从模糊请求到可验证交付。
这组页面解释 Delivery Harness Framework (DHF) 如何把 agentic engineering 的工作组织成事实恢复、领域语义与 ADR 对齐、阶段路由、验证证据和可恢复交接。提示词写得再细也不会让 agent 变可靠。DHF 是提示词底下那一层强制机制:按阶段收紧的能力模型、真的能返回阻断的 hook,以及每一次受控裁定都留下的证据。
DHF 先路由决策,再开始工作
公开说明现在覆盖当前 skill 合同:恢复状态、分类执行 lane、处理架构冲突、选择专用 route,并以 fresh evidence 收尾。
本地、演示或生产
DHF 区分 local development、operator live demo、customer/production 三类路径,外部系统、密钥、部署和客户数据默认需要显式门禁。
架构对齐 checkpoint
当 durable sources 不一致时,DHF 先记录 decision checkpoint,按业务结果重切 vertical slices,再验证 agent-team write set。
委员会循环必须显式触发
普通 review、QA、安全和设计检查继续走专用 route;只有用户要求 committee、revision worker 和目标评分时,才进入 committee-review-loop。
会话容量治理与回退预防
DHF 把会话容量变化和运行时部署当作受治理的控制流:由宿主观察信号、确保后继只创建一次,并用版本守卫阻止旧来源覆盖更新的运行时。
容量边界属于控制流
宿主增量观察会话变化,持久记录每次边界裁定;恢复时先核对新鲜度,再由会话开场提示明确当前阶段和下一项安全任务。
旧来源不能覆盖新运行时
部署前比较来源版本:相同版本无需动作,向前部署要求已经发布的最新来源;过时、分叉或降级请求均关闭式失败。删除项保留备份,定时刷新只报告。
守卫会真正阻止越界
工具调用前的守卫能返回明确阻断,裁定按风险分层,验收标准写入防篡改记录,行为评估覆盖恢复、交接完整性与后继唯一性。
agent 不能自己扩大影响范围
守卫只治理声明过的工作根目录,harness 自身的安装目录始终受保护。agent 可以自行声明当前工作阶段,把普通的低风险和中风险动作放行;但自行声明的阶段永远打不开受保护目录,写 shell 配置、开机启动项和定时任务这类持久化动作在任何阶段都被拦。
源码存在不等于运行时已激活
运行时上线搬运的是一份七目标清单,授权动作和写代码分开进行。2026-08-10 的比对结果是 24/24 个受管运行时文件与仓库源码逐字节一致,隔离环境下的 Codex CLI 0.147.0 宿主探测 18/18 轮命中预期守卫矩阵。生产强制仍然写作「未验证」,因为它确实还没验证。
让多步 agent 真正可靠的那几件事
下面每一项机制,都是因为某个只能在 demo 里跑通的 agent 出过事才加进来的。这一节写给把 DHF 当成强制层、权限层和审计层来评估的读者,而不是把它当成一种写作风格。
权限按阶段收紧,不靠提示词
八个生命周期阶段各自声明是否允许写仓库、联网、访问远端、派发子 agent,以及这个阶段必须过的最低门槛。工具类别带风险分层;阶段解析不出来时退回只读,而不是退回信任。
高影响动作必须等人点头
执行 lane 把本地开发、操作员演示、客户与生产路径分开。运行时上线、远端推送和提交都是单独授权的一步;多 worker 派发在拿到写集裁定回执之前会被拦下。
重试不能变成扩散
只追加的转移记录加上「先到者胜」判定,保证跨会话压缩和重启之后后继任务只会有一个。验收标准以内容哈希写入台账;来源版本比较在过时、分叉和降级三种情况下一律关闭式失败。
恢复出来的状态自带新鲜度判定
会话状态是只追加的 checkpoint 日志,不是越滚越长的提示词。恢复时返回边界裁定,新鲜度未知时关闭式失败;会话开场直接注入当前阶段和下一项安全任务,而不是指望模型自己记得。
每一次受控裁定都留痕
守卫裁定、验证运行和 checkpoint 都写成经 schema 校验的 JSONL 证据,通过、失败和跳过三种状态都保留。报告由这些证据生成,所以「做完了」这句话可以拿去对账。
对着已知的 agent 失败模式设计
这些控制对应 OWASP 在 agentic AI 上关注的过度自主、过度权限和无边界消耗:能力开关限定一个阶段能做什么,受保护目录和持久化模式限定它能碰到哪里,完整性巡检的上限限定它一次能读多少。
先理解 DHF
推荐学习顺序:Beginner -> Lifecycle Flow -> Skill Routing Map -> Written Spec。先读入门解释,再看任务如何流动、每个阶段由哪个 skill 或 helper 接管。
新手先读
用一句话定义、三层架构、五步流程、术语表和一个具体例子解释 DHF 如何避免跳过需求、测试和交接。
面向产品与交付团队
用五张图解释 DHF 的交付闭环、验证凭据、环境门禁、长周期工作与只向前的部署,适合无需阅读代码的读者。
任务如何流动
从任务进入、读取事实、恢复状态、分类阶段,到垂直切片、验证、发布和交接的纵向流程。
Skill Routing Map
解释每个 DHF 阶段应由哪个 skill 或 helper 接管,包括 domain docs、ADR、feedback loop 和 durable brief 触发点。
查规范与素材
读者已经知道 DHF 是什么之后,再进入文字规范、分享图片或英文版本。
工作流 Skill 矩阵
逐步列出当前 DHF 工作流程每个阶段用到的 Skill、职责说明,以及对应 GitHub 源码链接。
路由细则
覆盖 workflow、stage map、specialist skills、runtime helpers、routing rules、agent brief 和 evidence standard。
流程图图片
高分辨率流程图 PNG,可用于文章、演示或社交媒体。
英文入口
为 English audience 独立整理的 DHF public guide,连接英文 flow map、文字 spec 和可分享图片素材。