🌐 English → | 🇨🇳 中文
约束 Agent 行为 · 审计每次变更 · 沉淀每次经验
让中小企业拥有把 AI 装进业务流程的能力。
企业不缺 AI 模型——缺的是把 AI 变成日常工作的能力。
FDE Agent 做的就是这件事。 进场梳理你的工作流,把能自动化的环节变成 AI 节点,部署到设备上,然后离场。离场后这些节点 7×24 自己跑,你留下的是一套能持续维护的 AI 化资产。
FDE Agent 底层是 sofagent 引擎——一套约束 Agent 行为的 Harness 中间件。引擎怎么工作,下方展开。
Tip
90/10 价值分层:模型给 90% 的智力,sofagent 补 10% 的可靠执行——越往后这 10% 越值钱。不是造更聪明的模型,是给已有的聪明加一套闸门。
Important
实测数据:Hugging Face 基准测试——同模型、纯 Harness 优化,legal-agent 得分从 3.5% 跳到 80.1%(76 分提升全来自外层机制),成本仅 1/7。
📦 FDE 离场后,企业留下五样东西
前四样是资产,第五样是让前四样一直活着的 FDE Agent 本身:
| 交付物 | 说明 |
|---|---|
| 交付手册 | 企业 IT 可独立维护的操作手册 |
| AI 节点 | 在跑的 Agent,自动执行日常任务(财务对账、审计巡检、数据分析…) |
| AI 知识库 | 持续积累的实体、概念、对比页(Dream Cycle 自动沉淀) |
| 私有化评估体系 | eval 反馈 + Skill 迭代历史——无法复制的企业 IP |
| FDE Agent 本身 | 7×24 在跑——管上面四样东西的生命周期,人离场了它留下 |
USB 一键烧录——搭好 workflow → 烧一批 U 盘 → 发给团队:
sofagent-daemon create-usb-key --role "财务审计节点" --target /Volumes/SOFAGENT --platform macosU 盘里有什么:Node.js 便携版 + sofagent 引擎 + knowledge AES-256-GCM 加密落盘 + HMAC 防篡改签名 + 三平台启动脚本。插上即用,拔掉零残留。 详见 FDE/FDE.md。
🏞️ 大厂造河,企业用水
大厂造了江——LLM 是水,Agent 平台是河床。但企业不敢直接舀着喝。FDE Agent 做的是堤坝 + 自来水厂 + 管网 + 水龙头——帮每个人把原水变成直饮水。完整类比见 ARCHITECTURE · River。
- 🔍 21 条审计规则 — Agent 每次变更被硬证据审查,违规当场拦截,零 token 成本
- 🧩 平台无关 — Claude Code / Codex / Cursor / WorkBuddy,任何 Agent + git 仓库即挂即用
- 🔒 每次变更可追溯 — 自动 git snapshot,一键回到任意安全状态
- 📈 越用越好 — 经验自动沉淀,FDE 周度巡检持续优化规则与知识
# FDE Agent 一键部署
bash FDE/fde-install.shNote
需要 Node.js ≥ 18 + bash + git。macOS / Linux 全功能,Windows 实验性。
🚀 装完三步体验
# 1. 看规则——Agent 会带着这些红线干活
sofagent-audit --help | head -5
# 2. 跑审计——--init 已装好 pre-commit hook,每次 commit 都被拦
echo "API_KEY=sk-123456" > .env && git add -f .env && GIT_EDITOR=true git commit -m "test"
# → ⛔ A1 不碰敏感:.env 含密钥格式,提交被拦截(不会真的落库)
# 3. 看快照——每次审计后自动存档
sofagent-audit --timeline
# 演示完清理
git rm --cached -f .env 2>/dev/null; rm -f .env两种使用方式:
| 节点 | 场景 | 需 OpenClaw |
|---|---|---|
| 🔄 自动运行节点 | 企业无人值守设备(服务器 / 旧电脑) | 是 |
| ⚡ 个人增强节点 | 开发者用 WorkBuddy / Codex / Claude Code | 否 |
💡 个人增强节点:clone 仓库 →
bash FDE/fde-install.sh→ 开始用。
按需安装:
| 包 | 用途 |
|---|---|
@sofagent/audit |
审计引擎(21 条规则,git diff 硬证据) |
@sofagent/core |
运行时诊断(doctor / verify) |
@sofagent/orchestrator |
编排引擎(多 Agent 协作) |
@sofagent/daemon |
守护进程(文件监控 / 定时巡检) |
@sofagent/mcp |
MCP Server(JSON-RPC 2.0) |
卸载
npm uninstall -g @sofagent/audit @sofagent/core @sofagent/orchestrator @sofagent/daemon @sofagent/mcp
rm -f .git/hooks/commit-msg .git/hooks/post-commitflowchart LR
A[Agent 改代码] --> B[git commit / 文件变更]
B --> C[🔍 审计引擎<br/>21 条规则扫描]
C --> D{判定}
D -->|✅ PASS| E[存快照<br/>静默放行]
D -->|⚠️ WARN| F[存快照 + 告警]
D -->|❌ FAIL| G[拦截提交 + 建议回滚]
