写 agent harness 前先画蓝图:从章程到威胁模型的完整流程

Telos_in_the_Void · reddit · 2026-09-10

一位偏项目/战略背景的开发者提问:在动手编码 agent harness 之前,大家如何做设计规划?他倾向先写一份深度项目章程(目标、范围、约束、决策规则、失败条件),再可视化映射 agent、工具、数据流、权限、人工检查点和信任边界,最后才落到代码。

他提出一条流水线主张:章程 → 蓝图 → 威胁模型 → Harness → 对抗测试 → 运行时强制。文章特别强调安全视角:prompt injection、工具滥用、权限提升等漏洞往往源于团队跳过设计阶段直接实现;文档本身不是安全边界,运行时隔离和最小权限仍需技术落实。他同时询问成熟的 agent 团队实际产出哪些规划工件(架构图、时序图、ADR 等)以及用什么工具绘制。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →