

L1 · GLOBAL
全局
跨会话记住你这个人:偏好、口径、常用事实。
L2 · PROJECT
项目
这件事的专属记忆:事实、约定、上下文。
L3 · RECALL
召回
每轮自动挑相关记忆,"已召回 N 条"可点开审阅、反馈。
ROUTINES · 定时与触发

不用你按,它自己会跑。

把一条指令存成 Routine,当时间、事件或变化触发时自动执行 —— 走的是和手动执行完全相同的路径。/schedule 一键建,暂停 / 恢复、运行历史、⌘K 快跑面板。

CRON
定时
按时间表跑,每天 / 每周 / 每月。
INTERVAL
间隔
每隔 N 小时跑一次。
WEBHOOK
Webhook
外部系统推一下就跑。
GITHUB
GitHub 事件
push / PR 事件触发。
FILE
文件监控
盯本地路径,一变就跑。
SYSTEM
系统事件
内部信号触发。
CONNECTORS · CHANNELS

接入你的业务,而不是让你搬运。

"做掉,不教":能 Neo 后台做的 —— 安装、授权、建应用、拉能力包 —— Neo 都做掉。用户只提供只有自己才知道的:一次点击授权、一次扫码。

ENTERPRISE IM
飞书 · 钉钉 · 企业微信
零配置接入:飞书浏览器授权并自动创建应用;企业微信一次扫码 = 注册 + 授权;钉钉设备码登录。凭据入系统钥匙串,不进日志。接上之后不止能发消息 —— 在群里 @ 一句话就能派活,任务在你的桌面上执行。
  • 用户输入从多项降到零项
  • 连接即带一整套能力包
  • 在 IM 里派活(早期能力):飞书已跑通端到端,企微 / 钉钉已接通
LOCAL-LIFE CHANNELS
大众点评 · 美团 · 抖音 · 小红书
渠道 Worker 替你观测与运营门店:读评价、草拟回复、准备发布。平台差异是数据配方,不是硬编码分支 —— 通用引擎一套,渠道随插随用;微信公众号、知乎已按同一套配方接入,正在真机认证中。
  • 绑定账号 ≠ 登录账号时硬阻断
  • 发布 / 回复永远前置审批
  • 每一步截屏留痕,可回放审计
COMPUTER USE
浏览器与桌面自动化
三层降级:优先 MCP 结构化接口,其次 Chrome CDP,最后桌面像素。每一步都是对话流里的一等公民卡片 —— 缩略截屏、当前动作、随时中断。
  • Plan Mode 默认开启
  • 交易 / 密码 / 发布 / 转账 = 高危审批
  • 连接状态常驻可见,可见即可信
过去 · 手填 7 个参数
  • app_id
  • app_secret
  • corp_id
  • agent_id
  • encoding_aes_key
  • redirect_uri
  • token
现在 · 一次扫码 / 一次浏览器授权

Neo 做安装 · spawn · 建应用 · OAuth;你只提供只有你知道的那一步。飞书零配置自动建应用,企业微信一次扫码实测 ~3 分钟接入 9 个技能。

FEIBING IN IM · 办公 IM

Feibing in IM —— 离开电脑,在群里接着派活。

你在办公室用电脑和同事对话;离开电脑,用手机在群里接着聊。连上飞书 / 钉钉 / 企业微信之后,@ 一句话就能派活 —— 任务在你自己的桌面上执行,过程与成品仍然留在 Neo 里可见、可中断、可审计。这是"入站"方向:不只是 Neo 往外发消息,而是消息把活派进来。

DELEGATE
@ 一句话就是一个任务
群里 @ 那位同事,说清你要什么,Neo 在桌面上建任务、规划、执行。不需要你回到电脑前重新描述一遍。
IDENTITY
一位同事 = 一个 IM 账号
不是一个"机器人"接管所有群。每位数字员工有自己的 IM 身份,归属跟着消息走 —— 谁在哪个群被 @,任务就落到谁名下。
SAME RULES
规矩不因入口而变
从 IM 派来的活,和你在桌面上亲手交代的活走同一条流水线:同一套权限档位、同一道高危审批、同一份留痕与成品。
诚实标注:这是早期能力。飞书已经跑通端到端 —— 群里一句话到任务完成,实测 27 秒;企业微信与钉钉已接通,等待更多真实群消息的检验。会话回流与群记忆仍在验证中,没验过的我们不写成已完成。
FEIBING IN CHROME · 浏览器