不管你用什么 Agent、什么模型,挂在 git commit 上,用 git diff 硬证据做审计。平台无关、零侵入、零 token。
| 工具 | 查什么 | sofagent 查什么 |
|---|---|---|
| pre-commit / husky | 代码质量(lint / format) | Agent 行为(密钥泄漏 / 越界编辑 / 注入攻击 / 盲改) |
| detect-secrets / gitleaks | 密钥扫描 | 密钥只是 A1,还有 20 条规则覆盖 Agent 失败模式 |
| Cursor Rules / Claude hooks | 单平台 IDE 约束 | 平台无关——任何 Agent + git 仓库 |
现有工具查"代码写得对不对";sofagent 查"Agent 行为对不对"——越界编辑、知识库跨域、流程合规、不读就改。这些是 LLM Agent 特有的失败模式,通用 lint 工具不覆盖。
flowchart LR
CB[🧭 约束底座<br/>开工前注入红线] --> OR[⚙️ 编排引擎<br/>LOOP 自迭代·任务拆解]
OR --> AU[🔍 审计引擎<br/>每次变更硬证据审查]
AU --> RE[🔄 回溯引擎<br/>git snapshot·一键回滚]
RE --> EV[🧬 进化引擎<br/>周度巡检·越用越好]
EV -.-> CB
| 引擎 | 作用 | 状态 |
|---|---|---|
| 🧭 约束底座 | 开工前规则注入 Agent 上下文(SKILL.md + fde.md + think.md + knowledge/) | ✅ 稳定 |
| ⚙️ 编排引擎 | LOOP 自迭代(engineer→audit→reviewer 串行)+ 任务拆解 | 🔶 部分 |
| 🔍 审计引擎 | 21 条规则,每次 git commit / 文件变更触发,违规拦截+记录 | ✅ 稳定 |
| 🔄 回溯引擎 | 每次审计后自动 git snapshot,违规一键回滚 | ✅ 稳定 |
| 🧬 进化引擎 | FDE 周度巡检审计趋势 + 反思日志 |
Note
最小用量:只装 @sofagent/audit 就有纯审计(21 规则 + 快照 + 回滚)。五包全装才是完整 Harness 中间件。
📖 引擎细节 + 21 条规则
四层加载链:SKILL.md(宪法·不可改)→ fde.md(规范·可改)→ think.md(反思·自动生成)→ knowledge/(知识·自动积累)。v1.0.7+ Sub Agent 启动时自加载(buildConstrainedSystemPrompt),不依赖任何 Agent 平台的 Skill 系统。
两层已实现:① 任务拆解——DeepAgents compose 把任务描述变成编排方案 YAML;② LOOP 自迭代——四节点 StateGraph(engineer → audit → reviewer → human_confirm),audit FAIL 自动路由回 engineer 重试(≤3 轮),每节点有 checkpoint 支持中断恢复。
🔶 当前是串行状态机(非并行 DAG 调度)。完整 DAG 并行调度 + 沙箱执行规划在 ROADMAP v1.3.0。
21 条规则中 16 条纯 git-diff(不依赖 Agent 配合),4 条混合(A7/A8/A14/A15 需 Agent 日志),1 条文件系统(A17 异常批量变更)。v1.0.8+ 内嵌 isomorphic-git + daemon 文件监控,不需要 git commit 也能审计。
默认规则(13 条,装上就生效):
| 类别 | 规则 | 拦截什么 |
|---|---|---|
| 🔴 密钥安全 | A1 敏感文件 · A2 密钥泄漏 | .env / *.pem 提交,硬编码 API Key |
| 🟡 行为边界 | A3 越界编辑 · A4 ���配置 | 改任务范围外的文件,删配置 |
| 🟠 注入防御 | A9 注入 · A10 恶意来源 | 命令注入模式,非官方来源依赖 |
| 🔵 流程合规 | A5 空消息 · A7 盲改 · A8 跳测试 · A19 消息质量 | 空 commit msg,不读就改,跳测试,低质量 msg |
| ⚪ 工程质量 | A6 破构建 · A11 资源滥用 · A18 垃圾文件 | 构建配置异常,超大文件,临时文件提交 |
扩展规则(8 条,按需开启):A14 知识库跨域 · A15 盲动 · A16 非授权变更 · A17 异常批量 · E1-E4(测试文件 / 未声明 TODO / 批量删除 / 低注释率)。
每次审计后自动 git snapshot——违规时推送通知 + 建议回滚。sofagent-audit --revert <sha> 一键回到任意快照。
FDE 周度巡检:读审计趋势(history.jsonl)→ 分析 think.md 反复出错 → 读 eval 看哪个节点退化 → 生成优化报告 / 标记稳定。
完整引擎说明、架构设计哲学、内部机制 → ARCHITECTURE · PHILOSOPHY · DEVELOPMENT
| 你想了解 | 看哪里 |
|---|---|
| FDE Agent 进场四阶段、企业落地 | FDE.md |
| 怎么装、怎么用、常见问题 | HANDBOOK |
| 为什么这么设计 | ARCHITECTURE |
| 设计哲学 | PHILOSOPHY |
| 内部机制(Skill / 编排 / 反思 / 数据架构) | DEVELOPMENT |
| 安全声明 | SECURITY |
| 已知局限 | LIMITATIONS |
| 版本路线图 | ROADMAP |
| 贡献指南 | CONTRIBUTING |
欢迎提 Issue 和 PR,尤其较真的那种。CONTRIBUTING.md · 致谢
如果 sofagent 帮到你
⭐ Star · 让更多人看到