Skip to content

Repository files navigation

newmind · 老思想 × 新智能 实验室

© 2026 zachshi-ai · 保留所有权利 · 仅限学术研究与非商业性使用,禁止任何商业用途;商业授权需作者书面许可。

一门老思想,能不能精确地解决人工智能的一个真实问题?

每个项目走同一条完整生命周期:明确谁在什么场景下的什么问题 → 定价值 → 设计 → 定验收标准 → 落地 → 自动化验证 → 文档。每个点子都是可运行、可测试的成品,不是 PPT。

项目索引

# 项目 思想源头 AI 问题 一句话 形态 状态
1 知止 · zhizhi 《道德经》 Agent 行为失控:重复失败死循环、未读先写、无证据宣称完成 给 DeepSeek Harness 装上「知止」层:动作发生用确定性规则拦截,完成声明核对证据,行为浪费全部入账 DeepSeek Harness 插件(Cordis)+ 零依赖审计 CLI ✅ 65 tests,真实 dsh-tools 管道集成验证
2 解蔽 · jiebi 《荀子·解蔽》 Agent 判断失真:单候选锚定、确认偏误、结论无可证伪条件、宣称的证据可伪造 给 DeepSeek Harness 装上「解蔽」层:判断的产物过三门(虚壹静)→ 蔽值门禁 → 账实对账;插件结构性零拦截,只审判断不拦动作 DeepSeek Harness 观察式插件(Cordis)+ 零依赖校准 CLI + Agent Skill ✅ 72 tests,真实 dsh-tools 管道集成验证
3 正念 · zhengnian 《六祖坛经》 Agent 长任务目标漂移:本愿被几百轮工具噪音稀释、范围悄悄越界(攀缘)、完成对着自选检查宣布(代偿) 给 DeepSeek Harness 装上「正念」层:开工立本愿契约尘值持续度量失念/攀缘/息尘,拂拭块在接缝处逐字节确定地供给上下文,终验门保证完成对着本愿自己的证据 DeepSeek Harness 供给式插件(Cordis)+ 零依赖审计 CLI + Agent Skill ✅ 75 tests,真实 dsh-tools 管道集成验证
4 治未病 · weibing 《黄帝内经》 Agent 带病开工:任务书无终验/无愿界/无止法、引用的命令与文件在环境里根本不存在、要求自相矛盾——在 t=0 全部无症状,却只能在 mid-run 用最贵的方式确诊(渴而穿井,斗而铸锥) 给 DeepSeek Harness 装上「治未病」层:开工前四诊(望闻问切)体检任务书与环境,病灶(无验/无界/无止/相克/妄证/缺资)计病值、险兆救其萌芽、医嘱逐条开方并按金匮传变预告下游哪层将失守;结构性零监听,诊而不拦 DeepSeek Harness 诊断式插件(Cordis,零监听)+ 零依赖体检 CLI + Agent Skill ✅ 72 tests,真实 dsh-tools 管道集成验证
6 九变 · jiubian 《孙子兵法》 Agent 运行中环境变化失应(势途脱钩):失败后无再察的盲捶死磕、文件败而不归的悬账、悬账未清时连开无凭新战线的游骑——世界变了,它还在按开工时的旧图作战 给 DeepSeek Harness 装上「九变」层:勘流式插件持续勘势记势账,逐势变裁决(变/盲捶/悬/离),滞妄双向合成失机值(合/钝/胶),变方在接缝处供给应变清单;只罚结构可证之罪(悬账不计分、首盲免分),契约无关、可验尸任何历史会话 DeepSeek Harness 勘流式插件(Cordis)+ 零依赖审计 CLI + Agent Skill ✅ 83 tests,真实 dsh-tools 管道集成验证
7 立诚 · licheng 《周易》 Agent 允诺蒸发:长会话里几十句"接下来我会补测试""稍后更新文档"没有任何机制记账与对账,兑现可以口头伪造、无声改诺与跳票无从区分——行为账本干净(zhizhi 绿)、判断账本干净(jiebi 蔽值 0),蒸发掉的只有未来时的话语(言行,君子之枢机) 给 DeepSeek Harness 装上「立诚」层:开口的诺进绳账(promise 立结带凭据·revise 改结·abandon 解约·discharge 补凭,凡诺必记;拟之而后言),兑现凭据必须在会话流里真实发生(tool 精确 ∧ args 子串 ∧ ok 对照 isError 的账实对账),改诺/弃约带理由显式登记即免咎(无咎者善补过),咎值(失诺 +30 cap60、轻诺 +10 cap20)分带无咎/吝/咎、结账门进 CI,结账块逐字节确定供给;词表可配、声明权在账方,零 LLM DeepSeek Harness 结绳式插件(Cordis,结构性零拦截)+ 零依赖结账 CLI + Agent Skill ✅ 79 tests,真实 dsh-tools 管道集成验证
8 有涯 · youya 《庄子·养生主》 Agent 会话中上下文失忆(context rot 的确定性病形):早期读过的文件被原样重读(复见)、跑过的命令账内无写入被原样重跑(复命)——世未变而它忘了,遗忘无从可见,只能通读 transcript 人工比对 给 DeepSeek Harness 装上「有涯」层:巡忆式插件记见闻账,复见/复命逐案入账(同对象紧邻并案、夹失败设瑕免记——势变之地归九变)、殆值(新硎/割/折,门 30)分带门禁,要籍块在接缝处供给账内工作集地图(陈账点名复见之诱,逐字节确定 shasum 可证);契约无关、可验尸任何历史会话 DeepSeek Harness 巡忆式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 74 tests,真实 dsh-tools 管道集成验证
9 论世 · lunshi 《孟子》 Agent 输入信任边界失守:数据渠道的内容冒充主命发令(提示注入)——网页/文件/工具输出里的祈使句被默默吸收,甚至被逐字抄进工具参数执行;事后审计连「哪一块、哪个词、有没有被执行」都无处问起 给 DeepSeek Harness 装上「论世」层:读其书先论其世——渠道账给每块内容打世牌(主/己/物),越词表(显式可配,零 LLM)在物渠道检出涉命块僭行对账「参数逐字引用了数据里的越词」,越权值(染+僭,门禁可断言),诫块在接缝处供给权界清单;主命明说的词记「承」豁免,不冤枉授权行为 DeepSeek Harness 权界式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 76 tests,真实 dsh-tools 管道集成验证
10 定分 · dingfen 《商君书·定分》 Agent 多会话并发争写:无人登记领地,两只手交错改同一个文件互相覆盖(争写)、闯进别人正在写的地盘(侵入)、漂出自己声明的分界(越分)——事后两个会话都报成功,谁在何时覆盖了谁连问都无处问起(一兔走,百人逐之,由名分之未定也) 给 DeepSeek Harness 装上「定分」层:开工领分(分册登记写域,争界告警附见证径自证)、写前看界碑块(分册公示,逐字节确定)、收工审争(多流离线重放,争写/侵入/越分三宗对账,共写合法不计分)、争值门禁(定/竞/争,门 30,单处争写或单径侵入即红);结构性零拦截——名分定,民皆愿悫,各自治也 DeepSeek Harness 封界式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 77 tests,真实 dsh-tools 管道集成验证
11 捭阖 · baihe 《鬼谷子·捭阖》 Agent 信息出境泄密(出域权界失守):会话中装载的密钥与敏感物在出境类调用里原样发往外部——密钥拼进第三方 URL、内部数据发给陌生域,机关一开物不可追;事后审计连「哪件物、哪次出境、泄到哪个域」都无处问起(口者,机关也,所以关闭情意也) 给 DeepSeek Harness 装上「捭阖」层:阖籍称量物(默认七形 ∪ 显式登记,$VAR 引用天然豁免——名出境不是物出境)、境账逐案记四案别(泄物/试出/内域档/合法出境)、溃值分带门禁(密/疏/溃,门 30)、阖门块掩码点名(报告永不出现物之原文);结构性零拦截——出境拦截是知止的地盘,与论世一进一出互为镜像 DeepSeek Harness 权界式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 65 tests,真实 dsh-tools 管道集成验证
12 法仪 · fayi 《墨子·法仪》 Agent 验收尺自污染(reward hacking 的确定性病形):红转绿的关键一改落在测试文件而不是被测代码(曲尺)、验收断言同字面恒真/空体形同虚设(虚器)、末笔改动之后尺再没照过交付态——绿是旧的、完成是自封的(废尺);SWE-bench 评测前重置测试文件,业界旗舰基准用结构性手段承认此病 给 DeepSeek Harness 装上「法仪」层:开工立器册(持性器径/修性器径/验尺词,显式登记与默认形表取并集,改尺先立案——声明权在账方)、翻红窗逐窗归因(红验→绿验窗口内纯器写独占才计曲尺,双写同窗存疑宁纵,TDD 器写在红前天然无罪)、虚器词表逐写扫描恒真形(同字面比较/恒真断言/空体用例)、收工照末(末笔实测写后无绿验即废尺;尾验为红只注记不罚——尺新而话诚)、枉值门禁(直/曲/枉,门 30)、绳墨块在接缝处供给器册公示与尺况(逐字节确定);结构性零拦截——尺不拦手,尺只不弯 DeepSeek Harness 持尺式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 68 tests,真实 dsh-tools 管道集成验证
13 直笔 · zhibi 《春秋》 Agent 失败隐匿洗白(记录保真失守):失败性命令上落一个讳形——npm test || trueset +e&>/dev/null--passWithNoTests——退出码被洗成绿,交付态立在从未真实存在的绿上;事后审计连「哪一步、哪个词、失败有没有被记录」都无处问起(书法不隐,一字之贬严于斧钺之诛) 给 DeepSeek Harness 装上「直笔」层:笔册(史词族表 ∪ 讳形表 ∪ 豁免词,声明权在任务方)、笔账逐案判五案别(讳笔/空绿/诚红/试笔/豁笔,判定序锁死)、讳值分带门禁(素/讳/诬,门 30——一空绿即诬)、实录块族末点名(摘录经掩码映射,骑缝不漏凭据);时序无关——族内先后只用流内序列,无时之流全判;尺直笔曲绿照样假:十二层信的退出码,由本层先验明正身 DeepSeek Harness 秉笔式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 70 tests,真实 dsh-tools 管道集成验证
14 豫立 · yuli 《中庸》 Agent 险行无备(行前退路失守):不可逆操作——rm -rfgit push --forcegit reset --hardDROP TABLEcurl | sh——落地那一瞬之前,流里没有任何退路(备份/存档/干跑),物已灭、史已断、表已清;事后审计连「删了什么、删的时候有没有备」都无处问起(小人行险以徼幸) 给 DeepSeek Harness 装上「豫立」层:险册(四族险形默认形表 ∪ 显式险词 ∪ 款词,声明权在任务方)、备形对账(影写·词法相交——备过什么物赦什么物、存史·全族全局、干跑·其族、布影·相交;clean -f 唯二途,commit 不赦 clean;遁引永缺备唯落款可赦)、案别判定序锁死(虚险/干跑/落款/裸险/有备)、险值分带门禁(豫/跲/废,门 30——单条默认族裸险即红)、豫牌块裸险点名(摘录 ≤48 字符);结构性零拦截——审批制之外开备案制:不拦行险,行前留备即放行,有备者不疚 DeepSeek Harness 行前定式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 67 tests,真实 dsh-tools 管道集成验证
15 度支 · duzhi 《礼记·王制》 Agent 资源无账烧穿(量纲治理失守):每一次工具调用都是真实支出、时程一分一秒走表,但任务从不在开工时领线——这单活值多少次调用、多少时长,无人声明;「小修」过夜跑穿 214 次调用,第 61 次起每笔都是越线支出,而「花了多少、该花多少、何时越的线」三问在任何一层的账本上都无处问起(冢宰不制国用,量入无从谈起) 给 DeepSeek Harness 装上「度支」层:制册立线(budget v1:maxCalls/maxMinutes 两条线,声明权在任务方,Agent 无从自我发额度)、用账对总量(出=每次调用含失败 ∧ 时程=末 at−首 at;逐调用判逾案,两线同越一案计一次)、制值分带门禁(无制 40 一次性 + 逾案 +6/案 cap 60,足/急/非,门 30)、余量块在接缝处供蓄支图(入/出/蓄/带/逾点名,逐字节确定 shasum 可证);追认合法——对历史流补线重放即见越线;无时之流时长维度诚实退化;结构性零拦截——账与闸分治,闸是知止的地盘 DeepSeek Harness 度支式(计账式)插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 67 tests,真实 dsh-tools 管道集成验证
16 二柄 · erbing 《韩非子·二柄》 Agent 人机决策权界失守(权柄通道无账):「须柄之事」——替人对外发声(发公告/发邮件/评论)、替人按发版钮(terraform applynpm publish)——行使之刻无人在场,事后连「这次是谁授的权」都无处问起(典冠加衣,侵官之害甚于寒);反向同样失守:已授之职反覆重问已答之问,把柄推回人手(司夜之鸡请示打鸣时刻)——审批制只堵一面且靠拦截,单面治理催生另一面野蛮生长 给 DeepSeek Harness 装上「二柄」层:柄册(决形显式登记 ∪ 授词 ∪ noDefaults,声明权在任务方)、决形默认两族(上线族·代告族,唯 exec 族受审)、命形对账(主渠道词法相交 ∪ 显式授词,先序不溯既往——案后追授只对后续生效)、案别判定序锁死(未遂/未判/侵柄/有命,请而未待命带 asked 注记)、渍请流内结构(首问免·先问中有答再问同象 +10)、柄值分带门禁(默认族 25/案 cap 60 + 显式 10/件 cap 30 + 渍请 10/案 cap 40,柄明/柄移/倒持,门 30)、柄牌块侵柄渎请点名(逐字节确定);结构性零拦截——账与闸分治,双向定罪不拦行使 DeepSeek Harness 审柄式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 67 tests,真实 dsh-tools 管道集成验证
17 终始 · zhongshi 《大学》 Agent 任务项终始失账(有初鲜终):任务书立了 12 件事,Agent 做完 7 件就宣布完成——没做的 5 件全流无作工之迹(幽项)、做一半撂下的无人提(半途)、宣布「完成」后手还在改的没人对过序(空终);中断续跑时「每件事到哪了」没有一张图,只能通读 transcript 重构现场(靡不有初,鲜克有终) 给 DeepSeek Harness 装上「终始」层:事册(items 逐事登记 id/别名/终形/弃形 ∪ order 显式立序,声明权全在任务方,无册不判)、程账逐项记账(作工面=观察∪写∪执行,todo 族显式排除;分类序 弃>终>工;失败调用亦记作工)、案别末笔定案(幽项 +30/项、半途 +15/项、空终 +20/案、有终/有弃 0 分;未宣终形不得认终)、先后账(B 始早于 A 终即失序,A 无终不判)、程值分带门禁(近道/鲜终/无终,门 30 单幽项即红)、程账块逐字节确定的续跑图(逐事一行 + 空终失序点名,shasum 可证);追认合法——补册重放即见漏项;结构性零拦截 DeepSeek Harness 记程式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 68 tests,真实 dsh-tools 管道集成验证
18 效验 · xiaoyan 《论衡》 Agent 空转成功(绿而不实):npm test 命令干净(直笔画「直」)、没动测试文件(法仪画「尺直」)、退出码 0——输出却是空的,runner 收集到 0 个测试;知止的证据账把它收编为证据、jiebi 引用它、zhengnian 终验门对着它放行、zhongshi 记「有终」——每一层都问了「验没验」,没有一层称过这声「成功」有没有做过事(空言虚语,虽得道心,人犹不信) 给 DeepSeek Harness 装上「效验」层:效账逐件登记成报(失败永不入账——九变地盘)、效词表(26 条显式词法,纯字母数字词界 + 其余子串)收敛审查范围、效类成报过三问(有实乎→空言 +25 cap 50;所验乎→回令 +20 cap 30 / 离效只点名;先例乎→陈效只点名)、效值分带门禁(明/疏/虚,门 30,单件空言疏带点名不咬门)、免验词表给设计上静默的检查显式生路(疾虚不疾默)、证块在接缝处供给成色清单(逐字节确定);尺(法仪)·笔(直笔)·实(效验)三位一体,结构性零拦截 DeepSeek Harness 称实式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 74 tests,真实 dsh-tools 管道集成验证
19 名实 · mingshi 《公孙龙子·名实论》 Agent 名实错位(写下的名没有实):import 指向从未被证实存在的模块(幻径之引,CI 收工后才炸 Cannot find module)、装下册外之包——幻觉包名是 slopsquatting 的靶子,攻击者批量抢注模型常幻觉的名字,一装即穿透供应链;事后连「这个名字当时有没有实、谁写下的、装成没装成」都无处问起(夫名,实谓也) 给 DeepSeek Harness 装上「名实」层:实册(roots 树界 ∪ packages 包册 ∪ strictDeps 执法态,声明权在任务方,无册不判)、名账提名(写内容中的 import/require/export-from 之名 + 安装令之包名,词法可配)、实的三源按序(内建 node:∪默认表 → 册内 → 流内生实:成功读写之径逐字相等、装成之包名,先后皆采——TDD 先名后实天然无罪)、妄引对账(幻包 +30/名 cap 60、幻径 +15/名 cap 30)、新装/犯装两态(册外装成宽态 +6 留痕、strictDeps 执法态 +30)、试装只点名(装而未成不生实)、名值分带门禁(正/疑/妄,门 30,单幻包即红)、名册块实册公示(逐字节确定);账实一致(exportStream 导出流离线重放 = 运行时账);结构性零拦截——知其不在,则不谓也 DeepSeek Harness 核名式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 74 tests,真实 dsh-tools 管道集成验证
20 稽疑 · jiyi 《尚书·洪范》 Agent 谋不及物(只谋乃心):面对环境的未知——命令怎么跑、仓库什么规矩——用猜不用查:猜 npm run build 而 scripts 里根本没有、不读 AGENTS.md 就写代码踩进 lint、不看 Makefile 就裸跑——猜错的每一笔都是真实的失败调用,但 duzhi 只数得出失败的笔数、jiubian 只勘得出失败后的重复,「失败之前那一步缺失——首动之前问没问」全仓无账(汝则有大疑,谋及乃心,谋及卿士,谋及庶人,谋及卜筮——谋及乃心从不单独定案) 给 DeepSeek Harness 装上「稽疑」层:疑册登记必问之疑(显式登记 ∪ 默认形表,声明权在任务方,无册不判),问凭据两通道(成功读取路径规整相等 ∪ 成功执行命令含名),判定序锁死(谋及〔动即问同笔从宽〕→空疑→迟问→独谋→未见→无动),谋值分带门禁(谋/疏/独,门 30——两条显式独谋即红),稽块在接缝处供给问况公示(逐字节确定);清白道在册——404 读取即空疑免、bash 词法认问、先动后问迟问减半、默认条未见不罚;结构性零拦截 DeepSeek Harness 稽问式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 88 tests,真实 dsh-tools 管道集成验证
