千手技术文档
了解千手 AI 智能工作台的技术架构、安全体系与核心能力。面向技术评估者和 IT 管理者,提供深入的系统设计与实现细节。
千手是什么?
企业员工日常办公中,文件管理、邮件处理和 AI 辅助分散在多个工具中,频繁的跳转和复制粘贴不仅降低效率,更带来数据泄露风险。同时,现有的在线 AI 工具无法满足企业对数据安全、操作审计和统一管控的要求。
千手是一款基于 Electron 的 AI 原生桌面工作台,将文件管理、邮件系统与 AI 智能体深度集成在一个界面中。采用本地优先架构,所有敏感数据存储在客户端本地 SQLite 数据库中,配合双引擎 AI 架构,实现零跳转、零复制粘贴的一体化办公体验。
系统由桌面客户端和企业服务端两部分组成。客户端负责文件监控、文档预览、邮件收发和 AI 交互;服务端提供用户认证、模型代理、智能体配置同步和审计日志管理。支持 Windows、macOS、Linux 全平台,可完全私有化部署。
核心概念
本地优先
所有文件、邮件、会话数据存储在本地 SQLite 数据库,搭配 FTS5 全文检索引擎,敏感数据不出域。
双引擎架构
DirectEngine 使用用户自有模型(API Key 存本地 Keychain),ProxyEngine 使用组织模型(API Key 在服务端),满足不同场景需求。
人工确认机制
邮件发送、Bash 命令执行等高风险操作需经人工确认,防止 AI 误操作造成损失。
全链路审计
10 余种审计类型覆盖 AI 调用、邮件发送、文件操作等,完整记录请求与响应内容,支持导出。
企业管控
服务端统一管理模型和智能体配置,策略通过 API 实时同步到所有客户端,IT 部门集中管控。
核心功能
AI 智能体引擎
核心支持四种引擎类型:DirectEngine(用户模型直连)、ProxyEngine(组织模型代理)、AgenticRAGEngine(多轮检索增强)和 PresentonEngine(PPT 生成)。内置 18 个生产级智能体,企业可基于服务端模板创建自定义 Agent;自定义 Agent 还可通过 allowedTools 白名单精确控制可调用工具集。流式输出实时响应,支持随时取消和批量处理。
文件管理
核心基于 chokidar 的本地文件夹实时监控,支持添加多个监控目录。内置 15+ 格式预览器(PDF、DOCX、XLSX、Markdown、图片等),首屏渲染 <500ms。SQLite FTS5 全文检索引擎搭配 jieba-wasm 中文分词,实现毫秒级搜索响应。
邮件系统
核心IMAP/SMTP 完整协议支持,多邮箱账户管理;Google 与 Microsoft Modern Auth(OAuth)一键接入。AI 辅助撰写走草拟 → 确认 → 发送闭环;本地 SMTP 出站队列对临时网络中断容错,60 秒自动重试。邮件自动回复规则与共享模板支持团队协作,HTML 渲染预览、附件自动提取与全文索引同步。
审计合规
核心14 种审计动作 × 6 个分类(agent / email / file / search / config / security)覆盖 AI 调用、邮件发送、文件操作等关键行为。支持从文档中自动提取审计数据,模板化生成合规报告,导出为 PDF/Excel 格式。多阶段审计工作流支持数据验证和 AI 辅助分析。
全文检索
SQLite FTS5 虚拟表配合 jieba-wasm 中文分词,支持千万级文档的毫秒级全文搜索。LRU 缓存加速热点查询。
文档提取 & OCR
支持 PDF、DOCX、XLSX 等格式的文本提取。macOS Vision Framework OCR 引擎,支持扫描件识别,4 页批量处理。
情报采集
RSS + 搜索引擎多源采集,智能去重与版本管理。模板化报告生成,AI 自动分析与结构化输出。
工具运行时
Bash 命令执行与文件编辑工具,内置安全检查与沙箱隔离。高风险操作触发人工确认对话框,支持撤销/重做。
MCP 协议接入
Model Context Protocol 客户端内置,企业可注册任意符合协议的工具或数据源(GitHub MCP、Notion MCP、内部 MCP)。支持 OAuth 流授权,工具粒度白名单与人工确认。
PPT 生成
Presenton 引擎适配 — 支持基于大纲生成、局部编辑、大纲重写与企业模板克隆。异步任务跟踪,输出 .pptx 自动落入 Files 模块。
远程情报采集
与企业 OctoReport 集成网关 handoff — 把重型采集任务交给远端执行,integration_key 仅保存在企业服务端,不下发到桌面端。
运维与可观测
metricsService 收集运行时性能指标,featureFlagService 提供灰度开关,Trace / Audit 链路统一记录。本地诊断与服务端管理后台双侧可见。
工作原理
连接与配置
客户端连接企业服务端,自动同步模型配置和智能体列表。IT 管理员通过管理后台统一配置,策略实时下发到所有终端。
数据处理
本地文件夹通过 chokidar 实时监控并建立 FTS5 索引;邮件通过 IMAP 协议同步到本地;双引擎根据配置自动选择合适的 AI 模型处理任务。
输出与审计
AI 流式输出实时呈现,高风险操作经人工确认后执行。所有 AI 调用、邮件发送、文件操作自动记录审计日志,支持全文追溯和报告导出。