完成系統邊界
定義入口、狀態所有權、模型迴圈與外部擴充的責任邊界。
結課任務從功能清單升級為可執行的系統設計。你要為九個維度作出明確決定,每個決定都要附合約、故障路徑、驗證方式和可提交成果。
定義入口、狀態所有權、模型迴圈與外部擴充的責任邊界。
為工具、安全、持久化、恢復和狀態通知畫出失敗路徑。
提交 ADR、合約、威脅模型、測試與最小演示,不停留在概念圖。
為一個真實團隊設計「倉庫級 Coding Agent」。它至少能讀取程式碼、提出計劃、修改檔案、執行驗證並恢復中斷會話。你可以實現最小 PoC,架構文件必須覆蓋全部九維。
誰啟動 Agent,互動、CI 與 IDE 是否共享同一核心?
原始碼錨點:pager-bin composition root、shell headless/stdio、ACP gateway。
誰擁有會話狀態,模型流與工具任務如何取消、排隊和回傳?
原始碼錨點:SessionActor、LocalSet、後臺 summary/persistence actor。
提示詞、流式輸出、工具呼叫、重試、停止與模型切換如何串成完整流程?
原始碼錨點:run_loop、turn、tool_dispatch、model_switch、two_pass。
輸入 Schema、返回值、錯誤、超時、冪等性和權限類別如何標準化?
原始碼錨點:ToolKind、Tool Bridge、server__tool、capability filter。
短期上下文何時壓縮,長期記憶寫什麼、何時檢索、如何刪除?
原始碼錨點:compaction segments、two-pass、memory FTS/embedding/MMR/Dream。
權限、沙箱、Hook、網路和外掛信任分別承擔哪一層保證?
原始碼錨點:capability、sandbox、Hooks fail-open、plugin-root trust。
訊息、工具結果、檔案 checkpoint 與外部連線狀態如何持久化和重放?
原始碼錨點:session persistence、chat persistence、rewind、MCP restart。
哪些事件進入日誌和指標,哪些內容必須脫敏、取樣或禁止離開本機?
原始碼錨點:file-utils events、telemetry enums、MCP status payload。
MCP、Plugin 與 Hook 的發現、版本、啟用、信任和解除安裝如何治理?
原始碼錨點:marketplace index、manifest、install registry、trust store。
// 外掛根目錄無法 canonicalize 時,不授予信任
match dunce::canonicalize(plugin_root) {
Ok(canonical) => self.trusted.contains(&canonical),
Err(_) => false,
}你的方案也要寫清失敗預設值。無法讀取策略、無法解析工具結果、無法恢復 checkpoint 時,系統分別應當停止、降級或請求使用者。
crates/codegen/xai-grok-agent/src/plugins/trust.rs否決項:提交物未說明敏感資料落點;高風險工具缺少權限路徑;崩潰後聲稱可恢復但沒有測試;引用原始碼時無法給出檔案路徑。
最終提交包
可評審設計檔案
Coding Agent 的完成度體現在邊界與故障路徑。九維工作臺幫助你把模型能力轉成可執行、可恢復、可審計、可擴充的工程系統。
原始碼快照說明:本頁以本地 grok-build-main 作為設計案例庫,路徑錨點來自真實原始碼。工作臺中的交付格式屬於課程設計,不聲稱是 Grok Build 的官方架構模板。學員方案可以採用其他技術棧,但每項決策都要提供同等級證據。