Vellum Assistant:把八类记忆、主动提醒与工具权限放进一个个人助手
人工智慧助理易於設置,24/7 全天候為您工作,了解您的偏好並隨著時間的推移變得更好。
秒懂
- 它是什麼?
- 一个可托管也可自托管的个人 AI 助手,README 的核心卖点是跨渠道记忆、SOUL.md 身份文件和权限门控。
- 適合誰用?
- Vellum Assistant 适合愿意把个人工作习惯、跨渠道对话和工具调用集中管理的早期用户,不适合在没有明确数据边界、凭证策略和误触发处置方案时直接交给它处理敏感任务。先用 Local 模式创建一个独立助手,检查记忆落盘、每小时主动行为、工具授权和跨渠道同步,再决定是否接入 Slack、Google 或企业系统。
- 可以商用嗎?
- 可以。MIT 是寬鬆授權:你可以使用、修改並販售以它為基礎的軟體,只需保留著作權與授權聲明。
- 還在維護嗎?
- 有在維護。儲存庫在最近一天內有新的提交。
- 用什麼語言寫的?
- 主要是 TypeScript(依據 GitHub 的語言統計)。
以上回答依據專案的 GitHub 資料(最近同步於 2026年9月15日)與我們的分析,不構成法律意見。
開源專案深度解析
该仓库描述了个人 AI 助手的八类记忆 · vellum-ai-vellum-assistant-deep-analysis
vellum-ai/vellum-assistant 仓库呈现了一个名为 Vellum Assistant 的个人 AI 助手,其描述着重于其记忆系统。README 列出了八种不同类型的记忆:情景记忆、语义记忆、程序性记忆、情绪记忆、前瞻性记忆、行为记忆、叙事记忆和共享记忆。它称每种记忆类型都有其自身的"过期窗口",并且系统使用混合的密集和稀疏检索,支持按用户和按渠道隔离。README 还提到从对话中提取结构化项目(如身份、偏好、项目和事件),并带有来源归属和去重功能。它指出默认情况下嵌入在本地运行,并且该系统不是自维护的 SQLite 加 Markdown 文件。
身份来自 SOUL.md 以及一个"孵化"过程 · vellum-ai-vellum-assistant-deep-analysis
身份信息在 SOUL.md 文件中进行维护。根据 README 描述,在"孵化"过程中,助手会观察用户的沟通方式,并生成自己的个性文件。它保留每个用户的反思日志,并使用 NOW.md 作为当前关注点和活跃线程的临时记录。该仓库对孵化过程给出了简短指令:用户可以注册或下载应用,选择"托管"或"本地"模式,然后孵化他们的助手。
每小时主动行为会重新读取笔记并寻找未完成的工作 · vellum-ai-vellum-assistant-deep-analysis
该助手具备主动行为功能。据 README 所述,它每小时重新读取自己的笔记,查找任何未完成或即将到期的事项,如果有需要注意的事情,会向用户发送消息。通知被发送到正确的渠道,并且不会中断活跃的对话。README 并未详细说明这种每小时检查的底层机制。
安全模型涉及演员身份、独立凭据和沙箱 · vellum-ai-vellum-assistant-deep-analysis
该 README 描述了安全模型。演员身份(监护人、受信任者、未知者)会被解析一次,并在各处强制执行。未知演员无法读取记忆、触发工具或升级权限。凭据存放在单独的处理进程中,永远不会提供给模型。每次工具调用都在沙箱中运行。默认策略是拒绝。README 还描述了"计算机使用"功能,即助手在其沙箱中工作,并在获得批准后访问实际机器,可读取和编辑文件、运行命令、驱动浏览器。每个操作都受权限控制,可以一次性授予、持续十分钟或永久授予。
多种渠道、OAuth 集成和多提供商模型支持 · vellum-ai-vellum-assistant-deep-analysis
该助手可通过多种渠道访问:macOS、iOS、Web、语音、电子邮件、Telegram、Slack 和 Twilio。README 表示这是一个助手,一份记忆,所有渠道皆可用。OAuth 覆盖范围包括 Slack、Notion、Google、HubSpot、Linear、Discord、Twitter、Telegram 和 Twilio。多提供商支持涵盖 Anthropic、OpenAI、Google Gemini、Fireworks、OpenRouter、MiniMax、Atlas Cloud 以及任何 OpenAI 兼容端点。本地模型通过 Ollama 运行。嵌入在本地 ONNX 上运行,并自动回退到云提供商。
