一句話介紹
Ishi是一種運行在個人電腦上的本地優先型AI智慧體,可在用戶授權下讀取、建立、搜尋、重新命名及修改檔案,並能連接模型、MCP工具與雲端工作流程。
工具簡介
Ishi是由Ishi Technologies與Pixel ML團隊共同開發的產品。該產品將本地的桌面端視為執行任務的「手」,而將外部的大模型以及AgenticFlow雲端服務視為用於推理與編排工作的「大腦」。它主要適用於那些需要自動化處理檔案、資料以及日常運作任務的技術人員。
本地優先並不表示所有的推理都必須在離線狀態下進行。檔案操作是在裝置上完成的,但當選擇雲端模型、透過網路進行搜尋、使用遠端MCP、AgenticFlow委派功能或分享會話時,相關請求仍會被傳送到對應的服務端。
主要功能
| 模組 | 主要能力 | 適合任務 | 關鍵控制 |
|---|---|---|---|
| File Tools | 讀取、搜尋、建立、編輯和整理檔案 | 下載目錄、發票、截圖和項目資料 | 項目目錄與操作權限 |
| Ghost Files | 執行前顯示預覽與差異 | 批量重命名和文件修改 | 批准或拒絕 |
| System Commands | 運行本機命令和自動化腳本 | 打開應用、轉換檔案和批次處理 | Allow、Ask或Deny |
| AI Providers | 接入75種以上模型服務和本地模型 | 推理、分類、生成與代碼任務 | 自帶密鑰或統一網關 |
| MCP | 添加本地或遠端工具服務 | 資料庫、開發工具和業務系統接入 | 啟用範圍與認證 |
| AgenticFlow | 委派多步驟、定時和跨應用流程 | 全天運行與外部集成 | 用戶明確授權 |
| Skills | 複用專業任務能力 | 文件、研究與運營流程 | Free與Pro權益不同 |
| Enterprise | 集中配置、SSO和內部AI網關 | 受控團隊部署 | 按席位定制 |
本地檔案自動化
Ishi可以查看目錄、讀取文件、搜尋內容、建立新檔案,以及編輯現有的檔案。典型的任務包括依供應商和日期來整理發票、根據內容重新命名截圖、從PDF中提取資料,並將結果輸入表格中。
- 掃描下載目錄並建議新的檔案名稱和資料夾結構。
- 從PDF、文件和表格中提取字段並生成匯總文件。
- 搜尋多個檔案中的關鍵字、公司名稱或數據模式。
- 批量修改文件文字、日期、格式或元資料。
- 對比本地表格與外部業務數據並找出差異。
- 在分享圖片前清除不需要的元數據。
Glass Box執行機制
Ishi強調Draft、Plan、Simulate、Execute四階段流程。智能體先理解要求並形成計劃,再用Ghost Files展示修改後的虛擬結果,用戶確認後才執行。
- 用自然語言說明目標、處理目錄和不能觸碰的內容。
- 檢查Ishi生成的步驟、文件範圍和預期結果。
- 查看Ghost Preview中的現狀、擬修改狀態和差異。
- 逐項批准、整批批准或拒絕操作。
- 執行後打開歷史記錄檢查實際變更。
- 結果不符合預期時使用Undo恢復。
Ghost Files與撤銷
Ghost Files會將尚未執行的重新命名、移動和內容修改,以半透明方式顯示出來。對於批次任務,可以先查看樣本,也可以逐一檢查所有的檔案。
- 重命名時同時顯示舊名稱與新名稱。
- 文件編輯時使用差異視圖展示刪除和新增內容。
- 拒絕預覽不會改動原文件。
- 通過審批後,操作會寫入歷史記錄。
- 已執行動作可以在歷史頁面撤銷。
- 重要目錄仍應先備份,不能把撤銷當作唯一恢復機制。
權限與安全滑塊
權限可以按Allow、Ask和Deny三個等級控制。建議新用戶先讓文件編輯、系統命令、上網和項目外目錄全部採用Ask,再逐步放開低風險動作。
| 權限項 | Allow | Ask | Deny | 推薦起點 |
|---|---|---|---|---|
