跳到主要内容
智身云ZHISHEN CLOUD

可信记忆与智能协同基础设施 · AIaaS

让智能更强,
也让人始终是自己。

智身云是面向个人与行业智能体的可信记忆与智能协同基础设施。模型可以替换,记忆归于个人,权限随时可撤回,每一次智能行动都有边界、有回执、可审计。

面向养老、保险、医疗、社区、家居与机器人等机构,以及每一位希望智能有边界的人。

健康智能体养老智能体保险智能体家居智能体陪伴机器人个人智身体智身云 · 可信记忆与智能协同基础设施身份 · 记忆 · 权限 · 路由 · 审计模型 A模型 B可插拔能力令牌
授权、调用、回执与撤销的可信协同关系示意(演示动画,非真实数据流)

为什么需要智身云

今天的AI越来越懂人,但没有任何一个平台应该拥有一个人的全部。

一个人的数字生活,正被切分在互不相通的系统里。

医院

知道他的病历与检查结果

银行

知道他的账户与消费记录

保险公司

知道他的健康告知与理赔史

养老机构

知道他的照护档案与日常状态

手机与应用

知道他的位置、习惯与社交

家庭设备

知道他的起居作息与环境数据

每个系统知道的都可能是真的,却都不是完整的他。更重要的是,谁也不应该因为服务过一个人,就拥有他的一生。

智身体 ZhishenBody

把散落在各个平台里的身份、记忆、关系和授权,重新交还给本人。

一个人只有一个智身体,但可以调用许多模型、智能体、设备和行业服务。

人提供

  • 愿望——想过什么样的生活,想解决什么问题;
  • 价值边界——什么可以做,什么不可以做;
  • 最终决定——重要的事,永远由本人拍板。

机器扩展

  • 记忆——不遗忘、可核对、可携带;
  • 认知与感知——理解处境,看见本人看不到的信号;
  • 协同与行动——在授权边界内调用服务、完成任务。

智身体不是数字克隆,不是第二人格,不是替用户作主的智能体——而是用户可以使用、纠正、拒绝和随时停止的智能延伸。

理解一个人,但不替他定义自己;帮助一个人,但不替他作出最后决定。

核心产品原则

五项机制,让「以人为本」成为可验证的产品能力,而不是口号。

它可以理解一个人,但不能定义一个人;可以协助行动,但不能把系统的判断伪装成用户的意愿。
  1. 模型可替换

    模型通过统一路由接入,与身份和记忆解耦。更换或下线任何模型,不影响个人记忆与授权关系,可在审计日志中查到每次任务实际使用的模型。

  2. 记忆归个人

    记忆以本人为主体存储,带来源、版本与有效期。机构和智能体只能按授权读取字段级最小集合,本人可导出、修改和删除。

  3. 权限可撤回

    所有授权都是有目的、有期限的能力令牌。本人可随时撤销,撤销即时生效,后续调用在权限决策层被直接拒绝。

  4. 建议可质疑

    每条建议附带可见依据:读取了哪些字段、由哪个模型生成。本人可以追问、纠正或标记为不采纳,反馈进入审计链。

  5. 行动不越权

    执行类任务必须持一次性能力令牌,超出令牌范围的调用无法完成。关键行动要求本人确认,系统判断不会被伪装成用户意愿。

智身云如何工作

每一次智能行动,都走同一条可信调用链。

点击任一步骤,查看该环节的职责与边界。所有步骤同时进入审计证据链。

第 1 步 / 共 9 步

用户 / 智身体

任何一次智能行动都从本人或其授权的智身体发起,而不是从平台发起。

以上每一步——身份验证、权限决策、记忆读取、模型选择、令牌签发、任务执行与用户确认——都会同步写入审计证据链,形成本人可见、可核对的完整回执。

一个智身云,不意味着所有权力集中在一个中心,而意味着所有参与者遵循同一套可信秩序。

平台能力

六大 AIaaS 能力,构成同一套可信秩序。

身份、记忆、权限、路由、协同与审计——机构无需重复建设,即可获得完整的可信智能基础设施。

Identity Hub
身份服务

为个人、设备、组织、智能体和关系主体提供统一可信身份。

多主体身份模型与设备绑定验证,身份关系图谱按授权可见。

了解更多 →

Trusted Memory
可信记忆服务

让个人记忆可携带、可核对、可撤回,而不是散落在各平台。

记忆带来源、状态、版本与有效期,写入长期记忆需本人确认。

了解更多 →

Permission Engine
权限与能力令牌

把「授权」从一次性勾选变成可管理、可收回的持续关系。

最小权限、目的限制、临时能力令牌与即时撤销,默认拒绝。

了解更多 →

Model Router
模型与智能体路由

让机构不被单一模型绑定,按需选择最合适的智能能力。

按能力、隐私、地区、质量、成本和延迟路由,模型可插拔。

了解更多 →

Agent Gateway
任务协同网关

让行业智能体安全地服务同一个人,而不必各自重建档案。

智能体在授权边界内读取信息和执行任务,全程持令牌通行。

了解更多 →

Audit Ledger
安全审计服务

让每一次智能行动都有据可查,本人与机构都能核对。

记录谁、为了什么、访问什么、调用谁以及执行结果,用户可见。

了解更多 →

验证场景 · 银发经济

