Kept · Values
设计价值观与交互准则
Product Constitution · 2026
本文档是所有设计与交互决策的最终裁判
为什么这是一部宪法

本文档的结构和作用方式,与 Anthropic 为 Claude 设计的 Constitutional AI 同源。

Anthropic 的做法:写一组不可违背的原则(宪法),让 AI 的所有行为以宪法为最终裁判,当具体指令与宪法冲突时,宪法胜出。我们对 Kept 做的事情,本质上一样:

Constitutional AI Kept 产品宪法
原则约束 AI 的输出行为九条底线约束每个设计决策
AI 自我评估是否违宪决策速查表 — 9 条检验
绝对禁区(不能帮做武器等)绝对禁区(不能用记忆训练模型等)
宁可保守也不冒犯宁可中性也不冒犯(人格默认人格)
宪法 > 用户指令价值观 > 功能需求

但 Kept 走得更远——Anthropic 的宪法只约束 AI 自身,Kept 的宪法还约束接入记忆层的所有第三方 agent(底线 #9「开放但有界」)。这不只是给自己的产品立宪,是给整个记忆生态立宪。

实践意义:当未来有边界模糊的决策时,不需要逐案讨论,回到宪法推导。

不是工具,是你的外挂记忆。
不只是你的 — 是你整个 AI 世界的。
Kept 是海马体,不是整个大脑。
与 Apple 共生,不竞争;做记忆层,不做执行层。
产品愿景
🧠
当前定位
一个记性完美的老朋友,帮你记着那些你在乎但大脑装不下的事。不是工具,是你的外挂记忆。
🌐
愿景演化
从个人的外挂记忆,到所有 AI agent 的外挂记忆。Kept 让 agent 也能「记住」用户在乎的事。
🦬
海马体类比
海马体负责记忆的编码和检索,不负责决策和执行。Kept 只做两件事:记住 + 浮现。
🍎
路线选择
Apple Intelligence 越强大,Kept 越有价值 — 它负责执行,我们负责记忆。共生,不竞争。

精神原点
“忘了不是你的错,是你在乎的太多了。”

忘事不是缺陷、不是懒惰、不是能力不足 — 它是一个人在乎太多事情的自然结果。Kept 存在的意义,是帮用户分担这份在乎的重量。

记忆不只是待办事项,是一个人在乎的事的总和。一句「洗面奶没了」,背后是对生活的在意;一句「下次见老张问合同」,背后是对承诺的珍视。每一条记忆都是私密的、神圣的 — 它定义了一个人是谁。

