Agent 平台设计
本篇聚焦如何把零散的 Agent 能力沉淀成一个可复用、可治理、可扩展的平台。单个 Agent 的推理机制见 Agent架构与ReAct、Harness与Skill;工具调用与协议见 Function Calling、MCP协议。
为什么需要 Agent 平台
当 Agent 从”一个脚本”变成”公司多个业务都在用”时,会出现重复造轮子、工具各自为政、安全无统一防线、无法统一观测等问题。平台化要解决四件事:能力复用(Skill)、工具统一治理、安全隔离、可观测。
平台总体架构
flowchart TB Dev[开发者/业务方] -->|注册 Skill/工具| Reg[工具注册中心] Reg --> Disc[能力发现 API] subgraph Runtime[Agent 运行时 Harness] Orche[编排循环<br/>Plan-Act-Observe] --> Skill[Skill 加载器] Orche --> Mem[记忆系统] Skill --> Tool[工具执行器] Tool --> Guard[安全隔离沙箱] end Disc --> Orche Guard -->|受限调用| Ext[外部系统 API/DB] Observ[可观测层<br/>日志/Trace/评测] -.采集.-> Runtime
模块一:Harness(编排核心)
负责 Agent 的”思考-行动-观察”主循环、最大步数限制、循环检测、错误处理与降级。它是平台的稳定内核,业务方只写”技能”和”工具”,不碰编排。详见 Harness与Skill。
模块二:Skill 加载(插件化能力)
- 每个 Skill = 一段可复用的提示词 + 工具组合 + 输入输出契约。
- 平台按需动态加载,避免把所有能力塞进一个超长 System Prompt。
- 版本化管理 Skill,支持灰度与回滚。
模块三:工具注册中心(统一治理)
所有外部能力(API、DB、代码执行)统一注册、统一发现、统一鉴权:
| 能力 | 设计要点 |
|---|---|
| 注册 | 工具名、描述、参数 schema、所需权限 |
| 发现 | Agent 运行时按任务检索可用工具(或经 MCP 暴露) |
| 鉴权 | 每个工具绑定最小权限,调用前校验 |
| 监控 | 调用次数/耗时/成功率/错误码统一上报 |
工具描述质量直接决定 Function Calling 命中率,见 Function Calling。
模块四:安全隔离
- 执行沙箱:代码执行/Shell 在受限容器或沙箱中进行,禁止越权访问。
- 权限分级:只读/读写/高危操作分级,高危操作需人工确认或二次授权。
- 资源配额:单次调用超时、Token/费用上限,防失控。
- 更完整的攻防设计见 Agent安全防护系统设计。
关键权衡
| 问题 | 设计回答要点 |
|---|---|
| 为什么不直接用 LangChain 而自研 Harness? | 调试困难、性能损耗、定制化差;自研 Harness 把编排、观测、降级掌握在自己手里(详见 自研Harness思路) |
| 工具和 Skill 的区别? | Skill 是”面向任务的能力包”(提示词+工具组合),工具是”原子外部能力”(一个 API/一次执行);Skill 组合工具 |
| 如何防止 Agent 乱调工具? | 工具注册中心做权限分级 + 调用前鉴权 + 高危操作人工确认 + 资源配额上限 |
| 多业务共用平台如何隔离? | 租户级 Skill/工具命名空间 + 数据权限标签 + 独立配额与日志 |
速记卡(面试闪卡)
Q1:一句话讲清「Agent 平台设计」到底是什么? A:Agent 平台把零散 Agent 能力沉淀成可复用、可治理、可扩展的系统:Skill+工具中心+沙箱。
Q2:一、为什么需要平台 —— 怎么理解? A:Agent 从“一个脚本”变“多业务共用”会重复造轮子、工具各自为政、安全无防线、无法观测。平台化解决四件事:能力复用、工具治理、安全隔离、可观测。像把散兵游勇编成正规军(platformization)。
Q3:二、Harness 与 Skill 加载 —— 怎么理解? A:Harness 是编排内核,管“思考-行动-观察”主循环、步数、降级,业务方只写技能。Skill 是“提示词+工具+契约”的能力包,按需加载、版本化、灰度。像乐高,Harness 是底板,Skill 是插块(plugin architecture)。
Q4:三、工具注册中心 —— 怎么理解? A:所有外部能力统一注册、发现、鉴权、监控:名字/描述/schema/权限。工具描述质量直接决定 Function Calling 命中率。像公司总机,外线先登记再转接,乱打电话进不来(tool registry)。
Q5:四、安全隔离与权衡 —— 怎么理解? A:执行沙箱 + 权限分级(只读/读写/高危)+ 资源配额防失控。防乱调工具靠注册中心鉴权 + 高危人工确认。多业务用租户命名空间隔离。这是 defense in depth,不是单点防火墙。
Q6:核心速记主线有哪些?
- 四目标:能力复用 / 工具治理 / 安全隔离 / 可观测
- Harness:编排内核,业务方不碰编排
- Skill:任务级能力包,可版本化可组合
- 工具中心:注册/发现/鉴权/监控四位一体
- 安全:沙箱 + 权限分级 + 配额 + 审计
口诀 A:散兵游勇编成军 Harness 底板 Skills 拼 工具登记总机运 沙箱权限防乱侵
相关链接
快速问答
| 问题 | 参考答案 |
|---|---|
| Agent 平台的核心组成? | Harness(编排内核)+ Skill 加载(插件化能力)+ 工具注册中心(统一治理)+ 安全隔离(沙箱/权限)+ 可观测层。 |
| 为什么工具要”注册中心”而不是硬编码? | 统一发现/鉴权/监控,业务解耦,避免每个 Agent 重复接一遍工具且安全各自为政。 |
| Skill 和 Prompt 模板有什么区别? | Skill 是”任务级能力包”:自带工具组合与输入输出契约,可版本化、可组合;Prompt 模板只是文本片段。 |
| 平台如何保证安全? | 执行沙箱 + 工具权限分级 + 高危操作人工确认 + 资源配额上限 + 全链路审计日志。 |