可信记忆与智能协同基础设施 · AIaaS
让智能更强,
也让人始终是自己。
智身云是面向个人与行业智能体的可信记忆与智能协同基础设施。模型可以替换,记忆归于个人,权限随时可撤回,每一次智能行动都有边界、有回执、可审计。
面向养老、保险、医疗、社区、家居与机器人等机构,以及每一位希望智能有边界的人。
为什么需要智身云
今天的AI越来越懂人,但没有任何一个平台应该拥有一个人的全部。
医院
知道他的病历与检查结果
银行
知道他的账户与消费记录
保险公司
知道他的健康告知与理赔史
养老机构
知道他的照护档案与日常状态
手机与应用
知道他的位置、习惯与社交
家庭设备
知道他的起居作息与环境数据
每个系统知道的都可能是真的,却都不是完整的他。更重要的是,谁也不应该因为服务过一个人,就拥有他的一生。
智身体 ZhishenBody
把散落在各个平台里的身份、记忆、关系和授权,重新交还给本人。
人提供
- 愿望——想过什么样的生活,想解决什么问题;
- 价值边界——什么可以做,什么不可以做;
- 最终决定——重要的事,永远由本人拍板。
机器扩展
- 记忆——不遗忘、可核对、可携带;
- 认知与感知——理解处境,看见本人看不到的信号;
- 协同与行动——在授权边界内调用服务、完成任务。
智身体不是数字克隆,不是第二人格,不是替用户作主的智能体——而是用户可以使用、纠正、拒绝和随时停止的智能延伸。
理解一个人,但不替他定义自己;帮助一个人,但不替他作出最后决定。
核心产品原则
五项机制,让「以人为本」成为可验证的产品能力,而不是口号。
模型可替换
模型通过统一路由接入,与身份和记忆解耦。更换或下线任何模型,不影响个人记忆与授权关系,可在审计日志中查到每次任务实际使用的模型。
记忆归个人
记忆以本人为主体存储,带来源、版本与有效期。机构和智能体只能按授权读取字段级最小集合,本人可导出、修改和删除。
权限可撤回
所有授权都是有目的、有期限的能力令牌。本人可随时撤销,撤销即时生效,后续调用在权限决策层被直接拒绝。
建议可质疑
每条建议附带可见依据:读取了哪些字段、由哪个模型生成。本人可以追问、纠正或标记为不采纳,反馈进入审计链。
行动不越权
执行类任务必须持一次性能力令牌,超出令牌范围的调用无法完成。关键行动要求本人确认,系统判断不会被伪装成用户意愿。
智身云如何工作
每一次智能行动,都走同一条可信调用链。
第 1 步 / 共 9 步
用户 / 智身体
任何一次智能行动都从本人或其授权的智身体发起,而不是从平台发起。
一个智身云,不意味着所有权力集中在一个中心,而意味着所有参与者遵循同一套可信秩序。
平台能力
六大 AIaaS 能力,构成同一套可信秩序。
验证场景 · 银发经济
先从最需要长期连续、也最经不起被反复归零的人开始。
合成示例:林阿姨的智身体
合成数据演示养老智能体
对接照护机构,协调日常照护安排
健康智能体
只能读取本次判断所需的健康字段
保险智能体
按授权核对保障状态,不接触无关记忆
家居智能体
只获得完成当次任务所需的设备权限
陪伴机器人
更换设备后,记忆与关系仍归林阿姨本人
任务回执
任务完成形成回执;必要结果经林阿姨本人确认后,才进入长期记忆。
更换机构、模型或机器人,不需要重新交出自己。查看完整银发方案 →
互动演示
亲手发起一次「有边界、有回执」的智能任务。
步骤 1:验证用户和设备
步骤 2:检查任务目的
步骤 3:只选择必要记忆
步骤 4:过滤不符合要求的模型
步骤 5:签发一次性能力令牌
步骤 6:完成任务
步骤 7:形成用户可见审计回执
查看一次智能行动如何在边界内完成,并生成可见回执。
开发者预览
用几行代码,接入同一套可信秩序。
- POST
/v1/subjects创建主体(个人、机构、智能体或设备)
- POST
/v1/memories/candidates提交候选记忆,等待本人确认
- POST
/v1/memories/{id}/confirm本人确认候选记忆进入长期记忆
- POST
/v1/permissions/decisions请求一次最小权限决策
- POST
/v1/capabilities签发一次性、限时、限目的能力令牌
- POST
/v1/tasks在授权边界内创建协同任务
- GET
/v1/audit/receipts/{id}查询用户可见的审计回执
Developer Preview / 接口名称与字段可能调整。以上为概念性 API 设计预览,尚未正式开放,不代表已上线的生产接口。
// 接口名称与字段可能调整,仅为设计预览
const task = await zhishen.tasks.create({
subject: "body_demo_001",
purpose: "health_risk_check",
requestedMemory: ["allergy", "current_medication"],
requireHumanConfirmation: true
});
// 返回结果(节选)
{
decisionId: "pd_demo_8f2a",
allowedFields: ["allergy", "current_medication"],
deniedFields: ["medical_records_full"],
capabilityExpiresAt: "2026-03-14T01:30:31Z",
auditReceiptId: "ar_demo_51c9"
}可信与安全
安全不是一句承诺,而是一组默认开启的工程约束。
- 数据最小化:只收集与处理任务必需的字段
- 敏感信息加密:传输与存储均采用行业标准加密
- 服务身份验证:服务间调用均需可验证身份
- 权限默认拒绝:未经明确授权的访问一律拒绝
- 授权即时撤销:撤销后新调用立即失效
- 模型数据边界:按地区与隐私要求过滤可用模型
- 用户可见审计:本人可查看每一次访问回执
- 数据导出与删除:支持本人发起的导出和删除
- 地区部署:支持私有化与地区节点的数据驻留
- 安全事件响应:明确的报告渠道与响应流程