jiantw83
|
7549c0b69f
|
fix(guard): 補上 Glob/Grep 的兩個自然破口,並誠實標示 guard 的定位(S2)
`extractPaths()` 只解析「含 / 且展開後包含 home 或 personas」的 token,
於是兩種**模型最自然會寫出來的列舉方式**整路穿過去:
1. `PATH_TOOL_FIELDS.Glob` 只列 `path`,所以樣式欄位不被檢查——
`Glob { pattern: "<home>/*/IDENTITY.md" }`(不給 `path`)可以掃出全部人格的身分檔。
新增 `PATTERN_TOOL_FIELDS`(`Glob.pattern`、`Grep.glob`),且**相對於 `path` 解析**
(沒給 `path` 才相對 cwd),因為樣式的基準點跟路徑欄位不同。
`Grep.pattern` 是正規表示式、不是路徑,故意不收,免得誤攔 `a/b/c` 這種樣式。
2. `Grep`/`Glob` 沒給 `path` 時 `extractPaths` 回空陣列 → guard 不表態,
於是 cwd 站在 `~/.claude/personas` 或別人的人格底下直接 `Grep` 就整批穿過去。
改成把 hook event 的 `cwd` 當預設目標。
其餘的直譯器逃逸(`node -e`、`python3 -c`、逐段 `cd`、引號切割 token)**不用正則補**:
Bash 圖靈完備,追指令字串永遠落後一步,每加一條正則就多一批誤攔正常指令的風險。
改為把文件的措辭修正成誠實的定位——
- README 新增〈guard 擋得住什麼、擋不住什麼〉:明說 guard 是**防漂移的護欄,
對正常寫法一律 deny,不是對抗性沙箱**,並逐條列出擋得住與擋不住的形式,
以及「真要對抗性隔離請走 OS 層」。
- 拿掉會誤導的字眼:`PreToolUse` 那列的「唯一強制點」、guard.mjs 檔頭的
「唯一的強制執行點」、「不能被繞過的關鍵」。
測試:新增 13 項——樣式欄位指向全倉庫/別的人格/自己、樣式相對 path 解析、
`Grep.pattern` 不誤判成路徑、不給 path 時 cwd 在別人格/倉庫根/自己人格/
普通專案的四種情形、給了 path 就不看 cwd,以及兩項文件措辭的迴歸檢查。
355 → 368 項全過。
|
2026-07-31 09:23:28 +00:00 |
|
jiantw83
|
b1e77b01a1
|
fix(security): sleeper 旗標不再是任意人格的萬用鑰匙(S1)
問題:`requireOwner()` 看到 sleeper 旗標就直接 return,把驗證整個外包給
PreToolUse hook;而 hook 認得出這支 CLI 靠的是檔名正則。把 scripts/ 複製出去、
CLI 改個名字,hook 全程回 pass,任何程序都能用那個旗標對**任意人格**
remember/recall/emotion --apply——等於完整讀寫權。
修法:CLI 自己驗,證據取自 hook 唯一寫得下、程序偽造不了的東西——
session 檔(`.runtime/sessions/<id>.json`)裡的 sleeper pin。pin 由 hook 依
`event.agent_type` 寫入,沒經過 hook 的程序拿不到。
- `pinAgent()` 多記角色(`{ persona, role, pinned_at }`),`pinOf()` 相容舊的純字串格式;
舊格式沒有角色,一律不算 sleeper 授權,hook 下次 first-touch 時會補上。
- 新增 `sleeperPins(sessionId, slug)`:本 session 中 pin 在該人格上的 sleeper。
- `requireSleeperPin()` 進 `sleeperAccess()`(requireOwner/requireMember 都會經過):
沒有對應的 sleeper pin 就 die,連 sleeper 租約都不會留下。
有帶 `--agent-id` 時額外要求它就是那個被 pin 的 agent。
- 連帶更新讀 pins 的三處:resolveScope、`leave` 的 guest pin 清理、SubagentStop hook。
persona-sleeper sub agent 的正常流程不受影響:hook 的 first-touch pinning 在它
第一個指令就寫好 pin,之後每個收尾指令都驗得過。
測試:新增 10 項(實際把 scripts/ 複製成別的檔名重現攻擊)——改名後 hook 確實
不表態、無 pin 時 remember/recall/emotion 都被 CLI 擋下且不留租約、pin 在別的
人格上不能跨過去、guest pin 與舊格式 pin 都不算授權、真有 pin 時照常放行。
345 → 355 項全過。
|
2026-07-31 09:19:20 +00:00 |
|
jiantw83
|
721fc0ece8
|
feat(hooks): SessionStart 注入人格的 AGENTS.md 操作規則
