THE PRODUCT
你已经有 AI 的脑了。身体和世界呢?
模型给 AI 一颗脑(模型厂商做);飞冰造它的身体和世界 —— Neo 是能干活的身体(端),Matrix 是持续成长的世界(云),二者云端一体。任务为中心:描述目标 → 规划 → 执行 → 交付,全程可见,装配在一个稳定强大的微内核之上。
两大产品线 · 云端一体:Neo 造身体(端 · 本地优先),Matrix 造世界(云 · 语义操作系统,企业云可私有部署)。数据本地优先,上云显式。
THE WHOLE PICTURE · 整体
微内核,无限生长。
一张图看懂 Neo:一个稳定、强大、永不为任何行业改一行的微内核,把对话、评估、权限、持久化这些硬功夫一次做穿;行业能力则以扩展在核之上无限生长,随插随用。稳的内核 + 活的扩展 —— 强大与灵活在这里取得平衡。
P产品装配 · 你看到与触碰的Workspace × Pack × Perspective × Worker × Workbench
Workspace 身份与数据隔离
Pack 行业能力包
Perspective 导航根与员工阵容
Worker 数字员工 · 身份/装备/信任
Workbench 五工作台 · 统一三区
X扩展织物 · 唯一注册中心丢个目录即上线,不重编核 · 9 类扩展
PluginSkillHookMCPCommandSubAgentConnectorProviderPolicy
K内核 · 永远薄永不为任何行业写死一行
ServiceRegistry 服务定位单一数据源45 项启动自检服务handler() 命令分发
依赖严格向内 P → X → K · 核不识扩展,能力经服务共享
DO
Task
任务一等:计划先行 → 执行 → 交付,按任务聚合预算/恢复/审计。
WHO
Worker
数字员工 + 5 层 harness:工具/记忆/权限/子代理/可观测。
WHAT
Matrix
员工工作与成长的世界:项目即知识/记忆/世界载体,文件即真相。
HOW
A2A
员工间协作:任务委派、审批总线、上下文防火墙。
WHERE
Workbench
统一三区(输入/推理/成品),Plan Mode 与四级透明度。
引擎
精简微内核 · 能力即服务 · 单一进程 · 本地优先 · 数据单一来源。
界面
桌面级体验 · 自有设计系统 · 规范先行 · 一致的交互语言。
模型
支持 Claude(Opus 4.8 / Haiku 4.5)、GPT-5.6 家族、Gemini、GLM-5、Grok 4.5、Kimi、DeepSeek 等多个主流大模型 · 自带密钥 · 不锁定单一供应商 · 开放协议原生。
WORKERS
不是 Agent。是同事。
每个 Worker 是有 identity、有 capabilities、有过往工作的一等公民。Agent = Model + Harness —— 模型是大脑,Harness 是身体、记忆、社交圈与工作台。模型的进步属于整个行业,Harness 的深度属于 Neo。
Agent会干活的同事
=
Model脑 · 模型厂商造
+
Harness世界·身体 · 飞冰造
COREModel大脑。Claude / GPT / Gemini / GLM / Grok / Kimi / DeepSeek 等主流模型,多模型路由、不限于此 —— 每一层 harness 都包裹着它。
L1ToolsFile / Bash / Browser / Connector / Computer Use,统一权限层。
L2MemorySession / Project / Cross-session 三层,文件域即真相,可读可迁移。
L3Permissions分层 ACL + 策略引擎。Plan Mode 只读,高危动作前置审批。
L4Sub-agents协调子 Worker。Mailbox、审批总线、checkpoint、死信队列。
L5Observability全链路可观测 + 隐私契约,全程可回放。
身份即文件
Worker = 一张文件卡 + loadout,零私有数据库。一个 Worker 就是一个可拷贝的插件目录。
身份核验
渠道操作前先核对"绑定的账号 = 登录的账号",不匹配硬阻断 —— 永不替错误的账号做事。
信任渐进
新 Worker 默认低权限,交付记录累积后放开。发布、转账、密码类动作永远前置审批。