21 乡校 · xiangxiao 《左传》 Agent 审查通道压制(谏诤通道失守):类型报错塞一行 @ts-ignore、lint 烦人 eslint-disable、钩子拦路 git commit --no-verify、红测试碍事 it.skip——组织的批评信号(类型检查/lint/钩子/测试)被一只一只静音;失败没有发生(直笔无迹可洗)、验收器没被改(法仪无尺可审)、输出有真实内容(效验无成可称),静音指令混在成千行 diff 里人眼漏掉——批评通道的死无声无息(郑人游于乡校以论执政,是吾师也,若之何毁之) 给 DeepSeek Harness 装上「乡校」层:声册(mute 豁免词 ∪ forms 显式形 ∪ noDefaults,无册照判——默认形表开箱在岗)、默认形表 16 形(缄 10:写侧静音指令;略 5:测试跳过;避 1:exec 绕检旗标,直笔默认讳形表不含它——那是让检查不发生不是洗记录)、首见定案(每 (径,词形) 至多一案:读侧先见→保留 0 分、豁免→注记不计分、@ts-expect-error 自带反证→有凭之默不计分)、壅值分带门禁(缄笔 +30/案、避检 +30/案、略测 +10/案;畅/壅/毁,门 30——单处缄笔、单次避检即红)、谏牌块在接缝处供给声册公示(逐字节确定);词法显式(零 LLM)、结构性零拦截 DeepSeek Harness 谏诤式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 73 tests,真实 dsh-tools 管道集成验证
22 知足 · zhizu 《佛遗教经》 Agent 变更膨胀(量出失账):小修大手术——任务书写「修空指针」它重写整个模块 450 行;写域扇出——改个配置伸手 8 个目录;改而不休——同一文件成功写入 6 次每一版覆盖上一版。功能是对的(绿),review 面积却扩大了五十倍;diff 在变大、返工在变多(GitClear 1.53 亿行代码年度度量:AI 助手主流化以来短期 churn 翻倍 3.3%→7.1%),而「已经做的有多少、伸出去的手有多长」全仓无账(多欲之人,多求利故,苦恼亦多) 给 DeepSeek Harness 装上「知足」层:三宗逐案记账(巨写:对既有文件的单次成功写入 >400 行默认阈 +30/案——譬如智者筹量牛力不令过分;蔓延:写域父目录去重 >6 或文件数 ≥20 单案 +20——譬如大树众鸟集之则有枯折之患;屡改:同规整径成功写超出免额 3 笔后每满 2 笔一案 +10——譬如有人手执蜜器动转轻躁)、四道清白道(创笔免记:新文件首写超阈只注记不计分——脚手架天经地义;免额三笔:TDD 与渐进实现的合法迭代;豁免在册:lockfile 生成物足册签字三宗全免出账;失败写不入案:isError=true 未落盘试错归九变)、溢值分带门禁(俭 0–14/盈 15–29/溢 ≥30,门 30——单巨写即红,单蔓延/屡改点名不咬门)、量牌块接缝供给(逐字节确定 shasum 可证);知止问「这一步该不该做」、知足问「已经做的有多少」——道德经与佛遗教经两半节制、#1 与 #22 首尾对偶;度支量入(调用数/时长)、知足量出(写入行数/写域);零 LLM、结构性零拦截 DeepSeek Harness 量出式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 97 tests,真实 dsh-tools 管道集成验证
23 审曲 · shenqu 《考工记》 Agent 残卷盲动(读据残全失账):取窗之后动刀——两千行的模块带 limit:40 取一扇窗就推断全貌、在从未见过的区域落刀;截断标记下的自信——harness 在输出尾部接 [truncated],它把半卷当全卷用,重构改断了被截掉那半卷里的引用;只窥不读的爬窗——同一文件连开三扇小窗,对着不足三成的拼图就改解析器。「它当时看见了什么」全部留在会话流里,却从没有一层称过这份证据的残全(审曲面势,以饬五材——看不全就动刀,不配谓之百工) 给 DeepSeek Harness 装上「审曲」层:残见两通道(取窗:读参数命中窗字段表——限形 11 名存在即窗、偏形 7 名存在且 >0 即窗跳卷首;显残:读结果卷尾命中残记形表——默认 10 形认尾、册显式词认全文)、盲动(残见之径动刀:残见 ≥1 ∧ 全览 0 ∧ 自书 0 → +30/案 cap60——立案之笔不记自书盲写不生据、逐笔立案)、碎览(只窥不作:残见 ≥3 窗无全览无自书无盲动案 → +10/径 cap20 不双罚)、八道清白道(取窗认全:回程 <窗值=卷短于窗见到底了;补览赦免:残见后全览再动刀清白已案不销;自书为览:create→取窗→patch 的 TDD 链条清白;豁免在册;失败见不入账;执行黑盒;无据之见不判;点名不咬门)、残值分带门禁(全 0–14/昧 15–29/盲 ≥30,门 30——单盲动即红)、材牌块接缝供给(逐字节确定 shasum 可证);知止问写前读过没有、审曲问读到的全不全——读过且读全两戒相续;据证链按会话分账:甲会话读全救不了乙会话的盲;零 LLM、结构性零拦截 DeepSeek Harness 审材式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 89 tests,真实 dsh-tools 管道集成验证
24 舍筏 · shefa 《金刚经》 Agent 作业遗物(落物归宿失账):渡河不弃筏——调试脚本写进 scratch/、改前 cp.bak 副本、探针撒在 /tmp 与家目录,任务宣告完成而筏全数留场;垃圾被下一个 git add -A 顺带入库、域外散件让环境漂移成不可复现的基线、半旧转储被下一个会话误读成现状事实。落下的每一笔都有据可查,而「哪些物还悬在场上没有归宿」全仓无账(知我说法,如筏喻者,法尚应舍,何况非法——渡具的使命在登岸那一刻终结) 给 DeepSeek Harness 装上「舍筏」层:落物通道唯二(write 族 p: 径命中筏形——默认 15 形开箱在岗;exec 落物词法——cp/mv 末词元、tee/touch 词元、重定向目标,2>&1/旗标/弃物址过滤)、每径一案末落定基点销案判定序锁死(舍 > 归 > 外逸 > 遗:rm 词元逐字/宽 glob ∪ git clean 全域为舍;add 见证 + 更后 commit 为归——凭据时序保护先删后写不销案)、七道清白道(keep 在册豁免、/dev/null 弃物址天然白、非筏形不判、就地改写不判、exec 无径词面不判、失败写与失败凭据不入账、凭据时序保护)、筏值分带门禁(净 0–14/滞 15–29/积 ≥30,门 30——单外逸即红、两案域内遗即红、单案域内遗黄牌点名不咬门)、舍牌块接缝供给(逐字节确定 shasum 可证);知足问写的有多少、舍筏问写的物去哪了——一量一宿;豫立审毁掉之前有没有备、舍筏审留下之后有没有清——一灭一留;捭阖管出境的物、舍筏管在场的物;零 LLM、结构性零拦截 DeepSeek Harness 敛迹式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 68 tests,真实 dsh-tools 管道集成验证
25 渊鱼 · yuanyu 《列子·说符》 Agent 敏感面装载失账(入目之禁无账):调试鉴权失败就 cat .env、探索仓库就翻 ~/.ssh、开 .npmrc——密物进入上下文窗口与 transcript,随之进入日志归档、贴出去的会话记录、下游模型商留存;仓库入库有 gitleaks 把守、出境有捭阖守着,而「哪次装载、看了哪类密物、是不是本职」事后无处问起——捭阖边界行明言「装载不入账,手里有物不罚」,入目侧是全仓真空(察见渊鱼者不祥,智料隐匿者有殃——看见藏起来的东西,祸就从看见那一刻记起) 给 DeepSeek Harness 装上「渊鱼」层:装载通道唯二(observe 族 p: 径命中秘形 ∪ exec 窥词法:段切 && || ; |、段首窥词、非旗标词元命中秘形;write/other 族永不装载)、默认白形 3/秘形 20/窥词 17 开箱在岗无册照判、判定序锁死(白形静默 > 本职 0 分注记 > 涉视 +15/案,每径一案;礼册 duty 声明权在任务方——改鉴权就该看 .env,册上明言即清白)、转运加重(智料隐匿者有殃:装载所得密值在更后的 write 内容/exec 命令原文逐字重现且写目标≠源径 → +30/案每源一案;要值行形三态 ∪ 要词表 8 ∪ 值卫 http 排除+len≥16;sdbm+djb2 指纹——报告永不携带值原文,结构性掩码)、渊值分带门禁(sight=min(45,15×涉视)+spread=min(60,30×转运),澄 0–14/浊 15–29/渍 ≥30,门 30——单转运即红、两涉视即红、单涉视黄牌点名不咬门)、鉴牌块接缝供给(礼册公示+视账清点,逐字节确定 shasum 可证);礼册赦的是看不是传——本职之值照样转运立案;捭阖管出境的物、渊鱼管入目的物——一出一入闭环;零 LLM、结构性零拦截 DeepSeek Harness 察渊式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 67 tests,真实 dsh-tools 管道集成验证
26 水土 · shuitu 《晏子春秋》 Agent 境变不复位(常驻境变无账):修构建顺手 npm install -g 装个全局工具用完没卸、调试鉴权 git config --global 改了全局身份没复原、验证服务 brew services start redis 起了没停、echo 'export FOO=1' >> ~/.zshrc 追了环境变量——每笔都真实落在共享机器上,任务宣告完成而水土全数留在场上;下一个会话在同一片水土上作业,「昨天绿今天红、这台绿那台红」,仓库 diff 里什么都没有——因为 diff 在机器里不在仓库里;--break-system-packages(PEP 668)与 brew services list 的存在本身是业界对这种病的结构性招供,而「哪笔常驻改动是谁留下的、复位了没有」全仓无账(橘生淮南则为橘,生于淮北则为枳,叶徒相似,其实味不同——所以然者何?水土异也) 给 DeepSeek Harness 装上「水土」层:改动通道唯二(write 族 p: 径命中改径形 11——rc 单名形 8 basename 全等防 src/profile/ 之诬 ∪ .ssh/ 尾形 2 ∪ /etc/ 前缀形 1;exec 三族词法:装形 17 条 manager×动词×scope——node/pip 族全局旗标在场才立案、项目域安装天然白 ∪ 改词形 4——gitconfig/npmrc/defaults/ln 共享 bin,询值白 ∪ 驻形 9——brew services/systemctl/docker -d/nohup/crontab,crontab -l 纯列白)、每案一键末改定基点判定序锁死(豁 > 复 > 遗:土册三列 install/config/reside 子串命中立案前完全出账;复位凭据配对——卸词×manager×包名〔node 卸需 -g、pip 卸免 scope、版本尾饰两侧同剥 @vue/cli@5@vue/cli〕∪ git config --unset ∪ services stop ∪ docker stop 全域从宽 ∪ crontab -r ∪ kill/rm 段首全域;凭据时序保护先卸后装不销案;rc 写案流内无可凭复——唯册豁免一路,把「改常驻配置」如实记为既成事实)、异值分带门禁(reside=min(60,30×驻遗)+inst=min(30,15×装遗)+conf=min(30,15×改遗),淮 0–14/移 15–29/枳 ≥30,门 30——单驻案即红、两装案或两改案即红、单装案或单改案黄牌点名不咬门)、土牌块接缝供给(土册公示+终局清点,逐字节确定 shasum 可证);舍筏管散件之宿、水土管境变之复——一物一境;豫立管灭前之备、水土管改后之复——一灭一改;渊鱼管入目、水土管改写——一读一写;零 LLM、结构性零拦截 DeepSeek Harness 察土式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 67 tests,真实 dsh-tools 管道集成验证
27 考诚 · kaocheng 《吕氏春秋·孟冬纪》 Agent 交付契约失账(功有不当无处考):任务书立了验收条款——报告写到 docs/report.md、产出必须是含 summary/count 域的合法 JSON——agent 宣布完成时却对着自选的证据(某条绿命令、一句「已完成」):物从未被写(幽物)、写了是空壳(壳物)、声明 JSON 拿到解析不了的假货(畸物)、写完被顺手删掉(灭物);「当时交付的物是什么样、契约逐条过没过」事后无处问起——终始记下「有终」(确实作过工)、效验称过绿(信号有实)、法仪验过尺(尺没被改),却没有一层把任务方的契约对着物考过(物勒工名,以考其诚;工有不当,必行其罪,以穷其情——器物不勒工名,考核就是空谈;契约不对末据,完成就是自封) 给 DeepSeek Harness 装上「考诚」层:契册五条(任务方声明 path 径/form 结形/fields 域/words 词/minLines 卷,声明权全在任务方,无册不判)、工据唯二(write 族 p: 径命中契径 ∪ exec 生产词法:cp/mv 末词元、tee/touch 词元、重定向目标;观察不是工——读取不豁免契约;失败之写非工但物不在场照判幽物——契约考果不考勉)、判定序锁死(幽物+30 > 工见未考0 > 灭物+30 > 账上无末态0 > 壳物+20 > 畸物+30 > 疵物 > 诚物0;写间灭据不判灭——考其末;末据考末不考程;老流无 content 诚实沉默)、诚值分带门禁(诚 0–14/欠 15–29/欺 ≥30,门 30——单幽/灭/畸即红、单壳黄牌点名不咬门)、考牌块接缝供给(契册公示+物账清点,逐字节确定,永不携带末据正文);终始记众事行程、考诚考物之末据——一程一物;效验称报、考诚考物——一报一物;法仪审尺、考诚考契——一尺一物;治未病诊册、考诚执行契——一诊一考;零 LLM、结构性零拦截 DeepSeek Harness 考诚式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 66 tests,真实 dsh-tools 管道集成验证
28 恒法 · hengfa 《管子·任法》 Agent 矫法自便(规矩源自改无账):agent 干活时发现「照规矩这单活过不去」——lint 报错、strict 拦路、CI 红、AGENTS.md 碍事——于是顺手改写仓库的常驻规矩源:关一条 eslint 规则、把 tsconfig 的 strict 放宽、删掉 workflow 里的检查步骤、改写约束自己的治理文书、甚至 rm 掉章程文件;这一单活绿了,仓库的规矩却被这一单活改写,下一单活、下一个会话继承松掉的规矩——「昨天严今天松」,而「谁在何时动了规矩、任务方授没授权、动完复原了没有」三问全仓无账——乡校审行内静音指令却显式让渡了配置级静音(eslint 配置 off、CI 删步骤「不判,宁纵勿诬」),法仪审器册之尺且只审翻红窗,常驻规矩源的未授权改写是两层各自让渡出来的真空(有生法,有守法,有法於法;夫生法者,君也;守法者,臣也——臣生法即矫) 给 DeepSeek Harness 装上「恒法」层:典形三族 25 形(宪 8〔治理文书:AGENTS.md/CLAUDE.md 等 7 单名 + .cursor/rules/ 径前缀〕·禁 4〔CI 流程:.github/workflows/∧yml 组合 + 3 单名〕·章 13〔检查章程:7 名前缀 + 6 单名〕,无册照判、开箱在岗,多族命中取最重)、改典通道唯三(write 族 p: 径命中 ∪ exec 生产词法:cp/mv 末词元·tee/touch 词元·重定向目标 ∪ 灭词表 rm 族×词元——灭典也是改典;观察不是改;失败之改不入账)、典册开门(open glob 列,声明权全在任务方,无册=全护——授权只能来自册)、每径一案末笔定基点(复典重立)、复典据只认 git 词面(git revert 全域·git restore 径·git checkout -- 径;基点时序保护先复后改不销案;复典销案不销账出账留注记)、法值分带门禁(xian=min(60,30×未复宪)+jin=min(60,30×未复禁)+zhang=min(30,15×未复章),恒 0–14/摇 15–29/篡 ≥30,门 30——单宪/单禁即红、单章黄牌点名不咬门)、法牌块接缝供给(典形公示+典册公示+案账清点,逐字节确定,永不携带写入内容原文);乡校审一行、恒法审一源——一行一源;法仪审尺之翻红窗、恒法审典之凡改即案——一尺一典;水土审机器常驻态、恒法审仓库规矩源——一机器一仓库;知足量写之量、恒法记改典之名分——一量一名分;零 LLM、结构性零拦截 DeepSeek Harness 恒法式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill ✅ 92 tests,真实 dsh-tools 管道集成验证
29 知行 · zhixing 《传习录》 Agent 知行断层(知而不行无处对):章程写明「禁止 git push --force」,agent 开工第 2 步成功读入 AGENTS.md(知已入账——稽疑问凭据一成立即 0 分),第 27 步与远端冲突时顺手 git push --force 成功落地;章程写「交付前必须先跑 lint」,agent 修完代码对着绿命令宣布完成,全流查无这笔 lint;任务方册上直书戒词,写出的文件内容赫然是戒词原文——装载模块与执行模块解耦,「读了」被当成「照做了」,而「章程哪一条在哪一步被违背、必行令哪一件没跑」事后无处问起(未有知而不行者;知而不行,只是未知——知是行之始,行是知之成;一念发动处,便即是行了) 给 DeepSeek Harness 装上「知行」层:知面唯二(observe 族成功装载 ∧ 凭据径命中:显式 rules ∪ 默认知形 8〔AGENTS.md/CLAUDE.md 等 7 单名 basename 全等 + .cursor/rules/ 径前缀,noDefaults 可关〕)、知面取文于流(装载正文取流内 result.content——戒形只生自知面,戒形存在之处知必已入,违知案天然蕴含知入;流内无文则化知道诚实降级,不凭空捏戒)、戒形提取(11 句式:中文 7∪英文 4;戒体至句读或 20 字符;词元过停用词表 41、戒词元取最长——专有词优先)、行面唯三(exec 族成功切段原文 ∪ write 族成功规整径 ∪ write content——化知戒形不咬 content,亲命戒词三处咬)、判定序锁死(宥 > 试违〔isError 执行不入行面,罪形可见〕 > 先悖〔装载前行为不溯既往,at 双缺按流序轨〕 > 违知 +30/案 cap60 > 缺行 +15/条 cap30;亲命直令不问知——登记之刻即是知入之刻;缺行查有认 isError 执行——行了即不缺)、行值分带门禁(行值=min(60,30×违知)+min(30,15×缺行),合 0–14/亏 15–29/悖 ≥30,门 30——单违知即红、单缺行黄牌点名不咬门)、合牌块接缝供给(凭册公示+知面清单+案账清点,逐字节确定,永不携带装载正文);稽疑问始、知行考成——一始一成;恒法审改、知行审悖——一改一行;考诚考物、知行考行——一物一行;零 LLM、结构性零拦截 DeepSeek Harness 知行式插件(Cordis,结构性零拦截)+ 零依赖对账 CLI + Agent Skill ✅ 69 tests,真实 dsh-tools 管道集成验证