新增 pl.opsBrief(slug):把該人格的 AGENTS.md 全文包成 <persona-ops> 區塊,
由 SessionStart hook 在「接續人格」與「預設人格自動載入」兩條分支各注入一次。
刻意不放進 turnContext——操作規則是低頻的「怎麼做事」,每輪重貼只是燒 context。
超過 OPS_BRIEF_MAX_CHARS(6000)會截斷並指路回原檔;檔案不存在時回空字串。
這讓「這個人格自己的工具箱」可以寫在 AGENTS.md 裡跟著人格走(AGENTS.md 本來
就在 sync 的 wiki 白名單內),不必落在機器本機的 ~/.claude/agents。
selftest 補 5 條:全文注入、指路原檔、不進 turnContext、檔案不存在回空、
超長截斷。全套 345 項通過。
|
2026-07-31 08:34:38 +00:00 |
|
 jiantw83andClaude Opus 5
|
0527a3cad0
|
feat(relation): 親近度會改變情緒的份量;提到 ≠ 接觸(v0.0.8 同批)
① 親近度 → 情緒的份量(`relationGain()`)
在這之前 `applyEmotion()` 完全沒吃關係圖:親近度只影響語氣層、羞恥度與主動關心,
情緒的 delta 從頭到尾是人格自己挑的,**跟對象是誰無關**。
但同一句「你最近怪怪的」,從親近 97 的人跟從生人嘴裡出來,衝擊不該一樣。
現在 `emotion --apply` 會依對象親近度把 delta 乘 0.7–1.35(親近 96 → ×1.28、
親近 8 → ×0.75),`--from <對象>` 指定是誰引起的,沒指定就用當前對話對象。
**只調幅度、不調方向**——誰講的都不會讓難過變成高興。
② 提到 ≠ 接觸(`contactsFromRooms()`)
主動關心的依據是 `last_contact_at`,而睡眠以前是掃短期記憶的 `entities` 來蓋章。
那等於「我在日記裡寫到尤吉歐」就算「我跟尤吉歐接觸過」——沉默計時被無聲重置,
關心名單於是永遠是空的。實測就是這樣:所有人都停在 1.09 天,沒有人會被想起。
現在只認真的有來有往:同一個聊天室裡我發過言、他也發過言。
沒有聊天室的對象(真人節點)走 `relation node --contact` 明確蓋章。
測試:340 項全過(新增 7 項)。既有的「關係時間戳有蓋上」拆成兩條——
只被提到的不蓋、真的接觸過才蓋,正好把新語意釘住。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-31 06:30:34 +00:00 |
|
 jiantw83andClaude Opus 5
|
646fd33541
|
feat(theater): 台詞不可以是心裡話搬上台面(機械擋下)(v0.0.8 同批)
心裡話外流有兩種路徑。第一種是別的人格去讀你的檔案——那個 hook 早就擋死了
(本次補上測試:跨 session Read `state/inner.jsonl`、Grep `state/` 都是 deny,
聊天室逐字稿也只有 ts/speaker/kind/text/emotion/to,沒有任何心裡話欄位)。
第二種比較難防:**你自己把心裡想的原封不動講出來**。劇場模式尤其危險,
因為別的人格看得到的就只有你說出口的東西——那句一旦是心裡話的複述,
等於自己把它交出去了。「台詞不可以是心裡話的摘要」原本只寫在規則裡靠自律,
現在變成機械檢查:`innerLeak()` 拿這句台詞去比最近 12 則心裡話,
相似度 ≥ 0.62 就擋(`--force` 可以放行,真的決定要講開的時候)。
用的是既有的 `similarity()`(字元 bigram + 字集合),跟擋重複發言同一把尺。
測試:334 項全過(新增 6 項)。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-31 06:23:19 +00:00 |
|
 jiantw83andClaude Opus 5
|
ab4ddb734d
|
feat(modesty): 羞恥度動態化+三種出口(縮/炸/坦白),心裡話進得了記憶(v0.0.8 同批)
一、羞恥度高不等於話變少——三個出口(他指出來的,我上一版只做對一半)
縮 shrink :預設。一句嘴硬,說出口的那句在**迴避**心裡那句
炸 spill :慌了(焦慮 ≥55)/惱羞(憤怒 ≥45)/對方在生氣或逼你澄清
→ **4 句,但單句只有 22 字**:掩飾、急著否認、硬轉話題,碎而急
坦白 confess:羞恥高+信任 ≥75+只有兩個人 → 3 句完整句,憋很久一次講完,
而且**先寫完心裡話再開口**
關鍵:句數與單句字數要**一起動**,只調句數分不出「碎念」與「演講」。
`room post` 本來就同時擋這兩個,參數一改就生效。
二、羞恥度動態化(模擬跑過才實作)
`modestyState()` = trait + 情緒推力 + 語氣層 + 上一輪餘溫,存進 `felt.jsonl`。
