跳到主要内容
版本:1.0(冻结)

工程路线图

路线图以“阶段退出标准”而不是日期承诺组织。每个阶段只有在证据满足退出标准后才能进入下一阶段。

当前阶段

仓库当前处于 Phase 0:概念与契约设计

已存在的可验证产物:

  • 中文 README 与英文入口页;
  • VitePress 文档站和 Cloudflare Pages 构建配置;
  • 生命周期、Runtime、记忆、恢复、演化和协作设计;
  • 核心契约、术语、运维和验收场景文档。

尚不存在运行时源代码,因此不能声称任何 Runtime 行为已经实现。

Phase 0:概念与契约设计

目标

稳定核心对象、边界、不变量、状态机和失败语义。

交付物

  • Agent、Runtime、Environment、World Model 定义;
  • 生命周期状态机和事件语义;
  • 身份、事件、快照、动作、记忆、演化和审计契约;
  • 威胁模型和高风险动作分类;
  • 架构决策记录模板;
  • 可执行的契约测试计划。

退出标准

  • 同一术语在全部文档中含义一致;
  • 每个状态转换都有触发、守卫、成功和失败语义;
  • 每个跨系统副作用都有幂等、查询或补偿要求;
  • 未决问题被显式记录,没有伪装成已定方案;
  • 至少完成一次对抗式设计审查。

Phase 1:单 Agent 最小内核

目标

用最少组件验证单 Agent 的身份连续性和可靠动作闭环。

最小范围

  • 单 Agent 身份和生命周期状态机;
  • 本地事件日志和快照;
  • 一个无副作用工具与一个可幂等副作用工具;
  • 工作记忆和情景记忆;
  • 租约、心跳和基础审计;
  • 进程重启恢复。

明确不做

  • 多节点调度;
  • 在线自我演化发布;
  • 多租户;
  • 大规模向量检索;
  • 复杂组织拓扑。

退出标准

  • 进程在任意已声明故障点退出后都能恢复到一致状态;
  • 重放不会重复外部副作用;
  • 快照损坏和版本不兼容能够被检测;
  • 全链路可以按 agent_idtrace_id 审计;
  • 契约测试覆盖正常、异常、重复和恢复路径。

Phase 2:记忆与世界模型

目标

验证经验选择、来源追踪、冲突、遗忘和检索效用。

交付物

  • 五层记忆接口和至少两种存储适配器;
  • 观测、实体、关系和事件世界模型;
  • 来源、置信度、敏感度和可见范围;
  • 记忆评价、压缩、衰减、撤销和派生处理;
  • 检索质量与泄露测试集。

退出标准

  • 冲突事实不会被无痕覆盖;
  • 权限撤销后缓存和索引均不可返回受限记忆;
  • 删除可传播到已识别派生记录;
  • 检索效用指标优于不使用长期记忆的基线;
  • 提示注入内容不能未经验证进入高影响程序性记忆。

Phase 3:多 Agent 协作

目标

实现身份发现、关系、委托、消息和冲突处理。

交付物

  • Agent 目录和关系模型;
  • 版本化消息信封和投递适配器;
  • 委托协议、取消、超时和任务转移;
  • 私有、关系、团队和租户记忆边界;
  • 人类审批、仲裁和接管流程;
  • 资源配额和公平调度。

退出标准

  • 重复、乱序和延迟消息不破坏任务状态;
  • 委托链不能扩大权限;
  • Agent 失联后任务转移不会重复副作用;
  • 冲突处理保留证据、原因和责任边界;
  • 私有数据隔离通过攻击性测试。

Phase 4:恢复与受控演化

目标

实现故障编排和版本化演化门禁。

交付物

  • 故障分类、恢复策略和重试预算;
  • 隔离、补偿、回滚和人工接管;
  • 演化候选、实验、评估、审批和发布模型;
  • 离线回放、影子运行和灰度发布;
  • 稳定版本、候选版本和回滚机制。

退出标准

  • 注入依赖、网络、存储和进程故障后可恢复;
  • 结果未知的副作用不会被重复执行;
  • 安全回归能够阻止质量更高的候选发布;
  • 灰度恶化时可以自动回滚全部相关状态;
  • 演化历史可以从证据重建。

Phase 5:分布式与多租户运行时

目标

验证多节点、高可用、租户隔离和生产治理。

交付物

  • 分布式租约和调度;
  • 存储、消息和控制面高可用;
  • 租户级身份、密钥、配额和审计;
  • 灾难恢复、容量规划和服务等级目标;
  • 生产部署、升级、回滚和应急手册。

退出标准

  • 节点、可用区和关键依赖故障不会破坏核心不变量;
  • 租户间权限、数据、资源和审计隔离得到验证;
  • 备份恢复演练满足恢复点和恢复时间目标;
  • 升级与回滚覆盖在途任务和旧快照;
  • 运维人员能够按手册定位、隔离和恢复故障。

横向工作流

每个阶段都必须持续维护:

  • 安全:威胁建模、最小权限、密钥和审计;
  • 可靠性:故障注入、恢复演练和不变量监控;
  • 评价:任务质量、成本、延迟、记忆效用和回归;
  • 兼容性:模式、快照、事件和配置迁移;
  • 文档:实现事实、设计约束和候选方案清晰区分。

决策原则

技术选型按以下顺序进行:

  1. 明确需要维持的不变量;
  2. 明确正常、异常、并发和恢复路径;
  3. 定义可以验证的契约;
  4. 选择最小可行实现;
  5. 用故障注入和契约测试验证;
  6. 证据不足时保持可替换,不提前固化基础设施。

框架、数据库或消息队列不能替代语义设计。

近期下一步

  1. 对 Phase 0 文档进行术语和交叉引用审查。
  2. 为每个核心契约定义语言无关的测试用例编号。
  3. 形成最小事件信封和生命周期状态记录的候选模式。
  4. 建立架构决策记录目录和模板。
  5. 在明确实现授权后,再创建 Phase 1 代码骨架。