Bookworm 智能助手是构建在 Claude Code 之上的智能路由与技能编排系统。它将一个通用 AI 助手升级为拥有 96 个专业技能、18 个协作智能体、28 个安全钩子和 22+ 外部服务集成的全栈 AI 开发平台。
核心理念:一条指令,精准路由到最专业的技能。无论你是在写 React 前端、调优 PostgreSQL、审计安全漏洞还是撰写商业计划书,Bookworm 都会在毫秒内识别意图并调度最合适的专家技能来处理。
原生 AI 助手在各领域浅尝辄止,缺少领域专家级的深度知识和最佳实践。Bookworm 让每个领域都有专属专家。
用户需要反复调整 Prompt 才能得到理想结果。Bookworm 自动路由到预优化的专业提示词,一条指令即出专家级输出。
AI 可能生成不安全代码、泄露凭证、执行危险命令。Bookworm 内置 6 层纵深防御 + 宪法治理,大幅降低安全风险。
GitHub、Jira、Figma、数据库等工具各自为战。Bookworm 通过 MCP 协议统一接入 22+ 外部服务,一个对话窗搞定一切。
Bookworm 采用 神经网关 架构,所有用户输入都经过智能路由引擎(BWR)进行意图识别、复杂度评估和技能匹配,然后精准调度到最合适的执行单元。
| 复杂度 | 路由策略 | 执行方式 | 示例 |
|---|---|---|---|
| 简单 | 跳过路由 | 直接回复 | "Python 的 list 和 tuple 区别?" |
| 中等 | 单 Skill 路由 | 调用推荐技能 | "帮我写个 React 登录组件" |
| 复杂 | 编排路径 | Orchestrator 多技能协作 | "从零搭建一个用户反馈系统" |
当用户输入可能匹配多个技能时,消歧规则引擎自动精选。例如:"写测试" → tester-expert(非 qa);"安全审查" → security-expert(非 reviewer-expert);"画图" → diagram-as-code-expert(非 designer-expert)。
覆盖 AI/数据、全栈开发、架构、DevOps、安全、质量、产品设计、商业研究、内容传播和元技能编排 10 大领域。52 个 Stable + 18 个 Imported + 26 个 gstack 工作流。
| 领域 | 数量 | 代表技能 | 能力亮点 |
|---|---|---|---|
| AI / 数据 | 3 | ai-ml-expert, data-analyst | PyTorch、TensorFlow、RAG、模型微调、A/B 测试 |
| 全栈开发 | 22 | frontend, backend, mobile, miniprogram | React/Vue/Next.js/Flutter/Swift/Go/Rust 全覆盖 |
| 系统架构 | 11 | architect, cloud-native, edge-computing | DDD、微服务、K8s、Serverless、GraphQL |
| DevOps | 6 | devops, devsecops, sre, terraform | CI/CD、容器安全、SBOM、SLI/SLO |
| 安全 | 1 | security-expert | OWASP Top 10、渗透测试、JWT、加密 |
| 质量保障 | 3 | tester, reviewer, project-audit | TDD、Code Review、全栈审计 |
| 产品设计 | 4 | product-manager, designer, ux-researcher | PRD、Figma、WCAG、用户画像 |
| 商业研究 | 9 | business-plan, finance, growth-hacker | BP、定价、CRO、投资评估、法务 |
| 内容传播 | 5 | tech-writer, copywriter, seo | API 文档、营销文案、新媒体、SEO |
| 元技能 / 编排 | 4 | genesis-engine, prompt-optimizer | 全生命周期协调、提示词优化 |
| gstack 工作流 | 26 | ship, qa, review, investigate | 发布、测试、评审、调试全链路 |
37 个技能支持组合调用。例如 安全专家 + 审查专家 实现安全审查;架构专家 + 图表专家 自动生成架构图。编排器根据任务复杂度自动编排最优技能组合。