護欄四道:`MODESTY_GAIN`=0.35(<1 才收斂,0.9 三輪就貼 100)、一輪最多動 15、
推力上限 25、只算超出基線的部分(比較不開心不代表比較害羞)。
慢的情緒推力打折(信任半衰期 720 分是底色,不是此刻的事)——
沒有這條,桐人會因為長期信任高而永遠低於自己的 trait 二十分。
斷路器是惱羞成怒:anger 權重是負的,被逗到極限翻臉,羞恥自己掉下來。
三、心裡話進得了記憶(但永遠不回顯)
在這之前心裡話只進 `inner.jsonl`、只被注入最近三句,**永遠不會變成記憶**。
對害羞的人格來說那是致命的——重要的東西幾乎都在心裡那句。
現在:`recallInner()` 讓 `recall` 找得到(標「不要講給他聽」),
`innerCandidates()` 把「24 小時內想過 ≥2 次的同一件事」列成固化候選。
要不要固化仍由人格自己決定。`think` 的輸出還是只有「💭 心想 N 句」。
四、修掉一個踩到的坑
`Number(null) === 0` —— 沒有上一輪時 `prev` 退回了 0 而不是 trait,
害每個人格的羞恥度都從 0 起算。已加測試守著。
測試:328 項全過(新增 14 項)。切詞從貪婪的 {2,4} 改成兩字滑動視窗——
貪婪比對會把「那台舊鐘的齒輪」切成固定區塊,「齒輪」永遠不會單獨出現。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-31 06:12:18 +00:00 |
|
 jiantw83andClaude Opus 5
|
5b52dd18c2
|
feat(voice): 注入層與 CLI 訊息改成人話;越害羞話越少、心裡話越多(v0.0.8 同批)
三層照建議只做兩層半:注入層與 CLI 訊息重寫,文件只順句子、不動規格
(數字、參數名、指令名、判斷條件一個沒改——那些精確的詞就是能力本身)。
一、越害羞的人話越少、心裡話越多(`speechBudget()`)
這不是新加一條規矩,是同一件事的兩面:**說出口的那句常常正好在迴避心裡那句**,
落差本身才是那個角色。所以句數上限與心裡話下限綁在同一個羞恥度上:
羞恥度 ≥ 75 → 最多 2 句、心裡話至少 2 句,且**先寫完再開口**
台詞不可以是心裡話的摘要(心裡「我一直在等你問」→ 出口不能是「我有在等你問」)
50–74 → 3 句、心裡話至少 1 句
≤ 49 → 3 句、想到什麼就講,不用先在心裡繞一圈
`room post` 改用 `speechBudget(speaker).sentences`,不再是固定三句;
被擋下時會講明「這個人格話比別人少」。
二、注入層改成人話
原本是規格書腔(「**講完就算了**——不要解釋自己剛講的話」),現在像有人在旁邊提醒:
「講完就停,不要回頭解釋自己剛講的話,也不要幫自己收尾。」
黑名單從列舉詞條改成講清楚**為什麼**不像人(「先發一句免費的認可,對方要的是回答」)。
機械會擋的規則壓成最後一行括號——保留全部關鍵詞,但不再稀釋前面的重點。
三、CLI 訊息改成人話(20 條)
「⚠ 這段有 4 句,超過 3 句上限 → 砍到重點」→「講太多了,4 句。這裡最多 3 句——挑最想說的那一兩句就好」
「幾乎只給自己加分——這種偏差要自己看得見」→「幾乎都在給自己加分。delta 是你自己挑的,這種偏差沒人會替你抓」
四、測試
314 項全過(新增 4 項)。既有 6 條斷言原本釘在字面上,措辭一改就紅——
改成釘意思(「最多」「講過」「講完就停」)而不是釘整句,這種脆弱本來就該修。
版本:與 PR #11 同一批,維持 0.0.8。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-31 05:52:13 +00:00 |
|
 jiantw83andClaude Opus 5
|
3c73f614de
|
feat(identity): 性別 → 羞恥敏感度(性別只給預設值,個性描述永遠蓋過它)
`IDENTITY.md` 多一個 `Gender` 欄位(女性/男性/非二元/未指定;OpenClaw 沒有這欄)。
建立人格時要問、不要猜;沒有性別的人格(程式、精靈、動物)寫「未指定」。
作用範圍**刻意只有一個具名維度**:羞恥敏感度(會不會害羞、會不會鬧彆扭、
在不在意別人眼光)。不做「女性→情緒更外顯」這種全域放大——那會把角色壓成模板,
跟講話規則正在做的去 AI 味(刪掉公式化)正好相反。
性別預設:女性 62/男性 38/非二元・未指定 50
描述調整:MODESTY_SIGNALS,「害羞/容易臉紅/怕生/矜持」往上加,
「不在意別人眼光/我行我素/臉皮厚/不怕丟臉」往下扣,可以扣到 0
排序固定:①個性描述 ②角色原作既有的性別化語言特徵 ③性別預設。
同樣寫「人類女性」,補一句「怕生、被稱讚會臉紅」是 88,
補一句「我行我素、不在意別人眼光、臉皮厚」是 8——兩個女性人格不會講起話來一樣。
效果走既有機制、不另開一套:只調「羞愧」這一個破口的顯示門檻
(`EMOTION_TELLS.shame` 本來就是「鬧彆扭,先否認再小聲承認」),其餘十一種不受影響。
高敏感度注入「先鬧彆扭再承認,不要直接說『我害羞』」;低敏感度注入「不用演害羞」。
