OpenCLI 学习 03:Agent 边界与设计张力

1. Agent 和 harness 的边界

这是我在理解过程中非常关键的一点。

当前我的理解:

  • Agent 负责“决定做什么”
  • Harness 负责“把事情做成可调用能力”

也就是说:

  • Agent 更像策略层、决策层、编排层
  • Harness 更像能力层、执行层、适配层

Harness 本身不是 Agent,它更像是 Agent 可调用的工具系统。

2. 这个项目的反馈机制属于哪一类

我之前会自然想到“自我反思型”的 harness:

  • 会自动评估自己做得好不好
  • 会自动调整策略
  • 会自动重规划

但这个项目里的 harness 并不强内建这种运行时自我反思。

它更强的是:

  • 可观察:infoliststatushistory
  • 可验证:真实输出检查、E2E 测试、validate
  • 可增量改进:refine

所以这里更像是“工程化反馈闭环”,而不是“自主智能反思闭环”。

3. 我对 checkpoint 的当前理解

这个项目里没有特别统一、显式的 checkpoint 系统。

但从 Agent 使用视角看,checkpoint 实际上分散在这些地方:

  • 任务前:Skill 告诉 Agent 这个 harness 适合什么任务
  • 任务中:info/list/status/json 告诉 Agent 当前状态是什么
  • 任务后:输出文件验证、测试、validate 告诉 Agent 结果靠不靠谱

所以 checkpoint 不是单独模块,而是由“多个可观察节点”共同实现的。

4. 这个项目背后的设计张力

我觉得这个项目最有意思的地方,是在平衡“模糊性”和“确定性”。

如果完全交给 Agent:

  • 灵活
  • 泛化强
  • 但过程模糊,不稳定

如果完全写死流程:

  • 稳定
  • 可控
  • 但会很死板

这个项目选择的是中间路线:

  • 把底层操作标准化、确定化
  • 把高层任务策略留给 Agent

5. 我目前最认可的一句话

这个项目固定的是能力接口,不固定的是任务策略。

或者说:

它不是把任务流程完全固定,而是把底层操作标准化,让 Agent 在可控边界内自由编排。

6. 为什么我觉得这个点很重要

因为这解释了:

  • 为什么需要 Skill
  • 为什么需要命令树
  • 为什么要有 --json
  • 为什么要有 status/info/list
  • 为什么还要有 validate/refine

它们一起在做的事情,就是让 Agent 在不被完全写死的前提下,依然能可靠调用软件能力。

7. 当前阶段的总认识

这个项目不是追求“让 Agent 自己在黑盒中涌现完成一切”,而是先由人进行大量具体施工,把软件能力整理成结构化、可观察、可验证的接口,然后再交给 Agent 使用。

Read more

把 Codex CLI 的登录态"搬"到一台新服务器

场景:你在一台老机器上早就登录好了 Codex CLI,现在开了台新服务器、装好了 codex,但它没登录。你不想在新机上重新走一遍 OAuth 网页授权(有时候服务器上根本打不开浏览器),只想把老机器上那份"已经登录好的身份"复制过去。 这篇讲的就是这个搬运动作的完整方法论——为什么能搬、怎么搬、有哪些坑。命令里所有隐私都用占位符,照着换成你自己的即可。 一、先理解一件事:Codex 的登录就是一个文件 这是整个操作的地基。Codex CLI(ChatGPT OAuth 登录模式下)的登录状态,不在什么系统钥匙串里,也不在环境变量里,就是家目录下一个单独的 JSON 文件: ~/.codex/auth.json 它长这样(字段名是真的,值我打码了): { "auth_mode": "

By ladydd

哨兵机制:让 Agent 一触即醒

0. 一句话点破本质 **让"等"发生在便宜的子进程里,让贵的 agent 只在有事时醒。**心跳解决"最迟多久必有人查岗",探针解决"事情一发生几乎立刻有人到场"——两个机制回答的是两个不同的问题,谁也替代不了谁。 1. 机制全貌:会自杀的轮询进程 + 宿主的"尸体通知" 我的实现只有两块积木: 积木一:一个有明确死法的后台循环 # 放行任务的同时,后台挂上(run_in_background) for i in $(seq 1 20); do 信号=$(ssh data "tmux capture-pane -t dna

By ladydd

Agent 心跳机制·设计与实现

0. 一句话点破本质 **心跳不是闹钟,是"带着完整世界快照的自我唤醒"。**闹钟只解决"什么时候醒";心跳真正要解决的是你点出的那个问题——醒来的那个瞬间,清楚自己是谁、任务到哪了、这一跳该干什么。我所有跑得好的心跳,提示词都写得像给一个失忆的陌生人看的;所有出过事的心跳,都是因为假设"我还记得"。 1. 第一性原理:为什么"醒来知道干啥"这么难 一个长期任务里的 agent 面临三重失忆: 1. 上下文会被压缩——多轮之后早期细节只剩摘要,心跳打进来时,那条心跳提示词可能是上下文里唯一高保真的任务描述 2. 世界在你睡着时变了——下属可能干完了、卡死了、跑偏了,你脑子里的"进度"从睡着那刻就开始过期 3. 任务本身会变—

By ladydd

我没手动映射 3000,公网为什么还能访问?一次 UPnP 误开孔复盘

写在前面:标题里的“自己打开”只是当时的主观感受。路由器没有失控,也不存在神秘穿透。真正发生的是:排障自动化从局域网主动调用了 UPnP AddPortMapping,路由器按协议新增了公网映射。 1. 原本的设计边界 家里的 Open WebUI 跑在一台 Ubuntu 主机的 Docker 中: 内网主机 192.168.x.x:3000 路由器上手动配置的入口是: 公网 TCP 13000 → 内网主机:3000 外部用户不直接访问家宽端口,而是先到云端 Caddy: 用户浏览器 → https://ai.example.com (云端 Caddy) → http://home.example.com:13000 (DDNS → 家宽公网

By ladydd
陕公网安备61011302002223号 | 陕ICP备2025083092号