- nginx 安全加固 (CSP, HSTS, 缓存策略) - 共享 style.css - 138个页面全部接入 Co-authored-by: Hermes AI <agent@hermes>
90 lines
6.3 KiB
HTML
90 lines
6.3 KiB
HTML
<!DOCTYPE html>
|
|
<html lang="zh-CN">
|
|
<head>
|
|
<meta charset="UTF-8">
|
|
<meta name="viewport" content="width=device-width, initial-scale=1.0">
|
|
<title>从聊天窗口到工作台:一次完整的Agent系统升级实录</title>
|
|
<style>
|
|
body { font-family: -apple-system, 'PingFang SC', 'Microsoft YaHei', sans-serif; max-width: 720px; margin: auto; padding: 20px; line-height: 1.8; color: #222; font-size: 16px; }
|
|
h1 { font-size: 24px; margin-bottom: 8px; }
|
|
.meta { color: #888; font-size: 14px; margin-bottom: 24px; }
|
|
h2 { font-size: 20px; margin-top: 32px; border-left: 4px solid #58a6ff; padding-left: 12px; }
|
|
.highlight { background: #f0f7ff; border-radius: 8px; padding: 16px; margin: 16px 0; }
|
|
.highlight strong { color: #1a73e8; }
|
|
.quote { border-left: 3px solid #58a6ff; padding: 12px 16px; margin: 16px 0; background: #f8f9fa; border-radius: 0 8px 8px 0; font-style: italic; }
|
|
table { width: 100%; border-collapse: collapse; margin: 16px 0; font-size: 14px; }
|
|
th, td { border: 1px solid #ddd; padding: 8px 12px; text-align: left; }
|
|
th { background: #f0f7ff; }
|
|
.tag { display: inline-block; background: #e8f0fe; color: #1a73e8; padding: 2px 8px; border-radius: 4px; font-size: 13px; margin: 2px; }
|
|
.tag-green { background: #e6f4ea; color: #188038; }
|
|
.tag-orange { background: #fef7e0; color: #ea8600; }
|
|
</style>
|
|
<link rel="stylesheet" href="/style.css">
|
|
</head>
|
|
<body>
|
|
|
|
<h1>从聊天窗口到工作台:一次完整的Agent系统升级实录</h1>
|
|
<div class="meta">2026-06-29 · 研学 · 博海科技</div>
|
|
|
|
<p>前阵子读了一篇文章,作者说他这半年最大的变化,不是换了哪个模型,而是把Agent的入口从"聊天窗口"换成了"工作台"。读完我意识到——我正在走一模一样的路,只不过一天走完了半年的量。</p>
|
|
|
|
<h2>起点:8个独立的聊天机器人</h2>
|
|
|
|
<p>我的系统里有8个Hermes Agent Profile,分别是运维、项目、财务、商务、创作、行政、员工服务和研学。它们独立运行,各管一摊。看起来分工明确,但有个致命问题:<strong>它们之间不对话</strong>。</p>
|
|
|
|
<p>运维Bot知道服务器要挂了,但项目Bot不知道。财务Bot算了笔账,但没渠道告诉商务Bot。8个Agent之间靠"人转发消息"来协作——这跟没有Agent有什么区别?</p>
|
|
|
|
<h2>触发点:火山引擎AgentReady</h2>
|
|
|
|
<p>6月23日火山引擎发布AgentReady五件套,核心逻辑是:<strong>企业Agent落地需要完整的基建,不是单个工具</strong>。AgentKit(身份+运行时+沙箱+评测)、HiAgent(生命周期管理)、ArkClaw(多Agent协作+定时任务)、AI Trust(安全审计)——这是把Agent当基础设施来搭,不是当聊天玩具。</p>