WORKBENCH
多个工作台。一个对话内核。
每个 workbench 为一类工作而生,但共享同一套对话内核与消息块体系。工作台是薄组合层,不许自带地基能力副本,可持续扩展。学一次,处处能用。
对话
问答 · 多模型即时交流。搜索、引用、记忆、多模态理解与文内引用,原生接入。
代码
读、改、跑代码。Plan Mode 只读、权限三档、Diff 审查 + 多 Agent 代码评审 + 自动验证。
协作
把任务交给 Planner / Doer / Reviewer。从接活到归档,审批前置,成品落地。
知识
把信息蒸馏为知识。开放文件格式为唯一真相,问答必带引用 —— 无引用不算知识交付。
创作
内容成品管线:选题 → 创作 → 编辑 → 一鱼多吃分发。发布是高危动作,永远过审批。
设计
结构化编辑,不是像素画布:组件与主题可改可复用,对比度与设计规范当场校验,交付带真 token。
Neo
主动简报、信号过滤、跨工作台总结。常驻桌面,一键开始。
ZONE ④
Header · 同款 archetype
ZONE ⑤
Universal Rail · 跨台入口
SEE IT WORK · 交互演示
每个工作台,都是一条可点的真实旅程。
下面是每个工作台的真实界面与完整旅程 —— 直接取自产品内的交互式用户指南。切换工作台,点旅程节点,看它怎么一步步把任务做成成品。
完整旅程04 / 06
CHAT · GROUNDED ANSWER
带引用地回答,而不是编造
我们的隐私红线是怎么定的?请给出处。
引用来源3 处引用
来源 A产品哲学 §9.2
来源 BNEO.md D19
置信高 · grounded
附件已读 · 多模态
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准↑
完整旅程04 / 06
CODE · DIFF REVIEW
先看 diff,再决定合不合
把登录态竞态修掉,改动给我过一遍。
变更摘要待审查
规模+42 −18 · 3 文件
Plan Mode只读诊断
权限三档 · Ask
评审多 Agent 通过
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准↑
完整旅程03 / 06
审计并改进真实 Project真实世界
COWORK TASK LAB · PLAN
先看计划、风险和成品,再决定是否执行
按已澄清范围生成计划,并说明会读哪些文件。
本步验收摘要待真实 UAT
STEP 1读取与诊断
STEP 2提出修改
STEP 3执行验证
RISK含写入 · 待批准
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准↑
完整旅程04 / 06
WIKI · GROUNDED KNOWLEDGE
把资料蒸馏成可引用的知识
我们的定价策略核心是什么?给出概念路径。
接地回答已接地
概念定价策略
引用3 条 · 路径完整
真相OKF bundle
无引用拒答
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准↑
完整旅程04 / 06
CREATE · SHIP THE ARTIFACT
一次创作,一鱼多吃分发
把这篇写成小红书首发,保留公众号长文。
成品 · 变体三道闸通过
小红书适配 92%
公众号长文变体
质量三道闸 通过
发布高危 · 待审批
补充目标、回答澄清、指导执行,或要求恢复……
+ 文件Thinking ▾Ask 权限 ▾Project:Cowork UATGLM-5 · 标准↑
DELIVERABLES · 成品
交付一个文件,不是一段文字。
一次协作如果没有产出可用的成品,就不算完成。Neo 原生产出五种专业格式,每一种都走同一条流水线:生成 → 渲染验证 → 质量打分 → 你确认后交付。不是把 Markdown 换个后缀。
DOCX
PPTX
XLSX
PDF
HTML
五种专业格式
文档、幻灯片、表格、PDF,以及可直接分享的专业网页。同一份内容按格式的真实语义落地:文档有修订痕迹,表格有公式,幻灯片有版式。
- 原生结构,不是换后缀的 Markdown
- 打开就能接着改,不用重新排版
- 网页成品带品牌主题,可即时预览
对话里直接出图