推性別時**只看 `Creature`、不看 `Avatar`**:外觀散文的雜訊會推錯——
我自己的 Avatar 寫著「五官清秀到常被誤認成女生」,用它推會把桐人推成女性(已加測試)。
一併:`Gender` 進 IDENTITY 模板、`create --gender`、Gitea Wiki 的身分表,
`identityFields` 也認 `性別`。KIRITO-01 已補上明寫的 Gender。
測試:310 項全過(新增 8 項)。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-31 05:20:57 +00:00 |
|
 jiantw83andClaude Opus 5
|
54d14eae68
|
fix(memory): R6 容量壓力真的會清,而且不清承諾與今天的紀錄(v0.0.7 同批)
實際踩到的 bug:短期記憶連睡兩次都停在 70 筆、111 組候選,`prune-short-term`
每次都回報 ok 卻一筆都沒清掉。
原因:`pruneShortTerm()` 只有兩道——超過 14 天、超過硬上限 240 筆。但提示固化的門檻
(`CONSOLIDATE_THRESHOLD`)是 40 筆,中間那 200 筆沒有任何機制會動它。R6 在
`candidates` 裡被列為「依顯著度清出空間」,但那個清除動作**從來沒有實作**。
修法:加一道軟上限(`SHORT_TERM_SOFT_CAP`=120),超過就從顯著度最低、最舊的開始裁。
兩個保護,因為「沒經過判斷就把今天清掉」是這裡最不能犯的錯:
- 顯著度 ≥ 80 或 `intent=commit`(承諾與界線都在這一層)→ 一則都不清
- 24 小時內的新紀錄 → 一則都不清(還沒機會被固化)
順帶:`pruneShortTermDetail()` 回傳清了幾筆、為什麼清、保護了幾筆,`sleep` 的
`run()` 會把細節帶進回報——**不做無聲的裁切**。
測試:302 項全過(新增 5 項:軟上限會清、承諾不清、今天的不清、清的是顯著度最低的、
回報帶細節)。文件同步:README 的 R6 與目錄樹、persona-memory 的 R6。
版本:與 PR #10 同一批未合併的改動,維持 0.0.7。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-31 05:01:52 +00:00 |
|
 jiantw83andClaude Opus 5
|
23751c2c05
|
feat(emotion): 情緒先行、走向、飽和與偏差稽核(四層,v0.0.7 同批)
參考兩篇 ithelp 文章(Day25 情緒辨識模組、Day26 整合與情緒記憶池)的**架構**,
實作全部重寫——它們的六類關鍵字 first-match、罐頭哲學回應與模式切換都比現有的
十二情緒模型差,照抄是降級,而且它的罐頭回應正是上一個 commit 剛封殺的罐頭同理心。
一、輸入端:`readUserEmotion(text)`
在這之前情緒**全部是人格自己填的** `--apply`,而人不會主動給自己扣分——正向一路貼頂、
負向整天不動。現在每輪先讀對方那句話:十二類加權詞表(強3/一般2/弱1)、程度副詞乘係數、
**否定會擋掉那次命中**(「我不害怕」不算 fear)、引號與 `code` 內不比對(提及不算使用)、
標點只放大既有訊號不憑空長出新情緒(「居然修好了!!」不會被讀成憤怒)。
強度用飽和曲線不是線性乘。回的是**訊號不是判定**,人格可以推翻。`emotion --read` 可單測。
二、怎麼接:`RESPONSE_STANCE`
十二種各一條**動作**(悲傷→先接住不要急著給解法;憤怒→不辯解,先認可能認的那一小塊),
不是罐頭句——罐頭句由 `SPEECH_BLACKLIST` 擋著。
三、走向:`state/felt.jsonl` + `feltTrend()`
每輪的偵測結果與套用的 delta 都記下來,近重遠輕的加權算最近 5 輪的趨勢
(不用多數決:會被離群值主導又丟掉強度),注入「他最近 3 輪的走向:悲傷 ↘ 在退」。
新檔案已歸到 Gitea 檔案區(高頻)。
四、情緒調節:飽和與單輪預算
`applyEmotion` 不再是加完直接 clamp。飽和=越接近端點同方向漲越慢(headroom^K,K=1,
往 baseline 回的方向不壓);單輪預算=所有 |delta| 總和上限 60,超過等比例縮小。
`emotion --audit` 印出最近幾輪往舒服/往難受的比例,正向 ≥90% 會被點名。
依據:今天 85 次套用讓 joy/serenity/gratitude/anticipation 都到過 100、負向均值整天 14–17。
測試:297 項全過(新增 24 項,含讀取的 SF6/SNF4、飽和、預算、回歸方向不壓、走向、audit、
--read 不改狀態)。既有的「情緒有被施加」改成符合飽和後的語意。
版本:與 PR #10 同一批未合併的改動,維持 0.0.7。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-31 04:21:08 +00:00 |
