Agent 进阶:开源项目的上下文管理
结合 Pi、OpenClaw 与 Hermes 源码,理解 Agent 如何把完整事实留在持久层,只把受预算控制的视图交给模型。
结合 Pi、OpenClaw 与 Hermes 源码,理解 Agent 如何把完整事实留在持久层,只把受预算控制的视图交给模型。
通过连续故障案例,解释 Agent 如何管理上下文、原子轮次、会话摘要、Checkpoint 与跨会话长期记忆。
第一次看到 DeepSeek Harness,我以为它只是给 DeepSeek 模型套了一层 Web UI。真正跑起来以后,我才发现重点不在模型,而在模型之外的那一层:它决定 Agent 能看到哪些文件、可以调用什么工具、怎样执行命令,以及每次行动如何被记录和约束。
DeepSeek Harness(命令名 dsh)就是这层执行框架。官方把它概括为 “ 一切皆插件 “:模型适配器、工具、会话、沙箱、存储、调度和 UI 都可以替换或重组。
可以先这样理解:
1 | Agent = 模型 + Harness |
解释 Agent 沙盒的安全边界与常见实现,并结合 Codex 源码说明权限配置、平台后端、审批策略与 Full Access 的关系。
www.liuvv.com 的证书以前经常过期。表面看像是「域名在 Cloudflare,证书却没续上」,但真实结构并非如此:Cloudflare 只负责 DNS,访客真正访问的是腾讯云 CDN,浏览器看到的证书也安装在腾讯云 CDN 上。
本文记录一套适配该场景的免费自动化方案:GitHub Actions 定时运行 acme.sh,通过 Cloudflare DNS-01 验证申请 Let’s Encrypt 证书,再调用腾讯云 SSL/CDN API,把证书部署到 www.liuvv.com 的 CDN 加速域名。