瘦中间平台 模型 · 语音 · 编排 · 留存,一套接好

给你的硬件,
按一下就能聊的 AI 语音

随身 WiFi、陪伴玩具、智能音箱、车载与学习机——不挑品类,只要带麦克风、喇叭和一个按钮, 按一下就能与云端智能体一问一答。底层任意大模型、语音识别与合成、轻编排与对话留存全由平台扛,你的设备只刷固件、集成 SDK。

任意大模型可切换 · 不锁死厂商 一机一密 · challenge 鉴权 调用可追溯 · 不留存通话内容
智能硬件 · 龙虾
device_7f3a · 已绑定智能体
在线
明天去杭州出差,要带伞吗?
杭州明天小雨转阴,最高 19℃,建议带把折叠伞。要我帮你查高铁班次吗? query_weather
按住说话 · 松开作答 · 一问一答
turn_idt_9c1e
结果ok
端到端1.8s
skillquery_weather ✓
平台替你接好
大模型(任意可切换) 语音识别 / 合成 设备网关 / 绑定 调用留存 / 用量 管理后台
为什么不自己做

自己给硬件接 AI 语音,要踩这四个坑

每一个都不致命,但凑齐了就是几个月的工程量、还要持续运维。平台把它们一次性扛掉。

模型选型与锁死

选哪个大模型、以后想不想换?自研接入一旦写死,换模型就要改代码、重测全链路。

语音链路又脏又碎

语音识别、语音合成分段、协议鉴权、降级兜底——一条龙拼下来全是细节。

成本无保险丝

设备误触、模型循环调用,一夜把第三方额度烧穿,账单出来才发现。

追溯与合规缺位

出问题查不到是哪台设备哪一轮;留存与隐私边界没人兜,备案对接也要从零。

核心能力

三件事,决定平台值不值得接

不是又一个模型代理。围绕「能上线、能运营、能控成本」做的薄中枢。

01

调用可追溯 + 成本保险丝

每一轮对话都留痕:哪台设备、哪一轮、结果是 ok / fallback / busy、端到端耗时、skill 执行状态。成本保险丝拦住误触与循环调用,不让额度被烧穿。

  • 按设备 / 结果筛选,逐轮展开运营元数据
  • 单设备 / 单 skill 调用上限,超限自动熔断
  • 只留元数据,不留存语音识别原文与模型回复
09:41:02device_7f3aok
09:40:55device_22b1fallback
09:40:48device_7f3abusy
成本保险丝:device_22b1 触发单设备日上限,本轮降级
02

智能体可插拔

底层可接任意大模型,换模型、换人设、换音色都只是后台改配置——保存即时生效,绑定设备的上下文自动清空。用哪个模型不被单一厂商锁死、且对终端用户隐藏,你掌握品牌叙事。

  • 主流大模型即插即换,切模型只改一个字段
  • 人设、欢迎语、语音音色 / 语速 / 音量后台可配
  • 无需 OTA、无需改固件,App 侧即时拉到新配置
底层模型对话大模型 任意切换 推理大模型
人设温暖陪伴 · 龙虾
音色清新女声 · 1.0×
已保存并即时生效 · 已清空绑定设备上下文缓存
03

skill 可控开关

智能体能调用哪些能力,服务端一键开关、即时生效。敏感 / 计费类走平台 webhook 受控执行,纯信息类直连——既能扩展能力,又不失控。

  • 平台预置 skill 库,按需开启,无需改固件
  • 敏感能力经平台 webhook 执行,带幂等账本
  • 每个 skill 今日调用次数可见,配合成本保险丝
天气查询 query_weather
公共实时数据 · 今日 128 次
售后工单 create_support_ticket
商家客服系统 · 今日 7 次
套餐余量 query_package_balance
商家 API · 今日 23 次
接入流程