| 編輯檔案 | 直接修改 | 預覽並等待批准 | 只能建議 | Ask |
| 系統命令 | 直接運行 | 顯示命令後批准 | 禁止運行 | Ask |
| 網路訪問 | 直接請求 | 請求前確認 | 完全禁用 | Ask或Deny |
| 項目外目錄 | 可直接訪問 | 每次詢問 | 禁止訪問 | Ask |
命令權限還可以依模式細分,例如允許打開檔案、移動前先詢問、刪除,以及直接拒絕管理員的命令。專案級的設定會覆蓋整體的設定,因此敏感專案可以採用更嚴格的規則。
內建工具
| 工具類型 | 預設情況 | 可完成的工作 | 主要風險 |
|---|---|---|---|
| Read | 啟用 | 讀取PDF、文件和表格 | 敏感內容進入模型上下文 |
| Edit | 啟用 | 修改已有檔案 | 覆蓋或改變原始資料 |
| Write | 啟用 | 創建報告、表格和目錄 | 生成錯誤內容或大量檔案 |
| Search | 啟用 | 跨文件關鍵字與模式查找 | 範圍過寬影響隱私 |
| List | 啟用 | 瀏覽資料夾和目錄 | 暴露目錄結構 |
| Web | 啟用 | 查詢即時資訊與文件 | 請求會離開設備 |
| Commands | 啟用 | 調用本機程式和腳本 | 可能造成系統或檔案變更 |
| Task Tracking | 啟用 | 維護多步驟任務清單 | 錯誤計劃可能連續執行 |
能力預設為啟用狀態,並不代表敏感動作會自動執行,最終的行為仍會受到權限設定的影響。安裝後應立即檢查工具的開關狀態與權限,而非依賴預設值。
模型與BYOK
Ishi透過AI SDK與Models.dev支援75種以上的模型服務,也能連接Ollama、LM Studio和llama.cpp等本地推理方案。使用者可以自行帶入Anthropic、OpenAI、Google、OpenRouter等服務的密鑰,或使用Pixel ML統一網關。
| 接入方式 | 資料路徑 | 費用 | 適合情況 |
|---|---|---|---|
| 自帶雲API密鑰 | 設備直接請求所選模型商 | 由模型商計費 | 已有企業或個人API帳戶 |
| Pixel ML網關 | 請求經過統一模型網關 | 按量付費,含1美元試用額度 | 希望統一賬單和自動路由 |
| 本地模型 | 在本機或內網模型服務推理 | 主要是硬件與運維成本 | 高隱私或離線場景 |
| 企業內部網關 | 只請求組織批准的基礎設施 | 企業自有模型成本 | 受控團隊部署 |
模型金鑰儲存在使用者的裝置中的Ishi認證檔案中。仍應限制金鑰的存取權限,並定期更換金鑰,同時避免將憑證儲存在一般的專案檔案或共享會話中。
MCP擴展
Ishi支援本地及遠端Model Context Protocol服務,添加後會將相應工具提供給模型。遠端服務可透過請求標頭、API金鑰或OAuth來使用,並支援動態用戶端註冊。
- 本地MCP透過命令啟動,可傳入必要的環境變數。
- 遠端MCP透過服務地址連接,並可配置認證請求頭。
- MCP可以全局啟用,也能只開放給指定智能體。
- 不常用的服務可以保留設定但暫時關閉。
- 每個MCP都會佔用上下文,工具過多可能超過模型限制。
- 第三方MCP擁有自己的權限和數據政策,安裝前必須單獨審查。
AgenticFlow雲端委派
Ishi可以將本地準備好的任務委派給AgenticFlow,以執行複雜的推理、定時工作流程、多智能體編排以及與外部應用程式的整合。該產品的說明頁面聲稱,它能夠連接2500種以上的應用程式。
本地檔案不會因為安裝Ishi就自動上傳,但雲端委派則需要使用者明確授權。執行前應檢查哪些文字、檔案內容及憑證會被傳送到雲端,並確認雲端服務的用量費用。
多智能體與技能
Ishi支援隔離式的多智慧體對話,讓不同的代理能同時處理不同的任務。Skills用於封裝重複性的任務,而Pro頁面則列出了100種以上的高級技能及相關權益。
