# BrainOS 意识镜像 — 产品蓝图 v2.0

> 自动进化 · 自动学习 · 万户互联 · 数字永生
> 撰写日期：2026-06-11 | 作者：Father & Codex

---

## 一、使命

**"让每一个人都能在数字世界延续意识，让逝者被记住，让生者被理解，让万物互联互通。"**

BrainOS（意识镜像）不是聊天机器人，也不是传统 AI 助手。它是一个**持续学习、持续进化、跨设备协同的个人中枢大脑**。它通过采集一个人的记忆、声音、偏好、习惯，构建出一个**越来越像本人的数字分身**——让逝者在电子世界复活，让在世者拥有另一个自己。

**核心信念：**
- 技术不是替代人，是延续人
- 隐私和安全是所有学习的前提
- 数字分身属于用户，不属于平台
- 对社会做持久贡献，而非短期变现

---

## 二、MVP（最小可行产品）— 当前状态

### 2.1 已交付能力（截至 2026-06-11）

| 模块 | 能力 | 状态 |
|------|------|------|
| 🧠 3D大脑可视化 | Three.js 神经元网络 + EEG 模拟 | 运行中 |
| 💬 AI对话 | DeepSeek API + 多人格切换 | 运行中 |
| 🎤 语音交互 | Edge-TTS 语音合成 + SenseVoice ASR 语音识别 | 运行中 |
| 🎥 摄像头接入 | getUserMedia 实时视频 + 截图 | 运行中 |
| 📡 设备接入 | 外部设备通过 ingest key 安全接入 | 运行中 |
| 📊 智源工作台 | 事件管理 / 源管理 / 学习状态 / 记忆确认 | 运行中 |
| 🧪 设备模拟器 | 一键陪伴演示 / 自动循环 / nextCycle 调度 | 运行中 |
| 👥 数字人物 | 在世/逝者人物创建 / 记忆素材管理 | 运行中 |
| 🧬 电子分身工作台 | 成熟度 / 缺口 / 任务派发 / 成长时间线 | 运行中 |
| 🌐 万户互联 | 设备群健康 / 网络拓扑 / 派发计划 / 接入包 | 运行中 |
| 📈 人格成长时间线 | AI面板实时展示成长事件 + 质量分数 | 运行中 |
| 🔄 跨设备同步 | 学习事件确认→WebSocket广播→自动跟进 | 运行中 |
| ⚙️ 自动进化 | 30min 服务器 tick / 成长巡检 / 进化任务执行 | 运行中 |
| 📱 移动端 | Capacitor APK 打包 / PWA 离线缓存 | 运行中 |
| 💰 支付系统 | QR 支付 + 公众号消息模板 | 运行中 |

### 2.2 当前MVP的核心闭环

```
设备/用户输入 → 学习事件 → 确认/忽略
    ↓
人格画像更新 → 成熟度变化 → 成长事件记录
    ↓
广播给所有连接设备 → 自动成长巡检
    ↓
生成新采集任务 → 设备领取 → 新一轮学习
```

---

## 三、技术架构

### 3.1 总体架构图

```
┌─────────────────────────────────────────────┐
│                     前端层                     │
│  app.html (3D大脑)  │  memorial.html (纪念)   │
│  src/main.js (14K行)│  device-simulator.html  │
│  Three.js WebGL     │  Capacitor APK         │
└──────────────┬────────────────────────────────┘
               │ HTTP / WebSocket
┌──────────────┴────────────────────────────────┐
│                   nginx 反向代理                 │
│  / → SPA fallback   /api/ → 3001              │
│  /ws → WebSocket    静态文件 /var/www/neuron/  │
└──────────────┬────────────────────────────────┘
               │
┌──────────────┴────────────────────────────────┐
│                后端层 (Express ESM, port 3001)  │
│  server.js (2K行)  │  routes/brain.js (12K行) │
│  ws-server.js      │  deepseek-service.js     │
│  db.js (SQLite)    │  middleware/auth.js       │
└──────────────┬────────────────────────────────┘
               │
┌──────────────┴────────────────────────────────┐
│              AI/语音服务层                       │
│  DeepSeek API (chat)                          │
│  Edge-TTS / DashScope (TTS, port 3005)        │
│  SenseVoice ASR (Python)                      │
│  GPT-SoVITS (声音克隆 — 计划中)                │
└───────────────────────────────────────────────┘
```

