工业级 Google Antigravity 最佳实践、防上下文污染与漂移、红队对抗审查与闭环交付规范 (v3.0.21)
核心工程协议 (AGENTS.md) | Subagent 对抗审查手册 (SUBAGENTS.md)
无需复杂安装,在终端执行以下命令即可立即将协议挂载至您的项目中:
# 1. 下载核心工程协议 AGENTS.md (v3.0.21)
curl -sSL https://raw.githubusercontent.com/alphaxiaoteng/antigravity-agent-protocol/main/AGENTS.md -o AGENTS.md
# 2. 下载子 Agent 对抗审查手册 SUBAGENTS.md (v3.0.21)
curl -sSL https://raw.githubusercontent.com/alphaxiaoteng/antigravity-agent-protocol/main/SUBAGENTS.md -o SUBAGENTS.mdmkdir -p ~/.gemini/rules
curl -sSL https://raw.githubusercontent.com/alphaxiaoteng/antigravity-agent-protocol/main/AGENTS.md -o ~/.gemini/rules/antigravity_protocol.md- 当启动 Antigravity IDE 或 CLI (
agy) 时,系统会自动从当前工作目录向上遍历至 Git 根目录,自动发现并加载AGENTS.md。 - 协议条款会被直接编译注入为
<user_rules>,其优先级高于模型默认偏好与通用系统提示。
在大规模生产研发环境中,直接使用原生 AI 编写复杂业务代码时,往往会遭遇以下六大致命问题:
- 上下文污染与 Prompt 缓存击穿:一次性读取几百行终端日志或巨型文件,将主会话上下文填满脏数据,导致 Google Antigravity 的前缀缓存(Prompt Caching)命中率归零,响应变慢且成本激增。
- 长程注意力漂移 (Context Drift):多轮对话后,AI 遗忘初始核心需求,开始在分支逻辑中迷失,反复纠缠无关细节,出现明显的推理漂移。
- 占位符破坏已存代码:AI 在重写大文件时为了省事,随手写下
// ... existing code ...或// TODO,导致数百行核心业务逻辑和注释被直接抹除。 - 盲目死循环重试:遇到报错时不查根因,连续盲目重试 5 次以上,并在上下文中积累大量错误噪音,导致后续修复越来越错。
- 自编自审偏见:由编写代码的同一个 Agent 负责检查自身逻辑,由于“作者认知偏见”,极易对并发死锁、时序竞态、权限越权等隐蔽缺陷视而不见。
- 假完成与空城计:未运行真实测试断言,未核验服务监听端口,仅仅因为代码写完就自信宣称“已成功部署上线”。
Antigravity Agent Protocol (v3.0.21) 针对上述痛点建立了严密的工程防御标准:
| 痛点场景 | 传统 AI 表现 | Antigravity 协议治理方案 |
|---|---|---|
| 上下文污染 | 倾倒上百行日志,缓存失效 | 双向窗口截断 + Subagent 防火墙:超过 150 行日志头尾截断并提炼 3 行摘要,脏数据在子沙盒内部消化。 |
| 注意力漂移 | 多轮对话后遗忘核心目标 | 三元状态锚定:强制维护 [已完成] -> [当前执行] -> [阻断风险] 极简状态,消除长程漂移。 |
| 代码写入 | 随手写占位符,抹掉已有代码 | 零占位符铁律:严禁 // ... existing code ...,保护现有注释与逻辑无损。 |
| 错误修复 | 盲目重试 5+ 次陷入死循环 | 两击熔断机制:同类错误失败 2 次强制中止,输出带证据链根因排查报告。 |
| 代码审查 | 自编自审,忽视严重死锁 | 双轨对抗审查:执行轨 (Builder) 与审查轨 (Adversary) 物理隔离,强制死锁与越权注入。 |
| 质量验收 | 口头宣称完成,不跑测试 | 强制 TDD 闭环:代码编写后必须紧接真实测试断言与服务双重核验(监听+HTTP 200)。 |