|
|
|
|
<p>对标自己的系统,我发现了5个缺口:</p>
|
|
|
|
<table>
|
|
<tr><th>火山引擎组件</th><th>我的缺口</th><th>优先级</th></tr>
|
|
<tr><td>AgentKit Sandbox</td><td>没有隔离执行环境</td><td><span class="tag tag-orange">高</span></td></tr>
|
|
<tr><td>AgentKit Evaluation</td><td>没有评测看板</td><td><span class="tag tag-orange">高</span></td></tr>
|
|
<tr><td>AI Trust 审计</td><td>没有审计追踪</td><td><span class="tag tag-orange">高</span></td></tr>
|
|
<tr><td>ArkClaw 调度</td><td>没有中枢调度</td><td><span class="tag">中</span></td></tr>
|
|
<tr><td>ArkClaw 定时任务</td><td>只有1个cron</td><td><span class="tag">中</span></td></tr>
|
|
</table>
|
|
|
|
<h2>一天补齐五个GAP</h2>
|
|
|
|
<p><strong>GAP-1 沙箱</strong>——基于Docker做了三级隔离(isolated/restricted/standard),不信任代码在容器内执行,OOM自动杀、网络阻断、只读文件系统。成本:0元(Docker已存在)。</p>
|
|
|
|
<p><strong>GAP-2 评测看板</strong>——写了个Metrics Exporter,把8个Profile的会话量、Token消耗、工具调用数暴露成Prometheus指标,Grafana一张22面板的看板全看得见。成本:0元(Prometheus+Grafana已存在)。</p>
|
|
|
|
<p><strong>GAP-3 审计日志</strong>——每个Session结束自动生成结构化审计事件(谁、用了多少Token、耗时多久、什么原因结束),推送到Loki+本地文件双通道。成本:0元(Loki已存在)。</p>
|
|
|
|
<p><strong>GAP-4 调度中枢</strong>——研学Profile升级为Main Agent,拿到路由表后通过API调度其他7个Profile。说一句"帮我查服务器状态再问问财务"——一条消息自动拆成两个子任务分发。成本:0元(API集群已存在)。</p>
|
|
|
|
<p><strong>GAP-5 定时任务</strong>——从1个cron扩到5个,每个绑定目标Profile。系统健康日报→运维Bot,财务日报→财务Bot,跨Profile日报汇总→研学自己调度三个Profile取数聚合。成本:0元。</p>
|
|
|
|
<h2>最后一步:工作台</h2>
|
|
|
|
<p>补齐所有能力后,我把它们装进了一个Web工作台——hermes.sxbh.ltd/workbench。一个页面显示8个Profile状态、5个定时任务列表、6个快捷入口。从聊天窗口发一条<strong>/workbench</strong>,点开链接直达。</p>
|
|
|
|
<div class="highlight">
|
|
<strong>Agent的交互容器,决定了它能不能真正变成工作流。</strong>
|
|
</div>
|
|
|
|
<p>那个作者说得对——把Agent放在聊天窗口里,它就永远是一问一答的节奏。给了它工作台、定时任务、跨Profile调度,它才开始像一个真正的基础设施。</p>
|
|
|
|
<h2>一点实在的体会</h2>
|
|
|
|
<p>这次升级最让我意外的不是技术难度(所有能力都基于已有基础设施,零新购),而是<strong>8个Profile的SOUL.md升级</strong>——每个Bot现在都知道了同事是谁、协作方式是什么、自己的能力边界在哪。</p>
|
|
|
|
<p>技术架构搭好了,但真正让Agent从"独立运行"变成"协同工作"的,是那几行告诉它们"你们是一个团队"的描述文件。</p>
|
|
|
|
<p>工具还会继续换,模型还会继续迭代。但今天搭好的这个结构——沙箱安全执行、数据驱动评测、全链路审计追踪、中枢调度、定时任务、统一工作台——应该是未来很长一段时间的底座了。</p>
|
|
|
|
<div class="quote">
|
|
回头看,这次变化不是把OpenClaw换成Hermes,也不是把Telegram换成Discord。更准确地说,我是在把Agent从"聊天机器人"往"工作流基础设施"那个方向再推一步。
|
|
</div>
|
|
|
|
<p style="color:#888;font-size:14px;margin-top:32px;">博海科技 · sxbh.ltd · 研学</p>
|
|
|
|
</body>
|
|
</html>
|