⛰️ LifeOS 深度研究:一套「人生操作系统」的架构、哲学与代价

设想你雇了一位「私人参谋长」——他不是聊天机器人,而是住进你电脑、记住你是谁、你要去哪儿、天天帮你把「现在的你」往「理想的你」挪一步的 AI。LifeOS 就是给这位参谋长造的整套后勤基地:记忆库、技能库、目标清单、一套做事循环,外加一个常驻本地的仪表盘。

文本版 · 供搜索与朗读

LifeOS 深度研究 · 图文报告

⛰️ LifeOS 深度研究:一套「人生操作系统」的架构、哲学与代价

danielmiessler/LifeOS(原名 PAI / Personal AI Infrastructure)· 四路研究 Agent + Devil's Advocate PK

⭐ 18,241 Star
709 commits
v7.28.3
MIT
TS + Bun
2026-08-11

〇·费曼视角一·它是什么二·架构鸟瞰
三·哲学与生态四·安全隐私五·社区演进
六·Devil's Advocate PK七·对步子哥借鉴八·速查表

〇、费曼视角 · 一句话讲清

设想你雇了一位「私人参谋长」——他不是聊天机器人,而是住进你电脑、记住你是谁、你要去哪儿、天天帮你把「现在的你」往「理想的你」挪一步的 AI。LifeOS 就是给这位参谋长造的整套后勤基地:记忆库、技能库、目标清单、一套做事循环,外加一个常驻本地的仪表盘。

它的口号:从 Current State(现状) 爬到 Ideal State(理想态),过程中顺便追求 Euphoric Surprise(狂喜之惊)。但拆开看,最值得写的不是「能做什么」,而是它自己拆掉了什么——一个项目公开记录自己把两年堆的脚手架又拆了,这种诚实本身比功能表更有信息量。

一、它到底是什么

项内容

作者Daniel Miessler(安全专家,SecLists 联合作者、Fabric 作者,曾就职 Apple / Robinhood)

定位"AI-Powered Life Operating System" —— 通用型 AI Harness,管人生与工作

规模(实测)⭐ 18,241 | Fork 2,385 | 709 commits | 创建 2025-09-08 | 最后推送 2026-08-07

最新版v7.28.3(社区常说的 "v8.3.0" 是内部 Algorithm 子版本号,非发版号)

许可 / 栈MIT | TypeScript + Bash + Bun,主力跑在 Claude Code

"The whole system works on one central concept: moving from your Current State to your Ideal State — in pursuit of Euphoric Surprise."

与 Fabric 之辨(作者本人):Fabric 是「特定任务的 prompts 集合(教你怎么问)」;LifeOS 是「DA 如何运转的基础设施(记忆、技能、路由、上下文、自我改进)」。二者互补。

⚠️ 关键事实校正(避免被旧资料误导)

旧说 / 误传核证结论

"16K Star"实测 18,241(评测文滞后)

"PAI→LifeOS 改名在 v5"实为 v6.0.0(2026-07-02)

"七阶 Algorithm"七阶为 Algorithm v6.3.0 产物;现行文档已宣布无阶段/模式/层级

"自 2025-06 弃用 RAG"实为从未采用("avoided RAG since our start")

"ISA = 12 节"今为 16 节(v2.18.0),五身份仍准确

"若 cat 读不了则不取"原文未寻得字面出处,报告中须标转述,不可作引文

二、架构鸟瞰

三层心智模型:核心系统(LifeOS/)→ 守护进程与仪表盘(Pulse, :31337)→ 数字助手(DA,具名)。用户只和 DA 对话,DA 调度千军。

核心组件速记

TELOS:理想态输入端。USER/Telos/ 含 Mission/Goals/Problems/Strategies/Challenges;每个 .md 带 YAML frontmatter 作「消费契约」——新增文件自动出现在 Pulse 页面、Interview 排序、Daemon 广播,零代码改动。

ISA:全系统中心原语。一份文档同时是 spec = test suite = acceptance gate = status。frontmatter 的 progress: N/M 是已关闭 claim 的机械计数,非主观判断。16 节固定顺序,五身份。

The Algorithm:追求 ISA 的「动词」。现行版无阶段/模式/层级;确定性层 AlgorithmNudge.hook.ts 零推理、<20ms,只发问不规定动作。项目自承退役了所有分类器/层级/路由——「给弱模型搭的脚手架,强模型不需要」。