数据不用先导出到别的工具再画。图表在对话流里生成,用一句话改配色与图形,导出 PNG / JPEG / PDF,或直接嵌进上面的成品里。
- 一句话调配色与图表形态
- 图表随数据更新,不是截图
- 嵌入文档 / 幻灯片 / 网页成品
交付前先自证
三道闸:结构校验、质量分、模板匹配 —— 不达标不交付。渲染验证走系统自带能力,不要求你先装一套几百兆的办公套件;这台机器验不了的那一项,如实标成"未评估",不编分数。
- 分数从真实渲染结果算出
- 零额外安装即可取证
- 验不了就说验不了,不假装通过
PROJECTS & MEMORY · 项目与记忆
记住你教它的,跨会话、跨工作台。
项目是跨工作台的持久容器 —— 会话、指令、文件、知识、记忆都在里面。记忆分三层:全局(你这个人)、项目(这件事)、召回(每轮自动挑相关的)。
PROJECT
四类项目
Chat · Cowork · Code · 通用,决定可见的工作面与标签页。
CONTEXT
持久上下文
指令、文件、知识标签、成员权限都在项目里,重复的活不必从头说。
START
从文件夹起步
空白建,或指向一个本地文件夹 / 已有项目即成项目。
MEMORY · 三层记忆
三层记忆,不是一个筐。
L1 · GLOBAL
全局
跨会话记住你这个人:偏好、口径、常用事实。
L2 · PROJECT
项目
这件事的专属记忆:事实、约定、上下文。
L3 · RECALL
召回
每轮自动挑相关记忆,"已召回 N 条"可点开审阅、反馈。
ROUTINES · 定时与触发
不用你按,它自己会跑。
把一条指令存成 Routine,当时间、事件或变化触发时自动执行 —— 走的是和手动执行完全相同的路径。/schedule 一键建,暂停 / 恢复、运行历史、⌘K 快跑面板。
CRON
定时
按时间表跑,每天 / 每周 / 每月。
GITHUB
GitHub 事件
push / PR 事件触发。
CONNECTORS · CHANNELS
接入你的业务,而不是让你搬运。
"做掉,不教":能 Neo 后台做的 —— 安装、授权、建应用、拉能力包 —— Neo 都做掉。用户只提供只有自己才知道的:一次点击授权、一次扫码。
飞书 · 钉钉 · 企业微信
零配置接入:飞书浏览器授权并自动创建应用;企业微信一次扫码 = 注册 + 授权;钉钉设备码登录。凭据入系统钥匙串,不进日志。接上之后不止能发消息 —— 在群里 @ 一句话就能派活,任务在你的桌面上执行。
- 用户输入从多项降到零项
- 连接即带一整套能力包
- 在 IM 里派活(早期能力):飞书已跑通端到端,企微 / 钉钉已接通
大众点评 · 美团 · 抖音 · 小红书
渠道 Worker 替你观测与运营门店:读评价、草拟回复、准备发布。平台差异是数据配方,不是硬编码分支 —— 通用引擎一套,渠道随插随用;微信公众号、知乎已按同一套配方接入,正在真机认证中。
- 绑定账号 ≠ 登录账号时硬阻断
- 发布 / 回复永远前置审批
- 每一步截屏留痕,可回放审计
浏览器与桌面自动化
三层降级:优先 MCP 结构化接口,其次 Chrome CDP,最后桌面像素。每一步都是对话流里的一等公民卡片 —— 缩略截屏、当前动作、随时中断。
- Plan Mode 默认开启
- 交易 / 密码 / 发布 / 转账 = 高危审批
- 连接状态常驻可见,可见即可信
过去 · 手填 7 个参数
- app_id
- app_secret
- corp_id
- agent_id
- encoding_aes_key
- redirect_uri
- token
→→→
现在 · 一次扫码 / 一次浏览器授权
Neo 做安装 · spawn · 建应用 · OAuth;你只提供只有你知道的那一步。飞书零配置自动建应用,企业微信一次扫码实测 ~3 分钟接入 9 个技能。
FEIBING IN IM · 办公 IM
Feibing in IM —— 离开电脑,在群里接着派活。
你在办公室用电脑和同事对话;离开电脑,用手机在群里接着聊。连上飞书 / 钉钉 / 企业微信之后,@ 一句话就能派活 —— 任务在你自己的桌面上执行,过程与成品仍然留在 Neo 里可见、可中断、可审计。这是"入站"方向:不只是 Neo 往外发消息,而是消息把活派进来。
@ 一句话就是一个任务
群里 @ 那位同事,说清你要什么,Neo 在桌面上建任务、规划、执行。不需要你回到电脑前重新描述一遍。
