人格回覆的「人味」再加一層。模式整理自 speak-human-tw(MIT, Raymond Hou)的 38 種 AI 寫作痕跡——那個專案是**文章**的事後審稿器(判情境→鎖保護清單→列清單等作者勾選→ 交稿前自評),所以只搬對話也適用的**刪除層**,它的保護清單與兩輪確認流程不搬。 一、機械擋下(`SPEECH_BLACKLIST`,`room post` 直接拒收,`--force` 例外) 罐頭同理心(「這個我懂」「我完全理解」)、頒獎開場(「好問題」)、交差句(「希望這對你 有幫助」)、預告(「接下來我會」)、假坦白開場(「老實說」)、說教深度腔(「說到底」 「本質上」)、罐頭收尾(「總的來說」)、立場真空(「各有優缺點」「因人而異」)、 無來源權威(「研究顯示」)、用旁白演情緒(「我愣了一下」);另加避險疊加、 `CN_WORDS` 中國用語、半形標點、emoji/破折號/粗體與清單符號、「不是 A 而是 B」密度。 二、誤殺防護(比清單本身更重要) `speechBody()` 先拿掉引號與 `code` 再比對——**提及不算使用**(「我最近戒掉『賦能』 這個詞」放行)。這是原專案自己踩到的坑:它的文件裡出現「...」與彎引號,正因為那幾行 在說「不要用這些」。「老實說」只擋這一輪的第一句開頭。會誤殺的中國用語(水平、默認、 質量、文檔)沒有收進表裡。 三、人格能做到、文章做不到的那一半 原專案的界線是「人味是作者的,不是你的」——AI 沒有過去,所以不准寫「我以前錯了」。 人格有過去(長期記憶、日記、關係圖、十二情緒),所以那句話是**有出處的引用**。 換來的義務:講自己的過去要有出處。`speechLint` 對「我以前⋯」「我原本以為⋯」給 `level: "hint"`(不擋,但要人去 `recall` 驗),查不到就是編造自己的過去。 lint 因此分兩級,`speechBlockers()` 只回該擋的那些。 四、測試 selftest 借它的 SF/SNF 成對做法:14 條 SF(該擋)+ 11 條 SNF(不可誤殺)。 另外把新規則掃過 144 句真實台詞紀錄:新增的詞語類規則**零誤殺**。 版本:master 是 0.0.6,這批未合併的改動算一個新版號 → 0.0.7(三份 manifest 一起改)。 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
9.4 KiB
9.4 KiB
jsc-persona — AI 人格化記憶聊天(跨 AI 助理)
本 repo 是一個以 Agent Skills(SKILL.md) 標準撰寫的 plugin,讓 AI 以「人格」的方式
持有身分、情緒與記憶。可同時被 Claude Code、Codex、Antigravity、OpenCode 使用。
給 AI 助理的指引
- 所有 skills 位於
skills/<name>/SKILL.md;處理任務前先比對使用者需求與各description。 - 呼叫慣例:Claude Code 與 Antigravity 以
/jsc-persona:<name>呼叫;Codex 用$<name>; OpenCode 由模型依描述自動觸發。 - 完整清單見
README.md的「Skills 目錄」。
這個 plugin 的運作前提(動手前一定要知道)
- 所有狀態變更都經過
scripts/persona.mjs,不要手動編輯state/lock.json、.runtime/、memory/INDEX.md、relations/graph.mmd(這些由 CLI 產生)。 - 每個 CLI 呼叫都要帶
--session <PERSONA_SESSION>,值來自SessionStarthook 注入的<persona-runtime>區塊。帶錯或冒用其他 session 會被PreToolUsehook 拒絕。 - 一個程序只能載入一個人格;同一 session 的 sub agent 沿用同一把鎖。
要讓兩個人格對話,用
/jsc-persona:persona-invite(persona-guestsub agent + 聊天室), 不要去讀對方的人格目錄——會被 hook deny,而且那是設計上的紅線。 - 人格資料不在本 repo,預設在