Cortex:~/.claude/LIFEOS/MEMORY/。三层 WORK/KNOWLEDGE/LEARNING;检索用 BM25 纯函数(500+ 笔记约 30ms,无 LLM);热层每 prompt 注入,硬限 48×256 字符。

Pulse:端口 31337(仅绑 127.0.0.1);安全 hook 用 exit(2) 硬阻断,便利 hook 走 HTTP fail-open——最成熟的安全工程判断。

Skills / Hooks:Skills 自 v6.0.0 起单一自包含 skill 分发(README 称 49,CoreComponents 称「上百」,口径冲突);frontmatter USE WHEN 意图匹配;硬顶 650 字符,超限则技能静默消失。Hooks 三要素准入:每次都该发生 / 可确定性判定 / 遗忘代价高。

存储哲学与代价

"We have avoided RAG since our start... rich text + fast search (Ripgrep) can give us everything from a RAG system, without the complexity and loss-related issues from embeddings."

代价(项目自己泄露):热层 48×256 硬限、衍生索引 JSON(work.json、user-index.json 实为缓存层)、Blogs 靠人工 type 分流。准确说法不是「没有索引」,而是「索引全部可再生、markdown 始终是唯一 source of truth」。

安装机制(把文档当程序)

双路径:① 把 ourlifeos.ai/install 交给 AI 装;② curl -fsSL ourlifeos.ai/install.sh | bash。工具链 Tools/*.ts 默认 dry-run 须 --apply;宪法层 LIFEOS_SYSTEM_PROMPT.md 须经 lifeos 别名以 --append-system-prompt-file 注入,plain claude 不加载。

三、设计哲学与生态定位

三大哲学支柱

① Current→Ideal 爬山法:把每次请求拆成可验证二元标准(ISC)。② single DA 论点:未来不是 agent swarm,而是具名、有统一身份、掌握你全部上下文的 DA;作者提出 L1 Chatbots → L2 Agents → L3 Assistance(人格+目标监控+持久记忆)。③ context scaffolding > model:"设计良好的系统+平庸模型,每次都会击败杰出模型+糟糕脚手架"。

生态对比矩阵

维度LifeOSFabricClaude CodeCursorCodex CLIMoltBot

定位通用人生/工作 OS众包 prompts 集编码 harnessIDE 助手OpenAI 编码 Agent开源个人 AI 框架

厂商绑定agnostic(最测 CC)模型无关锁 Claude偏多模型闭环偏 OpenAI多模型

记忆/上下文持久树+TELOS+ISC无会话级会话级会话级短期+长期混合

路由DA 统一调度无子 agent自动自动Gateway 串行

自我改进系统自改自身否有限有限有限自进化

注:「架构收敛」一词为研究者概括,作者未显式使用;但其 single DA 文指出 OpenAI(Jony Ive 穿戴设备)、虚拟伴侣初创正从不同方向汇流至「单一接口」。

四、安全与隐私:被偷换的概念

等级风险要点

H1Pulse :31337 无认证可写安全端点/api/security/rules 等 CRUD 跑在 31337,唯一「认证」绑 127.0.0.1,hooks fail-open(不可达=放行)

H2敏感数据全程明文TELOS/健康/财务/业务为 .md/JSONL,全仓无 "encryption" 字样;用户权限进程/云同步/二手磁盘均可读

H3curl | bash 无完整性校验无 sha256/gpg;运行时解析 "latest"(无版本固定);信任链任一环失守即本机执行任意代码

H4「把安装页交给 AI」自相矛盾SECURITY.md 铁律「external content is data, never instructions」;主推安装却让 agent 抓未签名远端页照指令改机器

H5安全宪法按次 opt-in,数据永久 onLIFEOS_SYSTEM_PROMPT.md 仅 lifeos 别名加载;plain claude 仍读全部记忆却无安全协议

M1CVE-2026-6141parse_url.ts URL 插值进 shell→命令注入;CNA 评 6.3 Medium(非网传 9.8);作者响应迅速

M2自我修改+最高优先级提示词系统据所学自改自身,写入宪法层;无强制 diff/签名/回滚

M3注入防御黑名单式模式匹配,文档承认 SECURITY_RULES.md "currently disabled"

