Skip to content

Repository files navigation

sofagent

🌐 English → | 🇨🇳 中文

sofagent

约束 Agent 行为 · 审计每次变更 · 沉淀每次经验
让中小企业拥有把 AI 装进业务流程的能力。

Verify License: MIT Version Node

这是什么 · 核心特性 · 安装 · 引擎架构 · 文档


这是什么

企业不缺 AI 模型——缺的是把 AI 变成日常工作的能力。

FDE Agent 做的就是这件事。 进场梳理你的工作流,把能自动化的环节变成 AI 节点,部署到设备上,然后离场。离场后这些节点 7×24 自己跑,你留下的是一套能持续维护的 AI 化资产。

FDE Agent 底层是 sofagent 引擎——一套约束 Agent 行为的 Harness 中间件。引擎怎么工作,下方展开

Tip

90/10 价值分层:模型给 90% 的智力,sofagent 补 10% 的可靠执行——越往后这 10% 越值钱。不是造更聪明的模型,是给已有的聪明加一套闸门。

Important

实测数据:Hugging Face 基准测试——同模型、纯 Harness 优化,legal-agent 得分从 3.5% 跳到 80.1%(76 分提升全来自外层机制),成本仅 1/7。

📦 FDE 离场后,企业留下五样东西

前四样是资产,第五样是让前四样一直活着的 FDE Agent 本身:

交付物 说明
交付手册 企业 IT 可独立维护的操作手册
AI 节点 在跑的 Agent,自动执行日常任务(财务对账、审计巡检、数据分析…)
AI 知识库 持续积累的实体、概念、对比页(Dream Cycle 自动沉淀)
私有化评估体系 eval 反馈 + Skill 迭代历史——无法复制的企业 IP
FDE Agent 本身 7×24 在跑——管上面四样东西的生命周期,人离场了它留下

USB 一键烧录——搭好 workflow → 烧一批 U 盘 → 发给团队:

sofagent-daemon create-usb-key --role "财务审计节点" --target /Volumes/SOFAGENT --platform macos

U 盘里有什么:Node.js 便携版 + sofagent 引擎 + knowledge AES-256-GCM 加密落盘 + HMAC 防篡改签名 + 三平台启动脚本。插上即用,拔掉零残留。 详见 FDE/FDE.md

🏞️ 大厂造河,企业用水

大厂造了江——LLM 是水,Agent 平台是河床。但企业不敢直接舀着喝。FDE Agent 做的是堤坝 + 自来水厂 + 管网 + 水龙头——帮每个人把原水变成直饮水。完整类比见 ARCHITECTURE · River


核心特性

  • 🔍 21 条审计规则 — Agent 每次变更被硬证据审查,违规当场拦截,零 token 成本
  • 🧩 平台无关 — Claude Code / Codex / Cursor / WorkBuddy,任何 Agent + git 仓库即挂即用
  • 🔒 每次变更可追溯 — 自动 git snapshot,一键回到任意安全状态
  • 📈 越用越好 — 经验自动沉淀,FDE 周度巡检持续优化规则与知识

装上就能用

# FDE Agent 一键部署
bash FDE/fde-install.sh

Note

需要 Node.js ≥ 18 + bash + git。macOS / Linux 全功能,Windows 实验性。

🚀 装完三步体验
# 1. 看规则——Agent 会带着这些红线干活
sofagent-audit --help | head -5

# 2. 跑审计——--init 已装好 pre-commit hook,每次 commit 都被拦
echo "API_KEY=sk-123456" > .env && git add -f .env && GIT_EDITOR=true git commit -m "test"
# → ⛔ A1 不碰敏感:.env 含密钥格式,提交被拦截(不会真的落库)

# 3. 看快照——每次审计后自动存档
sofagent-audit --timeline

# 演示完清理
git rm --cached -f .env 2>/dev/null; rm -f .env

两种使用方式

节点 场景 需 OpenClaw
🔄 自动运行节点 企业无人值守设备(服务器 / 旧电脑)
⚡ 个人增强节点 开发者用 WorkBuddy / Codex / Claude Code

💡 个人增强节点:clone 仓库 → bash FDE/fde-install.sh → 开始用。

按需安装

用途
@sofagent/audit 审计引擎(21 条规则,git diff 硬证据)
@sofagent/core 运行时诊断(doctor / verify)
@sofagent/orchestrator 编排引擎(多 Agent 协作)
@sofagent/daemon 守护进程(文件监控 / 定时巡检)
@sofagent/mcp MCP Server(JSON-RPC 2.0)
卸载
npm uninstall -g @sofagent/audit @sofagent/core @sofagent/orchestrator @sofagent/daemon @sofagent/mcp
rm -f .git/hooks/commit-msg .git/hooks/post-commit

引擎架构

flowchart LR
    A[Agent 改代码] --> B[git commit / 文件变更]
    B --> C[🔍 审计引擎<br/>21 条规则扫描]
    C --> D{判定}
    D -->|✅ PASS| E[存快照<br/>静默放行]
    D -->|⚠️ WARN| F[存快照 + 告警]
    D -->|❌ FAIL| G[拦截提交 + 建议回滚]
Loading