| 30 | 防川 · fangchuan | 《国语·周语上》 | Agent 吞错入码(运行期报错之口无账):agent 写代码时为了「这单活不炸」,把报错之口一只一只堵上——加载失败 catch (e) { }、校验异常 except: pass、网络失败 .catch(() => null)catch { return; };测试是绿的(吞形不炸测试),任务宣告完成,代码上库——错误从「报出来」变成「咽下去」,异常状态静默累积,炸点在下游,排障时连「当时错没错、哪一行咽的」都无处问起——乡校审开发期批评通道(@ts-ignore/eslint-disable)却管不到运行期,直笔审会话流内命令记录(|| true)却管不到交付代码内容,法仪审验收器却管不到器外产物;运行期报错之口是三层的空白地(防民之口,甚于防川;川壅而溃,伤人必多,民亦如之——被吞掉的错误不会消失,只在下游以更贵的姿势爆炸) | 给 DeepSeek Harness 装上「防川」层:湮形 6 形(空捕 catch (e) { }/空还 catch { return; }/空接 .catch(() => null) 等 4 写法/单行空捕 except: pass/多行空捕 except 体全空/Ruby 空救,无册照判、开箱在岗)、导词表 12 词(体内有 console./throw/logger/print( 等即清白——决之使导,return null 降级决策不判宁纵)、码面豁免(文档与数据后缀 10 + .min. + __snapshots__/ 在立案前——讲堂不是川)、文账以末文为准(考其末文:先写吞形后改净的径是已浚注记 0 分;edit 族无文之写不改末文 gauge 注记;exec 落点文面不可见沙川注记)、川册纵列(indulge glob 免扫 best-effort 静默层,声明权在任务方,无册=全扫)、塞值分带门禁(min(60,15×湮案),宣 0–14/淤 15–29/塞 ≥30,门 30——单湮案黄牌不咬门、两案即红)、导牌块接缝供给(湮形公示+川册公示+逐处点名 径:行:形,逐字节确定,永不携带命中行原文);乡校审一声、防川审一川——一声一川;直笔审一笔、防川审一川——一笔一川;法仪审一器、防川审一川——一器一川;考诚考一契、防川扫一川——一契一川;知行审一知、防川审一川——一知一川;恒法审一门、防川审一川——一门一川;零 LLM、结构性零拦截 | DeepSeek Harness 防川式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill | ✅ 71 tests,真实 dsh-tools 管道集成验证 | | 31 | 平准 · pingzhun | 《盐铁论》 | Agent 依赖面自便(命脉籍面改动无账):agent 被依赖问题卡住时顺手解围——往 package.json 添一个新包(每难必附)、把 "a": "1.2.3" 松成 "^1.2.3"(去锁过关)、往 requirements 顶上加一行 -i https://某镜像(移源)、往 scripts 埋一只 postinstall(埋钩);每一笔都让这单活变绿而籍册上库——幻名写进籍册则次次必装(名实只记装成之一次事件),供应链面静默扩大、可复现性静默漂移,而「谁在何时添了什么附、松了哪把锁、移了哪个源、埋了哪只钩、任务方授没授权」全仓无账——恒法显式让渡了杂糅文件(package.json/pyproject「既装依赖又载章程,v1 宁纵登记」),籍面正是那块空白地(盐铁者,天地之藏;浮食奇民,好欲擅山海之货——必需而外供之物,谁都能顺手多取一勺) | 给 DeepSeek Harness 装上「平准」层:籍面 22 形(npm 7 ∪ Python 6 ∪ Rust 2 ∪ Go 2 ∪ Ruby 2 ∪ PHP 2,basename 全等 + requirements 名前缀形,无册照判、开箱在岗)、四案词法(增附:npm/composer JSON 深判四节两节 ∪ requirements 行级,旧本全集所无 +15/名;去锁:同附名精确→范围或脱钉 +10/名,精确→精确递进与删附不判;越源:五族源词〔requirements 行旗标/publishConfig.registry/composer repositories/pyproject uv.index·poetry.source/Gemfile source〕×宿主非默认域〔相等或子域〕+30/处;钩入:scripts 新增 preinstall/install/postinstall/prepare +30/键,旧本已有不判——护钩)、面案取新增·递案无底本不判(旧本取流内:先前带 content 之写 ∪ observe 成功读取之正文;籍无底本/籍不成谱注记)、命籍纳籍(admit glob 免账 ∪ extra 增形,声明权在任务方,无册=全账——名山大泽不以封)、准值分带门禁(min(60,30×越)+min(60,30×钩)+min(60,15×增)+min(60,10×锁),平 0–14/偏 15–29/倾 ≥30,门 30——单源单钩即红、两附即红、单附黄牌不咬门)、准牌块接缝供给(籍形+命籍公示+逐案点名 径:行:案别,逐字节确定,永不携带命中行原文与 spec 值);恒法审一典、平准审一籍——一典一籍;名实记一装、平准审一籍——一装一籍;水土审一境、平准审一籍——一境一籍;知足量一写、平准审一籍——一量一籍;防川扫一川、平准审一籍——一川一籍;零 LLM、结构性零拦截 | DeepSeek Harness 平准式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill | ✅ 77 tests,真实 dsh-tools 管道集成验证 | | 32 | 成事 · chengshi | 《论语》 | Agent 外发重决(已遂之施的再施无账):agent 被授权对外行使——建档、发声、非幂等 POST——第一笔已经落地,但 agent 没看见成功(超时被记失败、循环重扫队列、断点续跑重放半途计划、「为保险再跑一遍」),第二笔照样落地:第二个 PR、第二条一模一样的评论、第二封邮件、第二笔扣款,全部是已经发生的世界事实——它们不在 git diff 里(世界在仓库之外),第二笔还往往同样「有授权」(授权层只看授没授,看不见重复),而「哪件事做了两次、第二次何以又施、第一次的完成为什么不算数」三问在所有相邻层的账本上都无处问起(成事不说,遂事不谏,既往不咎——要让已遂之事不被翻出来重做,先得有一本账记着它是遂的;幂等键是支付与网关协议的行业标准,agent 流里没有对应物) | 给 DeepSeek Harness 装上「成事」层:遂面锁死(唯 exec 族成功 ∧ 命中遂形 15 形三族〔启 7:gh 建档/评论/发版/片/标/api 显默 POST;邮 5:mail/mailx/sendmail/mutt/msmtp;单 3:curl/wget 显默 POST、httpie POST〕,无册照判、开箱在岗;isError=true 失败不遂、null 老流按已发生;发布类同版自守、terraform/PUT 收敛自愈、git push 重复是推进——排除即边界)、遂账同串并键(遂键 = 段规整命令串保原大小写,变参不入键宁漏)、判定序锁死(豁 > 消 > 承 > 重决 +30/案 cap60 > 首笔恒初遂;消据 = 消词 11 词 ∧ 成物之柄〔首笔遂 content 首个 URL 路径末段资源号〕,跨会话有效——消了再施是新决,既往不咎;末消只注记不销案——世界已双生,凭消只证知悔)、承施两通道(同会话主渠道再命:对象词元 ∨ 命词 12 词 ∧ principal 后首笔遂——新命开新决;运行时无主文照判重决出注记,终裁归线下全流审计)、遂册允列(allow glob 免案——轮询心跳类任务方明言可再施,声明权全在任务方,无册照判)、重值分带门禁(min(60,30×重决),谐 0–29/叠 30–59/沓 ≥60,门 30——单重决即红,双生之物是已经发生的世界事实)、遂牌块接缝供给(遂形+遂册公示+逐键遂名〔形词+djb2 指纹〕清点,逐字节确定,永不携带命令原文与实参——掩码是结构性保证);二柄一柄一遂(erbing 双跑 terraform 夹具喂本层零案——排除即边界);有涯一费一害(写间不断罪恰是本层靶点);九变一败一成;捭阖一出一施;定分一域一世;立诚一诺一施;论世一权一世;零 LLM、结构性零拦截 | DeepSeek Harness 成事式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill | ✅ 60 tests,真实 dsh-tools 管道集成验证 | | 33 | 画水 · huashui | 《百喻经·乘船失釪喻》 | Agent 陈据覆新(落笔之鲜无账):长会话里 agent 早段读入的文件副本是它在流动水面上作下的记号——几十步之后凭这份旧副本整卷重写,覆掉自己早先落盘的中变、或另一个会话其间写入的修复;覆写本身是合法写入,测试照跑(少的是修复不是功能)、diff 照交,全绿无声,炸点在下游,而「哪一笔写以哪份旧底落了地、其间之变还在不在、重读发生在写前还是写后」三问全仓无账(我今画水作记,舍之而去后当取之;水虽不别,汝昔失时乃在于彼,今在此觅何由可得) | 给 DeepSeek Harness 装上「画水」层:文据唯二(observe 成功 ∧ 正文非空 → 读据;write 成功 ∧ args.content 非空 → 写据;无文之写只留无文之痕隔断判定;isError 不入账;exec 黑盒;无默认形表,凡 p: 径皆受审)、三序判定(变写=陈写前最近异文写据〔等文不取〕、旧据=变写前最近异文文据〔读写皆可〕、行集差集陈线/新线)、判定序锁死(无文据静默 > 隔断陈改不判〔有变写看 m→j 窗、无变写看最后文据→j 窗〕 > 无变写无旧据静默 > 覆世 +30/案 cap60〔变写出自他会话,唯合审可见——at 归并〕 > 覆己 +15/案 cap40〔变写出自本会话,单流即判〕 > 失鲜注记〔陈线=1 新线≥1〕 > 保新线不罚〔并集式重写非覆,纯增/纯删之中变净向不罚〕)、案前曾重读随案注记不改分(明覆盲覆记入点名)、水册许复(excuse glob 立案前免账,git 词面复古天然白,声明权在任务方,无册=全账)、陈值分带门禁(min(60,30×覆世)+min(40,15×覆己),活 0–14/滞 15–29/腐 ≥30,门 30——单覆世即红、双覆己即红、单覆己黄牌不咬门)、水牌块接缝供给(水册公示+案账清点+逐案点名径:seq:行数,逐字节确定,永不携带行原文——掩码是结构性保证);写前重读则白(行集含新线,谓词自白——账本结构性地奖励重读);结构性零拦截 | DeepSeek Harness 画水式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill | ✅ 66 tests,真实 dsh-tools 管道集成验证 |

| 34 | 约法 · yuefa | 《史记·高祖本纪》 | Agent 公共接口面收缩(读时之约无账):agent 重构时读入模块看见全部公共导出,落笔顺手删掉两个——测试不覆盖(死代码盲区)、编译若放行则全绿上库,下游 import 当场炸开;cargo-semver-checks/api-extractor 都是构建时快照工具,对不出「这一笔写削的是它读时看见的哪几个名、削得有没有声」——知情只发生在流内那次读取上,而「削约有没有声」在任何一层的账本上都无处问起(与父老约,法三章耳:杀人者死,伤人及盗抵罪;余悉除去秦法——削法是当众明言的,没有一个旧法该「无声失效」) | 给 DeepSeek Harness 装上「约法」层:约据唯读(observe 成功 ∧ 正文非空 → 读时立约;没读过就无约可言——盲写归他层)、约形词法默认 15 形(JS/TS export 六式 ∪ Python def/class/all ∪ Go 大写 ∪ Rust 裸 pub)+ 花括号跨行形 as 取后名 + 册增形,_ 前缀 Py 不入面、pub(crate) 不收——约外不治、世据折旧(约据与落笔间最近写据之面折旧约面——他人已削不记本笔,保持者不罚)、判定序锁死(无约静默 > 间有痕约改不判 > 削名 ∅ 静默 > 弃词同行查明削:明削 0/哑削 +30/名 cap60)、约册许削(allow glob 立案前免账,声明权在任务方,无册=全账)、削值门禁(min(60,30×哑削名),坚/渝/背,门 30——单哑削名即红)、约牌块接缝供给(逐字节确定,永不携带行原文);记账不禁行,结构性零拦截 | DeepSeek Harness 约法式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill | ✅ 70 tests,真实 dsh-tools 管道集成验证 | | 35 | 扫屋 · saowu | 《后汉书·陈蕃传》×清·刘蓉《习惯说》 | Agent 调试残迹留场(行内之垢无账):agent 排障时撒下调试探针——console.log("DEBUG: …")debugger;breakpoint()binding.pryset -x——问题修完探针全数留场照常宣布完成;debugger; 落进生产前端浏览器当场挂死、breakpoint()(PEP 553)阻塞服务进程、带标记的打印把内部中间态写进生产日志;lint 工具链早造好了扫帚(ESLint no-console/no-debugger、RuboCop Lint/Debugger、pre-commit 官方 debug-statements hook——业界对此病的结构性招供),但规则可以被静音、可以不在器册、可以在调试发生时根本没跑,而「当时撒没撒、末卷还剩没剩」只发生在会话流内——「撒了什么、剩没剩、留得有没有名分」在任何一层的账本上都无处问起(一室之不治,何以天下家国为;久而遂安之,习之中人甚矣哉) | 给 DeepSeek Harness 装上「扫屋」层:帚账唯写(write 族成功 ∧ content 非空 → 末笔为末卷,扫末卷出案;观察不入账——读取不撒垢;isError 不入账;exec 黑盒)、垢形词法(针形默认 10 形:debugger/breakpoint(/set_trace/import pdb/binding/byebug/dbg!/set -x/console.trace ∪ 屑两路:打印原语 12 × 标记形 9 大写词界同行共现 ∪ 探针注释形 // debug: 独立在场;console.error 与 logger.* 不在原语表——与防川的清白词词面和谐)、判定序锁死(留册 retain ∪ 试验场名段正则形 10 立案前豁免 > 无末卷静默 > 扫末卷一处一行针优先 > 已扫注记〔先撒后扫净向 0 分〕> 帚账不前注记〔末卷后无文之痕,案照出账止于末卷〕)、留册许留(retain glob 立案前免账,声明权在任务方,无册=全扫——正当之留必须明言)、垢值门禁(min(60,30×遗针)+min(40,15×遗屑),洁/蒙/垢,门 30——单针即红、双屑即红、单屑黄牌点名不咬门)、帚牌块接缝供给(留册公示+案账清点+逐处点名 径:行:形,逐字节确定,永不携带行原文);记账不禁行,结构性零拦截 | DeepSeek Harness 巡扫式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill | ✅ 71 tests,真实 dsh-tools 管道集成验证 |

