nanobot 源码解读 · 05 | 工具系统与安全边界:Agent 的手脚与护栏

逐层拆解 nanobot 的工具体系:Tool 抽象与参数校验(base.py)、注册与发现(registry.py/loader.py)、三类内置工具(shell 命令、文件系统、Web 抓取)各自的执行与安全检查点,以及 runner 如何在每一轮把工具编排起来。重点讲清两条安全边界线——SSRF(security/network.py 的 IP 黑名单 + DNS 钉死)与工作区路径边界(security/workspace_policy.py),并用真实代码与例子说明软边界与硬边界的区别。

2026年8月9日 · 9 分钟 · 1851 字 · Latent

DeepSeek Harness 源码解读 · 02 | 工具执行流水线:循环不变,把关全在流水线里

工具不是直接执行,而是过一条带把关的流水线:tool/call 事件先于执行被记录,再依次经过 pre-execute 瀑布(钩子·权限·沙箱)、单调守卫、execute 瀑布(超时·重试·指标)、工具本体、post-execute 瀑布、finalizeContent,最终冻结为 tool/result 事件。并发层用独占屏障 + 有界并行池 + 模型序提交编排多工具,abort 时合成 TOOL_ABORTED_BEFORE_DISPATCH 保证 replay 有效。配流水线图。

2026年8月23日 · 1 分钟 · 118 字 · Latent