托管选项:托管运行环境或自托管,使用相同的代码库 · vellum-ai-vellum-assistant-deep-analysis
该仓库描述了两种托管方式。托管模式在 Vellum 平台上运行,无需本地运行时,用户通过 Vellum Cloud 登录。本地模式则让一切在用户的机器上运行。README 声称两种模式使用相同的代码库和相同的数据模型。
CLI 和源代码安装 · vellum-ai-vellum-assistant-deep-analysis
README 包含 CLI 安装命令。全局安装是通过 `bun install -g vellum` 完成的,初始化(孵化)助手是通过 `vellum hatch` 完成的。从源代码安装涉及克隆仓库,运行 `./setup.sh`,然后运行 `source ~/.bashrc` 和 `vellum hatch`。其他命令包括 `vellum wake` 启动服务,`vellum sleep` 停止服务但保留数据,`vellum client` 进行终端交互,`vellum ps` 查看运行中的助手,`vellum terminal` 打开托管助手容器的 shell,以及 `vellum upgrade` 升级到最新版本。README 提到 CLI 可用,但桌面应用是主要重点,CLI 面向高级用户、贡献者和非 macOS 环境。它还提到所有命令都针对默认助手,并且可以通过第二个参数传入助手 ID。
开源许可证和项目元数据 · vellum-ai-vellum-assistant-deep-analysis
该仓库以 MIT 许可证发布。许可证文本允许使用、复制、修改、合并、发布、分发、再许可和销售该软件,但声明该软件按"原样"提供,不附带任何明示或暗示的保证。仓库元数据显示,该项目使用 TypeScript 编写,默认分支为 main,在 GitHub 上有 1,012 颗星和 155 个分支。README 本身并未讨论社区规模。实际评估 Vellum Assistant 时,应先决定使用 Managed 还是 Local 模式,再确认记忆、凭据和渠道的边界。CLI 路径可以执行 `bun install -g vellum`、`vellum hatch` 和 `vellum wake`,随后用 `vellum client` 观察交互,用 `vellum ps` 查看助手,用 `vellum sleep` 检查停止服务后数据是否保留。记忆测试不要只问一次问题,应分别验证情景、语义、程序性、情绪、前瞻性、行为、叙事和共享记忆是否按用户与渠道隔离;同时查看结构化偏好、项目和事件是否保留来源并去重。SOUL.md、用户反思日志和 NOW.md 共同影响助手的身份与当前关注点,变更这些文件后应重新进行权限和行为测试。每小时主动检查可能触发消息,因此要用明确的到期事项验证通知渠道和活跃对话是否受到干扰。安全部分需要重点验证 guardian、trusted、unknown 三类演员,确认未知身份无法读记忆、调用工具或升级权限;计算机使用则应分别测试一次授权、十分钟授权和永久授权。OAuth、远程设备配对、浏览器操作和本地 ONNX 嵌入都可能引入新的数据流,不能因为默认本地运行就跳过审查。 Vellum Assistant 的核心风险集中在记忆持久化、主动消息和计算机操作的组合。测试时可先在 Local 模式创建两个用户和两个渠道,分别写入偏好、项目、事件和临时任务,再验证八类记忆是否按用户与渠道隔离、结构化内容是否带来源并完成去重。修改 SOUL.md 或 NOW.md 后,要观察身份表达和当前线程是否变化,并确认不应获得额外工具权限。每小时主动检查应使用一个明确到期事项,核对通知渠道、消息时间和活跃对话状态。安全测试要覆盖 guardian、trusted、unknown 三类演员,确认未知身份不能读记忆、触发工具或提升权限;凭据进程与沙箱也应通过日志确认模型看不到秘密。对于文件编辑、命令执行和浏览器操作,分别测试一次授权、十分钟授权和永久授权,并记录撤销效果。OAuth、设备配对、云端嵌入回退和远程渠道都可能改变数据流,托管模式与本地模式的选择应以团队的存储和权限要求为准。
編輯結論
Vellum Assistant 适合愿意把个人工作习惯、跨渠道对话和工具调用集中管理的早期用户,不适合在没有明确数据边界、凭证策略和误触发处置方案时直接交给它处理敏感任务。先用 Local 模式创建一个独立助手,检查记忆落盘、每小时主动行为、工具授权和跨渠道同步,再决定是否接入 Slack、Google 或企业系统。
社群筆記