跳到主要内容
版本:1.0(冻结)

多智能体协作

多 Agent 系统不是把多个模型放进同一个聊天室。可靠协作需要明确身份、关系、协议、权限、资源、责任和冲突处理。

协作对象

每个 Agent 通过稳定身份和关系记录参与协作。关系至少包含:

  • 双方身份和所属租户;
  • 关系类型:同伴、委托、监督、服务、竞争或治理;
  • 允许的动作和数据范围;
  • 信任来源与有效期;
  • 当前协作协议和任务;
  • 资源、费用和时间预算;
  • 创建、更新和撤销记录。

“认识另一个 Agent”不自动意味着信任或授权。

发现与建立关系

发现流程应分为:

  1. 通过目录、邀请、任务或事件获得候选身份;
  2. 验证身份、所有者、能力声明和可用状态;
  3. 协商协议、权限和资源边界;
  4. 由策略或人工批准关系;
  5. 创建有版本和有效期的关系记录;
  6. 持续根据行为证据更新信任,但不自动扩大权限。

能力声明只能用于筛选候选,真正的委托需要已验证表现或受限试运行。

通信模型

消息类型

类型含义例子
Command请求对方执行动作ExecuteTask
Event通知已经发生的事实TaskCompleted
Query请求返回信息,不应产生业务副作用GetCapability
Proposal提议计划、协作或变更ProposeDelegation
Decision接受、拒绝或附条件批准ApproveProposal
Heartbeat表示可达性和租约状态AgentHeartbeat

消息必须带有发送者、目标、模式版本、因果关联、过期时间、授权上下文和完整性信息。

会话与任务不是同一概念

一次会话可以讨论多个任务,一个任务也可以跨多个会话和 Agent。任务状态必须有独立 ID 和权威记录,不能只存在于聊天历史中。

委托协议

委托至少经过以下状态:

Proposed -> Accepted -> Running -> Completed
| |
| +-> Failed / Suspended
+-> Rejected / Expired

委托内容包括:

  • 目标和成功标准;
  • 输入、允许的数据和输出格式;
  • 权限、工具和资源预算;
  • 截止时间、进度报告和取消规则;
  • 失败、重试和升级路径;
  • 结果所有权和记忆共享范围;
  • 评价方法和责任归属。

被委托者不得把任务再次委托给超出授权链的主体。权限只能保持或缩小,不能在委托链中扩大。

组织拓扑

Runtime 不预设唯一组织形式:

  • 中心协调:协调 Agent 分配任务,适合边界明确和需要统一治理的场景;
  • 层级组织:上级分解目标,下级执行,适合复杂任务但要防止信息失真;
  • 对等协作:Agent 自主协商,灵活但冲突和资源竞争更复杂;
  • 市场/竞标:根据能力、成本和承诺选择执行者,需要防操纵机制;
  • 黑板系统:通过共享工作区协作,需要严格的数据可见性和一致性规则;
  • 混合结构:根据任务风险切换协调方式。

拓扑是策略选择,不应改变底层身份、消息、授权和审计契约。

冲突类型与处理

目标冲突

两个 Agent 的目标互斥时,按目标来源、授权层级、风险、期限和治理规则处理。不能只比较 Agent 自报的优先级。

资源冲突

通过配额、预留、排队、公平调度或竞价解决。高优先级任务也必须有资源上限。

事实冲突

保留各自来源、时间和置信度,必要时请求新的观测或权威主体裁决。多数投票不能替代来源可信度。

行动冲突

对同一外部资源的互斥动作需要锁、版本比较或事务协议。冲突失败必须返回明确原因,便于重新规划。

权限冲突

以更严格策略为默认结果。授权不明确时拒绝并请求澄清,不能从历史成功调用推断永久权限。

共享记忆

共享内容应最小化,并明确:

  • 原始来源是否允许共享;
  • 接收者是否有用途和范围授权;
  • 共享的是原始记录、摘要还是可撤销引用;
  • 更新、撤销和删除如何传播;
  • 接收者能否继续派生或再共享。

团队记忆不是所有私有记忆的并集,而是经过授权和治理的共同知识空间。

信任与声誉

信任应建立在可验证行为上,并限定场景:某 Agent 在代码审查上的表现不能证明其有权执行财务操作。

信任记录可以参考:

  • 任务类型和难度;
  • 成功率、质量和稳定性;
  • 是否按时报告不确定性和失败;
  • 资源和权限遵守情况;
  • 评价者身份和评价方法;
  • 数据量、时间范围和最近变化。

声誉只能影响任务选择,不能绕过权限系统。

人类在协作系统中的位置

人类可以是目标来源、所有者、审批者、监督者、仲裁者或接管者。Runtime 必须支持:

  • 把任务路由到具有明确角色的人;
  • 暂停相关 Agent,而不是阻塞整个系统;
  • 提供决策所需证据、候选方案和影响;
  • 使审批绑定具体状态和版本;
  • 在超时、撤销或状态变化后使审批失效;
  • 记录人类决定及其作用范围。

社会生命周期事件

创建、加入、离开、拆分、合并、升级、降级和终止都应形成事件。Agent 合并尤其需要定义身份、目标、记忆、权限和责任如何处理,不能只合并数据库记录。

协作不变量

  1. 身份可发现不等于获得授权。
  2. 委托链不能扩大原始权限。
  3. 任务、会话和消息具有独立身份。
  4. 冲突解决必须保留原因和责任边界。
  5. 共享记忆不能突破原始数据授权。
  6. 声誉不能替代访问控制。
  7. 人类审批必须绑定版本、范围和有效期。

验收场景

  • 被委托 Agent 再次委托时,权限不会超出原始授权;
  • 重复消息不会导致任务执行两次;
  • 两个 Agent 同时修改同一资源时能够检测版本冲突;
  • 私有记忆的摘要不会被无授权 Agent 检索;
  • Agent 的能力声明与历史表现不符时,委托策略会限制风险;
  • 审批后任务内容被修改,旧审批自动失效;
  • Agent 失联后任务可转移,同时保留责任和副作用状态。