夜雨聆风学习资料网

ARTICLE · 1126463

OpenClaw系列02-多Agent编队架构设计:隔离边界与分派逻辑

OpenClaw系列02-多Agent编队架构设计:隔离边界与分派逻辑

01 篇讲清"为什么要拆",这篇讲"怎么拆才跑得通"——workspace 物理隔离、按域分派逻辑、默认隐私的跨域信息流,以及让蜂王不抢活的三条落地纪律。

多 Agent 编队架构设计:隔离边界与分派逻辑

上一篇(01)回答了"为什么按域拆",给出了"隔离 vs 共享"的分水岭。这篇回答下一个问题:拆完之后,架构到底怎么落地,才不会又退化回单 Agent 硬扛?

上一节结尾我埋了话:"编队不是设计出来的,是踩坑踩出来的。" 这篇就是那 4 轮架构踩出来的落地方案——三条边界、一套分派逻辑、一个默认隐私的信息流规则。


一、物理隔离:每个 Agent 一套完整的"家"

先说隔离的粒度。很多人搭多 Agent,只做到"各一个 prompt",那是不够的。我做到的是每只蜂一个独立 workspace,里面装三件套:

组件
作用
为什么必须独立
SOUL.md
人格/行为边界
投资蜂和数据蜂的"怀疑叙事"风格完全不同,混在一个文件里必然漂移
MEMORY.md
该域的长期记忆
投资偏好、家庭日程各自积累,互不污染
skills/
该域专属能力
行情接口只给投资蜂,日程工具只给家庭蜂

这套隔离的物理形态,在 OpenClaw 里就是 每个 agent 一个独立目录(workspace-invest、workspace-life…),各自读各自的三件套,互不可见。蜂王(main)也有自己的一份,但它的那份只存"路由经验",不存各域的业务数据。

这就是 01 篇说的"交接走持久记忆、不走临时上下文"的工程落地:工蜂之间不靠蜂王转述上下文,靠的是"这只工蜂自己记得住自己域里的历史"。隔离做深了,交接才不会丢东西。

二、共享底座:双轨存档 + 统一待办入口

隔离不等于各过各的。全编队共享两层底座。

2.1 双轨知识库:区分轴是"来源",不是"格式"

全编队共享一套双轨知识库(全员可读写),但两轨的区分轴不是"机器写/人写"这种表面差别,而是知识的来源:

轨
存什么
本质
归属工具(脱敏)
资料库
外部导入的知识:研究报告、行业动态、互联网抓的文档/网页
机器能读、能增量更新、能检索的结构化层
结构化知识库(如 IMA)
思考库
自己输出的思考:决策痕迹、方法论、复盘、灵感
人读、人改、带上下文的沉淀层
个人笔记库(如 Obsidian)

两条轨分开是刻意的。我早期把它们混在一个库里,很快发现问题:外部知识进人文库,笔记被搬运来的资料淹没,自己的思考被稀释;自己的思考进系统库,机器把主观判断当客观事实来检索。根因都是来源混淆——资料库装"进来的",思考库装"想出来的",方向相反。

顺着这个区分,有一条更硬的纪律,我把它写成单向流:

外部知识:互联网/研报 → 资料库 → 需要时人工提炼 → 进思考库 自己的思考:直接写进思考库,不绕道资料库

也就是说,资料库是"进"的通道,思考库是"沉淀"的落点,但思考只往思考库写、不往资料库写。两轨之间是单向提炼流,不是双向同步——否则思考库迟早被机器化。至于"多久提炼一次、什么粒度",属于操作层,我在 09 篇(双轨知识管理)展开;本篇只讲架构:为什么双轨、边界在哪。

2.2 统一待办入口:独立的第三层

双轨之外,还有一个不归任何一轨的独立层——全局待办清单。它既不是外部知识(不进资料库),也不是长篇思考(不进思考库),而是"动作状态":跨域、要跟踪、要闭环。我把它单独放成唯一的全局清单,理由很简单:待办是跨域的(一个待办可能同时牵动工作和家庭),必须有唯一入口,蜂王才谈得上协调。