产品定位:不是工具,是你的外挂记忆。一个记性完美的老朋友,默默帮你记着那些你在乎但大脑装不下的事。


九条底线价值观
“This is the most important chapter of this document.”
每一个功能、文案、交互都必须通过这九条检验。
1
不制造焦虑
  • 没有红点数字、逾期标记、进度百分比
  • 没有红色警告、感叹号、“你落后了”的视觉语言
  • 推送通知绝不使用“紧急”“逾期”“你忘了”等字眼
  • 用户打开 Kept 的情绪基调是安心感,而非焦虑感
这个功能/文案/交互会不会让用户产生哪怕一丝焦虑?
2
不评判
  • 用户说“开始跑步”但一个月没跑 — Kept 不会变成监工
  • 没有“完成率”“连续天数”等评价指标
  • 没有比较性语言(“别人都...”“上次你...”)
  • 归档记忆是安静的 — 不需要解释为什么没完成
  • AI 语气永远是理解的、陪伴的
这个设计是在评判用户还是在陪伴用户?
3
不贪心
  • 不变成日历、任务管理、笔记工具
  • 核心交互维持在“2 秒录入”的轻盈
  • 没有分类、标签、文件夹 — 那是 AI 的事
  • 没有日历视图、甘特图、看板
  • 宁可功能少但完美,不要功能多但平庸
没有这个功能,产品的核心体验会受损吗?
4
尊重你的节奏
  • 宁可漏提醒,不可多打扰
  • “一旦用户关掉通知,产品就死了” — 这是提醒频率的生死线
  • 提醒强度与重要性/时效性成正比
  • 每日主动推送上限 5 次,超出自动降级到 Widget 层
  • 绝不发“你已经 X 天没用了”的召回推送
这样做尊重了用户自己的节奏吗?
5
温度优先
  • 不是系统通知 — 是一个记性好的老朋友随口一提
  • 分寸感是最重要的品质
  • 文案像朋友说话,不像系统通知
  • 确认极简:“记住了”“好的~”
  • 有人格但不刻意表演,不卖萌不油腻
如果产品是一个人,它会这样跟朋友说话吗?
6
隐私是底线
  • 用户把生活中最真实的碎片交给了产品,产品必须对得起这份信任
  • 数据处理尽量在端侧完成
  • 永远不用用户数据做广告或第三方共享
  • 用户可以随时查看、导出、删除所有数据
  • 隐私政策用人话写
用户的隐私在这个设计中被充分保护了吗?
7
记忆神圣
New
  • 记忆是一个人最私密的数据,比密码更私密
  • 用户永远拥有自己的记忆 — 完整导出、随时删除、不被绑架
  • 任何 agent 访问记忆都需要明确授权
  • 记忆数据永远不训练模型、不做广告、不卖给第三方
  • 数据主权不是功能,是权利
如果用户知道我们怎么处理他的记忆,他会安心吗?
8
不替代思考
New
  • AI 适应用户,不操控用户
  • 人格系统为了更好地服务,不为了更高的留存
  • 如果 AI 推断让用户感到“被监视”,说明做错了
  • 推荐是建议,不是决定;用户永远有最终选择权
  • 个性化是隐形的 — 用户感受到“懂我”,但不会感到“被分析”
这个功能在帮用户思考,还是在替用户思考?
9
开放但有界
New
  • Kept 的记忆可以被授权的 agent 查询,但价值观不可被绕过
  • 任何通过记忆层触达用户的 agent,必须遵守 Kept 的提醒规则
  • Agent 可以读取记忆,但写入需要用户确认
  • 记忆层是协议,不是平台 — Kept 不管理 agent,只管理记忆
  • 开放是为了让用户受益,不是为了让生态膨胀
这个 agent 接入后,用户的体验变好了还是变差了?

品牌人格
“记性很好的老朋友。语气随意、温暖、偶尔幽默、绝不啰嗦。”
“别忘了” — 不是命令,是关心。像朋友出门前随口说一句。
不是
随意的正式的
温暖的冷冰冰的
偶尔幽默卖萌
简洁的啰嗦的
理解的说教的
有分寸的油腻的
安静的陪伴刻意的表演

视觉语言
Copper
#D4956A
Copper Light
#E8B796
Copper Glow
#F0D4C0
Sage
#8BAA9D
Sage Light
#B5CFC4
Rose
#C9A4A0
Dark
#2A2520
Text
#4A4039
Cream
#FAF7F3
Warm White
#FEFCF9
安静的陪伴感。暖白、奶咖、淡木色方向 — 不是极简冷感也不是可爱卡通。
× 红色 — 焦虑、紧迫
× 纯黑 — 冰冷、技术感
× 荧光色 — 嘈杂

交互原则
记录
2 秒完成
按住 → 说话 → 松开 → “记住了”
理解
AI 异步处理
不转菊花,说完就走
浮现
对的时刻
到超市轻轻提醒,不定时催
闭环
轻轻完成
垂手腕 / 说“买了”
提醒决策分层
> 0.7 Push
> 0.4 Widget
> 0.2 灵动岛
< 0.2 安静等待
主动提醒(Watch/AirPods/Push) Widget 浮现 灵动岛轻展示 安静等待
每日推送预算
5
次/天,超出自动降级到 Widget
沉默策略
不完成 ≠ 催促
提醒未响应?最多两次活跃提醒后降级为 Widget 安静等待。
休眠不删除
长期无响应的记忆进入 DORMANT,不推送,但随时可被唤醒。
温柔一问
~3 个月后:“还需要记着吗?” — 无回应 = 安静归档。
永不删除
归档是安静的,数据永远在那里。
绝对禁止的主动触达
  • 定时 check-in / heartbeat 式推送
  • “你已经 X 天没用我了”
  • “今天有 N 件事要做哦”
  • 任何无具体事件触发的主动消息
  • 固定频率的主动关怀(哪怕一周一次也不行)
这条推送是因为真的发生了什么事,还是因为到了某个时间?如果是后者,砍掉。

