前沿术语手册

AIOS 前沿课 · 活文档 · 第 2 版 2026 年 9 月 11 日(第 4 课后加 9 词) · 阿麦 · 随课程持续加词

每个词三行:它是什么(大白话)、它在我们这对应什么或我们还没有什么。分七块,和课程的七件事一一对应,最后一块是这些词背后的老手艺。碰到生词先来这查,查不到就发我,我加。

共 71 个词。标"我们还没有"的,就是路线图里的候选项。

目录

身份与位置

actoractor
一个 agent 的稳定身份,像工号。换机器、换账号、换模型都不变。
actor_id,人只用 actor:// 找人。
Agent CardA2A Agent Card
放在约定网址的一张机器名片,写着我是谁、会什么、怎么连我,可以签名防篡改。签名不等于授权。
对内有 Current,对外没有名片。
工作负载身份SPIFFE / SVID
给"程序"而不是"人"发的身份证,短期、自动续、可验证。云原生世界的标准做法。
每席一张 mTLS 证书,思路相同,只是手工发。
双向证书校验mTLS
连接的两边都要出示证书,指纹对不上就断。防冒充也防中间人。
站内信的对等连接全部走它,指纹钉在每席配置里。
能力令牌capability token(macaroon、Biscuit)
一张"能做什么"的票,可以层层收窄后转交,拿票即可办事,不用查谁是谁。适合 agent 之间委托。
授权还是靠文字清单和人判断。
了解你的 agentKYA, Know Your Agent
支付网络给代客下单的 agent 做身份核验,像给人做的 KYC。Visa、Mastercard、蚂蚁 2026 年 9 月同推。
一碰支付就要。

通信

MCPModel Context Protocol
agent 连工具和数据的标准接口。2026 年 7 月起无会话、可走普通负载均衡;归 Linux 基金会。
Claude Code 插件全走它,Telegram 桥、站内信桥都是 MCP 服务器。
A2AAgent-to-Agent
agent 之间互调的标准:任务有编号、有状态、能流式推送、带产物。1.0 于 2026 年 3 月,8 月进 AAIF。
站内信是自家协议,回执比 A2A 严,但外部接不进。
WebMCPWebMCP
网页主动向浏览器里的 agent 暴露"可调用的功能",而不是让它点屏幕。W3C 草案。
做客户网站时要考虑。
至少一次at-least-once
投递保证:宁可重发不可漏发。跨网络的"恰好一次"不存在,只能靠收件方去重。
站内信是这个模型,重发正常。
幂等键idempotency key
每条消息或请求带唯一编号,收到第二次直接忽略。去重的标准做法。
去重靠 agent 自己认,系统没有去重表。
发件箱模式outbox pattern
先把要发的消息写进本地数据库,再由后台送出。进程死了消息还在。
站内信有 outbox 表。
死信队列dead-letter queue
反复送不出去的消息单独放一个队列,等人看,不无限重试也不丢。
送不出去的消息目前没有专门去处。
回执receipt
收件方本人签的字:读了、做了、复核了,分开回传。机器签的"送达"不算。
READ / CONSUMED / AUDITED 三个动词。
义务obligation
一次投递的账目:发出即欠,回执推进,完成才销。
每条 notify 返回一个 obligation 编号。
背压backpressure
下游处理不过来时让上游慢下来,而不是堆积到崩。
看门狗曾每几分钟重发求助,就是缺这个。

载体与调度

载体carrier
agent 跑在里面的壳,一个具体进程。可换,身份不随它换。
Claude Code、Codex 进程,跑在 tmux 里。
wake 元组wake tuple
通信服务手里的一组坐标:载体类型、窗格编号、会话名、工作目录。靠它叫醒 agent。
重拉验收八个事实之一 wake_tuple_current
监督者supervisor:launchd / systemd
系统级管家,负责拉起、看护、重启常驻进程。配错会变崩溃循环。
通信服务由 launchd 托着;OpenClaw 僵尸就是它拉错了五个月。
持久执行durable execution
任务每一步的状态存在引擎里,进程死了从断点续,步骤不重复。Temporal、Restate、DBOS 是代表。
只有进程级续跑(--resume),没有任务级断点。
检查点checkpoint
把当前进度存一份,出事从这里接着来。持久执行的基本动作。
Task Plan 的"每完成一步当场打勾"是手工检查点。
长事务补偿saga
跨多步的任务失败时,按相反顺序执行"撤销动作",而不是回滚数据库。
迁席失败没有标准撤销序列。
沙箱sandbox
隔离的执行环境,出不来进不去,出事只坏里面。
隔离靠 macOS 用户和权限清单。
微虚拟机microVM(Firecracker)
毫秒级启动的超轻虚拟机,每个任务一台,比容器隔离强。Rivet、E2B 这类运行时的底座。
无。
WebAssemblyWASM / WASI
一种可移植的程序格式,任何语言编译后都能在隔离环境里跑。Rivet agentOS 用它装载 agent。
无。
十二要素12-factor app
老而有效的服务规范:配置进环境变量、进程无状态、日志当事件流、用后即弃。
载体契约就是它的 agent 版。
不可变镜像immutable image
运行环境打成一份只读镜像,换机器整份搬,不逐个装。
环境靠工具一把把带。

