把音视频变成可核对、可复用的文字结果
Agent 只负责受控输入的转录与忠实提纯。它不追求“什么都能做”,而是把隐私、可追溯和失败可恢复放在第一位。
每一步都有状态,每次失败都有出口
默认任务在转录完成后停止。只有用户明确要求“AI提纯”时,才进入可选模型阶段,并且最终结果必须由用户本人确认。
接收与验证
检查附件或HTTPS单条链接、格式、时长、大小和访问边界。
优先提取字幕
人工字幕优先,自动字幕其次;尽量避免无必要的语音识别。
本地转录兜底
没有可用字幕时,下载单个最佳音轨并由本机 Whisper 识别。
生成结果
返回任务编号和完成状态,生成 Markdown、SRT 等结果文件。
可选忠实提纯
仅在用户明确要求时执行;机器检查后必须进入人工语义核对。
开放的是窄工具,不是整台电脑
飞书端只开放转录与提纯两个专用工具组。通用浏览器、终端、代码执行、全盘文件和其他 Hermes Profile 均保持关闭。
当前开放
围绕“可靠转录与受控提纯”的必要能力。
- 飞书音频、视频附件和语音消息
- 受支持平台的单条公开链接
- 人工字幕优先、自动字幕其次
- 本地 Whisper 语音识别
- 自动语言识别与段落级时间戳
- Markdown、SRT及按需格式输出
- 任务状态、取消、重试和结果回传
- 用户明确要求后的忠实提纯
- 计费不确定时停止并等待确认
- 提纯结果必须经过用户本人核对
有意关闭
这些能力不是“做不到”,而是当前不应获得。
- 通用网页搜索和任意网页抓取
- 浏览器、Cookie及登录态操作
- 任意URL、播放列表和会员内容下载
- 终端、代码执行和软件安装
- 全盘文件和其他Profile访问
- 飞书云文档、多维表格和权限修改
- 云端ASR自动降级
- 未明确要求的摘要、改写和翻译
- 说话人分离和视频画面理解
- 自动发布或替用户确认最终结果
先限制风险,再扩大能力
输入、成本、语义和权限都有明确止步点。Agent 可以报告、暂停和等待,但不能替用户跨过审批。
输入边界
只接受不含用户名、密码、Token或Cookie的HTTPS单条链接。
- 超过1 GiB或3小时:先请求确认
- 达到4 GiB或8小时:直接拒绝
- 拒绝播放列表、任意站点和绕过访问控制
- 不读取、回显或记录任何凭据
人工审批边界
转录完成不等于提纯完成;机器检查也不能代替用户的语义一致性确认。
- 用户只说“转录”时,禁止自动提纯
- 可能重复计费时,停止并等待用户批准
- 候选稿进入人工核对后,Agent不能自我放行
- 用户不通过时,不交付为正式提纯结果
完成不是一句“好了”,而是一组可核验状态
页面只展示不会泄露内部实现的信息;真实任务则必须保留任务编号、输出状态和失败类型。
| 忠实性 | 转录与提纯不得无依据增加观点;候选提纯稿必须由用户核对语义一致性。 |
|---|---|
| 可追溯 | 先报告状态,再给任务编号、下一步或最终附件;失败不能静默消失。 |
| 可恢复 | 任务可以查询、取消和按工具状态重试;旧结果不应被无提示覆盖。 |
| 成本纪律 | 发现计费不确定或可能重复计费时停止模型调用,等待用户本人确认。 |
| 异常回执 | 报告任务编号和安全错误类型,不把内部片段、提示词、候选路径或QA文件贴进主聊天。 |
真实 Agent 与公开网页完全隔离
这个页面是一份只读的公开档案,不是调用入口。页面本身没有脚本、表单、上传、账号系统或后端服务。
不包含App ID、用户ID、群ID、访问令牌或真实会话内容。
不暴露本地路径、服务器地址、进程、日志和Profile配置。
公开页面不会调用转录、提纯、大模型或任何第三方API。
没有上传框、表单或输入收集;访客无法提交真实音视频。
不加载第三方统计、广告、外部字体和跨站资源。
访客可以理解Agent的工作方式,但无法获得任何真实权限。