智能的规矩

沉默是智能的默认状态,开口是需要资格的例外。

未夜名下的一切智能都受同一套规矩约束:从最低一级开始,升级靠你累积的信任换取;权限一条一条要,一步就能收回。

主动性梯度五级,永远从最低一级开始

主动性梯度五级:级别、名称与行为边界
级别名称行为边界
L0观察
Observe
只看、只理解,不出声、不写入。
L1建议
Suggest
在被询问或高度相关时给出建议与理由,说完即退,不代执行。
L2准备
Prepare
把事情准备到只差最后一步。最后一步永远留给人。
L3获准行动
Act with Permission
在显式、限定范围、可撤销的授权内执行;每次动作前取得同意。
L4受信自治
Trusted Autonomy
只在你事先明确授权、且长期验证过的一小块范围内自动执行;每一步都有记录,事后完整汇报,随时可收回。

升降级的规则

  • 任何新智能的出生级别是 L0。没有要求时,从观察开始。
  • 升级只能由你显式授予,且一次只升一级。不允许「为了方便一次要到顶」,也不允许以「提升活跃度」为由自行升级。
  • 越权归零:超出授权范围行动,级别立刻回到 L0,重新逐级取得信任。
  • 降级与收回权限随时可用、零摩擦:不加确认弹窗,不加挽留话术。
  • 动真钱的交易动作(比如下单、改仓)永远不高于 L3,除非你显式开通,且可一键停用。
  • L4 不是目标,是极少数场景在漫长信任之后的结果。

权限七个条件同时满足,才可以要

可见Visible
智能当前持有的权限与级别,你随时看得到。没有暗权限。
用时才要
权限在功能被使用的那一刻申请,不预先囤积。
说清用途Understandable
申请时一句话讲明为什么需要。不吓唬,不含糊。
最小范围Scoped
能读不写,能一次不永久。不搭售,不顺带。
相称Proportional
权限的大小与任务的需要相称。杀鸡不用牛刀,也不借鸡要牛刀。
拒绝无罚
你拒绝之后,其余功能完整可用。不惩罚,不降级体验。
随时可撤Revocable
撤销与授权同样显眼,一步生效,零挽留。

七条要同时满足。缺任何一条,这项权限就不该被请求。

主动出现五个问题都答「是」,才出现

建议、代办、预填——凡是智能主动出现在你面前,都要先过这五问。

  1. 01相关对你此刻真的重要吗?不是对我们的指标。
  2. 02合时现在是合适的时机吗?不打断心流,不在深夜,不在你忙的时候。
  3. 03有值它带来的价值配得上占用的注意力吗?
  4. 04有据我确定吗?把握不足就不出现。
  5. 05可被打断你能一眼看懂、一步拒绝、不理会就自然消失吗?不滞留,不轰炸。

任一不满足,这条建议就不出现——直接跳过,而不是降格成更弱的打扰。「可能有用」「顺便提一下」「怕你错过」都不构成出现的理由。

通知只有三个理由

  1. 01你明确要求被告知的事,发生了。「跑完了叫我。」
  2. 02没有你的决定,事情无法继续。「需要你确认才能扣款。」
  3. 03你的安全或利益正面临即时风险。「检测到异常登录。」

除此之外的一切通知都是打扰。我们不发「好久不见」「你的朋友都在」「再不回来就……」,不用未读红点制造亏欠感,不在你离开后用推送钓你回来。你不打开我们的产品,说明你此刻有更重要的事——这值得尊重,不值得纠正。

每个产品对主动占用你注意力的总量——通知、弹窗、角标、动画、声音——设有硬性上限。超支时砍需求,不提额度:哪条最不值钱就砍哪条,直到回到预算之内。

验收标准静默智能的七条行为

「静默智能」不是形容词,是一组可以检验的行为。宣传语可以省略,行为一条不能少。

  • 默认沉默——没有满足上面五个条件时不出声。
  • 出现即有值——每一次出现都带来明确大于打扰代价的价值。
  • 说明白自己——能力、边界、把握程度、依据,随时可被追问。
  • 最后一步留给人——准备到位,但终局动作由人完成,除非已获准。
  • 随时可打断、可撤销、可关闭——执行这些动作没有任何惩罚与挽留。
  • 失败安静——出错时只坏一小块、如实报告,不拖垮全局。
  • 不留痕于人,只留痕于己——不用你记着,它做的每一步都能查。

对我们自己的约束

智能不得悄悄改代码:任何改动先给人看清单和对比,人确认了才写入。智能的输出没经过验证,就不进决策文档、不对外说、不进正式代码;结论由人签名。

本页摘自我们的内部手册《未夜品牌操作系统 V1.0》第二篇(主动性梯度、权限、正确的主动性)、第三篇(注意力预算、通知的三个理由)与「静默智能的系统行为」,以及未夜 AI 代理权规范的权限七条。觉得我们的智能违反了任何一条,可以写信告诉我们。最后核对:2026-09-02。