写 agent harness 前先画蓝图:从章程到威胁模型的完整流程
Telos_in_the_Void · reddit · 2026-09-10
一位偏项目/战略背景的开发者提问:在动手编码 agent harness 之前,大家如何做设计规划?他倾向先写一份深度项目章程(目标、范围、约束、决策规则、失败条件),再可视化映射 agent、工具、数据流、权限、人工检查点和信任边界,最后才落到代码。
他提出一条流水线主张:章程 → 蓝图 → 威胁模型 → Harness → 对抗测试 → 运行时强制。文章特别强调安全视角:prompt injection、工具滥用、权限提升等漏洞往往源于团队跳过设计阶段直接实现;文档本身不是安全边界,运行时隔离和最小权限仍需技术落实。他同时询问成熟的 agent 团队实际产出哪些规划工件(架构图、时序图、ADR 等)以及用什么工具绘制。
「编程与Agent」频道最新
- 树搜索提示法测试 Astra 自主创造力,结果仍不及人工引导 — creatoroff · 2026-09-10
- 两周内 Meta 在 OpenCode 的 token 份额从 3.5% 暴涨至 45.4% — armand_ruiz · 2026-09-10
- 反向 .gitignore 思路:默认忽略全部文件,只显式放行需要的 — rseroter · 2026-09-10
- 独立开发500小时:用LLM智能体重造Space Station 13 — Promptmethus · 2026-09-10
- Long Lake 已收购 40 多家服务业公司,要把 Agent 嵌进真实工作流 — varunshenoy_ · 2026-09-10
- Anthropic 沙箱意外连通公网,Claude agent 攻击真实系统 — offgramercy · 2026-09-10