### 3.2 技术选型

| 层 | 技术 | 原因 |
|----|------|------|
| 前端渲染 | Three.js + Vanilla JS | 无框架开销，3D性能最优 |
| 构建工具 | Vite | 快速 HMR + 高效打包 |
| 后端框架 | Express ESM | 简洁、成熟、中间件丰富 |
| 数据库 | SQLite (better-sqlite3) | 零运维、高可靠、适合单租户 |
| 实时通信 | WebSocket (ws) | 低延迟双向推送 |
| AI对话 | DeepSeek API | 中文最优性价比 |
| 语音合成 | Edge-TTS / DashScope | 免费 + 高质量 |
| 语音识别 | SenseVoice (阿里) | 中文识别准确率最高 |
| 移动端 | Capacitor | 一套代码打包 iOS/Android |
| 部署 | Gitee → SFTP → PM2 | 国内合规 + 自主可控 |

### 3.3 核心数据流

```
┌──────────┐  ingest event  ┌─────────────┐
│ 设备/Web  │──────────────→│  external_   │
│ 小程序    │               │  ingest_     │
│ 摄像头    │               │  events      │
│ 手环      │               └──────┬───────┘
└──────────┘                      │ confirm/learned
                      ┌───────────┴───────────┐
                      │   auto_consolidation  │
                      │   (阈值触发)           │
                      └───────────┬───────────┘
                                  │
          ┌───────────────────────┼───────────────────────┐
          │                       │                       │
   persona_profiles      evolution_snapshots      knowledge_graph
   (人格画像)             (成长时间线)              (知识图谱)
```

---

## 四、数据协议

### 4.1 设备接入协议 (Ingest Protocol v1)

```json
POST /api/brain/ingest
Authorization: Bearer <token>
或
X-BrainOS-Ingest-Key: bos_ing_<secret>

{
  "sourceType": "device|camera|mini_program|website|wearable",
  "sourceId": "livingroom-camera-01",
  "personId": "self|person_uuid",
  "eventType": "identity|memory|preference|habit|life_event|conversation|observation|device_state|health_signal",
  "title": "今天午餐吃了宫保鸡丁",
  "content": "详细描述或结构化数据",
  "confidence": 0.82,
  "consent": "granted",
  "payload": { "任意设备特定数据": "..." }
}
```

**隐私边界：** `summary_only_no_raw_media` — 服务端不存储原始照片/视频/音频全文，只提取摘要、偏好和模式。

### 4.2 人格画像结构

```json
{
  "personId": "person_uuid",
  "lifeStatus": "living|deceased",
  "maturityScore": 72,
  "confidence": 0.85,
  "traits": ["幽默", "细心", "念旧"],
  "preferences": { "food": "川菜", "music": "周杰伦" },
  "memories": [{ "event": "2023年春节全家福", "weight": 0.9 }],
  "voice": { "engine": "edge_tts", "voiceId": "zh-CN-YunxiNeural" },
  "avatar": { "photoCount": 3, "ready": true }
}
```

### 4.3 WebSocket 消息格式

```json
// 服务端 → 客户端（跨设备广播）
{
  "type": "persona_update",
  "action": "event_confirmed",
  "eventId": "ing_xxx",
  "personId": "self|person_uuid",
  "sourceType": "camera",
  "sourceId": "livingroom-camera-01",
  "title": "偏好更新",
  "at": "2026-06-11T08:30:00Z",
  "learned": true
}
```