先从最需要长期连续、也最经不起被反复归零的人开始。

换一家机构、换一个设备、换一个模型,都不应该让一位老人的偏好、禁忌和照护历史从零开始。以下为产品机制演示,不代表已经发生的真实用户案例。

合成示例:林阿姨的智身体

合成数据演示
  • 养老智能体

    对接照护机构,协调日常照护安排

  • 健康智能体

    只能读取本次判断所需的健康字段

  • 保险智能体

    按授权核对保障状态,不接触无关记忆

  • 家居智能体

    只获得完成当次任务所需的设备权限

  • 陪伴机器人

    更换设备后,记忆与关系仍归林阿姨本人

  • 任务回执

    任务完成形成回执;必要结果经林阿姨本人确认后,才进入长期记忆。

更换机构、模型或机器人,不需要重新交出自己。查看完整银发方案 →

互动演示

亲手发起一次「有边界、有回执」的智能任务。

以下演示完全在浏览器中运行,不连接真实模型 API,不涉及任何真实个人信息, 全部使用合成数据。
  1. 步骤 1:验证用户和设备

  2. 步骤 2:检查任务目的

  3. 步骤 3:只选择必要记忆

  4. 步骤 4:过滤不符合要求的模型

  5. 步骤 5:签发一次性能力令牌

  6. 步骤 6:完成任务

  7. 步骤 7:形成用户可见审计回执

点击左侧「发起健康风险判断」,
查看一次智能行动如何在边界内完成,并生成可见回执。

开发者预览

用几行代码,接入同一套可信秩序。

以下为概念性 API 设计预览。Developer Preview / 接口名称与字段可能调整
  • POST
    /v1/subjects

    创建主体(个人、机构、智能体或设备)

  • POST
    /v1/memories/candidates

    提交候选记忆,等待本人确认

  • POST
    /v1/memories/{id}/confirm

    本人确认候选记忆进入长期记忆

  • POST
    /v1/permissions/decisions

    请求一次最小权限决策

  • POST
    /v1/capabilities

    签发一次性、限时、限目的能力令牌

  • POST
    /v1/tasks

    在授权边界内创建协同任务

  • GET
    /v1/audit/receipts/{id}

    查询用户可见的审计回执

Developer Preview / 接口名称与字段可能调整。以上为概念性 API 设计预览,尚未正式开放,不代表已上线的生产接口。

创建协同任务(概念示例)Developer Preview
// 接口名称与字段可能调整,仅为设计预览
const task = await zhishen.tasks.create({
  subject: "body_demo_001",
  purpose: "health_risk_check",
  requestedMemory: ["allergy", "current_medication"],
  requireHumanConfirmation: true
});

// 返回结果(节选)
{
  decisionId: "pd_demo_8f2a",
  allowedFields: ["allergy", "current_medication"],
  deniedFields: ["medical_records_full"],
  capabilityExpiresAt: "2026-03-14T01:30:31Z",
  auditReceiptId: "ar_demo_51c9"
}

商业合作

三种合作方式,匹配不同阶段的机构。

具体方案根据用户规模、数据边界、部署方式和服务等级确定。我们不在网站上标注未经确认的价格。

智身体批量许可

面向养老、保险、社区等直接服务个人的机构,按活跃智身体或机构授权。

智身云平台服务

面向需要接入能力的产品与技术团队,按接口调用、权限决策、模型路由和审计服务。

私有化与地区节点

面向对数据驻留和专属部署有要求的机构,支持私有化部署与地区节点方案。

可信与安全

安全不是一句承诺,而是一组默认开启的工程约束。

我们不使用「绝对安全」这类无法证明的表达,而是把每一项约束写进架构。
  • 数据最小化:只收集与处理任务必需的字段
  • 敏感信息加密:传输与存储均采用行业标准加密
  • 服务身份验证:服务间调用均需可验证身份
  • 权限默认拒绝:未经明确授权的访问一律拒绝
  • 授权即时撤销:撤销后新调用立即失效
  • 模型数据边界:按地区与隐私要求过滤可用模型
  • 用户可见审计:本人可查看每一次访问回执
  • 数据导出与删除:支持本人发起的导出和删除
  • 地区部署:支持私有化与地区节点的数据驻留
  • 安全事件响应:明确的报告渠道与响应流程

查看完整的可信与安全说明 →

如果智能终将进入每个人的生活,它应该先学会尊重人的边界。