AI 行为准则
1
宁可模糊记录也不要丢失 — 理解不了的也先存着,后续再补全
2
宁可少提醒也不要多打扰 — 精准度比覆盖率重要
3
置信度驱动一切行为 — 不确定时永远选择更轻的方式
4
随时间变聪明但不暴露过程 — 用户感受到的是“越来越懂我”,但说不清为什么
5
端侧优先保证速度和隐私,云端负责准确度和智能 — 两者异步协作
人格系统哲学
人格完全隐形。用户永远不知道“人格系统”的存在,只感受到“它越来越懂我”。
  • 人格从使用模式中自然涌现 — 输入风格、记忆类型偏好、完成行为、活跃时段
  • 人格只影响表达层(语气、emoji、措辞),不影响决策层(分类、触发、提醒时机)
  • 用户感受到的变化:提醒文案的语气逐渐贴合、emoji 越来越像自己会用的
  • 永远有一个保守的默认人格 — 宁可中性,不可冒犯
  • 如果个性化让用户不适 → 立即回退到默认
  • 没有“你的风格是温柔型”的标签展示
  • 没有人格设置页面、没有滑块、没有问卷
  • 这是后端的巧妙,不是前端的功能
学习与进化原则
  • Prompt 只理解,不决策 — 越早将决策逻辑从 prompt 移到代码,系统越稳定
  • 用户行为 > 开发者规则 — 10 个用户的完成数据比 100 行 prompt 规则更准确
  • 被动优于主动 — 等到对的时机再提醒,好过猜测时机
  • 学习是端侧的、渐进的、可逆的 — 用户画像端侧生成,不上传,随时可重置
隐含推理 — 产品的灵魂所在
用户说的和用户需要的之间,有一层推理。做好这一层,用户觉得「它真的懂我」;做不好,用户觉得「就是个备忘录」。
“洗面奶没了”
↓ 需要购买 ↓
地点触发:药妆店/超市
“下次见老张问合同”
↓ 人物 + 行动 ↓
人物触发 + 行动提醒
“该理发了”
↓ 周期事务 ↓
2-3 周后提醒

记忆层准则
本章定义 Kept 作为记忆基础设施的原则。详细技术方案见 vision-memory-layer.md
Kept 做三件事
记住
+
浮现
+
克制的理解
不做执行 — 执行交给 Siri、OpenClaw、MAGI 等 agent
理解的边界 — 三条红线
"理解是能力,克制是品格。能力可以复制,品格不行。"
懂你但不说破
理解体现在行为精准度上,不体现在表达上。递一杯水,不说"我观察到你饮水量不足"。
工具感 > 陪伴感
没有对话界面、没有人设、没有主动互动。温暖但绝不营造情感关系,防止情感依赖。
不与大模型竞争理解力
LLM 有理解力但没记忆,Kept 有记忆并借用 LLM 的理解力。不可替代性在于带上下文的记忆。
宪法是控制棒 — 没有价值观约束的"理解"会产生恐怖谷效应,用户关掉通知,产品就死了。
访问原则
  • 本地优先 — 记忆不离开设备
  • 分级授权 — 系统级 / 本地 agent / 用户手动
  • 最小权限 — agent 只能访问相关记忆类型
  • 透明可审 — 用户随时可查看谁访问了什么
价值观继承
  • 所有提醒必须遵守提醒预算(5 次/天)
  • agent 接入后体验变差 → 断开
  • 九条底线是记忆层的宪法 — 不可被 agent 绕过
  • agent 行为不能违反用户对 Kept 的信任预期
写入规则
  • Agent 建议新记忆 → 必须用户确认才存储
  • 每条记忆标记创建来源(语音 vs agent)
  • 不允许 agent 修改/删除用户创建的记忆
  • 用户创建的记忆 > agent 建议的记忆
核心定位
  • 记住 — 模糊意图 → 结构化数据
  • 浮现 — 对的时刻给到对的 agent
  • 不做执行 — 执行交给其他 agent
  • 记忆层是协议,不是平台