真源、状态与记忆

真源source of truth
一个事实只有一个权威出处,别处都是它的副本或推导。两个出处就是两套事实。
位置真源是 runtime 的 Current。
事件溯源event sourcing
不存"当前状态",只存"发生过的事",状态随时从事件推导。可回放、可审计。
站内信"状态从回执推导"就是它。
命令查询分离CQRS
写走一条路(记事件),读走另一条路(预先算好的视图),互不拖累。
Current 还是直接写的。
投影projection
从事件流算出来的一张"现在的样子"的表。事件是原件,投影是复印件,可重算。
候选:Current 改成投影。
单写者single writer
每个事实只允许一个 owner 改,别人只能提议。最便宜的一致性。
管管定的"位置只读 Current"就是单写者。
乐观并发optimistic concurrency / 版本号
改之前看版本号,版本号变了就说明有人先改了,重来。不用锁。
JSON 文件手改,没有版本号。
无冲突复制数据CRDT
一种数据结构,多方各改各的,合并时数学上保证不冲突。协同编辑用它。
多席同改一份事实时目前靠人协调。
预写日志WAL
先把要做的事写进日志再真正做,崩溃后按日志补齐。数据库的保命机制。
SQLite 自带。
双时态bitemporal
每条事实记两个时间:什么时候为真、什么时候被记下。能回答"上周三我们以为是什么"。Zep 的 Graphiti 用它。
记忆没有时间维度。
知识图knowledge graph
把事实存成"谁-关系-谁"的网,查关系比查文本准。
记忆是文件。
记忆块memory blocks(Letta)
agent 自己维护的几段常驻记忆,能改、有版本、可审计,其余归档可检索。
本席的 memory 目录是手工版。
休眠期计算sleep-time compute
agent 空闲时后台整理记忆、预先推理,忙时直接用。Letta 提出。
无。
检索增强RAG
回答前先从资料库检索相关片段塞进上下文。便宜但会"相似不等于相关"。
Group OS 的文档读取是简化版。
上下文工程context engineering
决定每次给模型看什么、不看什么、以什么顺序。比提示词工程更上一层。
恢复锚、只读记忆、Skill 按需加载都是它。
意图intent(ESAA)
agent 想做什么的结构化声明。agent 只发意图,落盘由编排器校验后做,说过的才等于做过的。
Goal、Task Plan 还是 agent 直接改。
流水journal
持久执行引擎记录每一步结果的账本,崩溃后从已完成的一步接着来。
无。
持久承诺durable promise / awakeable
"等某人某事"的占位符存在引擎里,进程可以先退出,事来了再续。审批等待的标准做法。
等人审批时 agent 只能干等。
物化视图materialized view
预先从原件算好并存起来的"现在的样子"。投影在数据库里的叫法。
候选:Current 改成它。
期望版本expected version
写入时声明"我以为现在是第几版",对不上就拒绝。乐观并发的具体做法。
无版本号。
文件级认领file claim(AgentRoom)
并行 agent 改代码前先认领文件,避免同时改一处。
多席改同一仓库时靠 worktree 隔离,接近。
PlanFencePlanFence
计划引用它依赖的记录版本,执行前校验依赖没变,变了就重规划。防"记忆已新、计划仍旧"。
Task Plan 不引用依赖。
遗忘策略forgetting policy
记忆按类型衰减、替换,或在使用时压住过期项,档案不删。记与用分开。
记忆只增不减。
轨迹回放trajectory replay
钉住已捕获的每个节点输入,只重跑被改的节点再打分。多 agent 调试的省钱做法。
无。

能力层

SkillAgent Skill / SKILL.md
一份"何时用、怎么用"的方法说明,agent 按需加载。跨 Claude、Codex、Cursor 通用。
中文 Skill 是集团主要能力资产形态。
MCP 注册表MCP registry
可发现的工具服务器目录,agent 按需要查、按权限连。
集团资产目录是它的雏形,登记率低。
软件物料清单SBOM
一份"这个东西由哪些部件组成"的清单,供应链出事时能查到。
装 Skill 前没有清单。
供应链攻击supply-chain attack
在你依赖的工具、插件、技能里下毒。技能市场是新的攻击面。
今天拒装 Impeccable 的自动下载 hook,就是防这个。
白名单allowlist
只允许清单上的,其余默认拒绝。比黑名单安全。
Telegram 的发件人、Skill 的来源都该走它。

