一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

Harness 不是大一统框架:三层壳,以及它和 Infra 该如何分

时间:2026-08-16 11:10:50 编辑:袖梨 来源:一聚教程网

很多人一提 Agent 工程,就把 Skill、记忆文件、CLI、浏览器网关、评测集、多 Agent 调度全塞进“Harness”这个词里。名词膨胀的结果是:团队开会都在说要补 Harness,散会后却不知道先改哪一块。

Harness 不是大一统框架:三层壳,以及它和 Infra 该怎么分

我越来越倾向一个更窄、也更好用的定义:模型是引擎,提示词是方向盘,Harness 是让车能稳定开下去的变速箱、仪表盘和刹车;至于路面、加油站、地图服务,那是 Agentic Infra。Harness 回答的是“怎么开才不翻车”,Infra 回答的是“路上有什么资源可用”。

一、第一层壳:流程管控,专治不听话

长任务里最常见的失败不是模型突然变笨,而是状态漂移:它以为做完了,进度文件却还停在第二步;它反复改同一处,真正的阻塞依赖从未被碰过。

流程管控层要做的,不是再写一段更长的 system prompt,而是把“当前目标、已完成、未完成、禁止事项”外置成可检查的状态。外置的关键不在格式漂亮,而在于 harness 能据此打断:超时未推进就暂停,偏离目标就回收工具权限,需要人确认的动作不能被模型自行授权。

这一层有个容易被忽略的原则:状态对人和对 Agent 应尽量同构。人看不懂的黑盒记忆,出了问题只能重启;人能翻、能改、能回滚的进度,才谈得上干预。很多团队把记忆做成高维向量之后就失去了操作面,出故障时连“它以为自己完成了哪一步”都说不清,这不是记忆太先进,是流程壳太薄。

二、第二层壳:并发调度,专治群体摸鱼

多 Agent 一上,效率幻想就会来。实际更常见的是:一堆角色都去改最容易的文件,难题周围无人停留;或者彼此等待,形成礼貌的死锁。

调度层的核心不是“多开几个角色”,而是制造结构性压力:谁规划、谁执行、谁验收,职责要切开;任务包要有难度与优先级,不能只靠模型自觉挑硬骨头;共享工作区要有所有权,避免互相覆盖后都以为对方会收尾。

这里有一条实践判断:如果去掉某个 Agent,系统的关键路径几乎不变,那它多半不是协同,只是重复劳动。Harness 该减的是无效并发,不是堆角色名片。另一条更硬:没有所有权和验收接口的并行,本质上是把单 Agent 的混乱复制了 N 份。

三、第三层壳:验证纠错,专治自我欺骗

这是我认为生产环境最不该省的一层。生成回路既当选手又当裁判时,分数很好看,交付却经不起复核。工程里的自我欺骗通常长这样:测试没跑却说通过了,只改了注释却说重构完成,失败被总结成“环境问题”然后继续往下走。

独立验证的最低配很朴素:结果必须被另一套规则、另一个角色或一次真实副作用检查接住;失败要有回滚或重开路径;“完成”是被判定出来的,不是被生成出来的。

可以把验证层想成刹车。没有刹车的车也能开,只是你不敢开快,也不敢开远。很多团队先堆 Skill 和工具,等于先加马力,却迟迟不装刹车。更危险的是用“模型再 review 一遍自己的输出”冒充验证——同一先验、同一上下文,很难跳出自我证实。

四、和 Infra 怎么划边界

一条我自己用着还顺手的标准是:

换模型之后仍然必须保留、且直接决定“任务能不能稳住”的,算 Harness。换模型之后可以整体替换、主要提供能力与资源的,算 Infra。

按这个标准:检查点、权限闸门、超时熔断、独立验收、防摸鱼的任务分配,偏 Harness。模型网关、浏览器托管、向量库、特定 Skill 包、某家云函数,偏 Infra。Skill 很重要,但 Skill 更像可更换的工具箱;没有验证与权限,Skill 越多,失控面越大。

边界清晰的好处是分工清楚。做 Infra 的人可以追求更好的检索、更快的沙箱;做 Harness 的人盯住不变量:失败可恢复、动作可审计、完成可验证。两边都做成“大一统平台”,最后往往是什么都有一点,什么都守不住。

也可以用排障视角反推:线上挂了,如果你第一反应是换模型或换 Skill,问题多半在 Infra 或能力供给;如果你第一反应是“它怎么还敢继续、谁批准的、完成条件是什么”,问题就在 Harness。

五、落地时怎么排优先级

如果资源只够做一层,先做验证纠错。它决定系统会不会在错误方向上加速。

如果能做两层,补流程管控。让状态外置、可打断,长任务才有人能接手。

并发调度放后面。没有前两层,多 Agent 只会把混乱并行化。

也别指望一次设计完美 Harness。更现实的路径是:先为一条高价值链路装上“可验证的完成定义”,再把超时、权限、检查点补齐,最后才考虑多角色。Harness 的成熟度,不看接入了多少框架名词,而看你是否敢让它在无人值守时跑过一个真实工作日。

一个可用的自检问题是:关掉聊天窗口,只留日志、进度和验收结果,你能不能判断任务成败?如果不能,说明系统还停留在“会说话”,还没进入“能交付”。

结语

当模型能力快速变成公共品,团队差异会更多落在约束与验证上。Harness 不是又一个要追的热点词,它是承认一件事之后的工程态度:模型会飘,系统必须能刹住、能接上、能证明自己做对了。把三层壳和 Infra 边界谈清楚,比再引入一个新框架更接近生产。

热门栏目