| 36 | 市虎 · shihu | 《战国策·魏策二》 | Agent 状态陈报虚功(交接成报无账):会话收工写 HANDOFF.md——「- [x] 修复 src/b.js」「npm test 全绿」,下一个会话照单全收按假状态决策;「写这条声明的会话自己的流里动过手吗」一查便知,而文书与流两处从来没对过账——等炸点在下游浮现,邯郸去大梁也远于市(夫市之无虎明矣,然而三人言而成虎;王信之,因为说的人够多、文书够正式) | 给 DeepSeek Harness 装上「市虎」层:状面唯写(write 族成功 ∧ 正文非空 ∧ 径命中状面形默认 5 形〔HANDOFF 全等∪名含 handoff∪径段∪名含交接〕∪ 册 shapes 增形 → 状面入账;观察不入账——读来的状态不是写的状态)、作工面(本会话 exec 命令原文成败皆入〔试错也是始〕∪ 写径 ∪ 读径——不含正文;按会话分账)、状形词法(勾选形 [x] ∪ 中文状词 11 ∪ 英文状词 4 ∪ 里程碑形 ∪ 旗标形;未勾选与将来时不中)、判定序锁死(exempt 径免 → 引用署名掠据 0 → 状键任一词元命中作工面有据 0 → 全查无虚功 +30/条 cap60 单条即红 → 无键注记 0)、状册豁免(exempt glob 立案前免账,声明权在任务方,无册=全账)、虎值门禁(min(60,30×虚功条),真/疑/虎,门 30——单虚功条即红)、状牌块接缝供给(径:行号:状键点名,逐字节确定,永不携带行原文);自态自证——他会话的作工救不了本会话的虚报;记账不禁写,结构性零拦截 | DeepSeek Harness 市虎式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill | ✅ 66 tests,真实 dsh-tools 管道集成验证 | | 37 | 揖盗 · yidao | 《三国志·吴志·吴主传》 | Agent 遇阻拆锁(守门开关被关无账):agent 写 API 客户端遇 curl 报证书错误就写 verify=False、Node 报验签失败就上 rejectUnauthorized: falseNODE_TLS_REJECT_UNAUTHORIZED=0、fetch 被跨域拦下就 origin: "*"——证书错误消失了,这单活绿了,拆的不是障碍是防线:中间人与恶意响应畅通无阻;一行 diff 混在几百行里几乎不可分,SAST 扫得到现状却答不出「这行锁是哪一笔写、在遇到什么阻之后拆的、拆得有没有名分」——归因只发生在会话流内(况今奸宄竞逐,豺狼满道……是犹开门而揖盗,未可以为仁也——为眼前一哀开门,进来的是满道豺狼) | 给 DeepSeek Harness 装上「揖盗」层:弱锁形 12(验锁 10 ∪ 网锁 2 单行正则,一处=一行=一案,无后缀门凡写卷皆受审)∪ 阻账(exec 族逐笔全记不问 isError 旗——败相在文不在旗;exec 落盘黑盒不判)∪ 拆锁窗(尾笔前近十笔入账内阻账正文命中同族阻词 → 遇阻 +30/处 cap60 单案即红——拆锁与所遇之阻对见;否则素拆 +15/处 cap40 黄牌不咬门)∪ 复锁注记(先前写过形、尾文改净 0 分——先拆后合的门不算开的门,扶令上马有赏)∪ 校场(tests/mocks/fixtures 等 10 名段正则立案前豁免——演武之地不设门禁)∪ 锁册免拆(excuse glob,声明权全在任务方,无册照判)∪ 锁值分带门禁(min(60,30×遇阻)+min(40,15×素拆),扃 0–14/倚 15–29/洞 ≥30,门 30)∪ 锁牌块接缝供给(锁册+形表公示+逐案点名 径:行:形 与窗内阻词,永不携带尾文行原文与败笔正文——掩码是结构性保证);观察永不反噬 | DeepSeek Harness 揖盗式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill | ✅ 65 tests,真实 dsh-tools 管道集成验证 | | 38 | 矫托 · jiaotuo | 《汉书·傅常郑甘陈段传》 | Agent 伪据虚引(落卷之引无账):agent 写报告/交接书/commit message——「AGENTS.md 规定『X』」「Per AGENTS.md, the rule is "Y"」而所托之文里根本没有这句话;伪据比无据更毒——自带权威外观,下游对着假依据决策;法律 AI 编造判例(Mata v. Avianca 律师被法院制裁)是此病的社会级事故,multi-agent 转述凭空增发「任务要求」是家常形态;「这句引语在原文里吗」三秒可查却从来无人查,事后连「引的哪句、原文有没有、有没有人核过」都无处问起(汤独矫制发兵——矫者托也,所托之制非天子所出;上疏自劾奏矫制——托要当众核,渐不可开) | 给 DeepSeek Harness 装上「矫托」层:引形 25(文书型 16〔规定/章程/任务书/写明/明言/明确指出/条例/守则/依据 ∪ per/according to/as stated/as defined in/as noted in/as documented in/as specified〕∪ 泛型 9〔要求/明确要求/遵照/约定 ∪ as required/as mandated/required by/mandated by/as per〕,英文词界、文书型先于泛型)∪ 引语三式(中文「」『』∪ 英文双引 ∪ 单引撇号防御,原文 ≥4 字符,嵌套取内——-m "per X: require '…'" 只判内层)∪ 诏账(observe result.content ∪ write args.content 皆生诏本,后写覆盖前写;write 先判后录不以本笔自证)∪ 判定序锁死(径级豁免 → 无引形静默 → 托主注记 → 引语对〔指名诏本查无 = 矫引 +30/案 cap60 单案即红、命中 = 征引 0;指名无本 = 阙据注记;未指名全库并查〕→ 改写式〔指名词元过半查无 = 佚据 +15/案 cap40 黄牌、过半命中 = 征据;未指名 = 泛引注记〕)∪ 词元对账(CJK bigram ∪ 英文词元,总数 ≥2 方判,命中比 0.5 为界)∪ 诏册免案(excuse glob,声明权在任务方,无册照判)∪ 矫值分带门禁(min(60,30×矫引)+min(40,15×佚据),信 0–14/疑 15–29/矫 ≥30,门 30——单矫引即红、双佚据即红、单佚据黄牌不咬门)∪ 矫牌块接缝供给(诏册公示+案账清点+径:行:案别:引语指纹,逐字节确定,永不携带引语原文与诏本正文);观察永不反噬 | DeepSeek Harness 矫托式插件(Cordis,结构性零拦截)+ 零依赖审计 CLI + Agent Skill | ✅ 66 tests,真实 dsh-tools 管道集成验证 |