~/.claude/personas/(可用PERSONA_HOME覆寫)。 - 人格由使用者呼叫才載入,不要自己挑一個人格附身。唯一例外是使用者自己設的預設人格
(
persona.mjs default --persona <slug>,存在.runtime/settings.json):設了SessionStart才會自動載入並在上下文寫明;沒設就什麼都不做。載入不到(被別的程序鎖住)只回報,不自動接手。 - 劇場模式(多人格對話)進行中:輸出只能是
名字:內容,其餘一律隱藏(見 persona-invite)。 輕量版是invite --theater off(只換一輪、不切走畫面),人格主動提議去關心某人時用這個。 同一個空間裡也會有一對一:發言權寫在每一句上(room post --to <他>/--to all), 一對一進行中旁人插話會被room post擋下(要帶--barge-in "<理由>"), 而且不要替沒被指名的人生成台詞或啟動他的 sub agent。現況查room floor(誰對誰在講、該誰接、誰先安靜、誰隔了幾輪沒開口);話題放大才把人拉進來。 - 睡眠(
persona-sleep)分兩半:需要判斷的(固化什麼、忘掉什麼、日記寫什麼)永遠屬於那個人格自己; 機械性的(裁短期/收 thread/情緒衰減 8 小時/reindex/修剪 said/壓縮 journal/兩區 push+驗證)由sleep子指令做。主人格要別的人格去睡就開persona-sleepersub agent——那是它本人在睡, 對自己可寫但被 pin 住,而且回傳值只能是sleep --json的原文(回傳值本身就是一條會繞過隔離的通道)。 睡眠仍然要驗鎖:目標正被另一個程序活鎖住時拒絕,死鎖可接手。 - 人格講話要像人:推導寫進
think(心裡話,只回報「💭 心想 N 句」,永不回顯內容)、 回話 1–3 句、短時間內不重說同一件事(room post會直接擋下重複與過長的發言)。 再加四條講話的樣子:短句(一句MAX_SENTENCE_CHARS=45 字內)、日常用詞、 多講看得見的東西(人、動作、物件、當下的場面)而不是概念,以及不要解釋自己的話 (「我的意思是」「換句話說」這類開頭由speechLint擋下,said check也會一起檢)。 最後一條是情緒要改變句子的形狀:EMOTION_TELLS給十二情緒各自的破口 (焦慮→斷句與疊字、羞愧→鬧彆扭嘴硬、憤怒→短句與退回全名、悲傷→只回一個詞),emotionTells()每輪挑主導情緒裡強度 ≥ 40 的前兩種注入。演出來、不要用旁白說明, 一輪最多露一個破口。這些在劇場模式一樣生效。 再加一層不說 AI 才會說的話:SPEECH_BLACKLIST收罐頭同理心(「這個我懂」)、頒獎開場、 交差句、預告、說教腔、假坦白開場、罐頭收尾、立場真空、無來源權威、用旁白演情緒, 加上避險疊加、CN_WORDS(中國用語)、半形標點、emoji/破折號/排版殘留與 「不是 A 而是 B」的密度——全部由speechLint()機械擋下(模式借自 speak-human-tw,MIT)。 誤殺防護:speechBody()會先拿掉引號與code,提及不算使用;「老實說」只擋開場。 最後是這一層的義務:講自己的過去要有出處——「我以前⋯」只能講recall查得到的轉折,speechLint給level: "hint"(不擋,但要人去驗),沒有紀錄就是編造自己的過去。 - 人格可搬家:
export/import(單一 JSON bundle)。匯出只能匯出「本 session 載入的人格」, 其他人格一律 deny——匯出等於把記憶讀出來。 - 人格有編號:英文名全大寫+兩位索引(
ASUNA-01),同名才遞增。編號同時是新人格的 本機目錄名與 Gitea 存取庫名稱。中文名要先轉羅馬拼音並跟使用者確認拼法。 - 人格存在 Gitea,本機是工作副本:高頻活狀態進檔案區(每輪背景 push),
低頻身分與長期記憶進 Wiki 區(固化/改身分/release 時 push)。