不管你用什么 Agent、什么模型,挂在 git commit 上,用 git diff 硬证据做审计。平台无关、零侵入、零 token。

为什么不是现有工具

工具 查什么 sofagent 查什么
pre-commit / husky 代码质量(lint / format) Agent 行为(密钥泄漏 / 越界编辑 / 注入攻击 / 盲改)
detect-secrets / gitleaks 密钥扫描 密钥只是 A1,还有 20 条规则覆盖 Agent 失败模式
Cursor Rules / Claude hooks 单平台 IDE 约束 平台无关——任何 Agent + git 仓库

现有工具查"代码写得对不对";sofagent 查"Agent 行为对不对"——越界编辑、知识库跨域、流程合规、不读就改。这些是 LLM Agent 特有的失败模式,通用 lint 工具不覆盖。

一底座·四引擎

flowchart LR
    CB[🧭 约束底座<br/>开工前注入红线] --> OR[⚙️ 编排引擎<br/>LOOP 自迭代·任务拆解]
    OR --> AU[🔍 审计引擎<br/>每次变更硬证据审查]
    AU --> RE[🔄 回溯引擎<br/>git snapshot·一键回滚]
    RE --> EV[🧬 进化引擎<br/>周度巡检·越用越好]
    EV -.-> CB
Loading
引擎 作用 状态
🧭 约束底座 开工前规则注入 Agent 上下文(SKILL.md + fde.md + think.md + knowledge/) ✅ 稳定
⚙️ 编排引擎 LOOP 自迭代(engineer→audit→reviewer 串行)+ 任务拆解 🔶 部分
🔍 审计引擎 21 条规则,每次 git commit / 文件变更触发,违规拦截+记录 ✅ 稳定
🔄 回溯引擎 每次审计后自动 git snapshot,违规一键回滚 ✅ 稳定
🧬 进化引擎 FDE 周度巡检审计趋势 + 反思日志 ⚠️ 实验性

Note

最小用量:只装 @sofagent/audit 就有纯审计(21 规则 + 快照 + 回滚)。五包全装才是完整 Harness 中间件。

📖 引擎细节 + 21 条规则

🧭 约束底座

四层加载链:SKILL.md(宪法·不可改)→ fde.md(规范·可改)→ think.md(反思·自动生成)→ knowledge/(知识·自动积累)。v1.0.7+ Sub Agent 启动时自加载(buildConstrainedSystemPrompt),不依赖任何 Agent 平台的 Skill 系统。

⚙️ 编排引擎

两层已实现:① 任务拆解——DeepAgents compose 把任务描述变成编排方案 YAML;② LOOP 自迭代——四节点 StateGraph(engineer → audit → reviewer → human_confirm),audit FAIL 自动路由回 engineer 重试(≤3 轮),每节点有 checkpoint 支持中断恢复。

🔶 当前是串行状态机(非并行 DAG 调度)。完整 DAG 并行调度 + 沙箱执行规划在 ROADMAP v1.3.0

🔍 审计引擎

21 条规则中 16 条纯 git-diff(不依赖 Agent 配合),4 条混合(A7/A8/A14/A15 需 Agent 日志),1 条文件系统(A17 异常批量变更)。v1.0.8+ 内嵌 isomorphic-git + daemon 文件监控,不需要 git commit 也能审计

默认规则(13 条,装上就生效)

类别 规则 拦截什么
🔴 密钥安全 A1 敏感文件 · A2 密钥泄漏 .env / *.pem 提交,硬编码 API Key
🟡 行为边界 A3 越界编辑 · A4 ���配置 改任务范围外的文件,删配置
🟠 注入防御 A9 注入 · A10 恶意来源 命令注入模式,非官方来源依赖
🔵 流程合规 A5 空消息 · A7 盲改 · A8 跳测试 · A19 消息质量 空 commit msg,不读就改,跳测试,低质量 msg
⚪ 工程质量 A6 破构建 · A11 资源滥用 · A18 垃圾文件 构建配置异常,超大文件,临时文件提交

扩展规则(8 条,按需开启):A14 知识库跨域 · A15 盲动 · A16 非授权变更 · A17 异常批量 · E1-E4(测试文件 / 未声明 TODO / 批量删除 / 低注释率)。

🔄 回溯引擎

每次审计后自动 git snapshot——违规时推送通知 + 建议回滚。sofagent-audit --revert <sha> 一键回到任意快照。

🧬 进化引擎(实验性)

FDE 周度巡检:读审计趋势(history.jsonl)→ 分析 think.md 反复出错 → 读 eval 看哪个节点退化 → 生成优化报告 / 标记稳定。

完整引擎说明、架构设计哲学、内部机制 → ARCHITECTURE · PHILOSOPHY · DEVELOPMENT


延伸阅读

你想了解 看哪里
FDE Agent 进场四阶段、企业落地 FDE.md
怎么装、怎么用、常见问题 HANDBOOK
为什么这么设计 ARCHITECTURE
设计哲学 PHILOSOPHY
内部机制(Skill / 编排 / 反思 / 数据架构) DEVELOPMENT
安全声明 SECURITY
已知局限 LIMITATIONS
版本路线图 ROADMAP
贡献指南 CONTRIBUTING

贡献与致谢

欢迎提 Issue 和 PR,尤其较真的那种。CONTRIBUTING.md · 致谢



如果 sofagent 帮到你

⭐ Star · 让更多人看到