方向登记

为避免撞车,每个新项目开工前先对照此表:方向不得与已有项目重复

项目 方向 与后来者的边界
zhizhi Agent 运行时行为治理(插件层,代码强制) 只做"动作节制"的确定性约束(拦截工具调用);不做行为分析之外的治理;不改 harness 源码
jiebi Agent 判断质量的认知校准(账本协议 + 账实对账) 只做"判断去蔽"的产物校验与离线审计,结构性零拦截(插件不存在 pre-execute 监听器);不做动作治理(zhizhi 地盘);不做语义判断(零 LLM、零提示词注入)
zhengnian Agent 意图的长程在场(本愿契约 + 尘值度量 + 拂拭供给) 只做"目标不失"的契约度量与上下文供给(手/眼/心三层里的"心");结构性零拦截(插件不存在 pre-execute 监听器);不校验判断账本(jiebi 地盘)、不做动作治理(zhizhi 地盘);锚点是契约显式声明的词与径,不做语义判断(零 LLM)
weibing Agent 开工时序的体质诊断(体检层:t=0 的"脉诊",运行开始之前) 只体检任务书与环境(未病先防 + 欲病救萌),结构性零监听(插件没有任何事件监听器)、诊而不拦(门禁只是退出码);不做运行时动作治理(zhizhi 地盘)、不校验判断账本(jiebi 地盘)、不度量意图在场(zhengnian 地盘)、不管理跨会话错误账本(buer 的方向);闻诊是显式词表匹配(声明权在任务方),不做语义判断(零 LLM)
jiubian Agent 运行中势途对齐的应变审计(勘流层:t>0 的"应变",运行开始之后) 只审「势已变途不变」(盲捶/悬账)与「途在动势无凭」(游骑):势账 + 失机值 + 变方供给,结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不校验判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘——本愿不许变是 zhengnian 的事,路径必须变是 jiubian 的事)、不管理跨会话错误账本(buer 的方向)、不做 t=0 体检(weibing 地盘);契约无关(任何历史会话可验尸);只罚盲捶与游骑两宗结构可证之罪(悬账不计分、首盲免分);对象键是显式字段,不做语义判断(零 LLM)
youya Agent 会话中见闻记忆的连续性治理(巡忆层:t>0 的"不忘",运行开始之后) 只审「世未变而它忘了」并供给要籍(账内工作集地图):复见(装载类成功基线 + 其间该路径无成功写)/ 复命(同串执行 + 其间全库无成功写),同对象紧邻罪记并案;结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不审判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘——本愿不失是 zhengnian 的事,见闻不忘是有涯的事)、不做 t=0 体检(weibing 地盘)、不管有失败介入的重复(jiubian 地盘——夹有失败是势变,世未变的重复才是遗忘,流里逐字可分)、不记跨会话错误账本(buer 地盘——火传是 buer 的事,薪是有涯的事)、不结承诺之账(licheng 地盘)、不审渠道权威(lunshi 地盘);复见限 read/cat/view 装载类(检索类同路径异参是合法再问)、路径不归一化(宁漏勿诬)、陈账只点名不计分,不做语义判断(零 LLM)
lunshi Agent 输入渠道权威的权界治理(权界层:谁有资格发令) 只审「内容来源 → 发令资格」:渠道账(主/己/物世牌)+ 越词表(显式可配,与默认表取并集)+ 涉命/僭行对账 + 诫块供给;结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不审判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘)、不做 t=0 主渠道体检(weibing 地盘——闻诊审的是任务书主渠道,论世审的是 t>0 物渠道)、不管势途(jiubian 地盘)、不记跨会话事故账(buer 地盘)、不追承诺(licheng 地盘)、不管记忆衰减(youya 地盘);主渠道永不审(不判主命对错);越词是显式子串匹配,不做语义判断(零 LLM);承豁免 + 无命中不虚报——宁可放过,不可错罚
dingfen Agent 多会话并发写域的权界治理(封界层:谁有资格写哪里) 只审「会话 → 写域归属」:分册(领分/销分/争界告警附见证径自证)+ 三宗对账(争写交错窗口、侵入他方开放之分、越出自家分界;先后共写合法不计分)+ 界碑块供给 + 争值门禁;结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不审判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘——单会话"我该做什么"是正念的事,跨会话"这块地归谁"是定分的事)、不做 t=0 体检(weibing 地盘)、不管势途应变(jiubian 地盘)、不审输入发令资格(lunshi 地盘——谁有资格说是论世的事,谁有资格写是定分的事)、不记跨会话事故教训(buer 地盘)、不追承诺(licheng 地盘)、不管记忆衰减(youya 地盘);侵入/越分只判显式 p: 路径对象(命令黑盒),无分册不判越分,无时之流不判争写(宁可放过,不可错罚);界是显式 glob + 确定性路径匹配,不做语义判断(零 LLM)
baihe Agent 信息出境的权界治理(守境层:什么不许离境) 只审「出境参数 → 物的归属域」:阖籍(默认形表 ∪ 显式登记)+ 境账四案别(泄物计分、试出/内域档/合法出境不计分)+ 溃值门禁 + 阖门块供给;结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不审输入渠道发令资格(lunshi 地盘——谁有资格听是论世的事,什么不许说是捭阖的事,一进一出互不引词)、不审判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘)、不做 t=0 体检(weibing 地盘)、不管势途应变(jiubian 地盘)、不巡见闻连续性(youya 地盘——装载不入账,手里有物不罚)、不裁并发写域(dingfen 地盘)、不记跨会话事故账(buer 地盘)、不追承诺(licheng 地盘);形表是显式词法(零 LLM)、$VAR 豁免、失败出境只点名、内域本职不计分、无命中不虚报——宁漏勿诬;命中结构里没有物的原文(掩码是结构性保证)
fayi Agent 验收器完整性的持尺治理(持尺层:t>0 的"尺不弯",运行开始之后) 只审「量尺本身信不信」:器册(持性器径/修性器径/验尺词,默认形表 ∪ 显式登记,noDefaults 可关)+ 翻红窗归因(红验→绿验窗口内纯器写独占才计曲尺,+30/案 cap 60)+ 虚器词表(同字面比较/恒真断言/空体用例,+10/件 cap 30)+ 照末(末笔实测写后无绿验即废尺 +30;尾红只注记——尺新而话诚)+ 枉值门禁(直/曲/枉,门 30)+ 绳墨块供给;结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘——知止数"验过没有",法仪审"尺信不信")、不审判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘——愿不许变是正念的事,尺不许弯是法仪的事)、不做 t=0 体检(weibing 地盘——治未病诊任务书里有没有验收,法仪审运行中验收器脏没脏)、不管势途应变(jiubian 地盘——盲捶是重复失败,曲尺是翻红归因)、不巡见闻连续性(youya 地盘——验尺重跑不复命)、不审输入权威(lunshi 地盘)、不裁并发写域(dingfen 地盘——跨会话争尺是定分的事,单会话弯尺是法仪的事)、不判绿之真伪(zhibi 地盘——npm test || true 在法仪账上是绿验、在直笔账上是讳笔:绿有没有被洗归直笔,尺为什么绿归法仪)、不管行前退路(yuli 地盘)、不量总量花销(duzhi 地盘)、不审须柄授命(erbing 地盘)、不记跨会话教训(buer 地盘)、不追承诺(licheng 地盘)、不称量出境(baihe 地盘);翻红窗只罚纯器写独占之窗(双写存疑宁纵)、TDD 器写在红前天然窗外、虚器只认词表可证之虚、无时不判窗(宁可放过,不可错罚),不做语义判断(零 LLM)
zhibi Agent 记录保真的秉笔治理(直书层:失败在记录里无法被洗白) 只审「命令流 → 记录的笔直」:笔册(史词族表 ∪ 讳形表 ∪ 豁免词)+ 笔账五案别(空绿计分、已赎讳笔计分、诚红/试笔/豁笔不计分)+ 讳值门禁 + 实录块供给;结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘——知止数证据有无,直笔审证据直不直)、不审判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘)、不做 t=0 体检(weibing 地盘)、不管势途应变(jiubian 地盘——可见失败归它,被隐匿的失败归直笔)、不巡见闻连续性(youya 地盘——有涯要串同,直笔只看族同,两账并行不悖)、不审输入权威(lunshi 地盘)、不裁并发写域(dingfen 地盘)、不记跨会话教训(buer 地盘)、不追承诺(licheng 地盘)、不审验收器脏净(fayi 地盘——法仪审尺、直笔审笔:尺直笔曲绿照样假,npm test || true 在法仪账上是绿验、在直笔账上是讳笔)、不称量出境(baihe 地盘——实录块的掩码映射只是报告卫生);史词/讳形是显式词法(零 LLM)、常事不书、豁免声明权在任务方、试笔不罚——宁漏勿诬;摘录经掩码映射(骑缝不漏凭据,结构性保证);族内先后只用流内序列(不依赖时间戳)
yuli Agent 行前退路的险备治理(行前定层:险行之前的「备」) 只审「不可逆操作 → 行前备形」:险册(四族险形默认形表 ∪ 显式险词 ∪ 款词)+ 备形对账(影写词法相交 / 存史全族 / 干跑其族 / 布影词法相交)+ 案别判定序(裸险/虚险/落款/有备)+ 险值门禁 + 豫牌块供给;结构性零拦截(插件不存在 pre-execute 监听器——审批制之外开备案制,拦动作是 zhizhi 地盘);不称量出境之物(baihe 地盘——一毁一出两只手)、不判记录笔直(zhibi 地盘——直笔保记录之真,豫立以记录为信史、审记录里的事)、不审验收器脏净(fayi 地盘)、不勘失败后的不改(jiubian 地盘——一次成功的灭失同样是灾,流序里没有失败可勘)、不守本愿契约(zhengnian 地盘)、不审判断账本(jiebi 地盘)、不做 t=0 体检(weibing 地盘——治未病审任务书之缺资,豫立审 t>0 险行退路之有无)、不巡见闻连续性(youya 地盘)、不审输入发令资格(lunshi 地盘)、不裁并发写域(dingfen 地盘)、不记跨会话教训(buer 地盘)、不追承诺(licheng 地盘);险形/备形是显式词法(零 LLM)、单文件 rm 不入账、未遂只注记(半伤不可辨宁纵勿诬)、词法相交宁漏勿诬、时序以流序为准(缺 at 照判)
duzhi Agent 资源总量的量纲治理(度支层:花销的账) 只审「会话流 → 总量对账」:制册(budget v1 声明 maxCalls/maxMinutes 两条线,声明权在任务方,追认合法)+ 用账(出=每次调用含失败 ∧ 时程=末 at−首 at;逐调用判逾案:调用过线 seq>maxCalls、时程过线严格大于、两线同越一案计一次)+ 制值门禁(无制 40 一次性 + 逾案 +6/案 cap 60;足/急/非,门 30)+ 余量块供给(入/出/蓄/带/逾点名,逐字节确定);结构性零拦截(插件不存在 pre-execute 监听器——账与闸分治,拦动作是 zhizhi 地盘);不审单案性质(jiubian 地盘——败而再捶应不应发是它的事,度支只记这笔在线内还是线外,两账并行不悖)、不审记忆连续性(youya 地盘——原样重读是它的复见,度支照记它是一笔出)、不做任务书在场性体检(weibing 地盘——治未病看止法条款写没写,度支看实际有没有越那条线:写了白写只有对账能见)、不判花得值不值(jiebi 地盘——值不值是判断,线内烧满 100 次与本层无涉)、不管灭失退路(yuli 地盘——豫立管灭失之险,度支管烧穿之费)、不审渠道权威(lunshi 地盘)、不裁并发写域(dingfen 地盘——分了地不分钱包)、不称量出境(baihe 地盘)、不判记录笔直(zhibi 地盘——笔讳则用账皆伪,直笔是基座)、不记跨会话教训(buer 地盘)、不追承诺(licheng 地盘)、不审验收器脏净(fayi 地盘);量纲只有调用数与时程(token/货币不在流里,不假装能算钱)、无制 40 是治理发现不是诬告、无时之流时长维度诚实退化(宁漏勿诬)、零 LLM
erbing Agent 人机决策权界的审柄治理(审柄层:须柄之事的柄在谁手) 只审「须柄之事 → 行使之刻有无先授之命」:柄册(决形显式 ∪ 授词 ∪ noDefaults)+ 决形默认两族(上线·代告,唯 exec 族受审)+ 命形对账(主渠道词法相交 ∪ 显式授词,先序不溯既往)+ 案别判定序(未遂/未判/侵柄/有命,asked=请而未待命)+ 渍请结构(首问免·问-答-再问同象计分)+ 柄值门禁 + 柄牌块供给;双向定罪(侵柄=典冠无命自专、渍请=典衣已答重渎),结构性零拦截(插件不存在 pre-execute 监听器——账与闸分治,拦动作是 zhizhi 地盘);不审主命对错(主渠道永远正确,审主命不是任何一层的地盘)、不审下行冒充(lunshi 地盘——谁有资格听是论世的事,须柄之事命出没出是二柄的事,一进一出各守其门)、不称量出境之物(baihe 地盘——无密物的对外发声那边永远清白,这边照判:它管泄物,本层管授命)、不管行前退路(yuli 地盘——备份不是授权,授权不是备份,同一动作两本账谓词正交)、不量总量花销(duzhi 地盘)、不守本愿契约(zhengnian 地盘)、不审判断账本(jiebi 地盘)、不做 t=0 体检(weibing 地盘)、不管势途应变(jiubian 地盘)、不巡见闻连续性(youya 地盘)、不裁并发写域(dingfen 地盘)、不判记录笔直(zhibi 地盘)、不审验收器(fayi 地盘)、不记跨会话教训(buer 地盘)、不追承诺(licheng 地盘);决形/授词是显式词法(零 LLM)、词法通道授禁不分宁放过不错罚、渍请只判结构可证之重渎(首问免、没答再问不罪)、案前无主文不判罪(未判只点名宁漏勿诬)、时序以流序为准(缺 at 照判)
zhongshi Agent 任务项终始的记程治理(记程层:众事的行程账,t>0 的「到哪了」) 只审「任务方立下的事 → 流里的终始行程」:事册(items 逐事 id/别名/终形/弃形 ∪ order 显式立序,声明权全在任务方,无册不判)+ 作工面(观察∪写∪执行三族,todo 族显式排除——todo 参数天然全是项词,计作工则幽项永不可判)+ 程账案别(幽项 +30/项 cap60/半途 +15/项 cap30/空终 +20/案 cap40/有终·有弃 0 分,末笔定案,弃后复作即复活)+ 先后账(B 首作工早于 A 首终即失序 +10/处 cap30,A 无终不判——不让 B 代 A 受罚)+ 程值门禁(近道/鲜终/无终,门 30,单幽项即红)+ 程账块供给(逐字节确定的续跑图,逐事一行+空终失序点名);追认合法(对历史流补册重放即见漏项);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不守一愿(zhengnian 地盘——愿是一事是多:本愿不失是正念的事,众事有终是终始的事;agent 可毫无漂移而漏三事,也可逐事做完而早已攀缘)、不追自诺(licheng 地盘——诺在话语里,事在册上:agent 从没承诺过的任务书之项,立诚看不见,终始照记)、不量总量(duzhi 地盘——总账不分项,分项不计总)、不做任务书形状体检(weibing 地盘——t=0 看条款写没写,t>0 看众事走没走到)、不审判断账本(jiebi 地盘——幽项静默到连「宣称」都没有,以宣称对象的层全看不见)、不管失败后的改途(jiubian 地盘——改途应不应发是它的事,走到没走到是本层的事)、不巡见闻重复(youya 地盘)、不审输入权威(lunshi 地盘)、不裁并发写域(dingfen 地盘)、不称出境(baihe 地盘)、不判记录笔直(zhibi 地盘)、不管行前退路(yuli 地盘)、不审权柄(erbing 地盘)、不审验收器脏净(fayi 地盘)、不称成功成色(xiaoyan 地盘——走没走到归本层,拿什么证明归它:终形被空输出撑起的「有终」,本层记有终、它记空言,两账并行)、不记跨会话教训(buer 地盘);事册是显式词法(零 LLM)、大小写归一子串、失败调用亦记作工(试错也是始——宁纵)、未宣终形不得认终(无凭之终不认)、词法可欺但骗一次留一次形、时序以流序为准(缺 at 照判)
xiaoyan Agent 成功信号成色的称实治理(称实层:绿的成色,t>0 的「实」) 只审「成功信号 → 证据含量」:效账(成报逐件登记)+ 效词表(显式可配,与默认表取并集)+ 三问判定(空言计分/回令计分/离效陈效只点名)+ 效值门禁 + 证块供给;结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不审判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘)、不做 t=0 体检(weibing 地盘)、不管势途(jiubian 地盘)、不巡见闻连续性(youya 地盘——复命审重跑之费,效验审成报之实)、不审渠道权威(lunshi 地盘)、不裁并发写域(dingfen 地盘)、不称量出境(baihe 地盘)、不审验收器脏净(fayi 地盘——法仪审器写没写,效验审绿有没有实:尺直实空的绿只有效验看得见)、不判记录笔直(zhibi 地盘——直笔审讳形洗的码,效验审干净命令的空输出:笔直实空的绿也只有效验看得见,失败侧两账都不入)、不管行前退路(yuli 地盘)、不量总量花销(duzhi 地盘——它记花了几笔,本层问这几笔买回了什么)、不审须柄授命(erbing 地盘)、不记任务项终始(zhongshi 地盘——走没走到归它,拿什么证明归本层)、不记跨会话事故账(buer 地盘)、不追承诺(licheng 地盘);失败事件(isError=true)永不入账(九变地盘)、成败未知不入账、非效类的静默成功永不审(连计数都不入)、单件空言 25 分落疏带不咬门(宁可放过,不可错罚)、免验只走显式配置(提及不等于授权沉默)、离效/陈效只点名不计分(疑而勿罚)、老流无 content 记「账上无据」而非诬告;效词是显式词法(零 LLM)、不解析测试框架输出不数断言(论贵是而不务华)
mingshi Agent 名实绑定的核名治理(核名层:写下的名有没有实,t>0 的「名」) 只审「被写下之名 → 环境里的实」:实册(roots 树界 ∪ packages 包册 ∪ strictDeps,声明权在任务方,无册不判)+ 名账提名(写内容的 import/require/export-from + 安装令包名,显式词法)+ 实的三源按序(内建 → 册内 → 流内生实:成功读写之径逐字相等、装成之包名,全流先后皆采、合并审计跨会话)+ 妄引对账(幻包 +30/名 cap 60、幻径 +15/名 cap 30)+ 新装/犯装两态 + 试装只点名 + 名值门禁(正/疑/妄,门 30)+ 名册块供给;结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不审判断账本(jiebi 地盘——判断之名归它,代码之名归本层)、不守本愿契约(zhengnian 地盘)、不做 t=0 活体体检(weibing 地盘——治未病验任务书引用在活体环境里在不在,本层在离线流里核 Agent 自产之名,不触文件系统)、不管势途(jiubian 地盘)、不巡见闻连续性(youya 地盘——有涯记读过什么防复见,本层把「成功读写」借作生实凭据但不记复见)、不审渠道权威(lunshi 地盘)、不裁并发写域(dingfen 地盘)、不称量出境(baihe 地盘)、不审验收器脏净(fayi 地盘——尺被改是它的,名无实是本层:尺直而名妄,绿灯照样建在空言上)、不判记录笔直(zhibi 地盘)、不管行前退路(yuli 地盘)、不量总量(duzhi 地盘)、不审须柄(erbing 地盘)、不记任务项终始(zhongshi 地盘)、不称成功成色(xiaoyan 地盘——绿有没有实归它,名有没有实归本层);幻觉包名被抢注后装成只记新装不假装辨真伪(分辨归注册表,留痕归本层)、别名与 #subpath 不判、bash 黑盒不判、无册不判(宁漏勿诬)、生实先后皆采(TDD 天然无罪)、词法显式可配(零 LLM)
licheng Agent 话语承诺的信用治理(结绳层:自己说出的诺,t>0 的「信」) 只审「账上之诺 → 流里的兑现」:绳账(promise/revise/abandon/discharge 四条目,凡诺必记、无账不判,声明权在账方)+ 凭据对账(tool 精确 ∧ args JSON 子串 ∧ ok 对照 isError)+ 咎值门禁(失诺 +30/条 cap60、轻诺 +10/条 cap20,无咎/吝/咎分带,一笔失诺即红)+ 结账块供给(逐字节确定);结构性零拦截(插件唯一监听器在结果接缝,只观察不拦);不做动作治理(zhizhi)、不校验判断(jiebi)、不守本愿(zhengnian)、不记任务项行程(zhongshi 的对象是任务方立下的事项,本层是 agent 自己说出口的话语承诺)、零语义(零 LLM、零提示词注入)
