<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>赵喧典 | iamkissg · TILs</title><description>当天获得的小知识、小技巧与小洞见。</description><link>https://lifelonglove.cn/</link><language>zh-CN</language><item><title>智能体平台的合理边界与可靠集成</title><link>https://lifelonglove.cn/tils/agent-platform-boundaries-and-reliable-integration/</link><guid isPermaLink="true">https://lifelonglove.cn/tils/agent-platform-boundaries-and-reliable-integration/</guid><description>业务应用应掌控界面、上下文、数据、权限与审批，Harness 负责会话、工具协调、执行、流式事件和恢复，MCP 或业务工具负责受控访问与操作。针对外部副作用，仅靠人工审批不足，还需持久化幂等操作号、外部回执和最终对账状态，避免恢复或重试导致重复执行。</description><pubDate>Wed, 26 Aug 2026 20:00:59 GMT</pubDate><content:encoded>&lt;p&gt;智能体平台的合理边界是：业务应用掌控界面、业务上下文、数据记录、权限与审批；Harness 负责会话状态、上下文延续、工具协调、沙箱执行、流式事件、失败恢复和人工授权；MCP 或业务工具负责访问内部数据与执行受控操作。核心原则不是把业务搬进 AI，而是把 AI 嵌入现有业务系统。
集成可按复杂度分为三种：&lt;code&gt;codex exec&lt;/code&gt; 适合脚本、CI 和一次性后台任务；Codex SDK 适合在应用代码中启动、恢复和流式接收智能体任务；&lt;code&gt;app-server&lt;/code&gt; 适合长期会话、事件处理、任务中断、工具暴露及审批交互。
对于会产生外部副作用的操作，仅有人工审批仍然不够。宿主应用还必须保存幂等操作号、外部系统回执和最终对账状态，以区分“操作尚未执行”“正在执行”和“已执行但响应丢失”，避免会话恢复或重试时重复执行。&lt;/p&gt;
</content:encoded><category>TIL</category><category>智能体平台</category><category>Harness</category><category>MCP</category><category>codex</category><category>系统集成</category><category>幂等性</category><category>人工审批</category><category>可靠性</category></item><item><title>高可靠 Agent Skill 的设计原则</title><link>https://lifelonglove.cn/tils/high-reliability-agent-skill-design/</link><guid isPermaLink="true">https://lifelonglove.cn/tils/high-reliability-agent-skill-design/</guid><description>高可靠的 Agent Skill 应采用“最小必需、按需扩展”的结构，并通过明确的触发条件、可执行流程、反向排除、验证标准和渐进披露提升执行可靠性。脚本应分离标准输出与状态信息、快速失败，同时控制上下文与 Token 成本。</description><pubDate>Wed, 26 Aug 2026 20:00:59 GMT</pubDate><content:encoded>&lt;p&gt;高可靠的 Agent Skill 应采用“最小必需、按需扩展”的结构：仅保留必需的 &lt;code&gt;SKILL.md&lt;/code&gt;，根据实际需要添加 &lt;code&gt;scripts/&lt;/code&gt; 和 &lt;code&gt;references/&lt;/code&gt;，避免为形式完整而创建空目录。&lt;code&gt;description&lt;/code&gt; 是唯一常驻系统提示的部分，必须同时说明技能做什么以及何时触发，但不应包含流程摘要，以免 Agent 跳过正文。
Skill 的正文应围绕可执行行为组织：用具体命令替代笼统要求，用反向排除条件辅助激活判断，用 &lt;code&gt;Common Rationalizations&lt;/code&gt; 预先反驳 Agent 可能跳过步骤的借口，并通过 &lt;code&gt;Red Flags&lt;/code&gt; 和 &lt;code&gt;Verification&lt;/code&gt; 定义可观察的违规信号与基于证据的退出标准。
脚本应将结构化 JSON 输出到 stdout、状态信息输出到 stderr，并使用 &lt;code&gt;set -e&lt;/code&gt; 快速失败。由于执行脚本本身不消耗上下文，只有输出会消耗上下文，因此应优先把重复或复杂逻辑放入脚本，并将 &lt;code&gt;SKILL.md&lt;/code&gt; 控制在约 500 行以内、引用层级限制为一层。核心原则是：流程优于知识、具体优于笼统、证据优于假设、预防合理化、渐进披露和持续关注 Token 成本。&lt;/p&gt;
</content:encoded><category>TIL</category><category>Agent</category><category>Skill设计</category><category>提示工程</category><category>自动化脚本</category><category>可靠性</category><category>上下文管理</category></item></channel></rss>