Feibing in Chrome —— 一个引擎,多个设备。

浏览器不是又一个大脑,而是同一个大脑的"眼睛和手"。Feibing in Chrome 以扩展的形态住进你日常那个已经登录好的 Chrome —— 不是另起一个干净窗口重新登录一遍。它看得见页面、点得动按钮,而计划、权限、记忆与留痕全部收敛在 Neo:同一套计划、同一套权限、同一条对话流。

DEVICE · EXTENSION
扩展 · 眼睛和手
Chrome 扩展作为设备接入,点亮 L2 的 CDP 结构化通道 —— Neo 在你日常浏览器里的手,而不是又一个要你切换的应用;大脑收敛在 Neo。
DEVICE · IN-APP
应用内浏览器
Neo 桌面内置的浏览器设备,任务全程留在对话流里 —— 每一步截屏、当前动作、随时中断,都是一等公民卡片。
DEVICE · HEADLESS
无头设备形态
面向批量与后台的无头设备形态:同一套引擎、同一套配方,只是没有可见窗口。属于设备层的规划形态,随一引擎架构一并演进。
扩展 · 眼手 应用内浏览器 无头形态
Neo 大脑 · cu_router

三层降级:L1 MCP › L2 CDP › L3 桌面像素。设备变,大脑不变。

诚实标注:Chrome 扩展形态处于内测。已经在真实登录的页面上跑通"感知 → 导航 → 操作"的自主执行,每一步都是对话流里的一等公民卡片;会写入、会提交的高危动作单独弹审批,不批就停在那里。
PACKS

能力即组件。Pack 即扩展。

任何"一组可复用的 Worker × Skill × Iron Law"都可以打包成 Pack。Pack 本质是 Plugin —— 与 Skill、Hook、MCP、Connector 等多类扩展点,走同一套注册织体。

CODE PACK
深度扩展路径
需要桌面命令、持久化、自定义生命周期的 Pack 走这条路径。构建时自动验证:核心不为任何行业写死一行。
  • 深度接入桌面能力
  • 运行时自证核心干净
  • 自动闸 · 不过不合入
DATA PACK
拖一个目录即上线
90% 新行业的快路径。把描述文件 + Worker + 技能放进一个目录,Neo 启动即扫描注册、注入设定。改完保存,约 1 秒热重载。
  • 一个描述文件 + 目录
  • 热重载,无需重新编译
  • 上线闸运行时自证
TRUST & SAFETY · 信任与安全

既接受打分,也守得住红线。

两件事让 Neo 值得托付:它做得好不好,由一套独立的评估者体系持续量(执行者不能自评);它会不会闯祸,由四层治理守住 —— 权限档 → 规则中心 → 高危审批 → 审计。数据本地优先。

EVALUATORS · 独立评估者

会做事,还接受打分。

E1 · ORACLE
在线裁判
真实运行按版本化 rubric 打分,产出 VerdictReport;负信号(重试 / 重新生成 / 取消)触发采样。
E2 · ARCHITECT
离线挖掘
离线聚合"做得不够好",映射到能力 owner 与代码行,生成可执行 backlog。
E3 · DOJO
回归道场
失误固化为 golden 回归集,每次改动重跑;评估闸只增不减,防止倒退。
E4 · SMITH
对抗探针
常驻对抗测试:模糊指令、越权诱导、高危红线,主动探 Worker 的失败面。
GOVERNANCE · 四层治理

会不会闯祸,四层守住。

L1 · MODE
权限三档
只读 / 需确认 / 自动,按会话分级,默认最小权限。
L2 · RULES
规则中心
按路径 / 命令 / 域 / MCP 精细放行或拒绝。
L3 · APPROVAL
高危审批
发布 / 支付 / 发送 / 读密码,任何模式都前置人工确认。
L4 · AUDIT
审计留痕
文件访问日志、每次放行 / 拒绝、可回放。
看完整安全与信任 →

想为你的行业搭一个 Worker?

去社区看两条扩展路径,或读研究索引了解我们怎么衡量"做得更好"。