### 4.4 安全模型

- **接入密钥**: `bos_ing_<base64url-48bytes>` — SHA256 哈希存储，每源独立
- **用户认证**: JWT (HMAC-SHA256)，24h 过期
- **隐私边界**: 设备端只传摘要，不传原始媒体
- **同意机制**: 每条事件必须携带 `consent: granted` 才进入学习
- **撤销机制**: 吊销密钥即时生效，历史事件可标记忽略

---

## 五、商业模式

### 5.1 阶段一：公益验证期（当前—第3个月）

| 策略 | 详情 |
|------|------|
| 目标用户 | 失去亲人的家庭（免费） |
| 核心价值 | 逝者数字纪念 + AI陪伴 |
| 收入 | 0（纯投入） |
| 关键指标 | DAU、留存率、NPS口碑 |
| 成本 | 服务器 200/月 + DeepSeek API 300/月 + TTS 50/月 ≈ 550/月 |

### 5.2 阶段二：社区增长期（第4—8个月）

| 策略 | 详情 |
|------|------|
| 目标用户 | 10,000 家庭 + 早期贡献者 |
| 免费版 | 1 个数字分身 + 5 条记忆/天 + 标准语音 |
| 专业版 (29/月) | 3 个数字分身 + 无限记忆 + 克隆语音 + 设备接入 |
| 家庭版 (59/月) | 10 个数字分身 + 家庭组 + 摄像头接入 |
| 收入预估 | 500 付费用户 × 40/月 = 20,000/月 |

### 5.3 阶段三：平台化（第9—12个月）

| 策略 | 详情 |
|------|------|
| 开放平台 | 第三方设备接入 SDK + API 分成 |
| 企业版 | 养老院/医院心理咨询室 500/月/站点 |
| 个性化硬件 | 定制语音相框/陪伴音箱（硬件利润 30%） |
| 数据价值 | 脱敏人格数据授权给科研机构（需用户明确同意） |

### 5.4 公益承诺

- **逝者纪念永久免费**：只要上传过至少 1 条有效记忆，数字分身永久保留
- **临终关怀合作**：与医院合作，为临终病人免费创建数字纪念
- **开源核心**：学习引擎和隐私协议开源，接受社区审计

---

## 六、风险边界

### 6.1 技术风险

| 风险 | 等级 | 应对 |
|------|------|------|
| AI 幻觉导致分身"胡言乱语" | 高 | 输出审查 + 置信度阈值 + 用户纠错反馈 |
| 语音克隆被恶意利用 | 高 | 活体检测 + 身份验证 + 使用审计日志 |
| 服务器稳定性 | 中 | 单机 PM2 + nginx 限流 + 每日备份 |
| 跨设备同步延迟 | 低 | WebSocket 心跳 + 轮询兜底 |

### 6.2 合规风险

| 风险 | 等级 | 应对 |
|------|------|------|
| 个人隐私法（个保法） | 高 | 用户数据不出境 + 明确同意 + 可删除 |
| 深度合成管理规定 | 高 | 数字分身明确标注 "AI生成" + 不冒充真人与第三方交互 |
| 逝者人格权 | 中 | 需法定继承人授权 + 可随时下架 |
| 医疗数据 | 中 | 不宣称医疗功能 + 不存储原始病理数据 |

### 6.3 伦理边界

| 红线 | 规则 |
|------|------|
| 不复活未授权逝者 | 必须由直系亲属或法定继承人授权 |
| 不替代真人社交 | 系统明确告知用户"这是AI，不是真人" |
| 不做情感操控 | 不利用用户脆弱时刻推销付费 |
| 不制造虚假记忆 | 用户可以纠错，系统不编造不存在的事件 |
| 未成年人保护 | 18 岁以下逝者需父母双方同意 + 心理评估 |