绝对禁区
永远不做理由
红点 / 未完成数字制造焦虑(违反 #1)
完成率 / 连续天数评判用户(违反 #2)
分类 / 标签 / 文件夹增加负担(违反 #3)
日历视图 / 甘特图 / 看板不是我们的品类
“你已 X 天没用”推送违反 #4
“紧急 / 逾期 / 你忘了”字眼违反 #1 + #5
广告信任瞬间崩塌
紧迫感驱动付费伤害产品灵魂
第三方数据共享违反 #6
卖萌 / 油腻文案违反人格边界
用记忆数据训练模型违反 #7 记忆神圣
记忆数据变现(广告/画像/第三方)违反 #7 + #6
人格设置页 / 滑块 / 问卷违反 #8 人格隐形
Agent 静默写入记忆违反 #9 开放但有界
Agent 绕过提醒预算违反 #4 尊重节奏
“你的 AI 了解你的 N 个偏好”违反 #8 不替代思考
品类边界
Kept 不是因为Kept 是
日历日历管时间Kept 管记忆
待办清单待办管任务Kept 不制造压力
备忘录备忘录只存储Kept 在对的时候找到你
SiriSiri 执行指令Kept 持续陪伴

商业价值观
“为安心感付费,不是为功能付费。”
试用结束
“你这两周记了 47 件事,我帮你记住了 43 件。要不要让我继续帮你记着?”
免费上限
“你在乎的事情有点多,我记不过来了 😅 升级 Pro 让我帮你全部记着?”
记忆不是商品
  • 核心记忆存储/检索永远免费 — 记忆是基本权利
  • Pro 付费是为增强能力(更多 AI 理解、更智能触发),不是为解锁自己的记忆
  • 用户可以随时带走全部数据 — 结构化导出,不锁定
  • 付费墙永远不出现在“查看自己的记忆”这个路径上
记忆层的商业模式
  • 如果 Kept 成为记忆基础设施,收入来自增值服务,不来自数据
  • 永远不对 agent 收取“记忆访问费” — 开放协议,不收租
  • 商业模式与用户利益对齐:用户用得越好,我们才赚得越多
竞争护城河
LLM 隐含推理
“洗面奶没了” → 需要买 → 超市/药妆店
人格演化算法
从使用模式中涌现个性化表达,无需配置
触发时机精准度
在对的瞬间出现,而不是打扰
“vibe coding 能复制功能,复制不了灵魂。”
“说话方式、提醒时机、沉默的决策 — 需要极其细腻的产品设计。”
“「帮我记着的那个朋友」的心理模型一旦形成,极难被功能替代品打破。”

决策速查表
1
会让用户焦虑吗?
砍掉
2
在评判用户吗?
改为陪伴
3
核心体验需要它吗?
不需要就不做
4
尊重了用户节奏吗?
宁轻勿重
5
朋友会这样说话吗?
不会就重写
6
隐私安全吗?
不安全就重做
7
记忆被尊重了吗?
没有就重做
8
在替用户思考吗?
退回到建议
9
Agent 接入后更好了吗?
没有就断开

关键语录索引
语录位置
“放心忘,有我记着呢。”Hero tagline
“忘了不是你的错,是你在乎的太多了。”精神原点
“记忆不只是待办事项,是一个人在乎的事的总和。”精神原点
“宁可漏提醒,不可多打扰。”价值观 #4
“分寸感是最重要的品质。”价值观 #5
“宁可功能少但完美,不要功能多但平庸。”价值观 #3
“如果用户知道我们怎么处理他的记忆,他会安心吗?”价值观 #7
“这个功能在帮用户思考,还是在替用户思考?”价值观 #8
“一旦用户关掉通知,产品就死了。”提醒的生死线
“有人格但不刻意表演,不卖萌不油腻。”人格边界
“Kept 是海马体,不是整个大脑。”产品愿景
“与 Apple 共生,不竞争;做记忆层,不做执行层。”产品愿景
“Prompt 只理解,不决策。”学习与进化原则
“记忆层是协议,不是平台。”价值观 #9
“vibe coding 能复制功能,复制不了灵魂。”竞争护城河