他做了一个“只读”的个人AI,反而比智能代理更危险也更强大

AI PM 编辑部 · 2026年04月08日 · 10 阅读 · AI/人工智能

正在加载视频...

视频章节

当整个行业都在押注“替你行动”的AI代理时,Waypoint 的 AI 负责人 Šimon Podhajský 反其道而行,做了一个什么都不替你做的个人AI。它只读、不写、不执行,却能从你的“认知废气”里,拆解出你真正的注意力、意图断层和关系衰退。这不是退步,而是另一条更冷静的进化路线。

他做了一个“只读”的个人AI,反而比智能代理更危险也更强大

当整个行业都在押注“替你行动”的AI代理时,Waypoint 的 AI 负责人 Šimon Podhajský 反其道而行,做了一个什么都不替你做的个人AI。它只读、不写、不执行,却能从你的“认知废气”里,拆解出你真正的注意力、意图断层和关系衰退。这不是退步,而是另一条更冷静的进化路线。

最反直觉的判断:个人AI越“能干”,风险越失控

现在的个人AI赛道,有一个几乎无人质疑的前提:AI 应该成为代理(Agent),替你发邮件、排日程、回消息、做决策。Šimon 在演讲一开始就直接否定了这个方向——至少在“个人AI”这个场景下。

他的核心判断非常尖锐:个人AI所处的是高风险环境——你的职业、关系、声誉。一次“写错”的代价是无上限的,而一次“读错”的代价几乎为零。“我忽略它就好。”因此,他构建的系统从设计之初就只有一个原则:read-only,永不写回

这不是能力不足,而是刻意的能力阉割。因为一旦AI开始代表你行动,你就不再是在观察自己的认知,而是在观察一个“人类 + AI 混合体”。分析对象被污染,结论自然不可信。Šimon 的结论很硬:观察者(Observer)和代理(Agent)不是同一条进化路径,而是两种完全不同的产品类别。

“认知废气”这个比喻,一下把个人数据的价值说透了

Šimon 给自己的系统起了一个极具记忆点的概念:Cognitive Exhaust Fumes,认知废气。

它指的是你在数字世界中的一切“副产品”:浏览记录、邮件、任务、笔记、日志、联系人互动。单独看,每一份数据都像垃圾;但就像汽车尾气一样,分析废气,反而能诊断引擎

他发现了三个最有价值的信号:
- 意图与行动之间的断层(你说要做什么,但实际没做)
- 注意力漂移(时间被消耗在与你目标无关的地方)
- 关系衰退(重要关系只在“缺席”中显现)

关键不在于某一个工具,而在于跨源(cross-source)。邮件系统不知道你在日记里写了什么,任务管理器不知道你在刷什么内容。但当六个只读数据源被同时分析,真正的模式才浮现出来。Šimon 说得很直接:跨源信号本身,就是产品。

Fulan 的结构很“笨”,但正是它厉害的地方

Šimon 的个人AI系统叫 Fulan,结构简单到几乎让人失望:三层。

第一层是数据源:六个系统,全部只读,没有任何写权限。
第二层是分析工作区:所有推理、脚本、Prompt 都在这里发生。
第三层是输出区:结果被写入一个完全独立的 Obsidian vault(也可以是 Notion、文本文件等)。

最有代表性的应用是每周回顾。它不是“你完成了多少任务”的生产力报告,而是一份基于 Claude 生成的、有点残酷的反思文档。Python 脚本拉取所有只读数据,调用 Anthropic API,按预设 Prompt 生成结构化分析,最后输出成 Markdown。

结果往往不是你想看到的:主题命中了,但关系部分“因缺席而显眼”;承诺写得很清楚,但行动并未跟上。Šimon 强调:这是对你如何思考的反思,而不是你做了多少事的统计。

真正的魔法在这里:它什么都没做,却给了你从未有过的建议

另一个案例更能体现 read-only 的力量。Šimon 问系统:“基于我最近的阅读,我应该和谁讨论这些内容?”

系统没有发消息、没有安排会议、没有推荐日程。它只是结合浏览历史、文章库、联系人关系数据库,给出一个建议列表:哪些人、对应哪些文章、你们多久没聊过这个话题。

没有任何一个工具能单独给出这个答案。浏览器不知道你的社交网络,CRM 不知道你在读什么。但废气知道。

而这正是 Šimon 想要的边界:建议由AI给,行动由人来选。他反复强调一个风险判断:read-only 的错误是对称且可忽略的;write 的错误是非对称且可能灾难性的。

冷静之后的冷水:这种系统同样危险,只是风险被看清了

演讲的最后,Šimon 戴上了“偏执者的帽子”。

他提到了 mosaic effect:当足够多的零碎信息被拼接,系统本身就成了一个高价值攻击目标。也提到了 Simon Willison 的“致命三要素”:私有数据、不可信内容、外部通信。

Fulan 并没有消除这些风险,只是缩小了攻击面,并且——最重要的——这些风险是被认真审视过的。Šimon 留下了一句非常值得所有AI从业者记住的话:最糟糕的安全姿态,是你从未审视过的那一种。

总结

这场演讲的真正价值,不在于 Fulan 这个系统本身,而在于它为个人AI划出了一条被忽视的分支:不替你做决定,只帮你看清自己。如果你正在构建个人AI、知识系统或Agent框架,这个“只读优先”的设计哲学值得你重新评估。或许下一代真正成熟的个人AI,不是更像你,而是更像一面干净、诚实、不会越界的镜子。你要做的,不是让AI更主动,而是先搞清楚——哪些权力,你真的愿意交出去。


关键词: 只读AI, 个人AI, 认知废气, AI Agent风险, Claude

事实核查备注: 需核查:1)演讲者姓名 Šimon Podhajský 与其 Waypoint Head of AI 头衔;2)系统名称 Fulan;3)Cognitive Exhaust Fumes 为其个人提出的概念;4)使用的工具包括 Claude、Cursor 及 Anthropic API;5)引用 Simon Willison 的 lethal triquetra 概念。