Subagent Architecture

🛡️ 生产级多代理编排与安全隔离架构

生产级子代理架构模式库,提供安全隔离、多视角研究、分阶段实现和成本可控的编排能力,含1200行JS参考实现与完整模板。

收藏
4.2k
安装
1.1k
版本
2.3.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心定位

subagent-architecture 是 OpenClaw 生态中最具功能密度的技能之一,专为构建生产级多代理系统而设计。它不追求极简,而是解决真实工程难题:安全隔离、成本控制、质量保障、可观测性。

核心用法与四大模式

技能围绕四个经过验证的架构模式展开:

1. 安全代理模式(Security Proxy)

  • 场景:调用不可信API、高风险操作
  • 机制:最小上下文暴露、工具白名单、输出Schema校验、自动终止
  • 关键原则:进程级隔离 + 数据脱敏 + 成本封顶(<$0.10)

2. 研究专家模式(Researcher Specialist)

  • 场景:需10+来源、存在矛盾主张、需领域专精
  • 机制:多视角并行(乐观/悲观/务实三透镜)、来源可信度评分、可执行合成
  • 创新lib/team-chatroom.js 实现并行透镜间的结构化通信

3. 分阶段实现模式(Phased Implementation)

  • 场景:3+文件改动、系统集成复杂、失败代价高
  • 流程:架构师(设计)→ 编码者(实现)→ 审查者(验证)
  • 收益:设计-构建-验证分离,减少技术债

4. 联邦评审模式(Peer Collaboration)

  • 场景:高 stakes(安全/法律/财务)、内部领域盲区
  • 机制:去身份化评审包、结构化反馈、信任层级(熟人→朋友→盟友)
  • 关键安全规则:信任层级≠安全绕过,Stage 4注入检测始终执行

显著优点

| 维度 | 表现 |
|------|------|
| **安全工程** | 6阶段入站验证管道 + Stage 6b出站语义泄漏过滤器 + 速率限制/熔断机制 |
| **成本治理** | 四级成本分层(Micro/Small/Medium/Large)、预生成成本估算、超支自动熔断 |
| **质量保障** | 8维度评分量表(具体性/可执行性/证据/结构/完整性/清晰度/相关性/效率) |
| **可观测性** | 崩溃报告Schema、事后分析框架、意图漂移检测(5组件评分) |
| **意图工程** | 三层系统:意图清单(机器可读)+ 意图提取器(周度信号提取)+ 漂移检测器(GREEN/YELLOW/ORANGE/RED分级) |

潜在局限与风险

框架层面限制(非技能本身缺陷):

  • 无单代理资源硬限制(内存/API配额/磁盘)——依赖人工超时
  • 单向通信(子代理无法中途请求澄清)——需过度预设上下文
  • 无运行时沙箱——内部技能默认可信
  • 事后分析依赖人工——自动学习循环待框架v2支持

使用复杂度:

  • 学习曲线陡峭(需理解隔离哲学、成本分层、透镜纪律)
  • 模板参数繁多,新手易配置错误
  • 研究团队模式成本达单代理4倍,需严格门控

外部依赖:

  • Discord webhook、联邦评审端点为可选集成,需用户手动配置
  • 无自动凭证管理,token需环境变量注入

适合人群

  • 中级以上开发者:理解微服务隔离、成本优化、测试金字塔
  • 多代理系统架构师:需协调3+子代理的复杂工作流
  • 安全敏感场景:API调用、数据脱敏、审计合规
  • 研究密集型任务:技术选型、市场分析、竞品调研

不适合:简单脚本、单文件原型、成本敏感且无质量冗余预算的场景。

常规风险

| 风险类型 | 具体表现 | 缓解措施 |
|---------|---------|---------|
| 成本失控 | 研究循环失控、模型选择不当 | `cost-estimator.js` 预估算、硬封顶、stuck检测 |
| 数据泄漏 | 安全代理上下文配置错误、Schema校验绕过 | 6阶段入站验证、出站语义过滤、崩溃报告审计 |
| 质量不一致 | 透镜纪律松弛、评审标准漂移 | 8维度评分、自审计清单、历史成功率追踪 |
| 意图漂移 | 长期运行后偏离用户价值 | 周度意图提取、RED级漂移触发人工复核 |
| 供应链 | 外部模型作为叶子节点被滥用 | 强制叶子节点规则、上下文脱敏、调用上限 |

技术亮点

v2.3新增三大高级模式:

  • 研究团队:Critic/Implementer/Synthesizer三透镜并行 + UnifierAgent合成
  • 外部模型咨询ExternalConsultAgent 隔离外部API副作用,支持会话连续性
  • 意图工程层:从"做什么"到"知道什么"再到"想要什么"的三层进化

参考实现均为零依赖纯Node.js,可直接集成或测试。

Subagent Architecture 内容

examples文件夹
lib文件夹
templates文件夹
tests文件夹
手动下载zip · 92.1 kB
cost-estimation-demo.jstext/javascript
请选择文件