---

## 七、三个月路线图

### 第 1 个月：打穿逝者数字纪念（2026年6月—7月）

| 周 | 目标 | 可验收产出 |
|----|------|------------|
| W1-2 | 纪念页面完整交互 | 照片上传 → 声音上传 → 对话 → 成长展示 |
| W3 | 声音克隆集成 | GPT-SoVITS 部署 + API 对接 |
| W4 | 前端口型/表情模拟 | 音频驱动嘴型 + 表情变化 |

**W1-2 详细任务：**
- [x] 纪念人物创建与管理
- [x] 照片墙 + 时间线叙事
- [x] 声音样本录制 / 上传流程
- [x] 一键生成"会说话的人"（照片 + 声音 + AI对话）
- [x] 成长时间线在纪念页展示

### 第 2 个月：万户互联 + 实时陪伴（2026年7月—8月）

| 周 | 目标 | 可验收产出 |
|----|------|------------|
| W5-6 | 设备邀请机制 | 二维码/链接生成 → 扫码加入 → 自动同步 |
| W7 | 实时陪伴升级 | 摄像头 + 麦克风实时对话 + 表情同步 |
| W8 | 家庭网络管理 | 多设备群组 → 权限隔离 → 协作学习 |

### 第 3 个月：开放平台 + 招商准备（2026年8月—9月）

| 周 | 目标 | 可验收产出 |
|----|------|------------|
| W9-10 | 开放 API 文档 | 开发者 portal + SDK + 示例应用 |
| W11 | 招商材料 | Pitch Deck + Demo 视频 + 数据看板 |
| W12 | 种子用户规模化 | 100 个家庭 + KOL 合作 + 媒体报道 |

---

## 八、附录

### A. 关键API端点一览（96个路由）

**用户端：**
- `GET /api/brain/persona-twin-status` — 电子分身总控状态
- `GET /api/brain/persona-growth-timeline` — 人格成长时间线
- `GET /api/brain/persona-quality-report` — 人格质量报告
- `GET /api/brain/persona-learning-plan` — 学习计划
- `GET /api/brain/companion-launch-package` — 陪伴启动包
- `GET /api/brain/federation/topology` — 万户互联拓扑
- `GET /api/brain/network/operating-status` — 网络运行态
- `POST /api/brain/ingest/events/:id/confirm` — 确认学习事件
- `POST /api/deepseek/chat` — AI 对话
- `POST /api/tts` — 语音合成

**设备端：**
- `GET /api/brain/device/bootstrap` — 设备启动清单
- `GET /api/brain/device/briefing` — 中枢简报
- `POST /api/brain/device/heartbeat` — 设备心跳
- `POST /api/brain/device/collaboration-cycle` — 协作循环
- `POST /api/brain/device/session` — 回传陪伴会话
- `POST /api/brain/device/companion-reply` — 数字人格回复

**进化引擎：**
- `GET /api/brain/growth-inspection` — 成长巡检
- `GET /api/brain/evolution/tasks` — 进化任务
- `POST /api/brain/evolution/tasks/run` — 执行进化任务
- `GET /api/brain/autonomous-evolution/status` — 自动进化状态
- `POST /api/brain/auto-consolidate` — 手动触发巩固

### B. 服务器配置

- **IP:** 124.223.74.26 / n.hhtc.top
- **OS:** Ubuntu 22.04
- **CPU:** 2 vCPU, **RAM:** 4GB
- **CDN:** Cloudflare
- **PM2:** brainos-backend (port 3001), sensevoice (port 3005)

### C. 核心竞争力

1. **真人闭环学习**：不是训练一次就固定，而是持续从设备/对话/反馈中进化
2. **隐私优先架构**：服务端不存原始媒体，只存摘要和模式
3. **万户互联协议**：任何设备通过一个 key 就能安全接入
4. **逝者+在世双模式**：纪念和陪伴共用一套引擎，不同数据策略
5. **中文原生优化**：DeepSeek + SenseVoice + Edge-TTS 全中文最优

---

> 这份文档是一份**活的蓝图**，会随着产品迭代持续更新。
> 下一次评审：2026-07-11