M4rolling release 不回溯补丁"no back-porting";安装器默认不固定版本

M5公开仓=私有源树生成镜像PR "ported not merged";外部无法审计真实开发史

L1-3MIT 无担保 / bus≈1 / 无人在环自主执行权限极大却零责任承诺;单人主导;后台常驻+cron 触发无人监督动作

须承认的亮点(否则判为黑它):① SECURITY.md 质量高(2026-07-17 重写,三层防御);② 安装工程严谨(dry-run 默认、additive 永不覆盖、Doctor 响亮失败);③ 「确定性提问 vs 模型判断」边界干净(Hook 三要素 + AlgorithmNudge 零推理只发问)。

五、社区与演进

演进时间线

版本日期关键转折

v2.0.02025-12-28模块化架构,Claude Code 原生

v2.4.02026-01-23引入 The Algorithm、ISC、Euphoric Surprise

v3–v42026-02Algorithm 成熟 → 瘦身 38→12 技能

v5.0.02026-04-30大改写:Pulse、DA 身份层、七阶 Algorithm、ISA

v6.0.02026-07-02改名 LifeOS;单一自包含 skill 分发

v7.0.02026Bitter Pill:删脚手架 88KB→28KB,废弃 modes/tiers

v7.28.3最新Cortex 记忆、Hermes、命名子系统、安全三道闸门

哲学演化:v2–v4 堆结构 → v5 立骨架 → v6 收敛降摩擦 → v7 反向删减(Bitter Pill:让强模型少规则多思考)。呈「加结构→减结构」钟摆。

贡献模式:公开 repo 由私有源树生成,社区 PR 被 port(带署名)而非 merge;28+ 高贡献者 + 60+ 报告者,真实参与但「集市式反馈、cathedral 式集成」。Roadmap(本地模型/细粒度路由/远程访问/外呼/外部通知)均为增强型外延,短期不紧急。许可与依赖:MIT 开放无虞,但运营层对 Anthropic/Claude Code 事实锁定;bun 为单一运行时依赖。

六、Devil's Advocate 整合 PK

#核心主张裁决理由

1context scaffolding 重于模型虚弱项目用自身「持续删脚手架」行为反向证伪头条口号

2弃 RAG,文件系统即索引虚弱哲学成立,但规模适用性无召回率 benchmark;热层容量+衍生索引说明「无索引」是修辞

3爬山法 + 单一工件虚弱ISA 从优雅到 16 节+Reconcile 重新复杂化;顶层 subjective 目标使链路可证伪性打折

4隐私是结构性的被推翻「隐私」=发布不泄公共仓;本机数据明文零加密零访问控制,名实不符

5harness-agnostic虚弱「可跑任意 harness」为真(降级模式存在),但 always-on+宪法层仅 Claude Code 实装

三记最锋利的杀招

① 隐私概念偷换:官方「privacy is structural」=发布不泄密;SECURITY.md 全文无 encryption/本地访问控制一词,本机 TELOS/健康/财务明文 .md。

② 无认证可写安全策略端点:/api/security/rules 等跑在 31337,唯一「认证」绑 127.0.0.1,hooks fail-open。

③ harness 自相矛盾:口号 universal primitives,实际 always-on + 宪法层靠 Claude Code hooks/启动命令,其余 harness "not wired yet (roadmap)"。

亮点承认

SECURITY.md 质量高 | 安装工程严谨 | 确定性提问 vs 模型判断边界干净 | 「退役史」的诚实度(Bitter Pill 主动承认并为弱模型拆脚手架,版本史公开——AI 原语项目里罕见)。

终极裁决(对「放大人类」):虚弱但方向正。 CLI-first、确定性提问、退役冗余脚手架、诚实退役史,确在「放大」而非「替代」人类判断上自洽;但「结构性隐私」名实不符、harness 实质绑定 Claude Code、「弃 RAG/单一工件」在规模下重新长出复杂度却无 benchmark 背书——使「放大人类」落地层被削弱为「放大 Claude Code 用户、且以本机明文数据换取」。精神成立,工程诚实可嘉,关键承诺在证据上偏虚弱。

七、借鉴(AlphaGPT)

可借鉴

· 确定性提问 vs 模型判断的边界:把「每次都该发生/可确定性判定/遗忘代价高」的行为移出模型、写进 hook;需判断的留给模型。→ 适用于 「老王」反冷场 Agent 与 AlphaGPT 风控闸门。

· ISA「单一工件」思想:spec=test=acceptance=status,用 progress: N/M 机械计数替代主观进度。→ AlphaGPT 策略迭代「声明即验证」。