- 為研究、財務、文件整理和內容處理建立獨立智能體。
- 限制每個智能體可見的目錄、MCP和命令。
- 把團隊規範寫入專案規則文件,減少重複說明。
- 先在副本上測試第三方技能,再授權處理正式數據。
- 並行任務應避免同時修改同一檔案或目錄。
安裝與支援平台
| 平台 | 當前可用狀態 | 安裝形式 | 最低要求或說明 |
|---|---|---|---|
| macOS Apple Silicon | GitHub有安裝包 | DMG | macOS 12或更高版本 |
| macOS Intel | GitHub有安裝包 | DMG | macOS 12或更高版本 |
| Windows x64 | GitHub有安裝包 | EXE | Windows 10 64位或更高版本 |
| Windows ARM64 | 下載頁標註即將推出 | 暫無確認安裝包 | 不要使用x64說明替代 |
| Linux | 仍標註即將推出 | 暫無正式桌面包 | 頁面列出glibc要求並不代表已經發布 |
| 命令列 | 提供npm套件 | 安裝@pixelml/ishi | 需要Node.js環境 |
下載頁面仍將多個桌面按鈕標示為即將推出,但文件及GitHub發布區已提供Mac與Windows x64格式的檔案。安裝時應優先核對發布的檔案內容、數位簽名、系統架構以及版本日期。
安裝與初始配置
- 確認電腦架構與系統版本,下載對應Mac或Windows安裝包。
- 核對發布頁面、檔案名稱和簽名後再執行安裝。
- 首次啟動時選擇Pixel ML網關、自帶雲模型密鑰或本地模型。
- 將檔案編輯、命令、上網以及專案外的目錄全部設為Ask。
- 建立測試目錄,放入可恢復的文件與表格副本。
- 分別進行一次讀取、預覽、批准、撤銷和導出的測試。
- 需要外部工具時再逐個添加MCP或AgenticFlow連接。
- 確認實際模型與雲服務成本後再處理正式項目。
免費版與Pro價格
| 版本 | 頁面價格 | 主要權益 | 額外費用 | 適合用戶 |
|---|---|---|---|---|
| Ishi Free | 0美元,長期免費 | Mac與Windows核心桌面能力、預覽差異、本地檔案操作、BYOK、1美元模型試用額度及雲端委派入口 | 自帶模型或雲端用量另計 | 個人試用與基礎自動化 |
| Ishi Pro公開測試 | 頁面仍展示49美元一次性 | 免費使用全部能力、共享知識庫、100種以上高級技能、優先支援、雲端24小時委派及訂閱模式接入 | 外部模型與雲服務可能另計 | 高頻個人與早期用戶 |
| Ishi Pro標準價 | 頁面寫明99美元一次性 | 終身桌面許可證,當前承諾V1.x後續更新 | 大版本範圍未明確 | 希望避免桌面月租的使用者 |
| Enterprise | 按席位定制報價 | 集中配置、SSO、內部AI網關和實施支援 | 使用自有網關時不另收模型Token費 | 組織與合規團隊 |
49美元的優惠內容上寫明有效期至2026年2月28日,但目前的頁面仍顯示著該價格及購買連結,同時又將99美元稱為標準價格。在購買之前,必須在結帳頁面確認實際金額、貨幣種類、稅費以及許可證的相關權益。
終身許可證的邊界
一次性Pro許可證覆蓋Ishi Desktop,不等於所有AI模型、AgenticFlow任務和第三方服務永久免費。公開說明只明確包含未來V1.x更新,沒有承諾所有後續主版本。
- 自帶API密鑰的推理費用由相應模型商收取。
- Pixel ML網關採用按量使用模式。
- AgenticFlow雲端服務可能產生消費型費用。
- 第三方MCP和業務應用可能另有訂閱費。
- 企業版本按席位報價,不包含在個人Pro許可證中。
- 退款、許可證轉移和設備數量沒有在價格頁完整說明。
企業版
