同事制
v1.0 做了一个看起来反常的决定:不是给主 Agent 更多工具,而是把它的工具面收窄。一个什么都能亲自干的全能 Agent,等于一个没人能审计的黑盒。所以 Previously 是一支团队:主 Agent 负责对话与判断,专门的事交给专门的同事。
主 Agent 的六件工具
主 Agent 手里只剩六件工具,每一件都有明确的存在理由:
recall—— 问过去(见回忆)。webSearch—— 问世界(见搜索同事)。thinkDeep—— 问一个没被污染的脑子(见洁净室思考)。readSlice—— 唯一保留的记忆读取工具,且是核验专用通道:「只在需要核对 recall 说了什么时,才打开原始切片」。readPreviously—— 读用户卡片与当前认知快照。currentTime—— 主 Agent 的"看表"。精确时间必须来自工具,因为系统提示词在每个切片内是逐字节冻结的——这是 provider 前缀缓存命中的前提。
记忆里所有的浏览工具——readTimelineWindow、readStrand、readSliceSummary 等等——全部下沉给了同事一侧。主 Agent 不再亲自翻档案。而且工具全部是概念层的:它看到的是切片、Strand、时间线,永远不是文件路径。
窄,才可审计
窄界面不是能力缩水,是可审计性的来源。主 Agent 能做的每一件影响记忆或外部世界的事,都是一次有名字、有载荷、有报告的调用——事后可以逐条回看。一个全能 Agent 的"我看了看然后觉得"无从核对;一次 recall 调用的提问和报告,白纸黑字。
信任,但核验
信任同事不等于放弃核对,而且核对是结构性的。主 Agent 在 recall 之后自己重读同一切片时,这次读取会被分类记分——快速核对是 verify,把 recall 的活重干一遍是 rework,同一个问题再问一遍是 repeat。rework 是对同事的隐式扣分,攒够了会触发进化(见进化回路)。不是"我们相信同事没问题",而是"系统在持续给同事记分"。
同一条跑道,同一份规矩
所有同事跑在同一个 runner 上,共享同一份基础提示词,里面钉死了关系:调用方是同事,用户永远是第三方——没有任何一方假扮你,也没有谁把对方当成你。同事们实时流式输出,超时优雅地交出部分结果,永远不把异常扔进聊天里。
记忆的守门人
每一轮还有一个结构化的事务性检查——turn analyzer。它同时是记忆的守门人:它的 memory_worthy 裁决决定这一轮值不值得进记忆。寒暄、碎语、没有沉淀价值的轮次,到此为止。不是每句话都值得被记住——记忆的可信,从拒绝开始。
相关文档
- 回忆(Recall) —— 同事制的第一个样板:证据锚定与返工信号
- 搜索同事 —— 研究员同事
- 洁净室思考 —— 隔离推理的同事
- 进化回路 —— 记分如何变成改进