TypeScript 工具双通道隔离,让工具数据不泄 PII 给 LLM
avant-gate-7758 · reddit · 2026-09-19
作者在生产环境 TypeScript agent 中遇到两大痛点:把原始数据库/CRM 对象直接塞进 LLM 上下文既烧 token 又泄漏 PII;为步骤记忆化和人工审批引入 Temporal/Inngest 又太重。于是开源了 avantgate/agent,零基础设施、进程内解决。
两个核心机制:
- 双通道工具隔离(DTO 模式):工具的完整原始 payload 直接流给前端 UI,LLM 只收到经 PII 清洗的最小摘要,用 zod 定义参数即可创建隔离工具。
- 持久化步骤与人工审批:基于 workflowId 的 step runner,已执行步骤自动 memoize 不重跑;waitForApproval 可干净地挂起流程直到 API/管理员调用 approveStep。支持 SQLite、Prisma、Drizzle、Redis 等存储。
安装:npm install avantgate zod。作者征集 API 设计反馈。
「编程与Agent」频道最新
- Compiler Explorer 年编译 9200 万次,创始人详解背后架构 — blaizedsouza · 2026-09-19
- Netflix 打造模块优先、对 Agent 友好的全新 Java 工具链 — blaizedsouza · 2026-09-19
- MCP 工具暴露经验:别把 CRUD 端点全做成工具,合并+枚举参数才好用 — Relevant-Potential17 · 2026-09-19
- Codex 天天和 1Password 打架:AI Agent 过不了密码管理器这关 — CtrlAltDwayne · 2026-09-19
- Will Brown 用 hooks 搞定多模型群聊,效果相当不错 — willcb · 2026-09-19
- Notion 重构编辑器:用 CRDT 实现无冲突的多人实时协作 — blaizedsouza · 2026-09-19