Umbra English 下載 APK

你的 AI 夥伴 · Android 16

住在你手機裡的自主代理。

告訴它你要做什麼。Umbra 在背景工作、替你操作 App、在同一支手機的真實 Linux 環境裡寫程式與建置,檢查自己的成果,遇到有風險的動作一定先問你。

Android 16 · arm64 · 637 MiB · 免費開源(MIT)· 側載安裝(無 Play 商店版本)

  • 操作 App
  • 口袋裡的 Linux
  • 有風險先問
  • 可中斷續跑

每個功能,動起來

往下捲,看 Umbra 工作。

把事做完

01 · 交辦

一句話,把事情交給它。

在首頁打字或說話,送出任務。它會變成一個持續存在的工作階段,你可以跟著看、隨時引導,或是放著不管。模型由你決定:Anthropic、OpenAI、Google、OpenRouter,或任何相容 OpenAI 的伺服器。

  • 首頁輸入框:文字、語音、專案選擇
  • 工作中隨時引導,或排入後續指示
  • 自備模型與金鑰

02 · 操作

它替你一個 App 一個 App 地操作手機。

Umbra 先讀取無障礙節點樹,必要時才截圖。它能點擊、輸入、捲動、開啟 App,也能讀取通知與日誌,並且在每個動作之後確認它真的達成了預期。

  • 優先使用無障礙節點樹,必要時才截圖
  • 點擊、輸入、捲動、啟動 App
  • 通知與裝置日誌都是它的工具
  • 每個動作執行後都會驗證

03 · 背景

在看不見的顯示器上工作,你照常用手機。

代理可以把 App 跑在背景顯示器上,你完全不必看到。隨時打開「顯示器」頁面,就能看到它正在操作的畫面——這裡是一個剛建置好的 App 正在登入。

  • 透過特權輔助程式使用背景顯示器
  • 在「顯示器」頁面即時觀看
  • 你自己的螢幕仍然屬於你

04 · 建置

口袋裡的真實 Linux 主機。

一個 Debian 環境,內建 bash、git、Python、Bun,另有可加裝的工具鏈:C/C++、Java、Node、Android App 建置與虛擬桌面。這段影片裡,代理建置一個 Android App、安裝、重現當機、讀取日誌、修正原始碼,再重新交付。

  • Android 與 Linux 兩邊都看得到的工作區
  • 建置、測試、安裝、驗證,一個循環完成
  • 環境內建在 APK 裡,安裝不需要網路

05 · 膠囊

浮在每個 App 上方的膠囊。

錨定在相機孔位的膠囊,在你正在用的任何畫面上方顯示任務、核准請求與快速輸入框。長按它,圈出螢幕的一部分,連同你的問題一起送出:「快照框選」會送出裁切後的圖片與其無障礙文字。

  • 任務狀態、核准與輸入框集中一處
  • 快照框選:圈起來,直接問
  • 上一個/目前/下一個,一眼看懂

持續運作

06 · 規劃

能安全演進的計畫。

「規劃與代理」為每個工作階段顯示階段 DAG、代理樹與等待圖,以及唯讀的修訂歷史。工作怎麼拆分、誰在等誰、改了什麼,一目了然。

  • 階段 DAG · 代理樹 · 等待圖
  • 唯讀的修訂歷史
  • 代理自己寫的待辦清單

07 · 容量

讓資源治理看得懂。

手機不是伺服器。Umbra 量測剩餘記憶體與儲存空間,決定最多能同時跑幾個代理。手機當下跑不動的請求,會以「邏輯代理」的身分在公平、可見的佇列中等待,輪到時自動開始。共用服務與執行器則以證據而非承諾來監看。

  • 有上限的准入佇列
  • 預算看板:保證、上限、執行中
  • 共用服務、斷路器、健康監督

08 · 續跑

工作階段,不只是一個行程。

任務是持續存在的工作階段:暫停、繼續、停止、追問。App 或代理當機後還能重新啟動;終端機跑在 tmux 裡,App 關掉也不會消失。只有在你給了「續跑約定」的情況下,工作階段才會在重啟後自行繼續。

  • 暫停 · 繼續 · 停止 · 追問
  • App 或代理當機後重新啟動
  • tmux 終端機不隨 App 結束

09 · 節點

把你的電腦當作執行節點。

在你自己的 Mac 或 Linux 電腦上執行 umbra-node,用一次性配對碼配對。雙方互相固定對方的憑證;新節點在你手動調高信任前不會拿到任何工作。每個工作最多只能跑到租約期限,且只能使用清單列出的檔案——你也隨時可以撤銷節點。

