一句话介绍
Ishi是一款运行在个人电脑上的本地优先AI智能体,可在用户审批下读取、创建、搜索、重命名和修改文件,并连接模型、MCP工具与云端工作流。
工具简介
Ishi由Ishi Technologies与Pixel ML团队推出,产品将本地桌面端比作执行任务的“手”,把外部大模型和AgenticFlow云端服务比作推理与编排的“大脑”。它主要面向需要自动化文件、数据和日常运营任务的技术人员。
本地优先并不表示所有推理必然离线。文件操作在设备上完成,但选择云模型、联网检索、远程MCP、AgenticFlow委派或分享会话时,相关请求仍会发送到相应服务。
主要功能
| 模块 | 主要能力 | 适合任务 | 关键控制 |
|---|---|---|---|
| File Tools | 读取、搜索、创建、编辑和整理文件 | 下载目录、发票、截图和项目资料 | 项目目录与操作权限 |
| Ghost Files | 执行前显示预览与差异 | 批量重命名和文档修改 | 批准或拒绝 |
| System Commands | 运行本机命令和自动化脚本 | 打开应用、转换文件和批处理 | Allow、Ask或Deny |
| AI Providers | 接入75种以上模型服务和本地模型 | 推理、分类、生成与代码任务 | 自带密钥或统一网关 |
| MCP | 添加本地或远程工具服务 | 数据库、开发工具和业务系统接入 | 启用范围与认证 |
| AgenticFlow | 委派多步骤、定时和跨应用流程 | 全天运行与外部集成 | 用户明确授权 |
| Skills | 复用专业任务能力 | 文件、研究和运营流程 | Free与Pro权益不同 |
| Enterprise | 集中配置、SSO和内部AI网关 | 受控团队部署 | 按席位定制 |
本地文件自动化
Ishi可以查看目录、读取文档、搜索内容、创建新文件和编辑现有文件。典型任务包括按供应商与日期整理发票、根据内容重命名截图、从PDF抽取数据以及把结果写入表格。
- 扫描下载目录并建议新的文件名和文件夹结构。
- 从PDF、文档和表格中提取字段并生成汇总文件。
- 搜索多个文件中的关键词、公司名称或数据模式。
- 批量修改文档文本、日期、格式或元数据。
- 对比本地表格与外部业务数据并找出差异。
- 在分享图片前清除不需要的元数据。
Glass Box执行机制
Ishi强调Draft、Plan、Simulate、Execute四阶段流程。智能体先理解要求并形成计划,再用Ghost Files展示修改后的虚拟结果,用户确认后才执行。
- 用自然语言说明目标、处理目录和不能触碰的内容。
- 检查Ishi生成的步骤、文件范围和预期结果。
- 查看Ghost Preview中的现状、拟修改状态和差异。
- 逐项批准、整批批准或拒绝操作。
- 执行后打开历史记录检查实际变更。
- 结果不符合预期时使用Undo恢复。
Ghost Files与撤销
Ghost Files会把尚未执行的重命名、移动和内容修改显示为半透明预览。批量任务可以先查看样本,也能逐个检查全部文件。
- 重命名时同时显示旧名称与新名称。
- 文档编辑时使用差异视图展示删除和新增内容。
- 拒绝预览不会改动原文件。
- 通过审批后,操作会写入历史记录。
- 已执行动作可以在历史页面撤销。
- 重要目录仍应先备份,不能把撤销当作唯一恢复机制。
权限与安全滑块
权限可以按Allow、Ask和Deny三个等级控制。建议新用户先让文件编辑、系统命令、联网和项目外目录全部采用Ask,再逐步放开低风险动作。
| 权限项 | Allow | Ask | Deny | 推荐起点 |
|---|---|---|---|---|
| 编辑文件 | 直接修改 | 预览并等待批准 | 只能建议 | Ask |
| 系统命令 | 直接运行 | 显示命令后批准 | 禁止运行 | Ask |
| 网络访问 | 直接请求 | 请求前确认 | 完全禁用 | Ask或Deny |
| 项目外目录 | 可直接访问 | 每次询问 | 禁止访问 | Ask |
命令权限还可以按模式细分,例如允许打开文件、移动前询问、删除和管理员命令直接拒绝。项目级配置会覆盖全局配置,因此敏感项目可以单独采用更严格规则。
内置工具
| 工具类型 | 默认情况 | 可完成的工作 | 主要风险 |
|---|---|---|---|
| Read | 启用 | 读取PDF、文档和表格 | 敏感内容进入模型上下文 |
| Edit | 启用 | 修改已有文件 | 覆盖或改变原始资料 |
| Write | 启用 | 创建报告、表格和目录 | 生成错误内容或大量文件 |