jiyi Agent 动手前稽问的谋及治理(稽疑层:首动之前的「问」,t>0 的「谋」) 只审「登记疑条 → 首动之前问没问环境」:疑册(显式登记 ∪ 默认形表 AGENTS/CLAUDE/README on write,声明权在任务方,无册不判)+ 问凭据两通道(成功 observe 对象键路径规整相等 ∪ 成功 exec 命令文本含名原文子串)+ 判定序锁死(谋及〔含动即问同笔从宽〕→空疑→迟问→独谋显式 +15/条 cap45→未见/独谋默认 +5/条 cap15→无动)+ 谋值门禁(谋/疏/独,门 30)+ 稽块供给(逐字节确定);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不做 t=0 任务书体检(weibing 地盘——治未病审任务书写了的引用在环境里在不在,本层审流里 Agent 动手前问没问环境的规矩:前者审任务书之缺资,后者审流内之未问)、不审失败后应变(jiubian 地盘——盲捶是失败之后的重复,本层是首动之前的未问:先有稽疑之问,后有九变之变)、不巡见闻重复(youya 地盘——有涯管读过的忘而复见,本层管该问的未问先动;借装载类成功读取作问凭据,两账并行不悖)、不审写下的名(mingshi 地盘——名实审代码里名的实,本层审动手前的问;猜错的命令炸在 exec,mingshi 无此账、本层有独谋案)、不审输入渠道权威(lunshi 地盘——论世审物渠道的祈使句有没有发令资格,本层审声明文书有没有被读过:读没读是流内事实,听没听是渠道语义)、不审话语承诺(licheng 地盘——立诚审 agent 自己说出口的诺,本层审任务方登记的疑:诺在话语里,疑在册上)、不压审查通道(xiangxiao 地盘)、不裁并发写域(dingfen 地盘)、不称成功成色(xiaoyan 地盘)、不量总量(duzhi 地盘)、不守本愿(zhengnian 地盘)、不审判断(jiebi 地盘)、不记跨会话教训(buer 地盘);问凭据是显式词法(零 LLM、零网络、零子进程、零文件系统探测——源的存在性以流内证据自证:成功读取/失败读取/任务方作保)、读取通道路径规整防同文件异写之诬、命令通道原文子串从宽、默认条未见不罚(宁漏勿诬)、时序以流序为准(缺 at 照判)
xiangxiao Agent 审查通道完整性的谏诤治理(谏诤层:批评通道的「听」,t>0 的「声」) 只审「组织批评信号 → 有没有被 Agent 静音」:声册(mute 豁免词 ∪ forms 显式形 ∪ noDefaults,声明权在任务方,无册照判——默认形开箱在岗,册只管豁免与增词)+ 默认形表 16 形(缄 10 = @ts-ignore/@ts-nocheck/eslint-disable/# noqa/# type: ignore/@Suppress/#[allow(/nolint/shellcheck disable/rubocop:disable;略 5 = it·test·describe·context.skip/xit·xdescribe·xcontext/@unittest.skip/@pytest.mark.skip·xfail/@Disabled;避 1 = --no-verify)+ 凭形(@ts-expect-error 有凭之默自带反证不计分)+ 首见定案判定序锁死(豁免〔行内 mute 共现〕→ 立案〔缄笔/略测〕→ 保留〔读侧先见〕→ 去重)+ 壅值门禁(缄笔 +30/案 cap60、避检 +30/案 cap60、略测 +10/案 cap30;畅 0–14/壅 15–29/毁 ≥30,门 30)+ 谏牌块供给(逐字节确定);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不判记录笔直(zhibi 地盘——直笔洗的是已发生的失败记录,--no-verify 让检查根本不发生、默认讳形表里没有它;塞进文件的静音指令归本层,命令行上的吞形归它:一在笔下、一在声上)、不审验收器脏净(fayi 地盘——尺被改是它的事,声被掐是本层的事:断言不虚、尺也不动,但批评者被一只只噤声)、不称成功成色(xiaoyan 地盘——绿有没有实归它,批评通道还响不响归本层:成功再实,通道被毁则下一个任务就瞎了)、不审动前稽问(jiyi 地盘——稽疑审问的缺席〔首动之前问没问〕,本层审听的失守〔谏声响起后掐没掐〕:一管问、一管听)、不审输入渠道权威(lunshi 地盘)、不守本愿契约(zhengnian 地盘)、不管势途应变(jiubian 地盘)、不巡见闻连续性(youya 地盘)、不裁并发写域(dingfen 地盘)、不称量出境(baihe 地盘)、不管行前退路(yuli 地盘)、不量总量(duzhi 地盘)、不审权柄(erbing 地盘)、不记任务项终始(zhongshi 地盘)、不核名实(mingshi 地盘)、不追承诺(licheng 地盘)、不记跨会话教训(buer 地盘);词形是显式词法(零 LLM、大小写敏感、词界防御)、代码后缀门挡非代码文件、bash 黑盒不判、配置级静音(eslint 配置 off/CI 删步骤)不判(宁纵勿诬)、保留靠读侧先见(读结果被截断时风险已知)、skipIf/only/no cover 不判、豁免词级粗粒度宁放过不错罚、时序以流序为准(缺 at 照判)
zhizu Agent 变更规模的量出治理(量出层:落笔的「量」,t>0 的「手」) 只审「成功写入 → 规模与广度」:三宗判定(巨写:对既有文件〔此前流内有成功读写〕的单次成功写入 >hugeLines 默认 400 行 +30/案 cap60,行数按内容真实换行切分、末尾换行不计;蔓延:全流成功写〔write 族 + p: + 非 error + 非豁免〕父目录去重 >fanDirs 默认 6 或文件数 ≥fanFiles 默认 20 → 单案 +20 至多一案;屡改:同规整径成功写超出免额 churnFree 默认 3 笔后每满 2 笔一案 +10/案 cap20,增量记账新案才记分与离线重放前缀一致)+ 四道清白道(创笔免记:新文件首写超阈只注记不计分;免额三笔给 TDD;豁免在册:规整径含足册 exempt 子串三宗全免出账、注记每径一记;失败写不入案:isError===true 未落盘)+ 溢值门禁(total=min(100, 巨写+蔓延+屡改),俭 0–14/盈 15–29/溢 ≥30,门 30 单巨写即红)+ 量牌块供给(足册公示+量账计数,逐字节确定);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘——知止问「这一步该不该做」,本层问「已经做的有多少」:一拦一账、知止知足首尾对偶)、不量投入花销(duzhi 地盘——度支量入〔调用数/时长〕,本层量出〔写入行数/写域〕:量入为出、量出为安;本层无册照判,度支无制 40 是它的治理发现)、不巡读的重复(youya 地盘——有涯管读的重复〔复见〕,本层管写的反复〔屡改〕:一读一写)、不管失败侧重复(jiubian 地盘——盲捶是失败侧的重复,本层全在成功侧:一败一成)、不守意图(zhengnian 地盘——正念守心〔本愿在场〕,本层量手〔行为幅度〕:愿没跑而手伸太长,agent 可全程做本愿之事而幅度失控)、不裁跨会话写域归属(dingfen 地盘——定分裁归属,本层量单会话广度:一分一量)、不记任务项终始(zhongshi 地盘——走到没归它,改了多少归本层)、不称成功成色(xiaoyan 地盘——绿有没有实归它,变更有多少归本层:绿而实、实而巨,它放行本层记账)、不做 t=0 体检(weibing 地盘——治未病审任务书声明的界,本层审实际落笔的量);exec 是黑盒不判规模(重定向写入体流里不可见,宁漏勿诬)、老流无 content 巨写维度诚实沉默(蔓延屡改照判——径仍可见)、阈值是显式计数(零 LLM、零语义判断)、足册信任模型同度支(册是任务方签发,Agent 自改册该笔写入本身在流中照判,CLI 旗标是审计方口径:旗标>册>默认)、时序以流序为准(缺 at 照判——比定分「无时不判」更宽)
shenqu Agent 读据成色的审材治理(审材层:t>0 的「全」,运行开始之后) 只审「装载证据 → 残全」:残见两通道(取窗=读参数窗字段〔限形 11 名存在即窗/偏形 7 名存在且 >0 即窗跳卷首〕、显残=读结果卷尾残记〔默认 10 形认尾 ∪ 册显式认全文〕,无册照判)+ 盲动(残见之径动刀 +30/案 cap60,先查账后记自书、立案之笔不记自书——盲写不生据、逐笔立案)+ 碎览(只窥不作:残见 ≥3 窗无全览无自书无盲动案 +10/径 cap20,不双罚)+ 八道清白道(取窗认全:回程 <窗值=卷短于窗;补览赦免:残见后全览再动刀清白已案不销;自书为览:create→取窗→patch 的 TDD 链条清白;豁免在册;失败见不入账;执行黑盒;无据之见不判;点名不咬门)+ 残值门禁(全 0–14/昧 15–29/盲 ≥30,门 30)+ 材牌块供给(逐字节确定);据证链按会话分账(甲会话读全救不了乙会话的盲);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘——知止问写前读过没有,本层问读到的全不全:读过且读全,两戒相续)、不审判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘)、不做 t=0 体检(weibing 地盘——内经四诊治〔任务书与环境在不在〕,本层审曲面势审〔动刀者当时看见多少〕:一诊体、一审材)、不管势途应变(jiubian 地盘——九变勘失败侧的重复,本层记成功侧的盲动:一败一成,世界没变是它自己没看全)、不巡见闻重复(youya 地盘——有涯管读的〔世未变而重装载之费〕,本层管读的〔半卷上动刀之灾〕:一重一残)、不审输入渠道权威(lunshi 地盘)、不裁并发写域归属(dingfen 地盘——定分裁这块地归谁,本层按会话分账成色)、不称量出境(baihe 地盘)、不审验收器脏净(fayi 地盘)、不判记录笔直(zhibi 地盘)、不管行前退路(yuli 地盘)、不量投入花销(duzhi 地盘)、不审权柄(erbing 地盘)、不记任务项终始(zhongshi 地盘)、不称成功成色(xiaoyan 地盘——效验称报之空实〔验的输出〕,本层称据之残全〔读的输入〕:一输出一输入,报实而据残的动刀它放行本层记账)、不核写下的名(mingshi 地盘——名妄是引用了不存在的东西,据残是引用了没看全的东西)、不审动前稽问(jiyi 地盘——稽疑审问的缺席〔动前问没问〕,本层审看的残缺〔看了没看全〕:一问一看)、不压审查通道(xiangxiao 地盘——乡校审批评通道的死活〔@ts-ignore 让报错闭嘴〕,本层审证据通道的宽窄〔limit=40 后动刀是对着半卷下手〕:一静音一截卷)、不量落笔规模(zhizu 地盘——知足量写的规模,本层称读的成色:巨写可以建立在全览上〔创笔天经地义〕,盲动可以只有五行的笔)、不追承诺(licheng 地盘)、不记跨会话教训(buer 地盘);默认残记认尾(正文引用同字样的文档不误伤)、窗满未到底即残是举证责任(动刀者自证其全唯一途:回程 <窗值)、exec 黑盒不判(命令式读取不可寻径,宁漏勿诬)、无 content 之见诚实沉默(不证其残亦不证其全)、词法可欺但骗一次留一次形、时序以流序为准(缺 at 照判)、零 LLM
shefa Agent 作业遗物的敛迹治理(敛迹层:t>0 的「宿」,运行开始之后) 只审「新落之物 → 归宿」:筏册(keep 交付形 ∪ raft 筏形 ∪ roots 域界 ∪ noDefaults,无册照判——默认筏形 15 形开箱在岗:目录形 tmp//temp//scratch//sandbox//draft//wip//debug/,副本形 backup/.bak/.tmp/.orig/.rej/.swp/.old/copy_of_)+ 落物通道唯二(write 族 p: 径命中筏形 ∪ exec 落物词法:cp/mv 末词元、tee/touch 全部词元、重定向正则,2>&1/旗标/keep 弃物址过滤;观察族与其他族永不落物)+ 每径一案末落定基点(后续落物刷新基点,旧凭据失效——先删后写不销案)+ 销案判定序锁死(舍:rm/rmdir/unlink 词元逐字或宽 glob 匹配 ∪ git clean 全域;归:add 见证 + 更后 commit;外逸:舍归皆无且径在域外〔roots glob 优先,空则系统区前缀 /tmp///var//~/ 回退〕;遗:舍归皆无且域内)+ 筏值门禁(infield=min(30,15×遗) + exfield=min(60,30×外逸),净/滞/积,门 30——单外逸即红、两案域内遗即红、单案域内遗黄牌不咬门)+ 舍牌块供给(筏册公示+终局清点单:外逸/遗筏逐行点名带形与会话,逐字节确定);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘)、不量写的规模(zhizu 地盘——知足问「写的有多少」,本层问「写的物去哪了」:写得再节俭,一件 .bak 也是筏;量归它宿归本层)、不管灭失退路(yuli 地盘——豫立审毁掉之前有没有备,本层审留下之后有没有清:一灭一留;yuli 的备形正是本层头号筏源,两账并行不悖)、不裁写域归属(dingfen 地盘——定分的界是跨会话领地,本层的域是单会话任务域:一分一敛)、不记任务项终始(zhongshi 地盘——事之程归它,物之宿归本层:事在册上,筏在账上)、不追话语承诺(licheng 地盘——诺在话语里,筏在账上)、不巡读的重复(youya 地盘——复见管读的重复,本层管写的残留:遗筏误导下一会话之读,恰是有涯之外的另一病)、不审读据残全(shenqu 地盘——审曲审入之全〔看见的完不完整〕,本层审出之尾〔留下的清没清〕:一入一出,残卷是没看全就动刀、遗筏是动完刀不敛迹)、不称量出境(baihe 地盘——物出境归它,物在场归本层)、不记跨会话教训(buer 地盘——跨会话归它,流内物账归本层,本层不做任何跨会话学习);词面为凭(零 LLM、零语义判断、零网络、零子进程、零文件系统探测——「遗」的严格语义是流内无舍归凭据,不是磁盘上一定还在)、词法可欺但骗一次留一次形、git clean 全域销案与归凭据从宽是宁纵方向的既知代价、时序以流序为准(缺 at 照判)
yuanyu Agent 入目之禁的察渊治理(察渊层:t>0 的「禁」,运行开始之后) 只审「装载 → 敏感面」:装载通道唯二(observe 族 p: 径命中秘形 ∪ exec 窥词法:段切、段首窥词、非旗标词元)+ 礼册(duty 本职形 ∪ secrets 显式秘形 ∪ peeks 显式窥词 ∪ noDefaults,无册照判——默认白形 3/秘形 20/窥词 17 开箱在岗,册只管本职豁免与增词)+ 判定序锁死(白形静默 > 本职 0 分注记 > 涉视 +15/案 cap45,每径一案;isError=true 失败之读一律不入账——试看未遂宁纵)+ 转运加重(装载案〔本职与涉视皆算——礼册赦的是看不是传〕自本笔读取结果提取要值〔行形三态 ∪ 要词表 8 ∪ 值卫:http 前缀排除、len≥16〕,此后 write 内容/exec 命令原文逐字含值且写目标≠源径 → +30/案每源一案;sdbm+djb2 指纹,报告与块永不携带值原文——结构性掩码)+ 渊值门禁(澄 0–14/浊 15–29/渍 ≥30,门 30——单转运即红、两涉视即红、单涉视黄牌不咬门)+ 鉴牌块供给(逐字节确定);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘——账与闸分治,审批制之外开备案制:不拦行看,看后留痕即判)、不称量出境(baihe 地盘——一出一入:它管出境的物〔域账四案别〕,本层管入目的物;「装载不入账,手里有物不罚」是它边界行的显式让渡,本层接住;密值转运进出境命令时两账并行:它记泄物案、本层记转运案,谓词正交)、不审输入渠道权威(lunshi 地盘——它问谁有资格发令〔注入〕,本层问该不该看〔物之敏感〕:一资格一敏感)、不巡装载重复(youya 地盘——一重一禁:它记装载的重读之费,本层记装载的涉密之案,同一笔装载可两账并记)、不称读据残全(shenqu 地盘——一残一秘:它称看见的完不完整,本层称看见的该不该——看半卷 .env 与看全卷 .env 在它账上是残、在本层账上同案)、不量写的规模(zhizu 地盘——一写一看:知足量落笔的量,本层审入目的禁;write 族在本层永不装载)、不审落物归宿(shefa 地盘——一宿一禁:它审写的物去哪了,本层审看的物进没进眼)、不记跨会话教训(buer 地盘——视账是流内账,本层不做任何跨会话学习)、不核名实(mingshi)、不称成功成色(xiaoyan)、不记任务项终始(zhongshi)、不追承诺(licheng)、不审动前稽问(jiyi)、不压审查通道(xiangxiao)、不审验收器脏净(fayi)、不判记录笔直(zhibi)、不管行前退路(yuli)、不量投入花销(duzhi)、不审人机权柄(erbing)、不裁并发写域(dingfen)、不管势途应变(jiubian)、不守本愿契约(zhengnian)、不审判断账本(jiebi)、不做 t=0 体检(weibing);秘形/窥词/要词是显式词法(零 LLM、零网络、零子进程、零文件系统探测——装载与转运的证据全在流内词面)、词法可欺但骗一次留一次形、白形是防诬卫生设施(noDefaults 不关)、值卫 len 16 与 URL 排除是宁漏方向的既知代价(DATABASE_URL 类不中要词表——本层诚实看不见)、秘形匹配大小写敏感(同筏形)、时序以流序为准(缺 at 照判)
shuitu Agent 常驻境变复位的察土治理(察土层:t>0 的「复」,运行开始之后) 只审「常驻之境的改动 → 复位」:改动通道唯二(write 族 p: 径命中改径形 11——rc 单名形 8 basename 全等 ∪ .ssh/ 尾形 2 ∪ /etc/ 前缀形 1 ∪ exec 词面提取目标命中改径形 ∪ exec 三族词法:装形 17〔manager×动词×scope:npm/pnpm/yarn/bun 需 -g/--global/global、pip/pip3 需 --user/--system/--break-system-packages、pipx/gem/cargo/go/apt 族/brew 本征常驻免 scope;项目域安装天然白——无 scope 词永不入账〕∪ 改词形 4〔gitconfig:git+config+scope+≥2 词元、询值恰 1 词元白;npmrc:node manager+config+set;defaults write;ln 进 /usr/local//usr/bin//usr/sbin//opt/〕∪ 驻形 9〔brew services start/run/restart、systemctl start/enable/restart、service start、launchctl load/bootstrap/enable、pm2 start、docker run -d、nohup、setsid、crontab 非「仅 -l」〕)+ 土册(install/config/reside 三列豁免词,子串命中立案前完全出账只注记,无册照判,v1 只豁免不扩形)+ 每案一键末改定基点 + 复位凭据配对(卸词×manager×包名〔node 卸需 scope、pip 卸免 scope、版本尾饰剥离 @=<> 位次>0、@vue/cli 保留〕∪ git config unset 同 scope 同 key ∪ npm config delete ∪ defaults delete 同 domain ∪ services stop 同 target ∪ docker stop/rm/down 全域 ∪ pm2 kill 全域 ∪ crontab -r 全域 ∪ kill/pkill/killall 段首全域〔复 nohup/setsid〕∪ rm 段首〔复 ln 案〕;凭据时序保护先卸后装不销案;rc 写案流内无可凭复唯册豁免)+ 异值门禁(reside=min(60,30×驻遗)+inst=min(30,15×装遗)+conf=min(30,15×改遗),淮 0–14/移 15–29/枳 ≥30,门 30——单驻案即红、两装案或两改案即红、单装案或单改案黄牌不咬门)+ 土牌块供给(逐字节确定);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘——账与闸分治)、不管散物归宿(shefa 地盘——一物一境:它审任务域内筏形散件的舍归,本层审机器常驻态的复位;scratch/repro.js 是它的案、npm install -g~/.zshrc 是本层的案,谓词正交)、不管灭前之备(yuli 地盘——一灭一改:豫立审毁掉之前有没有备,本层审改过之后复位了没有)、不称量出境(baihe 地盘)、不入目之禁(yuanyu 地盘——一读一写:渊鱼管 observe 装载敏感面,本层管 write/exec 改常驻态;cat .env 归它、npm install -g 归本层)、不核名实(mingshi 地盘——一名一境:名实核装的名有没有登记之实〔幻包/新装与供应链〕,本层核装的常驻物复位了没有——同一安装令两账并行不悖,同 yuli 备形 × shefa 筏形之例)、不量投入花销(duzhi 地盘——一量一境)、不审人机权柄(erbing 地盘——授命归它;sudo 前缀不是柄之案、apt install 之遗才是本层之案)、不做 t=0 体检(weibing 地盘——治未病诊任务书引用在环境里在不在,本层审运行中常驻态被改成什么)、不裁写域归属(dingfen 地盘)、不审输入渠道权威(lunshi 地盘)、不记跨会话教训(buer 地盘——改账是流内账,本层不做任何跨会话学习)、不守本愿契约(zhengnian)、不审判断账本(jiebi)、不管势途应变(jiubian)、不巡见闻重复(youya)、不审验收器脏净(fayi)、不判记录笔直(zhibi)、不记任务项终始(zhongshi)、不称成功成色(xiaoyan)、不追话语承诺(licheng)、不审动前稽问(jiyi)、不压审查通道(xiangxiao)、不量写之量(zhizu)、不审读据残全(shenqu);三族形表与复位凭据是显式词法(零 LLM、零网络、零子进程、零文件系统探测——改动与复位的证据全在流内词面)、词法可欺但骗一次留一次形、docker 容器名与 nohup 进程号流内不可见故停服凭据全域从宽(宁纵方向的既知代价)、go 工具链无卸词故 go 之案唯册豁免、crontab -e 的编辑器内容不可见故只认「跑过非纯列」之事实、basename 全等防 src/profile/ 目录名之诬、时序以流序为准(缺 at 照判)