- 产品思维先行:以用户真实场景与核心痛点(JTBD)为第一评估标准,拒绝纯技术自嗨。
- 事实高于推测:以终端退出码与客观日志为唯一判定标准,未亲眼见证证据前严禁宣称完成。
- 最小作用量 (Ponytail):如无必要勿增实体,以最简架构与最小代码改动解决问题。
- 确定性闭环交付:交付前完成全链路可达性验证,严禁静态假 Demo 冒充真实系统。
- 三元状态锚定:长任务维护
[已完成] -> [当前执行] -> [阻断风险]极简状态,思考中不复述历史细节,彻底消除长程注意力漂移。 - 工具输出窗口化:单次超过 150 行的输出头尾截断,提炼 3 行事实摘要,维持低上下文水位,最大化 Prompt 前缀缓存命中率。
- 定点精准检索:改动前优先由 Subagent 精准检索依赖与行号切片,严禁盲目通读大文件。
- 两击熔断机制:连续失败 2 次立即暂停,防止错误日志与试错噪音污染上下文。
- 非当前必需不写,优先局部增量修改,禁止静默删减已有逻辑。
- 思维停止制动:识别出最简有效路径后立即停止推演,禁止构想极端边缘假设。
- 遇到需求模糊或架构分叉,强制使用
ask_question发起 1~3 个精简结构化选项对齐。
- 涉及多文件修改先出计划停顿待确认,明确授权后开始写操作。
- Web 服务必须完成双重真实核验:(1) 进程正常监听;(2) HTTP 200 核心资源完整渲染。
- 详见 SUBAGENTS.md。主线程负责总控,执行轨负责生产代码,审查轨负责盲盒审计与异常死锁注入,试错过程完全在沙盒隔离。
- 永不读取/记录密钥凭据,严禁执行破坏性命令(
git reset --hard/rm -rf),费用调用需审批。
- 代码编写完成后严禁直接结束 Turn,必须紧接着在终端执行测试断言并获得真实通过证据。
- 两击故障自熔断、长程会话前缀缓存自压缩、批量任务完成后自回收闲置进程、规则行数严格控制在 80 行以内。
在 SUBAGENTS.md 中,智能体被物理隔离为两大阵营:
- 代码侦察员 (Scout):只读沙盒(
TypeName: "research"),负责跨仓库定位与大日志过滤。 - 功能开发员 (Builder):全权沙盒(
TypeName: "self"),负责增量业务代码编写与本地 TDD 测试。 - 架构重构员 (Architect):独立 Git 分支沙盒(
Workspace: "branch"),负责复杂重构与时序改造。
- 红队审查员 (Adversary):只读独立审查(
TypeName: "research"),严禁带编写偏见,专职执行三项对抗测试:- 并发死锁注入:推演高并发场景下的锁顺序倒置与时序竞态;
- 业务边界挑刺:注入恶意异常输入、测试水平/垂直越权漏洞;
- 盲盒 Diff 审查:脱离编写者上下文,逐行推演 Git Diff 变动风险。
| 核心文件 | 版本 | 作用与定位 |
|---|---|---|
| AGENTS.md | v3.0.21 |
工作区核心工程协议与最佳实践(0~9 大硬核纪律)。 |
| SUBAGENTS.md | v3.0.21 |
Subagent 角色分工与红队对抗审查手册(双轨隔离与派发模版)。 |
Google Antigravity 采用先进的 Prompt 前缀缓存(Prefix Caching)技术。若主线程直接倾倒上百行终端日志或巨型源码文件,会导致缓存击穿、响应延迟飙升,且大量无用 Token 会稀释模型注意力,产生严重的逻辑幻觉与注意力漂移。通过 Subagent 消化脏数据并实施头尾窗口截断,能始终保持高达 90%+ 的缓存命中率。
三元状态锚定要求 Agent 在长程会话中仅维护 [已完成] -> [当前执行] -> [阻断风险] 极简三元组,不再冗长复述上文已经完成的推演过程,从而牢牢锁定当前 Turn 的单步目标,防止注意力在多轮交互中漂移。
根据工程统计,当 AI 在相同错误上连续尝试 2 次失败后,盲目进行第 3 次重试的成功率低于 8%,且会在上下文中累积大量错误堆栈。两击熔断机制强制 AI 停止无意义的重试循环,回退并输出带完整证据链的根因诊断报告。
本项目采用 MIT License 许可证开源,欢迎自由引用、Fork 与社区共建。