开发者自述:构建macOS Agent框架,78个工具与确定性路由的实战经验
Tunashavetoes · reddit · 2026-08-13
作者分享其构建的Ghost——一个原生macOS AI工作区(v2.1.0,已公证),通过⌥Space唤起,支持聊天、RAG、Mac自动化、编码代理、日历、消息和定时器。核心设计决策包括:
- 确定性路由优于LLM意图分类:命令与代理的区分使用前缀规则(!和>),避免模型误判。
- 模型永不直接访问文件系统:所有文件操作经Swift代码规范化路径并检查权限,减少注入风险。
- 验证而非信任副作用:写入操作需确认实际文件系统状态,未确认的写入视为错误。
- 风险分级与审批模式:78个工具分为低/中/高/阻止四级,支持询问、安全、自动运行三种模式。
- 弱本地模型也有用:启动时探测本地模型能力,不支持原生函数调用的模型使用托管工具循环。
- 出口防护:阻止本地主机、私有IP等,防止SSRF。
作者还讨论了权衡:选择按风险分级审批而非按文件夹/应用权限矩阵,并征求反馈。技术栈为SwiftUI/AppKit,SQLite+FTS5,支持8个提供商及Claude Code/Codex。
「编程与Agent」频道最新
- 开源工具一天斩获千星:一键移除主流大厂 AI 水印 — dr_cintas · 2026-08-13
- AI 圈热议:RSI 正成为前沿研究核心焦点 — agihouse_org · 2026-08-13
- 实测 Grok 编程能力:生成威尼斯运河 3D 场景 — techartist_ · 2026-08-13
- SQL 智能体评估痛点:查询成功但返回错误数据怎么解? — JuniorLeg6988 · 2026-08-13
- 开发者吐槽:过度工程化正让主流编程 Agent 变得更糟 — Kyrannio · 2026-08-13
- AI 智能体重塑开发工作流:本地环境将全面转向云端 — sergeykarayev · 2026-08-13