DHF · Operating Memory
经营一支智能体机队
DHF 不是让飞行员更快推动操纵杆,而是让每一趟智能体航班方向正确、获得许可、过程可证,出事能恢复,最终可信抵达。
00 · Master Route
一条航线,两种视角
框架只有一套。管理层从系统演进看它,机组从每次行动看它。
CAP → BRIDGE × SAFE → TRUST
关注什么 → 如何演进 × 怎样安全 → 创造何种可信价值
CAP生命线
→BRIDGE成熟路径
×SAFE控制内核
→TRUST可信抵达
SessionStart → codex/hooks/dhf_preprompt.py → harness_guard.py → harness_observer.py → scripts/harness_checkpoint.pyBEST
Business concerns · Evolution · Safe transitions · Trusted outcomes
架构讲法:CAP → BRIDGE × SAFE → TRUSTCARE
Concerns · Assurance · Reliability · Evolution
行动讲法:CAP → SAFE → TRUST → BRIDGE01 · Non-negotiables
CAP · 三条生命线
每趟航班都必须飞得下去、飞得准确,并且获准才飞。点击卡片查看它保护的失控点。
02 · Capability Runway
BRIDGE · 六段成长跑道
从“飞机能飞”走到“没有许可就真的飞不了”。SAFE 在每一阶段持续生效。
BBaseline基本续接能力
phase / handoff
harness-state.mdphase / handoff
RReceipts执行留下回执
JSONL evidence
harness_observer.pyJSONL evidence
IInspection检查输入与结果
schema / fixture
test_runner.pyschema / fixture
DDecoupling核心与领域解耦
core / adapter
dhf-packet.schema.jsoncore / adapter
GGrading按风险分级治理
light / standard / governed
dhf_preprompt.pylight / standard / governed
EEnforcement系统强制边界
WAL + readback
sync_codex_home.shWAL + readback
03 · Context Cockpit
AIRCRAFT · 驾驶舱上下文
这是本记忆地图新增的辅助词:飞行员行动前,应该装载并相信哪八类信息?
04 · Transition Checklist
SAFE · 每次改变状态前
从停机位、滑行、起飞到降落,每一步都必须同时满足四项条件。
目的明确、许可有效
事实可信、失败可退
SSpecification范围、需求、验收、状态定义
requirements / schema / DoDAAuthorization所有权、权限、批准、fail-closed
tool-policy + owner grantFFactsfresh tests、receipt、readback
observer + evidence schemasEError-recoverycheckpoint、rollback、handoff
recover + WAL + checkpointControl equation
SAFE 决定能否推进;PROTECT 让决定无法被绕过。
提示词可以提醒飞行员,运行时门禁才能真正锁住错误动作。
执行前:PreToolUse 裁定;执行后:PostToolUse 记录;跨会话:SessionStart 恢复。05 · Protected Systems
PROTECT · 七套关键系统
一笔受保护的发布事务共同推进七个运行时组件;任何目标失败,整笔恢复。
P · Position解析 phase、状态和恢复依据;不确定时保守退回。
codex/hooks/task_state.pyR · Restrict按阶段、风险、根目录和授权执行前 fail-closed。
codex/hooks/harness_guard.pyO · Observe以 0600 权限追加 JSONL,记录 digest、输出和 failure class。
codex/hooks/harness_observer.pyT · Thread在 SessionStart 的时间预算内恢复四项 bearing。
codex/hooks/session_bearing.pyE · EmpowerOwner 通过 CLI 创建可检查、可撤销的阶段能力。
codex/bin/codex-taskC · Contain声明治理根、受保护根和允许 scope,控制影响面。
codex/runtime/harness-scope.jsonT · Transact固定七目标;逐项 INTENT/APPLIED,fsync 后 COMMITTED;失败逆序恢复。
codex/runtime/harness-guard-targets.json + scripts/sync_codex_home.sh06 · Incident Checklist
RECOVER · 出事后的复航程序
失败不是再按一次按钮。先恢复事实与连续性,再申请新的行动资格。
RRecognize区分 failed、partial 与 unknown。
failure_class + receiptEEndGuard 冻结后续副作用,禁止 blind retry。
deny / freezeCCapture保存失败回执、目标、revision 与影响范围。
evidence/*.jsonlOObtain从 Git、checkpoint 或原生版本历史取得可信态。
scripts/harness_recover.pyVVerify用独立 readback 核对内容、结构与状态。
fresh command receiptEEscalate新 HEAD / digest / revision 触发 owner 再授权。
codex/bin/codex-taskRResume只执行 checkpoint 中的 next_safe_task。
scripts/harness_checkpoint.py禁止航线:MISMATCH ─X→ RETRY · RESTORED ─X→ EXECUTE(没有新事实与新授权)
07 · Passenger Outcome
TRUST · 客户购买的抵达
客户不购买检查单;客户购买由控制创造的正确、连续、可追溯结果。
TTrust & Quality
诚实区分计划、执行、恢复和成功,让结果值得相信。
可讲证据:schema-valid output + independent readbackRRisk Control
以 allowlist、canary、scope 和 rollback 限制影响面。
deny-by-defaultUUnit Productivity
风险分级让低风险工作保持轻量,避免重复考古。
light / standard / governedSService Continuity
中断或事故后从 verified state 与 next_safe_task 续行。
checkpoint + recoveryTTraceability at Scale
统一 receipt schema,让命令、结果、时间和责任可审计。
command / exit_code / key_output / timestamp08 · One-breath Recall
以 CAP 守住生命线,沿 BRIDGE 提升能力;飞行员装载 AIRCRAFT,用 SAFE 推进每一步,PROTECT 保护关键系统;出事启动 RECOVER,最终向客户交付 TRUST。
管理层用 BEST 看全局 · 机组用 CARE 做行动
落地追问:规则在哪里?谁授权?执行了什么?证据在哪里?失败怎么退?