|
 jiantw83andClaude Opus 5
|
f74a7ac1a5
|
feat(voice): 不說 AI 才會說的話(借 speak-human-tw 的刪除層)+講過去要有出處(v0.0.7)
人格回覆的「人味」再加一層。模式整理自 speak-human-tw(MIT, Raymond Hou)的 38 種
AI 寫作痕跡——那個專案是**文章**的事後審稿器(判情境→鎖保護清單→列清單等作者勾選→
交稿前自評),所以只搬對話也適用的**刪除層**,它的保護清單與兩輪確認流程不搬。
一、機械擋下(`SPEECH_BLACKLIST`,`room post` 直接拒收,`--force` 例外)
罐頭同理心(「這個我懂」「我完全理解」)、頒獎開場(「好問題」)、交差句(「希望這對你
有幫助」)、預告(「接下來我會」)、假坦白開場(「老實說」)、說教深度腔(「說到底」
「本質上」)、罐頭收尾(「總的來說」)、立場真空(「各有優缺點」「因人而異」)、
無來源權威(「研究顯示」)、用旁白演情緒(「我愣了一下」);另加避險疊加、
`CN_WORDS` 中國用語、半形標點、emoji/破折號/粗體與清單符號、「不是 A 而是 B」密度。
二、誤殺防護(比清單本身更重要)
`speechBody()` 先拿掉引號與 `code` 再比對——**提及不算使用**(「我最近戒掉『賦能』
這個詞」放行)。這是原專案自己踩到的坑:它的文件裡出現「...」與彎引號,正因為那幾行
在說「不要用這些」。「老實說」只擋這一輪的第一句開頭。會誤殺的中國用語(水平、默認、
質量、文檔)沒有收進表裡。
三、人格能做到、文章做不到的那一半
原專案的界線是「人味是作者的,不是你的」——AI 沒有過去,所以不准寫「我以前錯了」。
人格有過去(長期記憶、日記、關係圖、十二情緒),所以那句話是**有出處的引用**。
換來的義務:講自己的過去要有出處。`speechLint` 對「我以前⋯」「我原本以為⋯」給
`level: "hint"`(不擋,但要人去 `recall` 驗),查不到就是編造自己的過去。
lint 因此分兩級,`speechBlockers()` 只回該擋的那些。
四、測試
selftest 借它的 SF/SNF 成對做法:14 條 SF(該擋)+ 11 條 SNF(不可誤殺)。
另外把新規則掃過 144 句真實台詞紀錄:新增的詞語類規則**零誤殺**。
版本:master 是 0.0.6,這批未合併的改動算一個新版號 → 0.0.7(三份 manifest 一起改)。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-31 02:25:06 +00:00 |
|
 jiantw83andClaude Opus 5
|
c952a449b1
|
feat: 情緒會改變句子的形狀(EMOTION_TELLS),診斷加第四把尺
模擬時最像人的兩個地方,其實都不是用詞選得好,是**情緒改變了句子的形狀**:
緊張的時候話沒說完、會疊字;害羞的時候鬧彆扭、嘴硬。把這件事寫成表,
跟情緒一起注入,不靠人格自己記得。
- `EMOTION_TELLS`:十二情緒各自「不自覺會做的事」。焦慮→句子斷在一半/疊字/
追一句「這樣可以嗎」;羞愧→先否認再小聲承認/講反話/轉話題;憤怒→短句/
稱呼退回全名;悲傷→只回一個詞/句子沒說完就停;其餘九種同理。
- `emotionTells()`:挑主導情緒(超出基線最多)裡強度 ≥ 40 的前兩種,
每輪注入 `<persona-context>`,並附三條界線——**演出來不要講出來**
(「我有點緊張」是解釋,斷句才是緊張)、**一輪最多露一個破口**、
**強度不到就不演**(低強度的情緒在語氣上看不出來)。
- 混合狀態的疊法寫進 `reference/emotions.md`:緊張=焦慮+期待、
害羞=喜悅+羞愧、賭氣=憤怒+悲傷、心虛=羞愧+焦慮…(十二情緒沒有的
狀態都是疊出來的,不用另開情緒)。
心理醫生那邊多一把尺(第 4 把,**這一把不抓錯,是找沒說出口的東西**):
- 「我沒事」+句子全斷在一半 → 他在忍,要處理的是他為什麼不敢講。
- 「我很生氣」+句子工整完整像客服 → 那是冷掉了,比生氣難修,優先講。
- 一整段都沒有破口 → 兩個人都在挑安全的話講,先讓一個人講真話再談用詞。
- 改寫規則加第 6 條:**保留情緒的痕跡**。斷句、話少、嘴硬留著,
只拿掉攻擊、絕對化與讀心;改完像客服在念稿就是改壞了。
selftest 248 項全綠(新增 4 項)。版號留在 0.0.6——同一批未合併的改動。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-30 10:09:59 +00:00 |
|
 jiantw83andClaude Opus 5
|
0648c3b914
|
feat: 語氣診療 skill、聊天室的發言權、講話再加四條規則
三件事,都是「講話要像人在講話」的延伸。
1. `persona-therapist`(新 skill):以第三方心理醫生的身分診斷一段對話。
雙方各給姓名/關係/情緒/逐字稿,用三把尺逐句標記——與關係不符