| Search | 启用 | 跨文件关键词与模式查找 | 范围过宽影响隐私 |
| List | 启用 | 浏览文件夹和目录 | 暴露目录结构 |
| Web | 启用 | 查询实时信息与文档 | 请求会离开设备 |
| Commands | 启用 | 调用本机程序和脚本 | 可能造成系统或文件变更 |
| Task Tracking | 启用 | 维护多步骤任务清单 | 错误计划可能连续执行 |
能力默认启用不等于敏感动作会自动执行,最终行为还受权限设置影响。安装后应立即检查工具开关和权限,而不是依赖默认值。
模型与BYOK
Ishi通过AI SDK与Models.dev支持75种以上模型服务,也能连接Ollama、LM Studio和llama.cpp等本地推理方案。用户可以自带Anthropic、OpenAI、Google、OpenRouter等服务的密钥,或使用Pixel ML统一网关。
| 接入方式 | 数据路径 | 费用 | 适合情况 |
|---|---|---|---|
| 自带云API密钥 | 设备直接请求所选模型商 | 由模型商计费 | 已有企业或个人API账户 |
| Pixel ML网关 | 请求经过统一模型网关 | 按量付费,含1美元试用额度 | 希望统一账单和自动路由 |
| 本地模型 | 在本机或内网模型服务推理 | 主要是硬件与运维成本 | 高隐私或离线场景 |
| 企业内部网关 | 只请求组织批准的基础设施 | 企业自有模型成本 | 受控团队部署 |
模型密钥保存在用户设备的Ishi认证文件中。密钥仍应限制权限、定期轮换,并避免把凭据写入普通项目文件或共享会话。
MCP扩展
Ishi支持本地和远程Model Context Protocol服务,添加后会把相应工具提供给模型。远程服务可使用请求头、API密钥或OAuth,支持动态客户端注册。
- 本地MCP通过命令启动,可传入必要的环境变量。
- 远程MCP通过服务地址连接,并可配置认证请求头。
- MCP可以全局启用,也能只开放给指定智能体。
- 不常用的服务可以保留配置但暂时关闭。
- 每个MCP都会占用上下文,工具过多可能超过模型限制。
- 第三方MCP拥有自己的权限和数据政策,安装前必须单独审查。
AgenticFlow云端委派
Ishi可以把本地准备好的任务委派给AgenticFlow,执行复杂推理、定时工作流、多智能体编排和外部应用集成。产品页面宣称可连接2500种以上应用。
本地文件不会因为安装Ishi就自动上传,但云端委派需要用户明确授权。执行前应检查哪些文本、文件内容和凭据会进入云端,并确认云服务的用量费用。
多智能体与技能
Ishi支持隔离的多智能体会话,可以让不同代理同时处理不同项目。Skills用于封装重复任务,Pro页面还列出100种以上高级技能市场权益。
- 为研究、财务、文件整理和内容处理建立独立智能体。
- 限制每个智能体可见的目录、MCP和命令。
- 把团队规范写入项目规则文件,减少重复说明。
- 先在副本上测试第三方技能,再授权处理正式数据。
- 并行任务应避免同时修改同一文件或目录。
安装与支持平台
| 平台 | 当前可用状态 | 安装形式 | 最低要求或说明 |
|---|---|---|---|
| macOS Apple Silicon | GitHub有安装包 | DMG | macOS 12或更高版本 |
| macOS Intel | GitHub有安装包 | DMG | macOS 12或更高版本 |
| Windows x64 | GitHub有安装包 | EXE | Windows 10 64位或更高版本 |
| Windows ARM64 | 下载页标注即将推出 | 暂无确认安装包 | 不要使用x64说明替代 |
| Linux | 仍标注即将推出 | 暂无正式桌面包 | 页面列出glibc要求不代表已经发布 |
| 命令行 | 提供npm包 | 安装@pixelml/ishi | 需要Node.js环境 |
下载页面仍把多个桌面按钮标为即将推出,但文档和GitHub发布区已经提供Mac与Windows x64文件。安装时应优先核对发布资产、数字签名、系统架构和版本日期。
安装与初始配置
- 确认电脑架构与系统版本,下载对应Mac或Windows安装包。
- 核对发布页面、文件名和签名后再执行安装。
- 首次启动时选择Pixel ML网关、自带云模型密钥或本地模型。
- 把文件编辑、命令、联网和项目外目录全部设为Ask。
- 创建测试目录,放入可恢复的文档和表格副本。
- 完成读取、预览、批准、撤销和导出各一次测试。
