核心定位
subagent-architecture 是 OpenClaw 生态中最具功能密度的技能之一,专为构建生产级多代理系统而设计。它不追求极简,而是解决真实工程难题:安全隔离、成本控制、质量保障、可观测性。
核心用法与四大模式
技能围绕四个经过验证的架构模式展开:
1. 安全代理模式(Security Proxy)
- 场景:调用不可信API、高风险操作
- 机制:最小上下文暴露、工具白名单、输出Schema校验、自动终止
- 关键原则:进程级隔离 + 数据脱敏 + 成本封顶(<$0.10)
2. 研究专家模式(Researcher Specialist)
- 场景:需10+来源、存在矛盾主张、需领域专精
- 机制:多视角并行(乐观/悲观/务实三透镜)、来源可信度评分、可执行合成
- 创新:
lib/team-chatroom.js实现并行透镜间的结构化通信
3. 分阶段实现模式(Phased Implementation)
- 场景:3+文件改动、系统集成复杂、失败代价高
- 流程:架构师(设计)→ 编码者(实现)→ 审查者(验证)
- 收益:设计-构建-验证分离,减少技术债
4. 联邦评审模式(Peer Collaboration)
- 场景:高 stakes(安全/法律/财务)、内部领域盲区
- 机制:去身份化评审包、结构化反馈、信任层级(熟人→朋友→盟友)
- 关键安全规则:信任层级≠安全绕过,Stage 4注入检测始终执行
显著优点
| 维度 | 表现 |
|------|------|
| **安全工程** | 6阶段入站验证管道 + Stage 6b出站语义泄漏过滤器 + 速率限制/熔断机制 |
| **成本治理** | 四级成本分层(Micro/Small/Medium/Large)、预生成成本估算、超支自动熔断 |
| **质量保障** | 8维度评分量表(具体性/可执行性/证据/结构/完整性/清晰度/相关性/效率) |
| **可观测性** | 崩溃报告Schema、事后分析框架、意图漂移检测(5组件评分) |
| **意图工程** | 三层系统:意图清单(机器可读)+ 意图提取器(周度信号提取)+ 漂移检测器(GREEN/YELLOW/ORANGE/RED分级) |
潜在局限与风险
框架层面限制(非技能本身缺陷):
- 无单代理资源硬限制(内存/API配额/磁盘)——依赖人工超时
- 单向通信(子代理无法中途请求澄清)——需过度预设上下文
- 无运行时沙箱——内部技能默认可信
- 事后分析依赖人工——自动学习循环待框架v2支持
使用复杂度:
- 学习曲线陡峭(需理解隔离哲学、成本分层、透镜纪律)
- 模板参数繁多,新手易配置错误
- 研究团队模式成本达单代理4倍,需严格门控
外部依赖:
- Discord webhook、联邦评审端点为可选集成,需用户手动配置
- 无自动凭证管理,token需环境变量注入
适合人群
- 中级以上开发者:理解微服务隔离、成本优化、测试金字塔
- 多代理系统架构师:需协调3+子代理的复杂工作流
- 安全敏感场景:API调用、数据脱敏、审计合规
- 研究密集型任务:技术选型、市场分析、竞品调研
不适合:简单脚本、单文件原型、成本敏感且无质量冗余预算的场景。
常规风险
| 风险类型 | 具体表现 | 缓解措施 |
|---------|---------|---------|
| 成本失控 | 研究循环失控、模型选择不当 | `cost-estimator.js` 预估算、硬封顶、stuck检测 |
| 数据泄漏 | 安全代理上下文配置错误、Schema校验绕过 | 6阶段入站验证、出站语义过滤、崩溃报告审计 |
| 质量不一致 | 透镜纪律松弛、评审标准漂移 | 8维度评分、自审计清单、历史成功率追踪 |
| 意图漂移 | 长期运行后偏离用户价值 | 周度意图提取、RED级漂移触发人工复核 |
| 供应链 | 外部模型作为叶子节点被滥用 | 强制叶子节点规则、上下文脱敏、调用上限 |
技术亮点
v2.3新增三大高级模式:
- 研究团队:Critic/Implementer/Synthesizer三透镜并行 + UnifierAgent合成
- 外部模型咨询:
ExternalConsultAgent隔离外部API副作用,支持会话连续性 - 意图工程层:从"做什么"到"知道什么"再到"想要什么"的三层进化
参考实现均为零依赖纯Node.js,可直接集成或测试。