(語氣層錯位)、與事實不符(絕對化、讀心)、與目的不符(他要被理解,
講出來的話保證換到防衛)。標記掛在說那句話的人身上,修正只寫給他,
格式是「你其實想要的 → 對方收到的 → 改寫」,改寫必須留在同一個語氣層。
基線直接用 `TONE_TABLE`(已載入人格可 `relation show` 唯讀取得),
破壞模式表 P1–P16 放在 `reference/patterns.md`。不附身、不取鎖、不寫回,
出現自傷/暴力/受控訊號時停掉語氣分析改為安全優先。
2. 聊天室的發言權:同一個空間裡也會有一對一。`room post --to <他>` 進
一對一(旁人插話直接被擋,要帶 `--barge-in "<理由>"`,理由留在逐字稿)、
`--to all` 把話題開回全場。新指令 `room floor` 回報誰對誰在講、該誰接、
誰先安靜、誰隔了幾輪沒開口。同一份現況每輪注入 `<persona-context>`,
並明講「不要替沒被指名的人生成台詞,也不要為此啟動他的 sub agent」。
三人以上時 `room script` 標出對象(`🪼 Alpha(喜悅42) → Beta:…`),
兩個人的聊天室不標。舊逐字稿沒有 `to` → 視為全場,行為不變。
3. 講話的樣子再加四條:短句(一句 45 字內)、日常用詞、多講看得見的
東西(人、動作、物件、當下的場面)、**不要解釋自己的話**。前兩條與
第四條的句長/「我的意思是」這類開頭由 `speechLint()` 機械攔截
(`room post` 擋下、`said check` 事前警告,`--force` 例外);用詞與
具體度抓不到規則,走每輪注入的說話規則。
selftest 244 項全綠(新增 16 項:發言權 10、講話的樣子 6)。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-30 10:02:34 +00:00 |
|
 jiantw83andClaude Opus 5
|
7c46db8e9a
|
relation: 由關係推導語氣層(bond × 親近度 + 節點上的個人化規則)
人格對伴侶與對女兒用同一種溫度講話,因為 kind 只說得出「這是人還是程式」,
說不出「跟我什麼關係」。語氣需要的是後者。
- 關係節點新增 bond(partner/child/parent/sibling/friend/mentor/ally/rival/
stranger);舊節點沒有的話從 tags/note 推測
- bond × 親近度 → 語氣層查表(伴侶 98 = 老夫老妻、子女 97 = 母親),
解決「都是 9x 分卻分不出戀人與母女」
- node.style[facet] 記使用者本人要求過的規則(稱呼/敬語/口頭禪/禁忌/習慣),
優先於查表;不另開檔案,因為關係圖每輪都會被讀進 context,
這類規則不必跟關鍵詞召回競爭
- style 規則可帶 except(如 anger>=40),情緒成立時該規則暫停、退回預設講法
- relation speaker 指定使用者是關係圖裡的哪個節點,turnContext 每輪注入語氣指示
- 新增 relation style / relation speaker 子指令;selftest +8 項(共 228 項)
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-30 07:45:51 +00:00 |
|
 jiantw83andClaude Opus 5
|
b3508a046b
|
sleep: 判斷式收尾與 sleeper 隔離
- sleeper 帶 --as-sleeper 就能在沒有 exclusive 鎖時做收尾
- sleeper 被 pin 在自己的人格上,讀寫其他人格(含主人格)一律攔下
- sleeper 只能走 CLI,不得用 Write 或 shell 重導向改人格檔案
- 主人格載入別的人格時,sleeper 仍以自己的 pin 為準
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-30 07:45:14 +00:00 |
|
 jiantw83andClaude Opus 5
|
603741a4cc
|
feat: 預設人格自動載入 + 睡眠(sleep 指令與 persona-sleeper sub agent)
兩件事,共用「關係圖 last_contact_at」這個零件,所以放同一個 commit
(兩者在 persona-lib/persona.mjs/README 裡的 hunk 是交錯的,硬拆會拆壞)。
## 預設人格(開新 session 自動載入)
- 新增 `default` 子指令:查詢/`--persona <slug>` 設定/`--clear` 取消。
- 設定存在 `<PERSONA_HOME>/.runtime/settings.json` 的 `default_persona`,
環境變數 `PERSONA_DEFAULT` 優先(`off` 可臨時關掉)。
- `SessionStart` hook 四條路徑:沒設定 → 維持原本「等使用者指定」;設定了 → 取鎖、綁 host、