- 需要外部工具时再逐个添加MCP或AgenticFlow连接。
- 确认实际模型与云服务成本后再处理正式项目。
免费版与Pro价格
| 版本 | 页面价格 | 主要权益 | 额外费用 | 适合用户 |
|---|---|---|---|---|
| Ishi Free | 0美元,长期免费 | Mac与Windows核心桌面能力、预览差异、本地文件操作、BYOK、1美元模型试用额度和云端委派入口 | 自带模型或云端用量另计 | 个人试用与基础自动化 |
| Ishi Pro公开测试 | 页面仍展示49美元一次性 | Free全部能力、共享知识库、100种以上高级技能、优先支持、云端24小时委派和订阅模型接入 | 外部模型与云服务可能另计 | 高频个人与早期用户 |
| Ishi Pro标准价 | 页面写明99美元一次性 | 终身桌面许可证,当前承诺V1.x后续更新 | 大版本范围未明确 | 希望避免桌面月租的用户 |
| Enterprise | 按席位定制报价 | 集中配置、SSO、内部AI网关和实施支持 | 使用自有网关时不另收模型Token费 | 组织与合规团队 |
49美元优惠文案写明有效期至2026年2月28日,但当前页面仍显示该价格和购买入口,同时又把99美元称为标准价。购买前必须在结算页面确认实际金额、币种、税费和许可证权益。
终身许可证的边界
一次性Pro许可证覆盖Ishi Desktop,不等于所有AI模型、AgenticFlow任务和第三方服务永久免费。公开说明只明确包含未来V1.x更新,没有承诺所有后续主版本。
- 自带API密钥的推理费用由相应模型商收取。
- Pixel ML网关采用按量使用模式。
- AgenticFlow云端服务可能产生消费型费用。
- 第三方MCP和业务应用可能另有订阅费。
- 企业版本按席位报价,不包含在个人Pro许可证中。
- 退款、许可证转移和设备数量没有在价格页完整说明。
企业版
Enterprise提供集中配置、SSO和内部AI网关接入,可以禁止其他模型服务,确保请求只进入组织批准的基础设施。价格采用按席位定制,使用自有LLM网关时不再按模型Token向Ishi付费。
| 企业能力 | 当前状态 | 作用 | 注意事项 |
|---|---|---|---|
| Central Config | 可提供 | 统一模型、权限和工具配置 | 需实施与治理流程 |
| SSO | 可集成 | 使用现有身份系统获取内部网关凭据 | 具体协议需与销售确认 |
| Internal Gateway | 支持 | 只允许组织批准的模型 | 仍受内部网关日志政策约束 |
| Conversation Share | 可禁用 | 避免会话发送到分享服务 | 试用时建议默认关闭 |
| 分享页自托管 | 路线图 | 未来可放入组织基础设施 | 不能当作当前已上线功能 |
| Private npm registry | 支持 | 从企业包仓库安装依赖 | 终端需先完成认证 |
隐私与数据路径
隐私政策表示Ishi不会上传、访问或存储本地文件和文件夹内容,文件操作在设备上执行。账户侧仍可能处理邮箱、姓名、用户标识、支付、IP、设备、使用、错误和性能数据。
| 操作 | 数据是否可能离开设备 | 控制建议 |
|---|---|---|
| 本地文件移动与重命名 | 操作本身在设备上 | 保持Ask并检查预览 |
| 云模型推理 | 会发送完成任务所需的上下文 | 选择可信服务并先脱敏 |
| 本地模型推理 | 可保持在本机或内网 | 关闭联网和不必要MCP |
| AgenticFlow委派 | 授权后进入云端流程 | 审核文件内容、连接器和凭据 |
| 远程MCP | 请求发送到MCP服务 | 审查服务权限与保存政策 |
| 分享会话 | 会话及相关数据发送到分享服务并在边缘网络缓存 | 敏感项目禁用分享 |
| 产品分析 | 收集使用与性能数据 | 可在应用设置中退出分析 |
本地优先只能降低一部分数据暴露风险,不能替代数据分类、最小权限和模型商审查。特别是文件内容被放入云模型提示时,即使原文件没有上传,相关文本仍已离开设备。
代码、输出与许可证
使用条款声明用户文件仍归用户,Ishi也不主张处理资料和生成输出的所有权。用户仍需确保输入材料、模型生成代码和第三方依赖符合版权、许可证与客户合同。
官方GitHub仓库公开可见,但LICENSE明确采用专有软件许可证,禁止未经书面许可复制、修改、分发、转售和逆向工程。仓库公开不等于开源,也不能据此自行发布修改版。
GitHub与文档一致性
当前仓库主要包含发布资产、安装入口、说明文件和专有许可证,不是可自由构建和再分发的完整开源项目。许可证还残留旧产品名Claw,说明迁移文档存在未清理内容。