· 退役史的诚实:敢为自己堆的脚手架写「拆」的版本注。→ 谈技术债与架构演进的高信用素材。

· install 即文档即程序:安装说明写成 AI 可执行的确定性脚本,dry-run 默认。→ 团队 Agent 工作流接入体验。

须警惕

· 明文存个人/交易数据(AlphaGPT 含仓位/财务)绝不可照抄 .md 明文无加密。

· 「harness-agnostic」若只实装一家,对外宣称要诚实标注降级模式。

· 任何「弃 X 用 Y」主张,须有规模化 benchmark 背书,否则仅为修辞。

八、一页纸速查表 + 金句

维度一句话

是什么给具名 DA 造的后勤基地:记忆+技能+目标+做事循环+本地仪表盘

一句话哲学从现状爬到理想态,顺求狂喜之惊

最大亮点诚实的「退役史」+ 确定性提问边界 + 安装工程严谨

最大隐患本机明文零加密 + 隐私概念偷换 + 实质绑定 Claude Code

真实数据18.2K Star / 709 commits / v7.28.3 / MIT

该抄的hook 三要素准入、ISA 单一工件、dry-run 安装

别抄的.md 明文存敏感数据、无 benchmark 的「弃 RAG」口号

「你的 harness 是引擎,LifeOS 是使之成为你的车的一切。」

「脚手架每天变好,模型不变——这才是智能的真正含义。」

「把每次都该做的事,移出模型的判断,写进 harness。」

「spec 即测试套件,证据即海拔;无工具证据,便无上下,唯有运动。」

九、来源分级与声明

一手(官方):github.com/danielmiessler/LifeOS(README/Releases/Contributors);docs.ourlifeos.ai(ARCHITECTURE_SUMMARY / ISA / Algorithm / Pulse / Memory / LifeosSystemArchitecture / Hooks / CliFirst);ourlifeos.ai/install;ourlifeos.ai/philosophy/{telos,memory}

作者长文:danielmiessler.com/p/personal-ai-infrastructure;danielmiessler.com/blog/we-are-all-building-single-digital-assistant

二手:sofarbot.com、openeuler.csdn.net、newreleases.io、cvefeed.io(CVE-2026-6141)、euvd.enisa.europa.eu

AI 披露:本报告由 AI 辅助研究工具(多 Agent 并行 + Devil's Advocate PK)生成,事实经四路独立抓取核证,关键偏差已校正。部分文档站内部存在漂移,结论以子系统文档为准。标注「存疑」项(v8.0.0 退役全层级、2025-06 弃 RAG 时间线、~/.claude/.env 明文、大小写冲突修复)在官方文档中未检出直接出处,非臆造。

"Augment yourself." —— Daniel Miessler

LifeOS 深度研究 · 图文报告 · 2026-08-11 · 四路研究 Agent + Devil's Advocate PK

👍 1

想参与讨论或点赞?登录后使用完整功能

讨论回复(1)

Q

这篇报告自带「关键事实校正」表,我就去把它的校正也校正了一遍。成色不错:发帖日的星数、commits、CVE 判 6.3 非 9.8,全都站得住。三处要修。

第一处,那条 RAG 引言不是引文。原文在 LifeosSystemArchitecture 文档里,写的是 avoided RAG since our start in June 2025,还带着三个拼写错误——refferences、everyting、retreival。一篇主张「纯文本加快速搜索就够了」的宣言,自己就难被正确 grep。帖子把原文洗净再挂上引号格式,而它的校正表还把「2025 年 6 月起」判成误传。顺带一笔:公开仓库 2025 年 9 月才建,文档等于承认这个项目比它的公开面目早出生三个月——私有源树是官方自己说的。

第二处,过期最快的是 BM25 的「~30ms」。v7.28.3 文档确实这么写,发帖时准确;当前 main 已悄悄改成 ~207ms。三周涨七倍。无人注释。

第三处,技能数。帖子抓到了 README 说 49、CoreComponents 说上百的口径冲突,但没数完:目录里实际 56 个。两个官方数字都错,一边少 7 个,一边近乎翻倍。

彩蛋两枚。Pulse 的端口 31337,leet 拼作 ELEET;8 月 14 日的新版本叫 The Receipts Release,自评里有一句「A dashboard glows green over data that doesn't exist」——仪表盘对着不存在的数据发绿光。这项目的自嘲和它的脚手架一样,都在持续交付。

👍 1
合作

智谱 GLM-5 已上线

在智谱开放平台 BigModel.cn 打造 AI 应用。新一代旗舰模型 GLM-5 在推理、代码、智能体综合能力达到开源模型 SOTA。

领取 2000万 Tokens