DHF · Operating Memory

经营一支智能体机队

DHF 不是让飞行员更快推动操纵杆,而是让每一趟智能体航班方向正确、获得许可、过程可证,出事能恢复,最终可信抵达。

00 · Master Route

一条航线,两种视角

框架只有一套。管理层从系统演进看它,机组从每次行动看它。

CAP → BRIDGE × SAFE → TRUST

关注什么 → 如何演进 × 怎样安全 → 创造何种可信价值

CAP生命线
→
BRIDGE成熟路径
×
SAFE控制内核
→
TRUST可信抵达
运行链:SessionStart → codex/hooks/dhf_preprompt.py → harness_guard.py → harness_observer.py → scripts/harness_checkpoint.py
BEST

Business concerns · Evolution · Safe transitions · Trusted outcomes

架构讲法:CAP → BRIDGE × SAFE → TRUST
CARE

Concerns · Assurance · Reliability · Evolution

行动讲法:CAP → SAFE → TRUST → BRIDGE
01 · Non-negotiables

CAP · 三条生命线

每趟航班都必须飞得下去、飞得准确,并且获准才飞。点击卡片查看它保护的失控点。

02 · Capability Runway

BRIDGE · 六段成长跑道

从“飞机能飞”走到“没有许可就真的飞不了”。SAFE 在每一阶段持续生效。

BBaseline基本续接能力harness-state.md
phase / handoff
RReceipts执行留下回执harness_observer.py
JSONL evidence
IInspection检查输入与结果test_runner.py
schema / fixture
DDecoupling核心与领域解耦dhf-packet.schema.json
core / adapter
GGrading按风险分级治理dhf_preprompt.py
light / standard / governed
EEnforcement系统强制边界sync_codex_home.sh
WAL + readback
03 · Context Cockpit

AIRCRAFT · 驾驶舱上下文

这是本记忆地图新增的辅助词:飞行员行动前,应该装载并相信哪八类信息?

04 · Transition Checklist

SAFE · 每次改变状态前

从停机位、滑行、起飞到降落,每一步都必须同时满足四项条件。

目的明确、许可有效
事实可信、失败可退

SSpecification范围、需求、验收、状态定义requirements / schema / DoD
AAuthorization所有权、权限、批准、fail-closedtool-policy + owner grant
FFactsfresh tests、receipt、readbackobserver + evidence schemas
EError-recoverycheckpoint、rollback、handoffrecover + WAL + checkpoint
Control equation

SAFE 决定能否推进;PROTECT 让决定无法被绕过。

提示词可以提醒飞行员,运行时门禁才能真正锁住错误动作。

执行前:PreToolUse 裁定;执行后:PostToolUse 记录;跨会话:SessionStart 恢复。
05 · Protected Systems

PROTECT · 七套关键系统

一笔受保护的发布事务共同推进七个运行时组件;任何目标失败,整笔恢复。

P · Position解析 phase、状态和恢复依据;不确定时保守退回。codex/hooks/task_state.py
R · Restrict按阶段、风险、根目录和授权执行前 fail-closed。codex/hooks/harness_guard.py
O · Observe以 0600 权限追加 JSONL,记录 digest、输出和 failure class。codex/hooks/harness_observer.py
T · Thread在 SessionStart 的时间预算内恢复四项 bearing。codex/hooks/session_bearing.py
E · EmpowerOwner 通过 CLI 创建可检查、可撤销的阶段能力。codex/bin/codex-task
C · Contain声明治理根、受保护根和允许 scope,控制影响面。codex/runtime/harness-scope.json
T · Transact固定七目标;逐项 INTENT/APPLIED,fsync 后 COMMITTED;失败逆序恢复。codex/runtime/harness-guard-targets.json + scripts/sync_codex_home.sh
06 · Incident Checklist

RECOVER · 出事后的复航程序

失败不是再按一次按钮。先恢复事实与连续性,再申请新的行动资格。

RRecognize区分 failed、partial 与 unknown。failure_class + receipt
EEndGuard 冻结后续副作用,禁止 blind retry。deny / freeze
CCapture保存失败回执、目标、revision 与影响范围。evidence/*.jsonl
OObtain从 Git、checkpoint 或原生版本历史取得可信态。scripts/harness_recover.py
VVerify用独立 readback 核对内容、结构与状态。fresh command receipt
EEscalate新 HEAD / digest / revision 触发 owner 再授权。codex/bin/codex-task
RResume只执行 checkpoint 中的 next_safe_task。scripts/harness_checkpoint.py
禁止航线:MISMATCH ─X→ RETRY · RESTORED ─X→ EXECUTE(没有新事实与新授权)
07 · Passenger Outcome

TRUST · 客户购买的抵达

客户不购买检查单;客户购买由控制创造的正确、连续、可追溯结果。

TTrust & Quality

诚实区分计划、执行、恢复和成功,让结果值得相信。

可讲证据:schema-valid output + independent readback
RRisk Control

以 allowlist、canary、scope 和 rollback 限制影响面。

deny-by-default
UUnit Productivity

风险分级让低风险工作保持轻量,避免重复考古。

light / standard / governed
SService Continuity

中断或事故后从 verified state 与 next_safe_task 续行。

checkpoint + recovery
TTraceability at Scale

统一 receipt schema,让命令、结果、时间和责任可审计。

command / exit_code / key_output / timestamp
08 · One-breath Recall
以 CAP 守住生命线,沿 BRIDGE 提升能力;飞行员装载 AIRCRAFT,用 SAFE 推进每一步,PROTECT 保护关键系统;出事启动 RECOVER,最终向客户交付 TRUST。

管理层用 BEST 看全局 · 机组用 CARE 做行动

落地追问:规则在哪里?谁授权?执行了什么?证据在哪里?失败怎么退?