# 问 Pholu —— 设计一个你能核对的 AI

> 案例研究：一个回答你自己回忆的 AI —— 检索在设备上完成，模型看到任何内容之前先征得明确同意，每句话都能回溯到可点开的来源。已在 Pholu 上线。

Source: https://ricardoportfolio.xyz/work/ask-pholu
Language: zh-Hans

---

问 Pholu
案例研究 · AI · 已在 Pholu 上线
已上线
AI 产品设计 · 检索 · 信任
# 一个在读你的人生之前，先问你一句的 AI。
「问 Pholu」用你平常会说的话，回答关于你自己回忆的问题。难的从来不是那个聊天框，而是：如何给出一个你能核对的答案，而模型只有在你点头之后才看得到这些内容。
查看它所在的产品
![问 Pholu 界面：建议问题与一个输入框，下方注明 Pholu 会先在本地搜索](https://ricardoportfolio.xyz/art/Ask-Pholu%20%E2%80%94%20ask.png)
问 Pholu · 已上线
角色
产品设计 · AI 体验 前端
年份
2026
范围
四个界面，已在 Pholu 中上线
技术
React Native · Expo Supabase
01 — 问题
## 人的记忆不是一句数据库查询。
Pholu 里本来就存着照片、视频、语音和文字回忆。但要再找到某一条，就得记住元数据 —— 日期、相册、地名。而这恰恰是没人记得住的东西。
相册想要的
IMG_3847 · 13/10/2026 · Hangzhou
你真正记得的
「那个下雨的生日，我们在湖边吃了蛋糕。」
所以产品问题不是「怎么给它加上 AI」，而是：人如何用自己记住它的方式去找一条回忆 —— 以及，回来的答案怎样是可以核对的，而不是只能选择相信的。
02 — 先检索，再生成
## 模型是最后一步，不是第一步。
生成之前，搜索先在设备上跑完。Pholu 先查自己的索引 —— 文字说明、人物、地点与日期 —— 之后才谈得上让模型做什么。界面底部那一行把这件事说得很清楚：Pholu 会先在本地搜索。
这个界面也刻意不做成聊天机器人。它以搜索的形态打开，配四个示例问题；比起一个空白光标，这更能教会你它能做什么 —— 你读一条就知道自己可以问什么。
- 01本地建索引，本地做检索。匹配在设备上完成，针对应用里已有的回忆。
- 02有选择地推理。只有在已经检索到可依据的上下文之后，模型才参与进来。
- 03长得像搜索，而不像聊天机器人。在输入第一个问题之前，建议问题就已经设定好预期。
![问 Pholu 的入口界面](https://ricardoportfolio.xyz/art/Ask-Pholu%20%E2%80%94%20ask.png)
入口 · 建议问题
03 — 关键决定
## 推理之前先征得同意 —— 哪怕要多一次点击。
大多数产品会悄悄把上下文发给模型。「问 Pholu」会停下来，把它找到的东西摊开给你看：十八条回忆，逐条列出，每一条你都能取消。只有仍被勾选的内容会被发送，按钮下方那行字明确写出离开设备的是什么 —— 你的问题，加上你同意的那部分上下文。
正是这一步，让这个功能的其余部分值得信任。任何匹配到的回忆都可能被检索，包括只存在设备上的那些 —— 所以诚实的设计不是承诺模型永远看不到什么，而是把它即将看到的内容准确地摊给用户，并让用户删减。
「用户永远不该去猜：到底发出去了什么。」
![「AI 之前先确认」界面：列出十八条相关回忆与勾选框，并说明只会使用被选中的内容](https://ricardoportfolio.xyz/art/Ask-Pholu%20%E2%80%94%20review.png)
AI 之前先确认 · 已上线
04 — 答案
## 模型可以解读你的回忆，但它不能变成你的回忆。
答案以一小段文字出现，正下方就是它依据的回忆：照片本身，以及可以点开的编号来源。每一句事实性的陈述都能回溯到你存过的东西。做总结的是模型；真正的记录始终是你的回忆。