控制面与边界

失败即关fail-closed
缺证据时拦住。反义 fail-open:缺证据时放行。
文化上有,代码上不全(重拉工具那条校验)。
策略即代码policy-as-code(OPA、Cedar)
把"谁在什么条件下能做什么"写成可测试的规则文件,程序执行,不靠人记。
权限边界是文字。
最小权限least privilege
只给做这件事必需的权限,多一分不给。
Cloudflare token 只有 Pages:Edit 是范例;但它不按项目隔离。
四眼原则four-eyes principle
高风险动作要两个人(或两席)确认。
跨机删除、生产写目前靠 Ling 一人授权。
变更窗口change window
只在约定时段做有风险的改动,出事有人在。
重拉席位挑"安静窗口"就是它。
安全监控暂停safety monitor pause
模型侧的看门人发现任务可疑,把它暂停等人审。GPT-6 Astra 公开版自带。
看门狗不认识这个状态。

观测与验证

追踪trace / span(OpenTelemetry)
一次任务从头到尾每一步的时间线,每步一个 span。出事能看到卡在哪。
没有全链路追踪。
GenAI 语义约定OTel GenAI semantic conventions
给模型调用、工具调用统一的字段名。截至 2026 年 7 月全部还是草案。
先做"一任务一条 trace",别把字段名当合同。
评测eval
用固定题库反复测 agent,改动前后对比分数。没有评测的改动是猜。
路由、Skill 效果没有题库。
模型当裁判LLM-as-judge
让另一个模型打分。便宜但不稳,MAS-ProVe(ICML 2026)实测过程级裁判并不可靠提升。
纠偏原典反对判官链,方向一致。
规范驱动验证spec-driven validation(MAS-Lab)
先写清系统该怎么表现,再用同一份规范回放、注入故障来验。
验收靠人跑真实路径。
回放replay
把当时的输入原样再喂一遍,看是否得到同样结果。可复现是可修的前提。
事故靠取证记录复原,不能回放。
故障注入fault injection / chaos
故意断网、杀进程、延迟,看系统会不会按设计失败。
无。
形式化验证formal verification(Lean、TLA+)
把证明或协议写成机器能逐行检查的语言,通过就不用信作者。OpenAI 纳维-斯托克斯用 Lean;分布式协议常用 TLA+。
无。适合站内信状态机。
属性测试property-based testing
不写具体用例,写"对任何输入都该成立的性质",让工具随机生成上千个输入去试。
无。
服务目标与错误预算SLO / error budget
先定"多少失败可以接受",预算没花完就允许冒险,花完就只修不发。SRE 的核心。
无。
复盘blameless postmortem
事故后写清时间线、根因、改进项,不追究人。
取证记录接近,缺固定节奏。
金丝雀canary
先放一小部分试,绿了再全量。
"canary 未绿前其余主机不动"是集团常用话。

研究与规模

分组对冲direction hedging
把 agent 分成几组去证相反的方向,避免全军押一边。OpenAI 万 agent 的组织法。
异构复核 Skill 是小规模版。
脚手架问题scaffold problem
先攻一个更容易的相关问题,拿它的结论当梯子。
先修单机再推全队,同理。
交叉授粉cross-pollination
不同组之间定期交换中间结果,让一组的发现帮另一组。
席位之间靠站内信点对点,没有定期汇流。
形式化门闩formal gate
结果必须过机器检查才算成果,模型自称完成不算。
done_when 必须有产物是文字版,机器版待建。

老手艺:传统但有效,前沿也在用

Unix 哲学
小工具,各做一件事,用文本流拼起来。agent 时代反而更适用:模型读得懂文本。
bin/group、aios-comm 都是这一路。
SQLite
单文件数据库,零运维,事务可靠。多数"要不要上 Postgres"的问题答案是不用。
站内信、回执都在它里面。
追加式日志append-only log
只加不改的记录。事件溯源、审计、回放的地基。
records 目录接近,缺统一格式。
清单checklist
外科和航空验证过的东西:把"必须做"写成可勾的项,按项勾。
重拉八个事实、迁席十条完成门。
运行手册runbook
故障发生时照着做的步骤书,写给凌晨三点的人。
稳稳的 rb 系列。
无聊技术boring technology
每个项目只允许有限的"新玩具",其余用已证明的东西。前沿要用,但一次只押一处。
路线图的选型原则。

来源:课程各课的来源清单,加 Grok Build 2026-09-11 核证的调研;经典术语来自分布式系统与 SRE 常识,不逐条列。发现错漏请直接告诉我。