kaocheng Agent 交付契约的考诚治理(考诚层:t>0 的「契」,收工考物) 只审「任务方立下之契 → 流内物之末据」:契册(items 逐契 name/path/form/fields/words/minLines,声明权全在任务方,无册不判——contractless 报告 0 分诚带 exit 0 + 治理发现注记;契是结构化对象、词旗标载不动,册是唯一入口)+ 工据唯二(write 族 p: 径命中契径 ∪ exec 生产词法:cp/mv 末个非旗标词元、tee/touch 任一非旗标词元、重定向目标 >{1,2}——2>&1 天然不中;观察不是工:observe 族读取成功永不生工据、不豁免契约;isError=true 失败之写不入账,但物不在场照判幽物——契约考果不考勉)+ 灭据(rm/unlink/rmdir/del/erase/trash/shred 词族 × 词元匹配:规整逐字相等 ∪ 宽 glob;破坏段内不计工见——rm 不生产)+ 末据(末笔带 content 之成功写;无据之改〔edit 族不携全文〕不改末据,gauge 注记;老流无 content 判「账上无末态」0 分诚实沉默)+ 判定序锁死(幽物 +30/件 > 工见未考 0 > 灭物 +30/件 > 账上无末态 0 > 壳物 +20/件 > 畸物 +30/件 > 疵物〔缺域 +10/域、缺词 +5/词、短卷 +10/件,可叠加〕> 诚物 0;写间灭据不判灭——考其末;畸物不双罚域条;域条仅 json 有义)+ 诚值门禁(you=min(60,30×幽)+mie=min(60,30×灭)+ke=min(40,20×壳)+qi=min(60,30×畸)+fields=min(30,10×缺域)+words=min(15,5×缺词)+lines=min(20,10×短卷),诚 0–14/欠 15–29/欺 ≥30,门 30——单幽/灭/畸即红、单壳黄牌点名不咬门)+ 考牌块供给(契册公示+物账清点+逐件点名,永不携带末据正文,逐字节确定 shasum 可证);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘——账与闸分治)、不记众事行程(zhongshi 地盘——一程一物:终形被空输出撑起的「有终」它记有终,本层在物上记幽/壳/畸:作工的凭据在、物可以不在)、不称成功成色(xiaoyan 地盘——一报一物:绿而实的会话照样可交付畸物,报实归它、物畸归本层)、不审验收器脏净(fayi 地盘——一尺一物:尺直物畸,尺归它、物归本层)、不做 t=0 体检(weibing 地盘——一诊一考:治未病诊任务书有没有终验条款、诊而不执行,本层收工执行任务方立的契约)、不管散物归宿(shefa 地盘——一散一缺:它审该清的清没清〔筏形〕,本层审该在的在不在、成不成形〔契上物〕,谓词正交)、不量写之量(zhizu 地盘——一量一果:巨写可件件诚、三行小笔可是畸物)、不追话语承诺(licheng 地盘——一诺一契:诺在话语里、契在册上——agent 从没承诺过的契约条款立诚看不见、考诚照考)、不核写下的名(mingshi 地盘——一名一物:幻径之引是它的案,径在物亡/物不合契是本层的案)、不裁写域归属(dingfen 地盘——一域一物:守分的会话照样可交付畸物)、不审读据残全(shenqu 地盘——一入一契:读半卷就动刀是它的案,动完刀物不合契是本层的案)、不记跨会话教训(buer 地盘——物账是流内账)、不审常驻境变(shuitu 地盘——一境一物:机器常驻态归它、任务交付物归本层)、不审判断账本(jiebi)、不守本愿契约(zhengnian)、不管势途应变(jiubian)、不巡见闻重复(youya)、不审输入渠道权威(lunshi)、不称量出境(baihe)、不判记录笔直(zhibi)、不管行前退路(yuli)、不量投入花销(duzhi)、不审人机权柄(erbing)、不稽动前之问(jiyi)、不压审查通道(xiangxiao);exec 无径词面不判(npm run build 静默产出照判幽物——要么换重定向/cp 等可见落法,要么补一笔写)、mv 走契上物不判灭、rm 目录不判嵌套径、无据之改的毁损不可见、观察在场不作豁免——宁漏勿诬(既知从宽代价逐条登记);工据/灭据/结形条款是显式词法与结构判定(零 LLM、零网络、零子进程、零文件系统探测——证据全在流内词面)、词法可欺但骗一次留一次形、时序以流序为准(缺 at 照判)
hengfa Agent 规矩源恒典的矫法治理(恒法层:t>0 的「典」,规则源的自改) 只审「常驻规矩源 → 有没有被未授权改写、改完复原了没有」:典形三族 25 形(宪 8 治理文书/禁 4 CI 流程/章 13 检查章程,无册照判、开箱在岗,单名 basename 全等·名前缀 basename 前缀·径前缀仅 .cursor/rules/·组合形两件皆中,多族取重 宪>禁>章)+ 改典通道唯三(write 族 p: 径命中 ∪ exec 生产词法 cp/mv 末词元·tee/touch 词元·重定向目标 2>&1 天然不中 ∪ 灭词表 7 词×词元命中典形;破坏段内不计生产;观察不是改;isError=true 失败之改不入账)+ 典册开门(open glob 列 * 跨目录,声明权全在任务方,无册=全护——规矩是仓库的公共物,授权只能来自册,v1 只开门不扩形)+ 每径一案末笔定基点 + 复典据三词形(git revert 全域/git restore 径/git checkout -- -- 后径)配对基点时序保护(先复后改不销案、复后再改立新案、复典销案不销账出账留注记)+ 法值门禁(xian=min(60,30×未复宪)+jin=min(60,30×未复禁)+zhang=min(30,15×未复章),恒 0–14/摇 15–29/篡 ≥30,门 30)+ 法牌块供给(典形+典册公示+案账清点,逐字节确定,永不携带写入内容原文);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘——账与闸分治)、不审行内静音指令(xiangxiao 地盘——一行一源:它审写进代码一行的 @ts-ignore/eslint-disable 且显式让渡了配置级静音〔eslint 配置 off、CI 删步骤「不判,宁纵勿诬」〕,本层接的正是那块让渡地——规矩源文件被改写这件事本身入账,两册同构不同向:它的册管豁免〔让默认不判〕、本层的册管开门〔让默认立案〕)、不审验收器脏净(fayi 地盘——一尺一典:它审任务方器册登记的测试之尺且只审翻红窗里的器写〔时窗归因〕,本层审常驻规矩源凡改即案〔名分归因〕,tsconfig 之改可同时是两层的案,两账并行不悖)、不审机器常驻态(shuitu 地盘——一机器一仓库:它审全局包/家目录 rc/服务,本层审仓库内规矩源;rc 在仓库内且命中典形照本层立案,谓词正交)、不考契约之物(kaocheng 地盘——一契一典:「改 eslint 配置」可以是任务本身,契上有它则它考物、典册开它则本层免案)、不量写之量(zhizu 地盘——一量一名分:同径屡改归它数次数,本层每径一案不数次数)、不判改动的语义善恶(全仓禁区——不问削弱还是增强,只记改没改、开没开门、复没复,授权是名分不是审稿)、不记跨会话教训(buer 地盘——案账是流内账)、不守本愿契约(zhengnian)、不审判断账本(jiebi)、不做 t=0 体检(weibing)、不管势途应变(jiubian)、不巡见闻重复(youya)、不审输入渠道权威(lunshi)、不裁并发写域(dingfen)、不称量出境(baihe)、不判记录笔直(zhibi)、不管行前退路(yuli)、不量投入花销(duzhi)、不审人机权柄(erbing)、不记任务项终始(zhongshi)、不称成功成色(xiaoyan)、不核写下的名(mingshi)、不稽动前之问(jiyi)、不审读据残全(shenqu)、不管落物归宿(shefa)、不入目之禁(yuanyu)、不追话语承诺(licheng);杂糅文件不入典形(pyproject.toml/package.json 既装依赖又载章程,v1 宁纵登记)、小写变体不中(basename 全等大小写敏感)、非 git 复原不可见(唯 git 词面可凭)、git revert 全域从宽、exec 无径词面不判、写入内容不参与判定(edit 族不携全文亦立案——改了就是改了)、词法可欺但骗一次留一次形、时序以流序为准(缺 at 照判)、零 LLM
zhixing Agent 知行断层的合行治理(知行层:t>0 的「行」,已读之凭对流中之行) 只审「已装载章程 → 行为合不合」:知面唯二(observe 族成功 ∧ 凭据径命中——显式 rules ∪ 默认知形 8〔AGENTS.md/CLAUDE.md/GEMINI.md/.cursorrules/.windsurfrules/.clinerules/copilot-instructions.md 单名 basename 全等 ∪ .cursor/rules/ 径前缀,noDefaults 可关〕)+ 知面取文于流(装载正文取流内 result.content——戒形只生自知面,戒形存在之处知必已入,违知案天然蕴含知入;流内无文化知道诚实降级 0 分注记不凭空捏戒)+ 戒形提取 11 句式(中文 7 不要/不得/禁止/不许/切勿/不能/勿 ∪ 英文 4 never/must not/do not/don't 大小写不敏感;戒体=句式后剥引导符至句读〔含英文句号〕或 20 字符先到;戒体词元剥首尾标点〔不含 - _〕长 ≥2 过停用词表 41;戒词元=词元集中最长——专有词优先宁纵方向)+ 凭册五字段(rules 径/bans 戒词/musts 必行词/exempts 宥词/noDefaults,声明权全在任务方)+ 行面唯三(exec 族成功切段原文 ∪ write 族成功规整径 ∪ write content——化知戒形只咬前两处不咬 content;isError=true 执行不入行面但撞戒计试违注记)+ 判定序锁死(宥〔撞中处原文含宥词 0 分〕> 试违〔0 分宁纵〕> 先悖〔行为时序不后于装载 0 分不溯既往,at 双缺按流序轨〕> 违知 +30/案 cap60 > 缺行〔必行词全流行面三处查无 +15/条 cap30,查有认 isError 执行——行了即不缺成败另账〕;亲命直令不问知——bans/musts/exempts 登记之刻即是知入之刻无时序条件;每行为证据笔一案不双罚)+ 行值门禁(行值=min(60,30×违知)+min(30,15×缺行),合 0–14/亏 15–29/悖 ≥30,门 30——单违知即红、单缺行黄牌点名不咬门)+ 合牌块供给(凭册公示+知面清单+案账清点,逐字节确定 shasum 可证,永不携带装载正文——戒形短语与戒词原文是册面形公示即供给本意);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘——账与闸分治)、不稽动前之问(jiyi 地盘——一始一成:稽疑问「读没读」〔行之始〕问凭据成立即 0 分,此后行为与所问凭据矛盾它无案别可记,本层接的正是那道断层——知入之后行合不合〔行之成〕;装载前的「问没问」归它、装载后的「悖没悖」归本层)、不审立法名分(hengfa 地盘——一改一行:恒法审章程文书被〔改典入账对授权〕,本层审章程被无视〔不改你但不照你做〕;agent 改掉戒条再照改后的做是恒法的案、不改戒条而不照做是本层的案,谓词正交)、不考契约之物(kaocheng 地盘——一物一行:考诚考任务方契约对交付物的末据〔收工考物〕,本层考章程约束对全程行为〔行中即案〕;交付物合格的过程可以违知、行为干净的过程可以交畸物,两账并行不悖)、不记任务项终始(zhongshi 地盘——一册一凭:终始审事册立了的事〔无册不判〕,本层缺行以章程装载为账基、必行词以凭册显式登记为据)、不校判断账本(jiebi)、不做 t=0 体检(weibing)、不审输入渠道权威(lunshi 地盘——它问数据有没有资格冒充主命,本层认合法主命审主命被装载后的行据)、不裁并发写域(dingfen)、不称量出境(baihe)、不判记录笔直(zhibi)、不管行前退路(yuli)、不量投入花销(duzhi)、不审人机权柄(erbing)、不称成功成色(xiaoyan)、不核写下的名(mingshi)、不追话语承诺(licheng)、不管势途应变(jiubian)、不巡见闻重复(youya)、不审读据残全(shenqu)、不管落物归宿(shefa)、不入目之禁(yuanyu)、不审常驻境变(shuitu)、不压审查通道(xiangxiao)、不量写之量(zhizu)、不记跨会话教训(buer 地盘——行账是流内账,本层不做任何跨会话学习);戒形/必行词是显式词法(零 LLM、零网络、零子进程、零文件系统探测——知面取文于流全账内生)、词法可欺但骗一次留一次形、化知戒形不咬 write 内容是宁纵方向的既知代价(亲命戒词三处咬补之)、戒体 20 字符截断可能截短长短语(宁纵)、停用词表误剔专有词可显式 bans 兜底、时序以 at 为准缺 at 按流序轨(真实管道无时间戳)、零 LLM
fangchuan Agent 吞错入码的防川治理(防川层:t>0 的「川」,交付代码的报错之口) 只审「码面末文 → 湮形在场」:湮形 6 形(空捕 catch (e) { }/空还 catch { return; }/空接 .catch(() => null) 等 4 写法/单行空捕 except: pass/多行空捕 except 体全空/Ruby 空救,无册照判、开箱在岗)+ 导词表 12 词(体内有之即清白——决之使导;return null 降级不判宁纵)+ 码面豁免(后缀 10 + .min. + __snapshots__/ 立案前豁免)+ 文账以末文为准(末笔带 content 之写;先湮后净判已浚 0 分注记;edit 族无文之写不改末文 gauge 注记;exec 落点沙川注记;观察不是写;isError=true 不入账)+ 川册纵列(indulge glob 免扫,声明权全在任务方,无册=全扫)+ 塞值门禁(min(60,15×湮案),宣/淤/塞,门 30——单案黄牌不咬门、两案即红)+ 导牌块供给(湮形+川册公示+逐处点名 径:行:形,逐字节确定,永不携带命中行原文);结构性零拦截(插件不存在 pre-execute 监听器);不拦写(zhizhi 地盘——账与闸分治)、不审行内静音指令(xiangxiao 地盘——一声一川:它审开发期组织批评通道被静音〔@ts-ignore/eslint-disable/it.skip 让类型检查/lint/测试闭嘴〕,本层审运行期错误通道被吞〔空体 catch 让程序自己的报错闭嘴〕,同一文件两账并记)、不判记录笔直(zhibi 地盘——一笔一川:`
pingzhun Agent 命脉籍面的平准治理(平准层:t>0 的「脉」,交付籍面的自改) 只审「籍面(依赖清单与锁文件)→ 四案」:默认籍形 22(npm 7 ∪ Python 6 ∪ Rust 2 ∪ Go 2 ∪ Ruby 2 ∪ PHP 2,basename 全等 + requirements 名前缀形,无册照判、开箱在岗)∪ 命籍 extra + 旧本池(同规整径更早的带 content 之写 ∪ observe 族成功读取之正文——流内取文,读取永不判案)+ 四案(增附 npm/composer JSON 深判四节两节 ∪ requirements 行级、旧本全集所无 +15/名 cap60;去锁同附名精确→范围或脱钉 +10/名 cap60、精确→精确递进与删附不判;越源五族源词〔requirements 行旗标/publishConfig.registry/composer repositories/pyproject uv.index·poetry.source/Gemfile source〕×宿主非默认域〔相等或子域〕+30/处 cap60;钩入 scripts 新增 preinstall/install/postinstall/prepare +30/键 cap60、旧本已有不判)+ 面案取新增递案无底本不判(籍无底本/籍不成谱注记)+ 暗籍/素籍诚实注记(exec 生产词法落点;cat/npm install 不生产)+ 命籍纳籍(admit glob 免账 ∪ extra 增形,声明权全在任务方,无册=全账——名山大泽不以封)+ 准值门禁(min(60,30×越)+min(60,30×钩)+min(60,15×增)+min(60,10×锁),平 0–14/偏 15–29/倾 ≥30,门 30——单源单钩即红、两附即红、单附黄牌不咬门)+ 准牌块供给(籍形+命籍公示+逐案点名 径:行:案别 附名/键名/宿主,逐字节确定,永不携带命中行原文与 spec 值);结构性零拦截(插件不存在 pre-execute 监听器);不拦动作(zhizhi 地盘——账与闸分治)、不审规矩源(hengfa 地盘——一典一籍:它审纯章程之径凡改即案且显式让渡杂糅文件〔package.json/pyproject「宁纵登记」〕,本层接让渡地审籍面内容四案且内容明〔末文对旧本逐附名对账〕,tsconfig 归它、package.json 归本层)、不记安装事件(mingshi 地盘——一装一籍npm install left-pad 装成归它〔幻包装一次〕,package.json 多出该行归本层〔入籍则次次必装〕,同一依赖病两账并记)、不审机器常驻态(shuitu 地盘——一境一籍:全局包/家目录 rc/服务归它,仓库籍面归本层)、不量写之量(zhizu 地盘——一量一籍:两行籍改在它账上不可见,本层恰审这两行内容)、不考契约之物(kaocheng 地盘——一契一籍:契上物对契归它〔无册不判〕,全籍面对词法归本层〔无册照判〕)、不扫码面吞错(fangchuan 地盘——一川一籍:.json 在它那里是豁免〔讲堂不是川〕,本层恰以籍面为对象〔籍面是账房〕,正交不引词)、不判添附值不值(语义判断全仓禁区——正当升级与解围自便词面同形,裁决权归人,纳籍是授权之途)、不记跨会话教训(buer 地盘——籍账是流内账)、不守本愿契约(zhengnian)、不审判断账本(jiebi)、不做 t=0 体检(weibing)、不管势途应变(jiubian)、不巡见闻重复(youya)、不审输入渠道权威(lunshi)、不裁并发写域(dingfen)、不称量出境(baihe)、不判记录笔直(zhibi)、不管行前退路(yuli)、不量投入花销(duzhi)、不审人机权柄(erbing)、不记任务项终始(zhongshi)、不称成功成色(xiaoyan)、不稽动前之问(jiyi)、不审读据残全(shenqu)、不管落物归宿(shefa)、不入目之禁(yuanyu)、不审知行断层(zhixing)、不压审查通道(xiangxiao)、不追话语承诺(licheng);四案词法与纳籍 glob 是显式词法(零 LLM、零网络、零子进程、零文件系统探测——旧本取自流内)、词法可欺但骗一次留一次形、pyproject/Cargo/go.mod/Gemfile 递案与一切锁文件递案诚实沉默(无解析器——npm/composer 深判 + requirements 行级在岗)、composer scripts 钩入不判、npm install 重写锁文件是事件不是落笔(命令文本无锁径,流内不可见)、exec 落点暗籍只注记、递案无底本不判、删附不罚(净向)、宿主域相等或子域(后缀攻击不误判)、时序以流序为准(缺 at 照判)、零 LLM
chengshi Agent 外发重决的成事治理(成事层:t>0 的「遂」,已遂之施的再施) 只审「已遂之施 → 同串再施」:遂形 15 形三族(启 7〔gh 建档/评论/发版/片/标/api 显默 POST〕∪ 邮 5〔mail/mailx/sendmail/mutt/msmtp〕∪ 单 3〔curl/wget 显默 POST、httpie POST〕,段施主×段词面,无册照判、开箱在岗)+ 遂账同串并键(遂键 = 段规整命令串保原大小写,空白折叠;变参不入键宁漏)+ 判定序锁死(首笔恒初遂 0 > 豁施〔遂册 allow glob,声明权全在任务方〕0 > 已消〔凭消 = 消词 11 词 ∧ 成物之柄 = 首笔遂 content 首个 URL 路径末段资源号,整词元或 URL 尾段,跨会话有效〕0 > 承施〔同会话主渠道再命:对象词元 ∨ 命词 12 词 ∧ principal 后首笔遂,一次再命只开一决〕0 > 重决 +30/案 cap60)+ 末消注记(末笔后凭消善后留痕不销案——世界已双生,凭消只证知悔)+ 重值门禁(min(60,30×重决),谐 0–29/叠 30–59/沓 ≥60,门 30——单重决即红)+ 遂牌块供给(遂形+遂册公示+逐键遂名〔形词+djb2 指纹〕清点,逐字节确定,永不携带命令原文与实参——掩码是结构性保证);结构性零拦截(插件不存在 pre-execute 监听器);不拦施(zhizhi 地盘——账与闸分治)、不审行使之命(erbing 地盘——一柄一遂:授没授归它、做没做过归本层,两笔皆「有命」的重施只有本层看得见,erbing 双跑 terraform 夹具喂本层零案〔排除即边界〕互证)、不审重复之费(youya 地盘——一费一害:复命审同串无写间之费〔写间断罪即哑〕,本层审已遂再施之害〔夹写不断罪恰是靶点〕,同一笔双跑两账并记〔渊鱼×有涯之例〕)、不勘失败后重复(jiubian 地盘——一败一成:盲捶在失败侧、重决在成功侧,isError 位逐字可分)、不审出境之物(baihe 地盘——一出一施:泄密面归它、重复面归本层,同一条 curl 两账并记)、不裁仓库写域(dingfen 地盘——一域一世:文件之地归它,外发之施在仓库外的世界)、不追话语承诺(licheng 地盘——一诺一施:说出口的诺归它、落了地的施归本层)、不记任务项行程(zhongshi 地盘——一程一施:事册众事归它、默认遂形次数归本层)、不审发令资格(lunshi 地盘——一权一世:物渠道冒充主命归它,本层再命只认主渠道 principal 亲口且限同会话)、不考契约之物(kaocheng)、不判记录笔直(zhibi)、不量投入花销(duzhi)、不管行前退路(yuli)、不记跨会话教训(buer 地盘——遂账是流内账,合审只是离线重放不是跨会话学习)、不守本愿契约(zhengnian)、不审判断账本(jiebi)、不做 t=0 体检(weibing)、不巡见闻重复(youya)、不称成功成色(xiaoyan)、不核写下的名(mingshi)、不稽动前之问(jiyi)、不压审查通道(xiangxiao)、不量写之量(zhizu)、不审读据残全(shenqu)、不管落物归宿(shefa)、不入目之禁(yuanyu)、不审境变复位(shuitu)、不审规矩源(hengfa)、不审知行断层(zhixing)、不扫码面吞错(fangchuan)、不审依赖清单(pingzhun);遂形/消词/命词/允列 glob 是显式词法(零 LLM、零网络、零子进程、零文件系统探测——成物之柄取自流内 result.content)、词法可欺但骗一次留一次形、超时已落地之施在流内只见失败(试施不入账,其后同串成功笔判初遂——宁漏登记)、发布类同版自守/terraform 与 PUT 收敛自愈/git push 重复是推进(排除即边界,重施不入账)、邮族常无柄(凭消不可见,免案唯允册与再命两途)、运行时无主文照判重决出注记(主渠道已再命者运行时红、线下承,终裁归线下全流审计——exportStream 不含 principal,辨承须对原始流)、变参重施不入键、一次再命只开一决(命词通道从宽到紧邻首笔为止)、跨会话主文无从认命(宁记不承)、时序以流序为准(缺 at 照判)、零 LLM