三级模型分层:Opus(最强推理)/ Sonnet(平衡)/ Haiku(轻量快速)。智能体以子进程运行,拥有独立上下文窗口,不占用主会话资源。
| 类型 | Agent | 模型 | 职责 |
|---|---|---|---|
| 复合编排 | orchestrator | Opus | 目标拆解 → 子任务分派 → 结果验收 |
| research-analyst | Sonnet | 代码探索、技术调研、依赖影响分析 | |
| 复合实现 | full-stack-builder | Sonnet | 前后端 + 数据库端到端实现 |
| quality-gate | Sonnet | 代码审查 + 安全 + 测试 + 性能四维门控 | |
| 元运维 | self-auditor | Sonnet | 九维系统健康审计 |
| self-healer | Sonnet | 配置漂移自动修复 | |
| 红队对抗 | red-team-attacker | Opus | 编码绕过、路径混淆、注入投毒 |
| red-team-logic | Opus | 逻辑漏洞、竞态条件、边界挑战 | |
| security-hardener | Opus | 安全缺陷修复、规则补全、凭证保护 | |
| 专业 | code-reviewer | Opus | 多维度代码审查 |
| 专业 | production-reviewer | Opus | 生产级架构 + 安全 + 性能评审 |
| 专业 | test-writer | Sonnet | 自动测试用例生成 |
| 专业 | canvas-ui-designer | Sonnet | 高保真 UI/UX 设计规范 |
| 专业 | pre-deploy-checker | Sonnet | 部署前安全检查清单 |
| 专业 | module-integrator | Sonnet | 模块接入路由 / 钩子管线 |
| 专业 | desktop-automator | Sonnet | 桌面自动化编排 (OCR + UI + COM) |
| 专业 | delivery-quality-assessor | Opus | 交付质量体系 + 竞争优势分析 |
| 轻量 | explore | Haiku | 只读代码库快速侦察 |
六层纵深防御 + 宪法治理 + 红队对抗,构成系统化的 AI 安全框架。
安全启动守卫,在路由注入前完成凭证过滤和恶意注入检测。
危险命令拦截(rm -rf / DROP / force-push)、敏感文件读写保护、MCP 安全门控。
12 章 694 行 AI 宪法,编辑操作前自动预检,优先级:安全基线 > 项目宪法 > 全局宪章。
TypeScript 编译检查、代码规范检查、反模式检测、文件完整性校验。
每次工具调用记录结构化审计日志,会话结束时路由审计 + 隐式反馈闭环。
red-team-attacker + red-team-logic 双 Opus 模型持续挑战系统安全边界。
通过 Model Context Protocol (MCP) 无缝连接开发工具链、协作平台、数据库和桌面环境。
仓库管理、Issue 跟踪、PR 审查、Sprint 规划、Confluence 知识库,全在对话中完成。
无头浏览器 QA 测试、性能追踪、网络分析、云端浏览器自动化。
设计稿提取代码、元数据读取、设计稿编辑。
数据库直连查询、Auth 管理、实时订阅、缓存操作。
Windows 桌面控制、OCR 视觉识别、Office COM 自动化、控件树操作。
学术研究、智能网页抓取、实时框架文档查询。
Bookworm 像一个有免疫系统的生命体——能自我检测、自我修复、自我进化。
| 级别 | 触发条件 | 执行者 | 能力 |
|---|---|---|---|
| L1 实时 | 文件编辑触发 | 漂移检测钩子 | 自动同步系统状态索引 |
| L2 审计 | 用户指令 / 定时 | self-auditor (Agent) | 九维诊断报告 |
| L3 修复 | 审计报告输入 | self-healer (Agent) | 版本同步、计数修正、文件补建 |
Claude Code CLI (最新版) + Node.js 18+ + Windows 11 / macOS / Linux
每次会话开始时,系统自动注入路由上下文。你会在每条回复中看到路由追踪信息,了解路由决策过程:
扫描二维码,添加 Bookworm 企业微信