企业文档中出现“Ishi is open source”表述,与仓库许可证和README中的Proprietary声明直接冲突。目录信息应以明确许可证为准,将产品标记为闭源,并等待团队修正文档后再调整。
适合哪些用户
- 需要批量整理下载目录、发票、截图和项目文档的技术运营人员。
- 希望执行前看到文件差异并保留人工审批的谨慎型用户。
- 已经拥有大模型API密钥并希望自由切换服务商的开发者。
- 需要通过MCP连接本地工具、数据库和业务服务的自动化用户。
- 希望用本地模型或内部网关处理敏感项目的团队。
- 需要集中配置、SSO和企业AI网关的组织。
产品优势
- 文件操作在本机执行,并提供执行前模拟和差异预览。
- Allow、Ask、Deny可以细分到工具、命令和目录范围。
- 支持75种以上模型服务以及多种本地模型运行方式。
- 本地与远程MCP能够扩展数据库和业务工具。
- Pro采用一次性许可证,桌面功能没有固定月租。
- Mac Intel、Apple Silicon和Windows x64都有发布资产。
- 企业版可统一限制模型网关并接入SSO。
使用限制
- 产品仍处于公开测试阶段,界面、安装和文档可能快速变化。
- Linux和Windows ARM64尚未确认正式安装包。
- 网页、下载页、npm包和许可证存在Ishi与Claw旧命名残留。
- 49美元促销期限已经过去,但页面没有同步清理价格信息。
- 外部模型、统一网关和云端委派费用不包含在终身桌面许可证内。
- 本地文件操作不代表云模型、远程MCP和分享会话保持本地。
- 系统命令和批量文件工具具备破坏性,错误授权仍可能造成数据损失。
- GitHub公开仓库采用专有许可证,不能标记为开源。
- 分享页自托管仍在路线图,不是当前企业能力。
安全使用建议
- 先用可恢复的测试目录验证读取、编辑、移动和撤销。
- 所有敏感权限从Ask或Deny开始,不启用完全自动模式。
- 为删除、管理员命令和项目外目录设置明确拒绝规则。
- 按任务最小化提供给模型的文件、文本和目录。
- 机密项目优先使用本地模型或经过审批的内部网关。
- 逐个审查MCP、技能和AgenticFlow连接器的权限。
- 对重要目录建立独立备份,并定期测试恢复。
- 保留操作日志,发生异常时立即撤销并轮换相关密钥。
常见问题
Ishi免费吗?
有长期免费的Ishi Free,包含核心桌面能力、文件预览、本地操作、BYOK和少量Pixel ML试用额度。调用外部模型或云端服务仍可能产生费用。
Ishi Pro真的是终身许可证吗?
页面将Pro描述为一次性终身桌面许可证,并明确包含V1.x更新。它不代表所有未来大版本、模型Token、AgenticFlow或第三方服务永久免费。
当前价格是49美元还是99美元?
页面仍展示49美元公开测试价,也写明99美元标准价,但49美元优惠的标注期限已经过去。应以实际结算页面显示的最终金额为准。
Ishi会上传我的文件吗?
本地文件操作本身在设备上完成,产品不存储文件内容。使用云模型、远程MCP、AgenticFlow或会话分享时,完成任务所需的数据可能发送到相应服务。
支持哪些系统?
GitHub已有macOS Apple Silicon、macOS Intel和Windows x64安装包。Linux与Windows ARM64仍没有确认到正式桌面发布文件。
可以使用本地模型吗?
可以配置Ollama、LM Studio和llama.cpp等本地模型服务。能否完全离线还取决于联网工具、MCP、云委派和模型配置是否全部关闭。
支持MCP吗?
支持本地与远程MCP,也能处理远程服务的OAuth认证。工具过多会占用大量上下文,应只启用当前智能体真正需要的服务。
Ishi是开源项目吗?
不是。GitHub仓库虽然公开,但LICENSE和README明确标注专有软件,禁止未经许可复制、修改和分发;企业文档中的开源说法与许可证冲突。
企业版可以私有部署吗?
企业版可使用集中配置、SSO和内部AI网关,也能禁用外部模型服务。分享页面的自托管仍在路线图,不能视为完整平台当前已经可私有部署。
总结
Ishi适合希望让AI真正操作本地文件,又不愿放弃预览、审批和撤销控制的技术运营人员。它通过模型自由选择、MCP和AgenticFlow连接,把桌面执行扩展到更复杂的自动化流程。
当前仍需谨慎看待公开测试状态、价格期限、安装页面和开源表述之间的不一致。先用Free在副本目录完成安全测试,再核对结算价、云服务成本与数据路径,才适合进入长期或企业工作流。
桂公网安备45132202000164号