完成系統邊界
定義入口、狀態所有權、模型循環與外部擴展的責任邊界。
結課任務從功能清單升級為可運行的系統設計。你要為九個維度作出明確決定,每個決定都要附合約、故障路徑、驗證方式和可提交成果。
定義入口、狀態所有權、模型循環與外部擴展的責任邊界。
為工具、安全、持久化、恢復和狀態通知畫出失敗路徑。
提交 ADR、合約、威脅模型、測試與最小演示,不停留在概念圖。
為一個真實團隊設計「倉庫級 Coding Agent」。它至少能讀取程式碼、提出計劃、修改檔案、執行驗證並恢復中斷會話。你可以實現最小 PoC,架構文檔必須覆蓋全部九維。
邊個啟動 Agent,交互、CI 同 IDE 係咪共用同一個核心?
源碼錨點:pager-bin composition root、shell headless/stdio、ACP gateway。
邊個擁有會話狀態,模型流同工具任務點樣取消、排隊同回傳?
源碼錨點:SessionActor、LocalSet、後台 summary/persistence actor。
提示詞、流式輸出、工具調用、重試、停止同模型切換點樣閉環?
源碼錨點:run_loop、turn、tool_dispatch、model_switch、two_pass。
輸入 Schema、返回值、錯誤、超時、冪等性同權限類別點樣標準化?
源碼錨點:ToolKind、Tool Bridge、server__tool、capability filter。
短期上下文幾時壓縮,長期記憶寫咩、幾時檢索、點樣刪除?
源碼錨點:compaction segments、two-pass、memory FTS/embedding/MMR/Dream。
權限、沙箱、Hook、網絡同插件信任分別承擔邊一層保證?
源碼錨點:capability、sandbox、Hooks fail-open、plugin-root trust。
消息、工具結果、檔案 checkpoint 同外部連接狀態點樣持久化同重放?
源碼錨點:session persistence、chat persistence、rewind、MCP restart。
邊啲事件入日誌同指標,邊啲內容必須脫敏、採樣或者禁止離開本機?
源碼錨點:file-utils events、telemetry enums、MCP status payload。
MCP、Plugin 同 Hook 嘅發現、版本、啓用、信任同卸載點樣治理?
源碼錨點:marketplace index、manifest、install registry、trust store。
// 插件根目錄無法 canonicalize 時,不授予信任
match dunce::canonicalize(plugin_root) {
Ok(canonical) => self.trusted.contains(&canonical),
Err(_) => false,
}你的方案也要寫清失敗預設值。無法讀取策略、無法解析工具結果、無法恢復 checkpoint 時,系統分別應當停止、降級或請求用戶。
crates/codegen/xai-grok-agent/src/plugins/trust.rs否決項:提交物未説明敏感數據落點;高風險工具缺少權限路徑;崩潰後聲稱可恢復但沒有測試;引用源碼時無法給出檔案路徑。
最終提交包
可評審設計檔案
Coding Agent 的完成度體現在邊界與故障路徑。九維工作台幫助你把模型能力轉成可運行、可恢復、可審計、可擴展的工程系統。
源碼快照説明:本頁以本地 grok-build-main 作為設計案例庫,路徑錨點來自真實源碼。工作台中的交付格式屬於課程設計,不聲稱是 Grok Build 的官方架構模板。學員方案可以採用其他技術棧,但每項決策都要提供同等級證據。