  • 一次性配對碼、憑證固定
  • 信任由你手動調高 · 隨時撤銷
  • 租約限制每個工作的時間

全程掌控

10 · 核准

有風險的事,它一定先問你。

付款、傳訊息、刪除資料、安全性設定、安裝 App 與密碼,一律需要你的核准——可以在 App、通知或浮動控制裡回應。卡片會說明做什麼、為什麼有風險,以及核准只適用於這一次動作。代理永遠無法操作自己的 App,也無法替自己核准。

  • 謹慎 · 平衡 · 自主 三種模式
  • 核准一次、拒絕,或要求更多資訊
  • 核准紀錄保存了問過什麼、你怎麼答

11 · 保險庫與提交

有權限,但不暴露祕密。

Git 權杖存放在憑證保險庫,只由 root 針對單一儲存庫使用,絕不交給代理。備份以復原碼封存。提交閘門只發布你授權的內容:驗證、設立柵欄、提交,最後從遠端讀回結果確認。

  • 裝置綁定的 AES-GCM 金鑰與復原備份
  • 可整體暫停的 Git 憑證代理
  • 提交閘門:驗證 · 準備 · 提交 · 確認

12 · 證據與封鎖

信任是一種狀態,不是一個開關。

「安全與證據」保存雜湊鏈日誌與獨立錨點,並標出代理能觸及的範圍。「緊急控制」可以一次圍住所有受管輸入,輸入封鎖在重啟後仍然有效,直到你解除為止。

  • 七份日誌,各自顯示完整與否
  • 獨立的摘要錨定
  • 緊急輸入封鎖 · 取回螢幕

13 · 設定與存取

設定一次,隨時收回全部權限。

「設定」會帶你完成 Umbra 需要的項目:無障礙服務、Linux 環境、模型。root 是選配——有 root 時 Linux 在與 App 隔離的 chroot 中執行,沒有則使用 proot。「設定 → 存取與資料」可以停止一切、撤銷輔助程式、關閉螢幕控制並刪除紀錄。

  • root 選配 · 輔助程式可用 Shizuku 或 adb 啟動
  • Linux 端以無特權身分執行
  • 一個地方收回所有權限

每一段都是在 Android 16 模擬器上錄下的真實 App。錄影中的語言模型是腳本化的(真實模型需要你自己的 API 金鑰);代理拿到回答之後做的每件事都是真的。

開始使用

三步驟,擁有一個能工作的代理。

01

安裝 APK

從下方下載,側載到 Android 16 手機。沒有 Play 商店版本。

02

完成設定

依序設定無障礙服務、Linux 環境(內建於 APK)與模型。

03

新增任務

說出你要什麼。看它工作、回答它的問題、核准它的請求。

需求

Android16(API 36),arm64
Root選配。有 root:chroot;沒有:proot
儲存空間Linux 環境約需 2 GB
模型支援的供應商 API 金鑰

信任

老實說,哪些已經驗證。

每個部分都針對真實對象測試:真實的 omp 代理、真實的 Android 16 模擬器,以及其上真實的 Debian 環境。自動化測試中唯一的替身是語言模型,因為真實模型需要你的金鑰。架構規格的 22 項驗收條件中,19 項已達成、1 項部分達成、2 項尚未實作(它們需要這個版本還沒有的「執行中止」控制器)。只有真機才看得出來的部分,仍待在真機上測試。

閱讀追溯矩陣 →

下載

Android 版 Umbra

版本 0.1.0 · arm64 · 637 MiB。Linux 環境已內建,安裝不需要網路。

下載 APK · 637 MiB

這是供側載的預覽版本。Android 會請你允許從瀏覽器或檔案管理員安裝 App。

SHA-256

17c7b12f6db804d42d57262eaee969e7feb167a38e20d18d4144ab518f88f749

或在已裝 adb 的電腦上:

adb install -r umbra-0.1.0.apk

常見問題

你可能想問

把手機交給代理安全嗎?

有風險的動作一律需要你的核准,代理無法操作 Umbra 本身,也無法替自己核准。Linux 端以無特權身分執行,無法修改自己的系統檔案,也讀不到 App 的私有資料。「設定 → 存取與資料」可以收回一切。

一定要 root 嗎?

不用。root 是選配:有 root 時 Linux 環境在與 App 隔離的 chroot 中執行,沒有則使用 proot。特權輔助程式可以用 root、Shizuku,或每次開機後透過 adb 啟動一次。

可以用哪些模型?

Anthropic、OpenAI、Google、OpenRouter,或任何相容 OpenAI 的伺服器,使用你自己的金鑰。Umbra 建立在 omp 之上,這是一個工具與規劃迴圈都相當成熟的程式碼代理。

為什麼 APK 這麼大?

它內含完整的 Debian 環境(解開後約 2 GB),讓安裝設定不需要網路。

有上架 Google Play 嗎?

沒有。請直接安裝 APK,原始碼在 GitHub。

iPhone 能用嗎?

不行,Umbra 是為 Android 16 打造的。