Enterprise提供集中配置、SSO以及內部AI網關接入功能,可禁止其他模型服務的接入,從而確保請求僅能進入組織所批准的基礎設施中。其定價方式是根據使用席位數量來計算,若使用自有的LLM網關,則不必再根據模型Token向Ishi支付費用。
| 企業能力 | 當前狀態 | 作用 | 注意事項 |
|---|---|---|---|
| Central Config | 可提供 | 統一模型、權限和工具配置 | 需實施與治理流程 |
| SSO | 可集成 | 使用現有身份系統獲取內部網關憑證 | 具體協議需與銷售確認 |
| Internal Gateway | 支持 | 只允許組織批准的模型 | 仍受內部網關日誌政策約束 |
| Conversation Share | 可禁用 | 避免會話發送到分享服務 | 試用時建議預設關閉 |
| 分享頁自託管 | 路線圖 | 未來可放入組織基礎設施 | 不能當作目前已上線功能 |
| Private npm registry | 支持 | 從企業包倉庫安裝依賴 | 終端需先完成認證 |
隱私與數據路徑
隱私政策指出,Ishi不會上傳、存取或儲存本地的檔案及資料夾內容,所有檔案操作都在裝置上進行。不過,帳戶層面仍可能處理電子郵件、姓名、使用者識別碼、支付相關資訊、IP位址、裝置資訊、使用狀況、錯誤資訊以及效能相關數據。
| 操作 | 數據是否可能離開設備 | 控制建議 |
|---|---|---|
| 本地檔案移動與重命名 | 操作本身在設備上 | 保持Ask並檢查預覽 |
| 雲模型推理 | 會發送完成任務所需的上下文 | 選擇可信服務並先脫敏 |
| 本地模型推理 | 可保持在本機或內網 | 關閉聯網和不需要MCP |
| AgenticFlow委派 | 授權後進入雲端流程 | 審核文件內容、連接器和憑證 |
| 遠端MCP | 請求發送到MCP服務 | 審查服務權限與保存政策 |
| 分享會話 | 會話及相關數據發送到分享服務並在邊緣網絡緩存 | 敏感項目禁用分享 |
| 產品分析 | 收集使用與性能數據 | 可在應用設定中退出分析 |
本地優先只能降低一部分資料暴露風險,無法取代資料分類、最小權限以及模型商審查。特別是當檔案內容被放入雲端模型時,即便原始檔案並未上傳,相關文字仍已離開裝置。
代碼、輸出與許可證
使用條款聲明,使用者所擁有的檔案仍歸使用者所有,Ishi亦不主張對這些資料及產生的結果擁有所有權。使用者仍需確保所輸入的資料、模型生成的代碼,以及所使用的第三方元件,都符合相關的版權法規、許可協議及客戶合約的規定。
官方GitHub倉庫可公開查看,但LICENSE明確採用專有軟體許可證,禁止在未獲書面許可的情況下複製、修改、散布、轉售及進行逆向工程。倉庫公開並不等同於開源,也不能以此為由自行發布修改版。
GitHub與文件一致性
目前的倉庫主要包含已發布的資產、安裝入口、說明文件以及專有許可證,並非可以自由編譯與再分發的完整開源專案。許可證上仍保留著舊產品名稱Claw,這說明遷移文件中還存在未清理的內容。
企業文件中出現「Ishi是開源的」這樣的說法,這與倉庫許可證以及README檔案中所標明的「專有軟體」說法直接衝突。目錄資訊應以明確的許可證規定為準,將該產品標記為閉源軟體,並等待團隊修正文件之後再進行調整。
適合哪些用戶
- 需要批量整理下載目錄、發票、截圖和項目文檔的技術運營人員。
- 希望在執行前看到文件差異並保留人工審批的謹慎型用戶。
- 已經擁有大模型API金鑰並希望自由切換服務商的開發者。
- 需要透過MCP連接本地工具、資料庫和業務服務的自動化使用者。
- 希望用本地模型或內部網關處理敏感項目的團隊。
- 需要集中配置、SSO和企業AI網關的組織。
產品優勢
- 檔案操作在本機執行,並提供執行前模擬和差異預覽。
- Allow、Ask、Deny可以細分到工具、命令和目錄範圍。
- 支援75種以上模型服務以及多種本地模型運行方式。
