个人助理智能体最容易犯的错误,是一开始就做成平台。
聊天入口、浏览器、知识库、日历、邮件、文件系统、远程命令、多 Agent 协调、自动部署、自动下单……能力越来越多,但真正长期稳定使用的反而越来越少。
对个人场景来说,精简不是功能少,而是每个功能都能解释、能维护、能失败后恢复。
大而全的代价
复杂系统会带来四类成本。
第一是运行成本。组件越多,常驻进程越多,对 VPS、内存、磁盘和网络的要求越高。个人助理如果只是服务一个人,就不该默认按企业平台规模设计。
第二是认知成本。你必须知道每个模块在哪里、怎么配置、失败时看哪个日志。否则系统一旦出错,就会变成黑盒。
第三是权限成本。工具越多,暴露面越大。一个能读文件、连服务器、发消息、调 API 的 Agent,如果没有严格边界,风险会迅速放大。
第四是维护成本。升级、备份、迁移、密钥轮换和故障恢复都需要人处理。个人项目最怕的不是功能不够,而是维护负债超过实际收益。
精简的目标
精简个人助理应该先满足几个基本目标:
- 能稳定接收任务。
- 能识别任务属于哪个场景。
- 能调用少数可靠工具。
- 能记住必要偏好和事实。
- 能把高风险动作交给人确认。
- 能在失败时留下日志。
这比“什么都能做”更重要。
少组件
少组件意味着每个组件都有清晰职责。
入口负责接收消息,模型负责理解和生成,Skill 路由负责选择任务流程,工具层负责执行有限动作,记忆层负责保存必要状态,日志负责追踪结果。
不要把所有能力都塞进一个无限循环的控制器。个人助理的大多数任务都有明确场景,用明确流程处理更稳。
少权限
个人助理应该默认最小权限。
能只读就不要写入,能建议就不要执行,能本地执行就不要远程执行,能人工确认就不要自动确认。
权限可以分级:
- 只读:查询、摘要、分类。
- 建议:生成方案、列风险、提醒。
- 可执行:低风险、可撤销动作。
- 必须确认:删除、转账、发公开消息、远程命令、修改配置。
强日志
没有日志的 Agent 不可维护。
至少要记录:
- 用户请求。
- 命中的 Skill。
- 调用的工具。
- 工具输入和输出摘要。
- 是否失败。
- 是否需要人工确认。
日志不是为了事后甩锅,而是为了复盘系统哪里不稳。
可人工接管
个人助理不应该假装永远知道下一步。
当信息不足、工具失败、权限不够或风险过高时,它应该停下来,说明原因,并把选择权交还给人。这比硬着头皮继续执行更可靠。
精简个人助理的核心不是“更笨”,而是知道什么时候不该自动化。