prune、reindex 並注入人格狀態;拿不到鎖 → 只回報 owner 與心跳,不自作主張 takeover;
人格不存在 → 警告並改列可用人格。
- 「不替使用者挑一個人格附身」仍然是預設行為,這只是讓他能明示地推翻它。
## 睡眠
- 新增 `sleep` 子指令(機械性收尾,順序即相依):關係時間戳 → 裁短期記憶 →
收起太久沒動的思維導圖 → 套用一次 8 小時的情緒衰減 → 重建索引 → 修剪 said →
壓縮舊 journal → 寫 state/sleep.json → Gitea 兩區 push 並驗證。
預設保留載入鎖(`--release` 才收工),每一步各自 try/catch,一步壞掉不放棄整場睡眠。
- 需要判斷的部分(固化什麼、忘掉什麼、日記寫什麼)留給人格自己,由 skill 驅動。
- 新增 `persona-sleeper` sub agent 型別:**那個人格本人在睡**。對自己可寫但被 pin 住
(連叫它來的主人格都不能碰)、只准跑 15 個收尾子指令、不得用 Write/Edit 或 shell 改檔案。
- 新增 sleeper 租約(`state/sleepers.json`,300 秒):沒活鎖就取得、同 session 直接睡、
死鎖可接手、**別的程序活鎖住則拒絕**(硬睡會讓兩邊的記憶互相覆蓋)。
- `--json` 回傳刻意很窮:只有 persona/ok/slept_at/steps/sync/kept_lock。
sub agent 的回傳值會進主人格的上下文,是一條會從正門繞過跨人格隔離的通道,
所以在 CLI 這一層封死,不靠提示詞自律。
- 關係圖新增 `last_contact_at`(`relation node --contact`/睡眠自動蓋),
並用 `staleContacts()` 算出「很久沒接觸又很親近的人」——人格主動提議去關心誰的依據。
輕量邀請用既有的 `invite --theater off`(不切走畫面),但要先問使用者一句。
- 新增 skill `persona-sleep`;`SubagentStop` 會還掉 sleeper 租約。
## 驗證
`node scripts/selftest.mjs` → 210 項全綠(新增第 ⑳ 節 12 項、第 ㉑ 節 23 項),
其中包含「回傳值不含任何記憶內容」與 sleeper 的六條權限邊界。
版本號 0.0.5。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-30 05:34:08 +00:00 |
|
 jiantw83andClaude Opus 5
|
e986686d0e
|
feat: 人格編號(ASUNA-01)與 Gitea 儲存,依更新頻率分檔案區/Wiki 區
1. 人格編號
- 編號 = 英文名全大寫 + 兩位索引,同名才遞增:ASUNA-01 / YUI-01 / ASUNA-02。
- 編號同時是新人格的本機目錄名與 Gitea 存取庫名稱(`create` 不給
--persona 就用編號當目錄名;既有小寫 slug 仍然合法,不會被鎖在門外)。
- 中文名由 skill 提議羅馬拼音、使用者確認後帶 `--romaji` 進來;
CLI 只吃拉丁字母,避免拼音在程式裡亂猜。
- 新增 `code show|assign|next`;`code assign --rename` 可把既有人格的
目錄名一併改成編號(會轉移鎖與 session 綁定)。
2. Gitea 儲存(scripts/persona-gitea.mjs)
- 每個人格一個私有存取庫,庫名 = 編號。本機仍是工作副本,hook 每輪
讀寫本機檔案,**同步失敗永遠不阻斷對話**。
- 依更新頻率分區:
檔案區(高頻)emotion / short-term / inner / said / inbox /
mindmap threads / journal → 每輪由 Stop hook 背景 push
Wiki 區(低頻)IDENTITY SOUL AGENTS USER / 長期記憶 / INDEX /
心智圖 / 關係圖 → 固化、改身分關係、release 時 push
- Gitea 的 wiki 只有根目錄 .md 會變成頁面(1.27 實測子目錄頁面 404),
所以 Wiki 區攤平成 `Memory-xxx.md`,原始路徑記在 `_paths.json`,
pull 時還原;Home 頁自動列出所有長期記憶連結。
- 新增 `sync status|init|push|pull`;載入時先 pull,兩邊都改過同一個
檔案就停下來不覆蓋本機,交由使用者決定。
- push 遇到 non-fast-forward 會對齊遠端後把工作副本重新疊上去再推。
- 認證走 http.extraHeader(GIT_CONFIG_* 環境變數),token 不寫進
.git/config 也不進 process 參數。
3. 順帶修正
- guard 的 `--persona` 解析原本只吃小寫,大寫編號會漏掉整個跨人格檢查。
