开发者在 Windows 本地跑 133 工具语音助手,用风险门禁防 prompt injection
Safe-Cucumber-9316 · reddit · 2026-09-29
一位开发者分享了自建的本地优先语音助手 Jarvis:原生 Windows 应用,语音控制真实 PC、浏览器和安卓手机,共约 133 个工具。
架构要点
- 语音输入用 faster-whisper 跑在 RTX 3050 4GB 本地 GPU;推理用云端 NVIDIA Nemotron;输出用 edge-tts;记忆用 SQLite + sqlite-vec + MiniLM 向量检索。
- 通过官方 Google API 读取 Gmail/Calendar/Drive 等,经 USB/ADB 控制手机,可发提醒与主动告警。
核心设计:AI 提议、代码裁决
- LLM 只建议动作,从不直接执行;每个工具分 R0-R4 风险级,由独立固定代码层把关。
- 硬门禁(发邮件、Instagram DM、关机、删文件等)任何模式都需人工确认;软门禁在 Strict Mode 下可放宽。
- 所有外部内容(网页、文档、OCR 文本)视为不可信,即使模型被 prompt injection 诱骗,门禁仍会拦截。
另外,记忆跨重启持久化:变更事实标记替换而非删除,用 transactional outbox 保证嵌入不丢失,失败重试十次后进死信队列;密钥存 .env,写文件限制在工作区,全程审计日志。
「编程与Agent」频道最新
- Keyfleet 预告:无领导者的自主 agent 舰队协作平台 — seanwbren · 2026-09-29
- 开发者吐槽 Codex 写两万六千行测试却交不出功能 — boringmarketer · 2026-09-29
- Weaviate Query Agent 推出 effort 档位,可调检索算力 — CShorten30 · 2026-09-29
- 开发者开源 Obsidian 插件开发 Skill,一条命令安装 — vista8 · 2026-09-29
- 开发者连报 Muse Code 1.4.0 三枚 bug,登录与 workflow 均受影响 — PawelHuryn · 2026-09-29
- Respan 推出 Guardrails,自称 8 类防护平均 F1 最高且免费 — ycombinator · 2026-09-29