- 本地與遠端MCP能夠擴展資料庫和業務工具。
- Pro採用一次性許可證,桌面功能沒有固定月租。
- Mac Intel、Apple Silicon和Windows x64都有發布資產。
- 企業版可統一限制模型網關並接入SSO。
使用限制
- 產品仍處於公開測試階段,介面、安裝和文件可能快速變化。
- Linux和Windows ARM64尚未確認正式安裝包。
- 網頁、下載頁、npm套件和許可證存在Ishi與Claw舊命名殘留。
- 49美元促銷期限已經過去,但頁面沒有同步清理價格資訊。
- 外部模型、統一網關和雲端委派費用不包含在終身桌面許可證內。
- 本地檔案操作不代表雲模型、遠端MCP和分享會話保持本地。
- 系統命令和批次檔案工具具備破壞性,錯誤授權仍可能造成資料損失。
- GitHub公開倉庫採用專有許可證,不能標記為開源。
- 分享頁自託管仍在路線圖,不是當前企業能力。
安全使用建議
- 先用可恢復的測試目錄驗證讀取、編輯、移動和撤銷。
- 所有敏感權限從Ask或Deny開始,不啟用完全自動模式。
- 為刪除、管理員命令和項目外目錄設定明確拒絕規則。
- 按任務最小化提供給模型的檔案、文字和目錄。
- 機密專案優先使用本地模型或經過審批的內部網關。
- 逐個審查MCP、技能和AgenticFlow連接器的權限。
- 對重要目錄建立獨立備份,並定期測試恢復。
- 保留操作日誌,發生異常時立即撤銷並輪換相關密鑰。
常見問題
Ishi免費嗎?
有長期免費的Ishi Free,包含核心桌面功能、檔案預覽、本地操作、BYOK以及少量的Pixel ML試用額度。若要調用外部模型或雲端服務,則可能產生費用。
Ishi Pro真的是終身許可證嗎?
頁面將Pro描述為一次性終身桌面許可證,並明確包含V1.x更新。它並不代表所有未來的大版本、模型Token、AgenticFlow或第三方服務都能永久免費使用。
當前價格是49美元還是99美元?
頁面仍顯示49美元的公開測試價格,也註明99美元為標準價格,但49美元的優惠期限已經過去。應以實際結算頁面顯示的最終金額為準。
Ishi會上傳我的檔案嗎?
本地的檔案操作是在裝置上直接完成的,產品本身並不儲存檔案內容。當使用雲端模型、遠端MCP、AgenticFlow或會話分享功能時,完成任務所需的資料可能會被傳送到相關的服務中。
支援哪些系統?
GitHub已提供macOS Apple Silicon、macOS Intel以及Windows x64的安裝包。至於Linux與Windows ARM64,則尚未有正式的桌面版安裝檔可供下載。
可以使用本地模型嗎?
可以配置Ollama、LM Studio和llama.cpp等本地模型服務。能否完全離線還取決於網路工具、MCP、雲委派和模型配置是否全部關閉。
支援MCP嗎?
支援本地與遠端MCP,亦能處理遠端服務的OAuth認證。工具過多會佔用大量上下文,應僅啟用當前智慧體真正需要的服務。
Ishi是開源專案嗎?
不是。雖然GitHub的儲存庫是公開的,但LICENSE和README中明確指出這是專有軟體,禁止在未獲許可的情況下複製、修改或散布;而企業文件中所說的開源說法,與相關許可證的規定相衝突。
企業版可以私有部署嗎?
企業版可使用集中配置、SSO及內部AI網關,亦能禁用外部模型服務。分享頁面的自托管仍在規劃中,不能視為完整平台,目前已可進行私有部署。
總結
Ishi適合那些希望讓AI真正操作本地檔案,但又不想放棄預覽、審核及撤銷功能等控制的技術運營人員。它透過模型自由選擇、MCP以及AgenticFlow等技術,將桌面端的操作能力擴展到更複雜的自動化流程中。
目前仍需謹慎看待公開測試狀態、價格期限、安裝頁面和開源說明之間的不一致。先以 Free 在副本目錄完成安全測試,再核對結算價、雲服務成本與資料路徑,才適合進入長期或企業工作流程。
桂公網安備45132202000164號