这个顺序就是整套信任模型。孤零零的答案是要你相信它；下面附着来源的答案是请你核对它。追问输入框让对话继续，同时始终不把证据藏起来。
![一个关于杭州之行的有依据的答案，下方是支撑它的照片与五个编号来源](https://ricardoportfolio.xyz/art/Ask-Pholu%20%E2%80%94%20answer.png)
有依据的答案 · 已上线
高置信
就直接说。
你们 10 月 6 日去了杭州。
推断
把它说成推断。
看起来这可能是你们第一次去。
有歧义
发问，而不是猜。
我找到两次可能匹配的旅行。
没有依据
直说，并给出下一步。
你的回忆里没有足够的内容来回答这个问题。
四种状态，一条规则：措辞随证据变化。一个知道与不知道听起来一样笃定的系统，等于在训练用户不再认真看。
05 — 它现在真正能做什么
## 已经做到的，和还没做到的。
现在的检索，跑的是回忆自身携带的信息。这足以应付人们真正会问的大多数问题，但它和「看懂这张照片」不是一回事 —— 所以这条界线，就画在它真实的位置上。
现在可检索
- 文字回忆与说明
- 回忆中标记的人物
- 地点与位置
- 日期与相对时间 —— 「去年十月」
- 空间：个人、爱人、家庭
还没有 —— 以及需要什么
- 图像内容：「我们吃面的那张照片」需要设备端的视觉向量，这是下一块真正要做的工作。
- 音频与视频：搜索「说了什么」需要转写，而转写私人录音本身需要一次单独的同意。
- 图片里的文字：菜单、路牌、手写 —— 需要 OCR，并且同样要回答「在哪里跑」。
06 — 同一套引擎，主动出现
## 回顾：你不必开口的检索。
一旦检索既有依据、又经过同意，它就不只能回答问题，也能按时间自己跑。回顾把一周、一个月或一年收拢成有形状的东西 —— 八月，四十二条回忆，五个人，三个地方 —— 规则仍然一样：它是由你能点开的回忆拼出来的，而不是关于你的凭空写作。
它同时回答了「我为什么要一直用下去」。搜索功能在等你需要它；而回顾给了这个档案一个把你叫回来的理由。
![回顾界面：每周、每月、每年三种选择，以及一份八月回顾 —— 四十二条回忆、五个人、三个地方](https://ricardoportfolio.xyz/art/Ask-Pholu%20%E2%80%94%20recaps.png)
回顾 · 已上线
07 — 隐私，把话说准
## 说准确的话，比说听起来安全的话有用。
回忆在被远程存储或传输之前会先加密。在你的设备上，解密后的数据存放在 Pholu 的应用私有存储里，由你的设备与操作系统的安全机制保护。媒体文件刻意不在端到端加密的承诺范围内 —— 应用如实说明这一点，而不是含糊带过。
具体到 AI：检索在本地进行；真正到达服务商的，只有你的问题，加上你在确认界面上同意的那部分上下文，此外没有别的；而且在发送之前，这份清单你看得见。这个承诺比「私密 AI」更窄 —— 但这是产品真的守得住的那一个。
08 — 接下来我要验证什么
## 上线，不等于验证过。
这个功能已经到了内测用户手上，目前的反馈是「能用」。这让人安心，但它不是研究结论 —— 还没有人被给定任务并被观察过。下面这四个问题，是我会按顺序去做研究验证的。
要回答的问题
- 找到一条回忆要多久：用问的，对比自己翻。
- 有人真的在读确认界面吗，还是很快就变成一个习惯性点掉的按钮？
- 那些表达不确定的措辞，是被当真了，还是听起来跟笃定的语气没两样？
- 错误检索：多久发生一次，一次会消耗掉多少信任？
我会最先改的
- 如果确认这一步被不看就跳过，它就退化成了一个弹窗 —— 那它需要做的是「概括」，而不是「罗列」。
- 如果来源从没被点开，那它们就只是装饰 —— 应该挪进它们所支撑的那句话里。
- 如果用户不断问系统答不了的视觉问题，那就是做视觉向量的理由 —— 而且是用户提出的，不是我提出的。
它所在的产品 →
Pholu
一款面向情侣与家庭的私密回忆应用：品牌、产品与前端。
李启达 Ricardo Costa
产品 · 品牌 · 视觉 · 前端
© 2026 Ricardo Lourenço da Costa
Figma 设计 · React 构建
英国利兹
