第 6 章 身份系统:SOUL、IDENTITY、USER 与专家人设的边界
数据目录根部躺着四个文件,文件名全大写,像四块界碑:SOUL.md、IDENTITY.md、USER.md、MEMORY.md。第 4 章讲了最后一块(记忆),这一章讲前三块——WorkBuddy 的身份系统。它决定你的助手「是谁」:性格、口吻、使命,以及它眼里的你是谁。
这个系统值得单独一章,因为它是一次真实产品事故的主角:某个版本里,用户自定义的身份内容会覆盖专家人设,导致「专家不像专家」。修复那次事故的更新,恰好把身份系统的边界暴露得干干净净。
读完本章,你应能说出三个身份文件各自的分工与注入去向,理解身份与专家人设的冲突机制,并能安全地定制自己的助手人格。
6.1 三块界碑的分工
SOUL.md(灵魂): 人格与工作方式(以下示例为脱敏改写)。写的是「它怎么做事」——性格特质(真诚、可靠、冷静)、工作方式(先自助探索再提问、能派子任务就派)、表达口吻(短句、结论先行、禁用空洞过渡)。这是一份行为宪法,粒度到「禁用什么表达」。
IDENTITY.md(身份卡): 它是谁。名字、角色定位、背景、气质,甚至表情符号。像一张员工工牌加上自我介绍。
USER.md(用户画像): 你是谁。称呼、城市、时区、职业、工作方式、核心价值观,以及「与他协作的注意事项」。这份文件让助手理解对面的人,与 SOUL(助手自己的人格)互为镜像。
三个文件在安装引导(onboarding)阶段生成,之后你随时可改。格式全部是普通 Markdown——身份在这套系统里不是模型参数,是磁盘上的文本,这是它能被定制、被迁移、也被误用的根源。
这组文件名不是 WorkBuddy 独创。它们来自同一公司另一条开源产品线的约定(第 13 章展开),WorkBuddy 兼容了这套格式。你在界面上做的「个性化设置」,最终落盘就是这三个文件的修改;反过来,直接编辑文件同样生效——文件是唯一的真相源。
6.2 注入去向:身份进了哪次请求
按第 5 章的拼装模型,身份文件属于引导层资产,在请求组装时进入系统提示词(具体插槽位置与记忆相邻)。需要特别注意的是注入的身份文件会影响所有常规对话——work、code、design 模式下,你的助手始终带着这份人格出场。
社区解包研究在安装包内的模板里发现了独立的「身份注入」辅助模板,以及一组风格文件(职业、创意、友善、直率等七种语气可选)。也就是说,人格由三块界碑决定基调,语气风格是运行时可插拔的插件——你在界面上切换的「语气」,落到文件层就是换了一段风格文本。
6.3 事故与边界:身份撞上专家
现在讲那次事故。WorkBuddy 的专家(第 7 章)各自带完整人设:选「数字生命卡兹克」资讯专家,对话里就该是卡兹克的口吻。问题在于:如果用户在身份文件里把自己的助手捏成了「小张」,而系统提示词又注入了这份身份内容,两个「我是谁」就在同一次请求里打架。由此可以推断,4.8.1 之前的版本正是这种状态——身份内容进入了专家对话的拼装,专家人设被稀释;官方修复条目反向证实了这条注入路径的存在。
官方更新日志 4.8.1 的修复条目原文:「不再注入 IDENTITY.md 内容,确保专家人设不被覆盖」。一行字,划出了一条重要的架构边界:身份系统管辖常规助手;专家对话时,专家插件的人设优先,用户身份让位。本机 5.3.13 的专家模式模板佐证了这个设计——专家模式下当前模式说明是一个空插槽,等待专家插件的内容填入(第 5 章 5.3 节),身份文件不再进入拼装清单。
这次事故的教学价值超过事故本身。它演示了 Harness 设计的经典难题:多个「人格来源」叠加时,优先级必须在拼装层显式裁决,否则模型收到矛盾指令,行为随机。你在定制任何 Agent 时都会遇到同款问题:公司规范、项目规则、个人偏好、临时指令,谁压谁?WorkBuddy 的答案是一个明确的让位规则,简单但有效。

图 6-1:身份四件套分工与专家对话时的让位边界。
6.4 语气风格:可插拔的表达层
身份之外还有一层更轻的个性化:语气。社区解包研究在安装包模板里发现了一组风格文件——职业、创意、友善、直率、高效、苏格拉底式等七种,每种一份 Markdown,按用户选择拼进请求。它与三块界碑的关系是「宪法与穿着」:SOUL 决定这个人怎么做事,风格文件决定他这天穿什么衣服出门。
这个分层的设计价值在于解耦。人格重塑是高成本高影响操作(改 SOUL 要备份、要观察多轮);语气调整是低成本操作(界面上切一下,落盘只是换了注入的风格段)。产品把高频低风险的个性化做成开关,把低频高风险的做成文件——改动的便利程度,应该与它的影响半径成反比,这个交互设计原则在 Harness 的每一层都成立,你后面设计自己的规则与技能体系时可以直接借用。
还有个实用观察:身份文件的修改在旧会话不生效(拼装发生在请求时),但语气切换几乎即时可感——因为它影响的正是当前对话的表达层。改了身份没变化时,先确认你开的是不是新会话。
6.5 实战:安全地定制人格
想动手的读者,三条路径按侵入度排序。
路径一(零风险):界面个性化。 在设置里调整称呼、语气。适合改「它怎么说话」。
路径二(低风险):编辑 USER.md。 用任何编辑器打开 ~/.workbuddy/USER.md,修正画像里过时或错误的内容——这是四个文件里最值得手工维护的一个,因为画像质量直接决定它对你的理解精度。改完开新会话生效(拼装发生在请求时,旧会话不追溯)。
路径三(中风险):重塑 SOUL.md。 写人格宪法是高杠杆操作:写得好,助手处处顺手;写得差,处处别扭。两个实践要点:用「正面陈述」而不是禁令清单(「用短句直接给结论」优于「不要啰嗦」);控制篇幅,宪法越长,单条约束的执行力越弱。改之前备份原文件,不满意随时回滚——这是文件式身份的红利。
一条安全提醒:身份文件会随请求发送给模型服务方。不要在 SOUL 或 USER 里写 secrets(密码、密钥、身份证号)——它们不是保险箱,是每次请求的组成部分。
6.6 边界
本章边界:三个文件的注入细节(拼接位置、是否全模式注入)以 5.3.13 模板与更新日志为证;4.8.1 之前的具体冲突表现未在本机复现(本机版本已是修复后),事故叙述基于官方更新条目与机制推断,标注为推断;风格文件的七种语气清单来自社区解包,未逐个验证效果。
下一章进入全书最像「产品魔法」的部分:专家系统。你会看到那位「数字生命卡兹克」,在磁盘上到底是什么样子。