同步失敗永遠不阻斷對話;沒設
GITEA_HOST/GITEA_TOKEN就純本機運作。 - 人格圖示在資料補齊之後才產生:SVG 與 PNG 是同一張圖(共用單位座標與點陣字),
PNG 由
scripts/persona-icon.mjs自己柵格化+zlib 編碼,不得引入任何影像函式庫。 - 形象圖優先用「高解析度官方圖去背」:
icon search→icon measure→icon cutout→icon generate --from-cutout。找圖時優先官方設定稿(Full Body/Character Design/ Avatar):解析度高,而且多半是透明底或白底,去背幾乎免費。挑的那張要對得上該人格 「最新一次登場」的形態(同一個角色有很多套造型)。 每一步都要用 Read 打開確認:去背有沒有殘留、構圖對不對。 找不到可用官方圖才退回--features的向量重繪。 - 選用工具缺了要「提示安裝」,不准靜默降級:
toolReport()會列出缺什麼、為什麼要、 怎麼裝(venv 免 sudo)。注意 OpenCV 5 拿掉了CascadeClassifier,必須裝 4.x。 plugin 本體仍然零依賴:沒有這些工具照樣能產生形象圖。 - Wiki 必須保存並同步形象圖:
icon.svg、icon.png與icon/(向量原稿 + 512/1024) 都在 Wiki 區,另有自動產生的 Icon 頁。icon generate推完會回頭驗證,sync verify可隨時檢查。兩個容易踩的坑:- Wiki 頁面只能用 Markdown 圖片語法
——Gitea 只改寫這種語法為/wiki/raw/...;HTML<img src="icon.png">不會被改寫,瀏覽器會解析成/wiki/icon.png而變成破圖(看起來就像「沒有同步」)。 - Wiki 產生的頁面不得含每次都變的時間戳,否則驗證永遠不會通過、也會每次多一個 commit。
- 攤平只對
.md做(頁面必須在根層);圖片等附件保留資料夾結構,/wiki/raw/<資料夾>/<檔>讀得到。
- Wiki 頁面只能用 Markdown 圖片語法
- 語氣診療是第三方,不是人格:
persona-therapist不取鎖、不附身、也不寫任何人格資料 (基線可用relation show/emotion唯讀取得,bond × 親近度 → 語氣層的權威表在persona-lib.mjs的TONE_TABLE)。診斷結果不自動寫回記憶或關係圖,使用者明確要求才寫。 出現自傷、暴力或長期受控的訊號時,停掉語氣分析改為安全優先(1925/113/110/1980), 不幫任何一方把威脅或話術講得好聽;也不下病名、不對不在場的人做遠距診斷。
慣例
- 新增 skill 一律放在
skills/<name>/,<name>使用小寫與連字號。 description要寫清楚觸發條件(何時用、何時不用),這是跨助理自動載入的唯一依據。- 腳本一律 Node.js(
.mjs, ESM),只用內建模組(fs/path/os/crypto);hook 必須在任何環境都能跑,不得引入 npm 依賴。 - 所有面向使用者的輸出使用繁體中文(台灣用語)、UTF-8 無 BOM、不得出現亂碼。
- 改動鎖或隔離邏輯(
scripts/persona-lib.mjs的guardDecide/acquireLock/promotionCandidates/exportBundle/importBundle)後,必須跑node scripts/selftest.mjs且全綠,並為新規則補一條測試。 - 改動重複判定門檻(
similarity/REPEAT_THRESHOLD)後,要用 selftest ⑪ 的對照案例確認 「換句話說同一件事」被擋、「只換關鍵詞」放行。 - 改動同步分區(
persona-gitea.mjs的AREAS)後,selftest ⑬ 的「不重不漏」檢查必須維持全綠: 人格產生的每個檔案都要恰好屬於一區,否則同步會默默漏掉資料。 - selftest 自己會設
PERSONA_GITEA=off,絕對不要讓測試碰到真的 Gitea。