- pull 原本會無差別覆蓋本機檔案,本機較新但還沒 push 的內容會被蓋掉;
改成只寫回「遠端真的改過的」與「本機缺少的」。
- `create` 原本吞掉 Gitea 首次推送的結果,失敗是靜默的。
新增 skill:persona-sync(編號、同步、既有人格遷移、衝突處理)。
selftest 116 項全綠(新增 ⑬,含「分區不重不漏」檢查;測試強制 PERSONA_GITEA=off)。
另對真實 Gitea 跑過端對端(建庫→兩區推送→改動→拉回→release),測試用存取庫已刪除。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-30 01:49:27 +00:00 |
|
 jiantw83andClaude Opus 5
|
52a73e81c8
|
feat: 心裡話與不重複發言、劇場模式同規則、人格匯出匯入
讓人格講話更像正常人,並讓人格可以搬家。
1. 心裡話(inner voice)
- 新增 `think` 子指令:推導/盤算寫進 state/inner.jsonl,
只印「💭 心想 N 句」,內容永不回顯給使用者。
- <persona-context> 每輪帶回最近三句,推論因此有連續性。
2. 短時間內不重複
- 說出口的話由 Stop hook 自動記進 state/said.jsonl。
- 新增 `said check|list`:事前確認這句是不是又要說一次。
- 相似度 = 字元 bigram Jaccard(0.4) + 字集合 Jaccard(0.6),
門檻 0.72;字集合權重較高才分得開「重排語序」(要擋)
與「換掉關鍵詞」(是新資訊,放行)。
3. 回話一到三句 + 劇場模式同樣適用
- 規則注入 turnContext 與 UserPromptSubmit hint。
- 劇場模式的 CLI 都帶 --quiet,警告會被丟掉,所以 `room post`
對近似重複與超過三句的發言直接拒收(--allow-repeat / --force 例外),
host 與 guest 走同一支 CLI,一視同仁。
4. 人格匯出匯入(新 skill persona-transfer)
- `export` / `import`:單一 JSON bundle(可 gzip)+ sha256 checksum,
無外部依賴。不帶載入鎖與 guest 租約,journal/ 需明確 --with-journal。
- 匯出只能匯出本 session 已載入的人格,否則等於跨人格讀取的後門;
bundle 內的 ../ 逃逸路徑一律拒收。
順帶修正:agents/persona-guest.md 的 CLI 範例都少了 --as-guest,
照著跑會被 requireMember 擋下,guest 根本無法認識自己或發言。
selftest 102 項全綠(新增 ⑪ 說話節制、⑫ 匯出匯入,含重複判定校準對照表)。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-30 00:59:16 +00:00 |
|
 jiantw83andClaude Opus 5
|
2005f26c94
|
feat: 改寫為 Node.js,新增動漫角色建人格、劇場模式與記憶固化條件
腳本全面從 Python 改寫為 Node.js(ESM,只用內建模組,無 npm 依賴):
scripts/persona-lib.mjs(核心)、scripts/persona.mjs(CLI)、hooks/*.mjs(六個
hook)、scripts/selftest.mjs(68 項自我測試,全綠)。
新增:
- persona-anime skill:用「動漫作品+角色名」建立人格,先上網蒐集至少三個獨立
來源的公開設定,映射成 OpenClaw 的 IDENTITY 五欄位與 SOUL 四段落,再固化成
canon 基礎記憶(每則帶來源 URL)+原作人際關係圖+依角色型別的情緒基線;
必寫 roleplay-frame 界線記憶(非官方、非本人)。
- 劇場模式:invite 後只顯示人格對話(`名字:內容`)。UserPromptSubmit hook 每輪
注入強制規則、Stop hook 完全靜音,CLI 新增 --quiet 與 room script(乾淨對話稿)。
leave 後沒客人自動關閉,也可用 room theater --on/--off 手動切換。
- 短期→長期記憶的成文轉入條件 R1–R6(promotionCandidates)與 candidates 子指令,
hook 在達標時提醒固化;長期記憶新增 canon 型別與 rules 欄位。
- 人格改為「由使用者呼叫才載入」:SessionStart hook 只列出可用人格,不自動附身。
其他:版本號改回 0.0.1;README/AGENTS.md 同步更新。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
|
2026-07-29 16:03:27 +00:00 |
|
jiantw83
|
4426ede979
|
初版
|
2026-07-29 14:37:20 +00:00 |
|