从拿到密钥到设备开口,四步闭环

激活密钥只放你的后端,设备只用平台签发的设备级密钥应答 challenge。职责清晰、不串密钥。

1

领激活密钥

平台后台签发 merchant_activation_key 给你的服务端,完整明文可在后台查看复制。

2

刷固件 + 集成 SDK

现有设备带麦 / 喇 / 按钮的,只刷固件、挂载 SDK,开机后建立一条到平台网关的长连接。

3

激活设备

你的后端调 POST /v1/activate,平台签发 device_id + device_secret,并按产品解析出这台设备的能力档位。

4

按一下就能聊

设备连 GET /v2/device,challenge 应答鉴权 + 能力握手,按住说话、松开作答,后台同步留痕。

每个接口的请求、响应与错误码都在 接入文档 里, 含设备 WebSocket 网关协议与可直接下载的 OpenAPI / AsyncAPI 契约。

平台架构

平台只做薄中枢,底层尽量全第三方

设备直连平台网关,平台编排大模型与语音能力——我们维护的只有最该自建的那一层。

终端
硬件设备
麦 / 喇 / 按钮 + SDK
  • 一条长连接常驻
  • challenge 应答鉴权
  • 语音进 / 语音出
平台薄中枢(自建)
设备网关 · 轻编排
绑定 · skill webhook · 留存 · 后台
  • 设备绑定与鉴权
  • 单轮编排 + 故障降级
  • 上下文(Redis · 近 N 轮 · 24h)
  • 调用留存 + 成本保险丝
模型与语音层
可切换大模型
任意大模型 + 语音
  • 主流大模型任意接入
  • 语音识别
  • 语音合成
一机一密
平台签发 device_secret,单台泄漏只禁用单台。
一问一答
非实时语音交互,链路简单、成本可控、易降级。
多租户预留
数据按 tenant 隔离,自营起步、对外开放可平滑扩展。
谁适合接

有麦克风、喇叭和一个按钮,就能接

不限定硬件品类。下面是几类典型形态,同一套平台、同一套接入流程通吃。

📶

随身 WiFi

差旅、户外随身设备,加一颗按钮变身随身 AI 助手——查天气、问套餐余量、找客服、闲聊。

🧸

陪伴玩具

儿童 / 情感陪伴硬件,人设、音色后台可调,内容能力靠 skill 开关受控扩展。

🔊

智能音箱 / 挂件

低成本语音入口,不需要实时全双工的场景,一问一答足够好用、还省钱。

🚗

车载 / 出行硬件

骑行、车载等不便看屏、需要免手操作的场景,按一下问路况、查天气、记备忘。

🧓

居家 / 长辈看护

老人陪伴、健康提醒类硬件,大按钮一按即问,敏感能力走 skill 受控执行。

📚

学习机 / 故事机

教育陪伴设备,问答、讲故事即开即用,内容边界靠 skill 开关与成本保险丝兜底。

隐私与合规

可追溯,但不偷听

后台只留运营元数据,足够排障与对账;通话内容不进库、不展示。隐私边界默认收紧,需要内容级审计时另走用户授权的独立链路。

  • 留时间 / 设备 / 结果 / 耗时 / skill 执行状态
  • 不留存、不展示语音识别原文与模型回复
  • 一机一密、密钥分层,激活密钥不进设备请求
调用元数据
turn_id、设备、结果、耗时 — 留存可查
skill 执行账本
幂等记录,敏感能力受控执行
语音识别原文
不进库、后台不可见
模型回复文本
不留存、不展示
常见问题

接入前,你大概会问

需要换掉现有硬件吗?

不需要。只要设备本身带麦克风、喇叭和一个可触发的按钮,刷固件 + 集成 SDK 即可接入,无需改动硬件物料。

底层用什么模型?能换吗、会被锁死吗?

支持主流大模型任意接入、随时切换,不被单一厂商锁死。换模型只是后台改一个字段,对终端用户隐藏,App 侧即时生效,无需改固件或重新上线。

支持实时打断、连续对话吗?

当前形态是「一问一答」:按一下说话、松开作答。打断是支持的——平台还在思考或播报时,设备再触发一次就会中止上一轮、立刻开始新的一轮,唤醒词打断同理。但不是边听边说的实时全双工,也还没有免按键的连续对话;非实时换来更简单的链路、更低的成本和更易做的故障降级。

会不会偷偷把用户对话存下来?

不会。后台只留调用元数据(时间 / 设备 / 结果 / 耗时 / skill 状态),不留存、不展示语音识别原文与模型回复。需要内容级审计时,另走用户授权的独立链路。

怎么防止额度被烧穿?

成本保险丝按单设备 / 单 skill 设调用上限,超限自动熔断降级;配合逐轮留存,误触和循环调用一目了然、可追溯。

预约接入

把你的硬件,接上能聊的 AI

聊聊你的设备形态和场景,我们一起跑通一台样机的端到端链路,再决定要不要规模化。

原型演示阶段 · 真实大模型与语音链路,非 mock