Agent 平台设计

本篇聚焦如何把零散的 Agent 能力沉淀成一个可复用、可治理、可扩展的平台。单个 Agent 的推理机制见 Agent架构与ReActHarness与Skill;工具调用与协议见 Function CallingMCP协议

为什么需要 Agent 平台

当 Agent 从”一个脚本”变成”公司多个业务都在用”时,会出现重复造轮子、工具各自为政、安全无统一防线、无法统一观测等问题。平台化要解决四件事:能力复用(Skill)、工具统一治理、安全隔离、可观测

平台总体架构

flowchart TB
    Dev[开发者/业务方] -->|注册 Skill/工具| Reg[工具注册中心]
    Reg --> Disc[能力发现 API]
    subgraph Runtime[Agent 运行时 Harness]
        Orche[编排循环<br/>Plan-Act-Observe] --> Skill[Skill 加载器]
        Orche --> Mem[记忆系统]
        Skill --> Tool[工具执行器]
        Tool --> Guard[安全隔离沙箱]
    end
    Disc --> Orche
    Guard -->|受限调用| Ext[外部系统 API/DB]
    Observ[可观测层<br/>日志/Trace/评测] -.采集.-> Runtime

模块一:Harness(编排核心)

负责 Agent 的”思考-行动-观察”主循环、最大步数限制、循环检测、错误处理与降级。它是平台的稳定内核,业务方只写”技能”和”工具”,不碰编排。详见 Harness与Skill

模块二:Skill 加载(插件化能力)

  • 每个 Skill = 一段可复用的提示词 + 工具组合 + 输入输出契约。
  • 平台按需动态加载,避免把所有能力塞进一个超长 System Prompt。
  • 版本化管理 Skill,支持灰度与回滚。

模块三:工具注册中心(统一治理)

所有外部能力(API、DB、代码执行)统一注册、统一发现、统一鉴权

能力设计要点
注册工具名、描述、参数 schema、所需权限
发现Agent 运行时按任务检索可用工具(或经 MCP 暴露)
鉴权每个工具绑定最小权限,调用前校验
监控调用次数/耗时/成功率/错误码统一上报

工具描述质量直接决定 Function Calling 命中率,见 Function Calling

模块四:安全隔离

  • 执行沙箱:代码执行/Shell 在受限容器或沙箱中进行,禁止越权访问。
  • 权限分级:只读/读写/高危操作分级,高危操作需人工确认或二次授权。
  • 资源配额:单次调用超时、Token/费用上限,防失控。
  • 更完整的攻防设计见 Agent安全防护系统设计

关键权衡

问题设计回答要点
为什么不直接用 LangChain 而自研 Harness?调试困难、性能损耗、定制化差;自研 Harness 把编排、观测、降级掌握在自己手里(详见 自研Harness思路)
工具和 Skill 的区别?Skill 是”面向任务的能力包”(提示词+工具组合),工具是”原子外部能力”(一个 API/一次执行);Skill 组合工具
如何防止 Agent 乱调工具?工具注册中心做权限分级 + 调用前鉴权 + 高危操作人工确认 + 资源配额上限
多业务共用平台如何隔离?租户级 Skill/工具命名空间 + 数据权限标签 + 独立配额与日志

速记卡(面试闪卡)

Q1:一句话讲清「Agent 平台设计」到底是什么? A:Agent 平台把零散 Agent 能力沉淀成可复用、可治理、可扩展的系统:Skill+工具中心+沙箱。

Q2:一、为什么需要平台 —— 怎么理解? A:Agent 从“一个脚本”变“多业务共用”会重复造轮子、工具各自为政、安全无防线、无法观测。平台化解决四件事:能力复用、工具治理、安全隔离、可观测。像把散兵游勇编成正规军(platformization)。

Q3:二、Harness 与 Skill 加载 —— 怎么理解? A:Harness 是编排内核,管“思考-行动-观察”主循环、步数、降级,业务方只写技能。Skill 是“提示词+工具+契约”的能力包,按需加载、版本化、灰度。像乐高,Harness 是底板,Skill 是插块(plugin architecture)。

Q4:三、工具注册中心 —— 怎么理解? A:所有外部能力统一注册、发现、鉴权、监控:名字/描述/schema/权限。工具描述质量直接决定 Function Calling 命中率。像公司总机,外线先登记再转接,乱打电话进不来(tool registry)。

Q5:四、安全隔离与权衡 —— 怎么理解? A:执行沙箱 + 权限分级(只读/读写/高危)+ 资源配额防失控。防乱调工具靠注册中心鉴权 + 高危人工确认。多业务用租户命名空间隔离。这是 defense in depth,不是单点防火墙。

Q6:核心速记主线有哪些?

  • 四目标:能力复用 / 工具治理 / 安全隔离 / 可观测
  • Harness:编排内核,业务方不碰编排
  • Skill:任务级能力包,可版本化可组合
  • 工具中心:注册/发现/鉴权/监控四位一体
  • 安全:沙箱 + 权限分级 + 配额 + 审计

口诀 A:散兵游勇编成军 Harness 底板 Skills 拼 工具登记总机运 沙箱权限防乱侵

相关链接


快速问答

问题参考答案
Agent 平台的核心组成?Harness(编排内核)+ Skill 加载(插件化能力)+ 工具注册中心(统一治理)+ 安全隔离(沙箱/权限)+ 可观测层。
为什么工具要”注册中心”而不是硬编码?统一发现/鉴权/监控,业务解耦,避免每个 Agent 重复接一遍工具且安全各自为政。
Skill 和 Prompt 模板有什么区别?Skill 是”任务级能力包”:自带工具组合与输入输出契约,可版本化、可组合;Prompt 模板只是文本片段。
平台如何保证安全?执行沙箱 + 工具权限分级 + 高危操作人工确认 + 资源配额上限 + 全链路审计日志。