一位同事 = 一个 IM 账号
不是一个"机器人"接管所有群。每位数字员工有自己的 IM 身份,归属跟着消息走 —— 谁在哪个群被 @,任务就落到谁名下。
规矩不因入口而变
从 IM 派来的活,和你在桌面上亲手交代的活走同一条流水线:同一套权限档位、同一道高危审批、同一份留痕与成品。
诚实标注:这是早期能力。飞书已经跑通端到端 —— 群里一句话到任务完成,实测 27 秒;企业微信与钉钉已接通,等待更多真实群消息的检验。会话回流与群记忆仍在验证中,没验过的我们不写成已完成。
FEIBING IN CHROME · 浏览器
Feibing in Chrome —— 一个引擎,多个设备。
浏览器不是又一个大脑,而是同一个大脑的"眼睛和手"。Feibing in Chrome 以扩展的形态住进你日常那个已经登录好的 Chrome —— 不是另起一个干净窗口重新登录一遍。它看得见页面、点得动按钮,而计划、权限、记忆与留痕全部收敛在 Neo:同一套计划、同一套权限、同一条对话流。
扩展 · 眼睛和手
Chrome 扩展作为设备接入,点亮 L2 的 CDP 结构化通道 —— Neo 在你日常浏览器里的手,而不是又一个要你切换的应用;大脑收敛在 Neo。
应用内浏览器
Neo 桌面内置的浏览器设备,任务全程留在对话流里 —— 每一步截屏、当前动作、随时中断,都是一等公民卡片。
无头设备形态
面向批量与后台的无头设备形态:同一套引擎、同一套配方,只是没有可见窗口。属于设备层的规划形态,随一引擎架构一并演进。
扩展 · 眼手
应用内浏览器
无头形态
Neo 大脑 · cu_router
三层降级:L1 MCP › L2 CDP › L3 桌面像素。设备变,大脑不变。
诚实标注:Chrome 扩展形态处于内测。已经在真实登录的页面上跑通"感知 → 导航 → 操作"的自主执行,每一步都是对话流里的一等公民卡片;会写入、会提交的高危动作单独弹审批,不批就停在那里。
PACKS
能力即组件。Pack 即扩展。
任何"一组可复用的 Worker × Skill × Iron Law"都可以打包成 Pack。Pack 本质是 Plugin —— 与 Skill、Hook、MCP、Connector 等多类扩展点,走同一套注册织体。
深度扩展路径
需要桌面命令、持久化、自定义生命周期的 Pack 走这条路径。构建时自动验证:核心不为任何行业写死一行。
- 深度接入桌面能力
- 运行时自证核心干净
- 自动闸 · 不过不合入
拖一个目录即上线
90% 新行业的快路径。把描述文件 + Worker + 技能放进一个目录,Neo 启动即扫描注册、注入设定。改完保存,约 1 秒热重载。
- 一个描述文件 + 目录
- 热重载,无需重新编译
- 上线闸运行时自证
TRUST & SAFETY · 信任与安全
既接受打分,也守得住红线。
两件事让 Neo 值得托付:它做得好不好,由一套独立的评估者体系持续量(执行者不能自评);它会不会闯祸,由四层治理守住 —— 权限档 → 规则中心 → 高危审批 → 审计。数据本地优先。
EVALUATORS · 独立评估者
会做事,还接受打分。
E1 · ORACLE
在线裁判
真实运行按版本化 rubric 打分,产出 VerdictReport;负信号(重试 / 重新生成 / 取消)触发采样。
E2 · ARCHITECT
离线挖掘
离线聚合"做得不够好",映射到能力 owner 与代码行,生成可执行 backlog。
E3 · DOJO
回归道场
失误固化为 golden 回归集,每次改动重跑;评估闸只增不减,防止倒退。
E4 · SMITH
对抗探针
常驻对抗测试:模糊指令、越权诱导、高危红线,主动探 Worker 的失败面。
GOVERNANCE · 四层治理
会不会闯祸,四层守住。
L1 · MODE
权限三档
只读 / 需确认 / 自动,按会话分级,默认最小权限。
L2 · RULES
规则中心
按路径 / 命令 / 域 / MCP 精细放行或拒绝。
L3 · APPROVAL
高危审批
发布 / 支付 / 发送 / 读密码,任何模式都前置人工确认。
L4 · AUDIT
审计留痕
文件访问日志、每次放行 / 拒绝、可回放。
想为你的行业搭一个 Worker?
去社区看两条扩展路径,或读研究索引了解我们怎么衡量"做得更好"。