核心指数 隔离 5/5
多用户 Agent 必须在检索前做权限过滤,不能把隔离寄托给 prompt。
每个当天会被提问或用于练习的术语,先给通俗释义,再给专业释义,避免题目超出当天知识点。
通俗释义:把 Agent 关在有边界的房间里,只给必要钥匙。
专业释义:用身份、profile、ACL、filesystem/network sandbox、tool allowlist 和 audit log 限制 agent 可访问的数据与动作。
当天检查:能设计多用户 profile/session/tool 隔离矩阵。
参考脉络:Security engineering / sandboxed coding agents
通俗释义:让系统记住少量长期有用事实,不是保存所有聊天。
专业释义:跨会话持久状态,需有写入准入、过期、权限隔离、检索注入和删除机制;不同于 session history 与 RAG 文档库。
当天检查:能判断哪些信息不该进入长期 memory。
参考脉络:OpenAI memory practices / agent personalization
通俗释义:把“概念定义”先理解成今天要掌握的一种工程判断:它帮助你决定系统该如何稳定完成任务。
专业释义:概念定义 是 Agent Harness 课程中的专项能力点,需要从定义、输入输出、工程边界、失败模式、指标与验证方式六个角度掌握。
当天检查:能用自己的话解释 概念定义,并把它映射到 AI Digest / Hermes / 学习平台中的一个真实环节。
参考脉络:课程内置知识点;当天需结合 AI Digest 或真实系统案例验证
通俗释义:把“工程实现”先理解成今天要掌握的一种工程判断:它帮助你决定系统该如何稳定完成任务。
专业释义:工程实现 是 Agent Harness 课程中的专项能力点,需要从定义、输入输出、工程边界、失败模式、指标与验证方式六个角度掌握。
当天检查:能用自己的话解释 工程实现,并把它映射到 AI Digest / Hermes / 学习平台中的一个真实环节。
参考脉络:课程内置知识点;当天需结合 AI Digest 或真实系统案例验证
通俗释义:把“失败模式”先理解成今天要掌握的一种工程判断:它帮助你决定系统该如何稳定完成任务。
专业释义:失败模式 是 Agent Harness 课程中的专项能力点,需要从定义、输入输出、工程边界、失败模式、指标与验证方式六个角度掌握。
当天检查:能用自己的话解释 失败模式,并把它映射到 AI Digest / Hermes / 学习平台中的一个真实环节。
参考脉络:课程内置知识点;当天需结合 AI Digest 或真实系统案例验证
通俗释义:把“理解表达”先理解成今天要掌握的一种工程判断:它帮助你决定系统该如何稳定完成任务。
专业释义:理解表达 是 Agent Harness 课程中的专项能力点,需要从定义、输入输出、工程边界、失败模式、指标与验证方式六个角度掌握。
当天检查:能用自己的话解释 理解表达,并把它映射到 AI Digest / Hermes / 学习平台中的一个真实环节。
参考脉络:课程内置知识点;当天需结合 AI Digest 或真实系统案例验证
多用户 Agent 必须在检索前做权限过滤,不能把隔离寄托给 prompt。
它在 Agent Harness 中连接“目标/约束、上下文、工具、状态、验证、运营指标”这些层。学习时要问:这一层负责限制什么风险?它把哪类不确定性变成了可观察、可恢复、可评估的工程对象?
用户身份 → profile → ACL → retrieval filter → audit
今天围绕“权限过滤:多用户 Memory / Session / Profile 隔离”建立一个可复用的工程判断:先能定义它解决什么问题,再能指出它在 Agent Harness 中位于哪一层,最后能用一个真实系统环节验证它是否有效。多用户 Agent 必须在检索前做权限过滤,不能把隔离寄托给 prompt。 学习时不要只记名词,要把它和状态、工具、上下文、评估、成本或安全边界中的至少一项连接起来。
我能围绕 权限过滤:多用户 Memory / Session / Profile 隔离 讲清楚工程目标、实现方式、指标和失败处理。
用户身份 → profile → ACL → retrieval filter → audit
为 Hermes 多用户使用设计隔离矩阵。
完成标准:能解释为什么检索阶段必须先过滤。
工具调用前定义权限和 schema,调用后验证副作用与证据。