它和双轨的边界很清楚:待办只记"要做什么、做到哪了";做完产生的结论/经验,才沉到对应一轨。这样双轨保持纯净,待办层也轻。

三、分派逻辑:蜂王干五件事

蜂王(main)的职责被写死在它的 SOUL.md 里,共五件:前四件是“协调中枢”本职,第五件是它作为全局 owner 要额外扛的——

  1. 理解意图:主人说的一句话,先判断属于哪个域(投资?工作?家庭?)
  2. 路由任务:按域匹配到对应工蜂,一句话任务 + 背景上下文 + 交付标准
  3. 把关质量:工蜂交回后过一遍五问(是否覆盖要求 / 来源是否清晰 / 结论是否有支撑 / 风格是否符合偏好 / 有无跨域关联)
  4. 统一交付:多域结果整合成一份,主人只面对一个出口
  5. 管理统一待办清单:§二 2.2 说过的“独立第三层”全局待办,归属在蜂王手里。理由很简单——待办跨域,而只有蜂王站在所有域之上,它才看得清“这件事卡在哪、该催哪只蜂、闭环没闭环”。工蜂只负责“执行被派给自己的那部分”,待办的全局视图与闭环跟踪是蜂王独占的职责,不下放。

这套分派规则里,有一条是 4 轮架构里最关键的一次修正——

3.1 蜂王不抢活(这条我反复强调了)

早期版本我让蜂王"任务分派不过来时也可以自己上手"。结果就是 01 篇说的"上下文双重污染":它本该只处理路由,却开始掺进各域的专业判断。

后来的修正是把"不抢活"写成 SOUL.md 里的硬性条款:

不直接执行子 Agent 的专属任务(不抢活);只准分派、验收、整合。

这条落地之后,蜂王的上下文里只剩"路由记录",各域的专业内容全部留在工蜂侧——蜂王越薄,编队越稳定,这是我对"编排者不下场"这条行业共识的具体化。

3.2 多域并行 + 拆解边界

一句话里同时涉及两个域(比如"这个投资标的对我工作项目有没有关联"),蜂王的处理是先拆成独立子任务再并行分派,并给每个子任务划清边界("投资侧只出基本面,工作侧只出项目关联,交叉结论最后由我整合")。拆不清楚就反问澄清,不猜。

四、跨域信息流:默认隐私,串联需授权

这是整篇我认为最重要、也最容易被忽略的一条纪律:

各域 agent 之间默认隔离信息,任何跨域串联必须由主人明确授权;串联时告知"我把 X 告诉了 Y,因为它需要这个来做 Z"。

为什么这么严?因为 01 篇讲过,领域边界是"人脑处理复杂性的天然方式"。投资蜂不该知道家庭隐私,工作蜂不碰家庭信息——这不是技术限制,是我有意的设计。一个 Agent 知道得越多,它"好心"给你夹带信息的概率就越大。

配套两条可执行规则:

  • 默认不传:除非主人说"把 A 的结论给 B 看看"
  • 传递留痕:传了必须告知"传递了什么、为什么",主人随时能查

五、小结:4 轮架构改出来的 3 条纪律

5 个月踩 4 轮架构,落到编队上的就三条纪律,不展开过程:

  • 蜂王不抢活:编排者只路由、验收、整合,不下场干活(这条在 §三 已写死进 SOUL.md)
  • 运维单独成域:给整套系统做体检的"第 5 只蜂",不是某个业务域,而是系统本身就是一个域
  • 模型分级:日常任务用 flash 档,深度分析才上大档,成本可控

六、配图:六 Agent 能力分配总表

(发布时配一张表,见下。脱敏到"域"粒度,不出现具体工具品牌。)

Agent
域
管什么
一句话风格
💰 invest
投资
个股/行业/财务/选股
数据驱动,怀疑叙事
📋 work
工作
文档/项目跟踪/AI 方案
主动果断,结果导向
🏡 life
家庭
家庭事务/教育/生活规划
温暖有条理,方案导向
🧘 naval
心智
决策框架/心智模型
穿透本质,平静尖锐
🐝 cron
运维
定时任务监控/巡检自愈
见微知著,消弭隐患
👑 main
协调中枢
意图分类/分派/验收/整合
不抢活,只路由

下一篇预告:《03|SOUL.md 人格文件方法论》——人格文件怎么写才让 Agent 行为稳定、不漂移,"岗位说明书"式的写法。

互动:你搭多 Agent 时,隔离做到哪一层了——只隔离 prompt,还是连记忆和能力都隔离?评论区聊聊。

相关学习资料