huashui Agent 落笔之鲜的画水治理(画水层:t>0 的「鲜」,落笔对不对其时之世) 只审「同径三序 → 陈据覆新」:文据唯二(带 content 的成功读/写,无默认形表凡 p: 径皆受审)+ 三序判定(变写=陈写前最近异文写据、旧据=变写前最近异文文据、行集差集陈线/新线,陈线≥2∧新线≥1 成案)+ 案别判定序锁死(静默 > 隔断陈改不判 > 覆世 +30〔他会话之变,唯合审可见〕> 覆己 +15〔本会话中变〕> 失鲜注记 > 保新线不罚)+ 水册许复(excuse glob 立案前免账,git 词面复古走 exec 天然白,声明权在任务方,无册=全账)+ 陈值门禁(min(60,30×覆世)+min(40,15×覆己),活/滞/腐,门 30——单覆世即红、双覆己即红、单覆己黄牌不咬门)+ 水牌块供给(逐字节确定,永不携带行原文);写前重读则白(行集含新线谓词自白);结构性零拦截(插件不存在 pre-execute 监听器);不拦写(zhizhi 地盘——账与闸分治)、不审判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘)、不做 t=0 体检(weibing 地盘)、不管失败侧势变(jiubian 地盘——一败一陈:盲捶以 isError 为触发,本层审成功侧静默覆写,覆写发生的会话里没有一个失败可供它勘)、不巡世未变之重见(youya 地盘——一重一陈:复见限其间无成功写之重装载,本层审世已变而据未更之覆,同一笔重读它记费、本层视为免案之证,镜像互补成一对记忆治理)、不审输入渠道权威(lunshi 地盘)、不裁写对写之交错(dingfen 地盘——一界一陈:争写须两笔写在场,凭陈落笔可无第二笔写,覆己单会话即成案)、不称量出境(baihe 地盘)、不审验收器脏净(fayi 地盘)、不判记录笔直(zhibi 地盘)、不管行前退路(yuli 地盘)、不量投入花销(duzhi 地盘)、不审人机权柄(erbing 地盘)、不记任务项终始(zhongshi 地盘)、不称成功成色(xiaoyan 地盘)、不核写下的名(mingshi 地盘——一名一陈:幻名归它、陈据归本层)、不追话语承诺(licheng 地盘)、不稽动前之问(jiyi 地盘)、不压审查通道(xiangxiao 地盘)、不量写之量(zhizu 地盘——一量一陈:三行的谱系性覆写在行数上不可见,量归它谱系归本层)、不审读据残全(shenqu 地盘——一残一陈:它称看见的完不完整〔取窗/显残〕,本层称看见的是不是现在〔三序对账〕,半卷与陈卷正交)、不管落物归宿(shefa 地盘)、不入目之禁(yuanyu 地盘)、不审境变复位(shuitu 地盘)、不审规矩源(hengfa 地盘)、不审知行断层(zhixing 地盘)、不扫码面吞错(fangchuan 地盘)、不审依赖清单(pingzhun 地盘)、不审已遂重施(chengshi 地盘——一遂一陈:外发世界之重复归它、仓库世界之谱系归本层)、不考契约之物(kaocheng 地盘——一契一陈:末据合契归它、落笔对得起其间之世归本层)、不记跨会话教训(buer 地盘——据账是流内账,合审只是离线重放不是跨会话学习);三序与许复是显式词法与行集判定(零 LLM、零网络、零子进程、零文件系统探测——文与变全取自流内)、词法可欺但骗一次留一次形、无文之写隔断判定(edit 族中变不可见——宁漏登记)、exec 落盘黑盒、外部之变不可见(不经 harness 流者变写缺席)、最近一对判定(链式覆写远端陈源不入判)、保新线不罚、等文重写不判、合审序全 at 有数按 (at,流序,流内序) 归并否则参序拼接(审计方自证流序)、时序以流序为准(缺 at 照判)、零 LLM
yuefa Agent 公共接口面收缩的约法治理(约法层:t>0 的「约」,读时之约的守约) 只审「读时之约 → 落笔对约」:约据唯读(observe 族成功 ∧ 正文非空 → 读时立约,读取永不受判、没读过就无约可言——盲写归稽疑/审曲/知止地盘)+ 约形词法(默认 15 形行首形 ∪ JS 花括号跨行形 as 取后名 ∪ Python __all__ 项 ∪ 册 forms 增形 noDefaults 可关;_ 前缀名 Py 不入面、pub(crate) 限域不收——约外不治,私有实现随意重构永不入账)+ 无文之写留痕(约改不判的隔断)+ 世据折旧(m = 约据与落笔间最近写据,约面 = U ∩ S(m)——m 已证失的名在 m 之案记账,保持者不诬)+ 判定序锁死(无约静默 → 间有痕约改不判 → 削名 ∅ 静默〔守约/展约〕→ 明削声 8 弃词与名同行整词共现 0 分 → 哑削 +30/名 cap60)+ 约册许削(allow glob 立案前免账 ∪ forms 增形 ∪ noDefaults,声明权全在任务方,无册=全账——公面是仓库公共承诺)+ 削值门禁(min(60,30×哑削名),坚 0–14/渝 15–29/背 ≥30,门 30——单哑削名即红)+ 约牌块供给(约册公示+案账清点+逐案点名 径:名,逐字节确定,永不携带行原文);结构性零拦截(插件不存在 pre-execute 监听器);不拦写(zhizhi 地盘——账与闸分治)、不核幻名(mingshi 地盘——一引一削:它核写下的名有没有实〔幻名——引用了不存在的〕,本层核既有的名还在不在〔削名——读时看见的条款被删了〕,一增一删镜像)、不审行集时鲜(huashui 地盘——一鲜一约:它审三序覆写〔陈线≥2∧新线≥1,纯删净向不判〕,本层审两序削名〔单名即案,纯删恰是靶点〕;覆行可以不涉名、削名可以不覆行,谓词正交)、不审规矩源(hengfa 地盘——一典一约:它审章程典面凡改即案,本层审代码公面削名即案,tsconfig 归它、export 归本层——典〔规矩〕籍〔依赖〕约〔公面〕三面各守其门)、不审依赖清单(pingzhun 地盘——一籍一约:package.json 归它、src/*.js 归本层)、不考契上物(kaocheng 地盘——一契一约:它考任务方立契的交付物〔无册不判〕,本层审仓库既有公面对落笔〔无册照判〕)、不扫吞错形(fangchuan 地盘——一川一约:同以末笔带文之写为账基,一管川、一管约)、不量写之量(zhizu 地盘——一量一削:三行的削名 diff 在行数上不可见)、不审章程无视(zhixing 地盘——一行一约:必行令没跑归它、条款没守住归本层)、不审已遂重施(chengshi 地盘——一遂一削:外发世界之重归它、仓库公面之失归本层)、不记重装载之费(youya 地盘——一重一约:同一笔读取它记费、本层立约,读的两面各归其账)、不称读据残全(shenqu 地盘——一残一约:窗读在它账上是残、在本层只导致约面缺名〔展约不案宁纵〕)、不管落物归宿(shefa 地盘)、不审境变复位(shuitu 地盘)、不裁写域归属(dingfen 地盘——域之争与面之削正交)、不记跨会话教训(buer 地盘——约账是流内账)、不守本愿契约(zhengnian)、不审判断账本(jiebi)、不做 t=0 体检(weibing)、不管势途应变(jiubian)、不审输入渠道权威(lunshi)、不称量出境(baihe)、不审验收器脏净(fayi)、不判记录笔直(zhibi)、不管行前退路(yuli)、不量投入花销(duzhi)、不审人机权柄(erbing)、不记任务项终始(zhongshi)、不称成功成色(xiaoyan)、不稽动前之问(jiyi)、不压审查通道(xiangxiao)、不追话语承诺(licheng);约形/折旧/弃词声是显式词法与同行共现判定(零 LLM、零网络、零子进程、零文件系统探测——约与削全取自流内正文)、词法可欺但骗一次留一次形、exec 落盘黑盒(sed 删导出后保持现状之写可能被诬——宁纵方向既知代价,缓解之途是修文件走 write 族直落)、无文之写全窗隔断(比画水分窗更保守,edit 族密集会话大量漏判——宁漏)、约形之窄(Object.defineProperty/动态导出/Go 组导出块不收——册 forms 兜底)、明削之赦两向(跨行散文不赦——宁严一格;迁移行同笔落会赦——放生一格)、无前置读全静默、窗读虚展、下划线惯例只施于 Python、时序以流序为准(缺 at 照判)、零 LLM
saowu Agent 调试残迹留场的扫屋治理(扫屋层:t>0 的「洁」,交付卷面的行内之垢) 只审「落笔末卷 → 垢形在场」:帚账唯写(write 族成功 ∧ content 非空 → 末笔帚账=末卷,无文之写只留痕;观察不入账——读取不撒垢;isError=true 不入账;exec 黑盒)+ 垢形词法(针形默认 10 形〔行首形注释不中、子串形注释同判〕∪ 屑两路〔打印原语 12 × 标记形 9 大写词界同行共现 ∪ 探针注释形 `(?://
shihu Agent 状态陈报虚功的市虎治理(市虎层:t>0 的「状」,自述之状对自流之作) 只审「交接径的完成态声明 → 本会话作工面」:状面唯写(write 族成功 ∧ 正文非空 ∧ 径命中状面形默认 5 形 ∪ 册 shapes 增形 noDefaults 可关;观察不入账、无文之写不入账、isError 不生状面)+ 作工面(本会话 exec 命令原文成败皆入〔试错也是始——最不可能冤枉的方向〕∪ write/observe 规整径,不含正文,other 黑盒不入,按会话分账)+ 状形词法(勾选形 [x]/[X] 行首列表符后 ∪ 中文状词 11 ∪ 英文状词 4 大小写不敏 ∪ 里程碑形 Status:/状态: 后含 done/complete/完成 ∪ 旗标形 ✅☑;未勾选与将来时不中——不是完成态声明)+ 掠据白(引用词 10:上游|来自|转自|借自|援自|承接|by @|from @|per @|inherited 同行→署名的转述 0 分)+ 状键(径形词元保形 ∪ 含/词形 ∪ Unicode 词元 ≥2,停用词表 16 剥离,大小写归一子串)+ 判定序锁死(exempt 径免 → 掠据 0 → 任一词元命中有据 0 → 全查无虚功 +30/条 cap60 → 无键注记 0)+ 状册(exempt glob ∪ shapes ∪ noDefaults,声明权全在任务方,无册=全账)+ 虎值门禁(min(60,30×虚功条),真 0–14/疑 15–29/虎 ≥30,门 30——单虚功条即红)+ 状牌块供给(径:行号:状键点名,逐字节确定,永不携带行原文);结构性零拦截(插件不存在 pre-execute 监听器);不拦写(zhizhi 地盘——账与闸分治)、不审将来时之诺(licheng 地盘——一诺一状:它审「我会做 X」的绳账兑现,本层审「X 已做完」的流内据,时态分界)、不记任务方事册(zhongshi 地盘——一册一状:交接书不是任务方的事册,「自册自证」两面它都不看;借它「作工面含失败」的从宽语义而谓词不同)、不考契上物(kaocheng 地盘——一契一状:契是交付条款、状是会话陈报)、不称信号成色(xiaoyan 地盘——一报一状:一在信号侧、一在文书侧)、不审章程无视(zhixing 地盘——一在禁令、一在自称)、不核幻名(mingshi 地盘——名与状正交)、不审行集时鲜(huashui 地盘)、不审公面之约(yuefa 地盘)、不扫调试之垢(saowu 地盘——一垢一状:它审交付代码、本层审交付文书)、不判声明为何虚(幻觉与措辞归人裁决——引用署名即掠据白)、不记跨会话教训(buer 地盘——状账是流内账)、不守本愿契约(zhengnian)、不审判断账本(jiebi)、不做 t=0 体检(weibing)、不管势途应变(jiubian)、不巡见闻重复(youya)、不审输入渠道权威(lunshi)、不裁写域归属(dingfen)、不称量出境(baihe)、不审验收器脏净(fayi)、不判记录笔直(zhibi)、不管行前退路(yuli)、不量投入花销(duzhi)、不审人机权柄(erbing)、不稽动前之问(jiyi)、不压审查通道(xiangxiao)、不量写之量(zhizu)、不审读据残全(shenqu)、不管落物归宿(shefa)、不入目之禁(yuanyu)、不审境变复位(shuitu)、不审规矩源(hengfa)、不扫吞错形(fangchuan)、不审依赖清单(pingzhun)、不审已遂重施(chengshi);状面形/状形/状键/引用词/停用词是显式词法(零 LLM、零网络、零子进程、零文件系统探测——状与据全取自流内)、词法可欺但骗一次留一次形、只审 write 侧(会话消息里的口头「已完成」不审——话语归 licheng/成报信号归 xiaoyan)、径限定交接形(README/CHANGELOG 的完成态不审——册 shapes 兜底)、失败作工算有据(既知从宽:只有失败尝试的「已完成」在本层有据,成败归效验/终始两侧)、掠据之赦(假署名认不出——宁严一格登记)、状键子串之宽(任一词元命中即有据——「空指针」恰被 grep 过即有据,宁纵登记)、exec 黑盒(命令内部写的文件流内不可见——但命令原文本身在作工面)、时序以流序为准(缺 at 照判)、零 LLM
yidao Agent 守门开关的揖盗治理(揖盗层:t>0 的「锁」,落笔对不对得起门户) 只审「弱锁形落卷 × 拆锁窗内败相 → 守门开关被关」:弱锁形 12(验锁 10 ∪ 网锁 2,单行正则大小写敏感,无后缀门凡写卷皆受审)+ 阻账(exec 族逐笔全记不问 isError 旗——败相在文不在旗;exec 落盘黑盒不判)+ 拆锁窗(尾笔前近十笔入账内同族阻词 → 遇阻 +30/处 cap60 单案即红,否则素拆 +15/处 cap40 黄牌;阻词大小写不敏感表序取首中)+ 复锁注记(先前写过形尾文改净 0 分——扶令上马)+ 校场(tests?/specs?/mocks?/fixtures?/debug/examples?/benchmarks?/sandbox/demos?/local 名段正则 10 立案前豁免)+ 锁册免拆(excuse glob,声明权全在任务方,无册照判)+ 锁值门禁(min(60,30×遇阻)+min(40,15×素拆),扃/倚/洞,门 30——单遇阻即红、双素拆即红、单素拆黄牌不咬门)+ 锁牌块供给(逐字节确定,永不携带尾文行原文与败笔正文);结构性零拦截(插件不存在 pre-execute 监听器);不拦写(zhizhi 地盘——账与闸分治)、不审判断账本(jiebi 地盘)、不守本愿契约(zhengnian 地盘)、不做 t=0 体检(weibing 地盘)、不管势途应变(jiubian 地盘)、不巡见闻重复(youya 地盘)、不审输入渠道权威(lunshi 地盘)、不裁并发写域(dingfen 地盘)、不称量出境之物(baihe 地盘——密物出境归它、门闩在卷归本层)、不审验收器脏净(fayi 地盘——一尺一锁:窗归因同构而对象异,它的窗在红验绿验之间尺被改以翻绿,本层的窗在败相与拆锁之间锁被拆以过关)、不判记录笔直(zhibi 地盘)、不管行前退路(yuli 地盘)、不量投入花销(duzhi 地盘)、不审人机权柄(erbing 地盘)、不记任务项终始(zhongshi 地盘)、不称成功成色(xiaoyan 地盘)、不核写下的名(mingshi 地盘)、不追话语承诺(licheng 地盘)、不稽动前之问(jiyi 地盘)、不压批评通道(xiangxiao 地盘——一声一锁:它审让报错闭嘴的静音指令,本层审让验证不发生的守门开关)、不量写之量(zhizu 地盘)、不审读据残全(shenqu 地盘)、不管落物归宿(shefa 地盘)、不入目之禁(yuanyu 地盘——密物入目归它、门闩落地归本层)、不审境变复位(shuitu 地盘)、不考契约之物(kaocheng 地盘)、不审规矩源(hengfa 地盘——tsconfig 之改归它、verify=False 归本层)、不审知行断层(zhixing 地盘)、不扫码面吞错(fangchuan 地盘——一川一锁:它审错误被咽下〔catch 空体〕,本层审校验被关〔错误根本不再发生〕)、不审籍面(pingzhun 地盘)、不审已遂重施(chengshi 地盘)、不审陈据覆新(huashui 地盘)、不审公共接口面(yuefa 地盘——一名一锁:导出名被削归它、守门形被落归本层)、不审调试残垢(saowu 地盘——一垢一锁:打印原语是开发遗留物、弱锁是安全机制的有意调低,同卷两账正交)、不审状态陈报(shihu 地盘)、不记跨会话教训(buer 地盘);形表/阻词/校场是显式词法与笔序窗(零 LLM、零网络、零子进程、零文件系统探测——形与阻全取自流内)、词法可欺但骗一次留一次形、exec 落点黑盒(命令式拆锁不落卷——宁漏登记)、尾文之后 edit 族修改考不到(无文之改注记)、窗宽固定十(远窗旧败降档素拆——宁纵)、旧拆新卷按尾笔窗归因(首拆败相可能出窗——降档登记)、异族不归因(TLS 败相不喂网锁案)、形大小写敏感阻词不敏感、合审序全 at 有数按 (at,流序,流内序) 归并否则参序拼接、时序以流序为准(缺 at 照判)、零 LLM
jiaotuo Agent 伪据虚引的矫托治理(矫托层:t>0 的「引」,落卷之引对不对其托之文) 只审「自称原文的引语 → 所托文书的流内原文」:引形 25(文书型 16 ∪ 泛型 9,自称依据之词)+ 引语三式嵌套取内(引号是「原文引用」的词法记号)+ 诏账(observe result.content ∪ write args.content 皆生诏本,先判后录)+ 判定序锁死(矫引 +30/案 cap60 单案即红/佚据 +15/案 cap40 黄牌/征引·征据清白/托主·阙据·泛引注记)+ 词元对账(CJK bigram ∪ 英文词元,命中比 0.5 为界)+ 诏册免案(excuse glob,声明权在任务方,无册照判)+ 矫值门禁(信 0–14/疑 15–29/矫 ≥30,门 30)+ 矫牌块供给(逐字节确定,永不携带引语原文与诏本正文);结构性零拦截(插件不存在 pre-execute 监听器);不拦写(zhizhi 地盘)、不审输入侧冒充(lunshi 地盘——一进一出:数据冒充主命归它、agent 冒充文书归本层)、不审真章程不被遵守(zhixing 地盘——一行一引:读了不照做归它、章程没说的话说成它说的归本层)、不审状态虚报(shihu 地盘——一状一引:事之状对作工面归它、据之引对原文归本层)、不核码面幻名(mingshi 地盘——一名一引:import 不存在的模块归它、引文书里不存在的话归本层)、不审落笔时鲜(huashui 地盘——时鲜与存无正交)、不考任务方之契(kaocheng 地盘——一契一托)、不称信号成色(xiaoyan 地盘)、不判记录笔直(zhibi 地盘)、不审验收器脏净(fayi 地盘)、不记跨会话教训(buer 地盘——诏账是流内账,本层不做任何跨会话学习);引形/托主词/托径是显式词法(零 LLM、零网络、零子进程、零文件系统探测——引与文全取自流内)、改写式未指名不判(泛引注记宁纵)、短引 <4 不判、跨行引语不判(宁纵)、托径取行内首见词元(一行引两份文书只认首份)、诏本取引笔前最近带文之据(旧版有现在无照判矫——托的是现在的文书)、词法可欺但骗一次留一次形、时序以流序为准(缺 at 照判)、零 LLM
newidea 新点子实验室:多维度点子各走一套完整生命周期,不限于软件工程——工程(决策债务/文档漂移/警报疲劳)、身体(加量红线/余燃/凋萎点)、生活(复现那杯/漏带时刻/续命账)、关系与账目(人情账/渐行渐远/求职漏斗)…… 每件都是「方法论 + 零依赖 CLI」,面向人与日常的一般性量化问题;与 newmind 的边界:不做「老思想 × AI」命题,不接 Agent 运行时
harness-fields AI 协作约束的文档方法论(字段记忆系统) 方法论与文档层约束;zhizhi 是它的运行时下沉——"原则会被违反,触发器不会"的代码版

选书标准

  1. 思想层面:哲学 / 管理学 / 佛学 / 道家等经典;
  2. 逐条映射到 AI 领域的某个真实失败模式,映射不牵强;
  3. 产出的产品可运行、可测量、可证伪。

许可

各项目目录内单独声明。zhizhi、jiebi、zhengnian、weibing、jiubian、youya、lunshi、dingfen、baihe、fayi、zhibi、yuli、duzhi、erbing、zhongshi、xiaoyan、mingshi、jiyi、xiangxiao、zhizu、shenqu、shefa、yuanyu、shuitu、kaocheng、hengfa、zhixing、fangchuan、pingzhun、chengshi、huashui、yuefa、saowu、shihu、yidao 与 jiaotuo 均采用 MIT。

About

老思想 × 新智能 实验室:每门经典思想精确解决一个 AI 真实问题。#1 知止 zhizhi — DeepSeek Harness 的行为节制层(道德经 × Agent 可靠性)

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages