前沿术语手册
每个词三行:它是什么(大白话)、它在我们这对应什么或我们还没有什么。分七块,和课程的七件事一一对应,最后一块是这些词背后的老手艺。碰到生词先来这查,查不到就发我,我加。
共 71 个词。标"我们还没有"的,就是路线图里的候选项。
目录
身份与位置
- actoractor
- 一个 agent 的稳定身份,像工号。换机器、换账号、换模型都不变。
- actor_id,人只用
actor://找人。 - Agent CardA2A Agent Card
- 放在约定网址的一张机器名片,写着我是谁、会什么、怎么连我,可以签名防篡改。签名不等于授权。
- 对内有 Current,对外没有名片。
- 工作负载身份SPIFFE / SVID
- 给"程序"而不是"人"发的身份证,短期、自动续、可验证。云原生世界的标准做法。
- 每席一张 mTLS 证书,思路相同,只是手工发。
- 双向证书校验mTLS
- 连接的两边都要出示证书,指纹对不上就断。防冒充也防中间人。
- 站内信的对等连接全部走它,指纹钉在每席配置里。
- 能力令牌capability token(macaroon、Biscuit)
- 一张"能做什么"的票,可以层层收窄后转交,拿票即可办事,不用查谁是谁。适合 agent 之间委托。
- 授权还是靠文字清单和人判断。
- 了解你的 agentKYA, Know Your Agent
- 支付网络给代客下单的 agent 做身份核验,像给人做的 KYC。Visa、Mastercard、蚂蚁 2026 年 9 月同推。
- 一碰支付就要。
通信
- MCPModel Context Protocol
- agent 连工具和数据的标准接口。2026 年 7 月起无会话、可走普通负载均衡;归 Linux 基金会。
- Claude Code 插件全走它,Telegram 桥、站内信桥都是 MCP 服务器。
- A2AAgent-to-Agent
- agent 之间互调的标准:任务有编号、有状态、能流式推送、带产物。1.0 于 2026 年 3 月,8 月进 AAIF。
- 站内信是自家协议,回执比 A2A 严,但外部接不进。
- WebMCPWebMCP
- 网页主动向浏览器里的 agent 暴露"可调用的功能",而不是让它点屏幕。W3C 草案。
- 做客户网站时要考虑。
- 至少一次at-least-once
- 投递保证:宁可重发不可漏发。跨网络的"恰好一次"不存在,只能靠收件方去重。
- 站内信是这个模型,重发正常。
- 幂等键idempotency key
- 每条消息或请求带唯一编号,收到第二次直接忽略。去重的标准做法。
- 去重靠 agent 自己认,系统没有去重表。
- 发件箱模式outbox pattern
- 先把要发的消息写进本地数据库,再由后台送出。进程死了消息还在。
- 站内信有 outbox 表。
- 死信队列dead-letter queue
- 反复送不出去的消息单独放一个队列,等人看,不无限重试也不丢。
- 送不出去的消息目前没有专门去处。
- 回执receipt
- 收件方本人签的字:读了、做了、复核了,分开回传。机器签的"送达"不算。
- READ / CONSUMED / AUDITED 三个动词。
- 义务obligation
- 一次投递的账目:发出即欠,回执推进,完成才销。
- 每条 notify 返回一个 obligation 编号。
- 背压backpressure
- 下游处理不过来时让上游慢下来,而不是堆积到崩。
- 看门狗曾每几分钟重发求助,就是缺这个。
载体与调度
- 载体carrier
- agent 跑在里面的壳,一个具体进程。可换,身份不随它换。
- Claude Code、Codex 进程,跑在 tmux 里。
- wake 元组wake tuple
- 通信服务手里的一组坐标:载体类型、窗格编号、会话名、工作目录。靠它叫醒 agent。
- 重拉验收八个事实之一
wake_tuple_current。 - 监督者supervisor:launchd / systemd
- 系统级管家,负责拉起、看护、重启常驻进程。配错会变崩溃循环。
- 通信服务由 launchd 托着;OpenClaw 僵尸就是它拉错了五个月。
- 持久执行durable execution
- 任务每一步的状态存在引擎里,进程死了从断点续,步骤不重复。Temporal、Restate、DBOS 是代表。
- 只有进程级续跑(--resume),没有任务级断点。
- 检查点checkpoint
- 把当前进度存一份,出事从这里接着来。持久执行的基本动作。
- Task Plan 的"每完成一步当场打勾"是手工检查点。
- 长事务补偿saga
- 跨多步的任务失败时,按相反顺序执行"撤销动作",而不是回滚数据库。
- 迁席失败没有标准撤销序列。
- 沙箱sandbox
- 隔离的执行环境,出不来进不去,出事只坏里面。
- 隔离靠 macOS 用户和权限清单。
- 微虚拟机microVM(Firecracker)
- 毫秒级启动的超轻虚拟机,每个任务一台,比容器隔离强。Rivet、E2B 这类运行时的底座。
- 无。
- WebAssemblyWASM / WASI
- 一种可移植的程序格式,任何语言编译后都能在隔离环境里跑。Rivet agentOS 用它装载 agent。
- 无。
- 十二要素12-factor app
- 老而有效的服务规范:配置进环境变量、进程无状态、日志当事件流、用后即弃。
- 载体契约就是它的 agent 版。
- 不可变镜像immutable image
- 运行环境打成一份只读镜像,换机器整份搬,不逐个装。
- 环境靠工具一把把带。
真源、状态与记忆
- 真源source of truth
- 一个事实只有一个权威出处,别处都是它的副本或推导。两个出处就是两套事实。
- 位置真源是 runtime 的 Current。
- 事件溯源event sourcing
- 不存"当前状态",只存"发生过的事",状态随时从事件推导。可回放、可审计。
- 站内信"状态从回执推导"就是它。
- 命令查询分离CQRS
- 写走一条路(记事件),读走另一条路(预先算好的视图),互不拖累。
- Current 还是直接写的。
- 投影projection
- 从事件流算出来的一张"现在的样子"的表。事件是原件,投影是复印件,可重算。
- 候选:Current 改成投影。
- 单写者single writer
- 每个事实只允许一个 owner 改,别人只能提议。最便宜的一致性。
- 管管定的"位置只读 Current"就是单写者。
- 乐观并发optimistic concurrency / 版本号
- 改之前看版本号,版本号变了就说明有人先改了,重来。不用锁。
- JSON 文件手改,没有版本号。
- 无冲突复制数据CRDT
- 一种数据结构,多方各改各的,合并时数学上保证不冲突。协同编辑用它。
- 多席同改一份事实时目前靠人协调。
- 预写日志WAL
- 先把要做的事写进日志再真正做,崩溃后按日志补齐。数据库的保命机制。
- SQLite 自带。
- 双时态bitemporal
- 每条事实记两个时间:什么时候为真、什么时候被记下。能回答"上周三我们以为是什么"。Zep 的 Graphiti 用它。
- 记忆没有时间维度。
- 知识图knowledge graph
- 把事实存成"谁-关系-谁"的网,查关系比查文本准。
- 记忆是文件。
- 记忆块memory blocks(Letta)
- agent 自己维护的几段常驻记忆,能改、有版本、可审计,其余归档可检索。
- 本席的 memory 目录是手工版。
- 休眠期计算sleep-time compute
- agent 空闲时后台整理记忆、预先推理,忙时直接用。Letta 提出。
- 无。
- 检索增强RAG
- 回答前先从资料库检索相关片段塞进上下文。便宜但会"相似不等于相关"。
- Group OS 的文档读取是简化版。
- 上下文工程context engineering
- 决定每次给模型看什么、不看什么、以什么顺序。比提示词工程更上一层。
- 恢复锚、只读记忆、Skill 按需加载都是它。
- 意图intent(ESAA)
- agent 想做什么的结构化声明。agent 只发意图,落盘由编排器校验后做,说过的才等于做过的。
- Goal、Task Plan 还是 agent 直接改。
- 流水journal
- 持久执行引擎记录每一步结果的账本,崩溃后从已完成的一步接着来。
- 无。
- 持久承诺durable promise / awakeable
- "等某人某事"的占位符存在引擎里,进程可以先退出,事来了再续。审批等待的标准做法。
- 等人审批时 agent 只能干等。
- 物化视图materialized view
- 预先从原件算好并存起来的"现在的样子"。投影在数据库里的叫法。
- 候选:Current 改成它。
- 期望版本expected version
- 写入时声明"我以为现在是第几版",对不上就拒绝。乐观并发的具体做法。
- 无版本号。
- 文件级认领file claim(AgentRoom)
- 并行 agent 改代码前先认领文件,避免同时改一处。
- 多席改同一仓库时靠 worktree 隔离,接近。
- PlanFencePlanFence
- 计划引用它依赖的记录版本,执行前校验依赖没变,变了就重规划。防"记忆已新、计划仍旧"。
- Task Plan 不引用依赖。
- 遗忘策略forgetting policy
- 记忆按类型衰减、替换,或在使用时压住过期项,档案不删。记与用分开。
- 记忆只增不减。
- 轨迹回放trajectory replay
- 钉住已捕获的每个节点输入,只重跑被改的节点再打分。多 agent 调试的省钱做法。
- 无。
能力层
- SkillAgent Skill / SKILL.md
- 一份"何时用、怎么用"的方法说明,agent 按需加载。跨 Claude、Codex、Cursor 通用。
- 中文 Skill 是集团主要能力资产形态。
- MCP 注册表MCP registry
- 可发现的工具服务器目录,agent 按需要查、按权限连。
- 集团资产目录是它的雏形,登记率低。
- 软件物料清单SBOM
- 一份"这个东西由哪些部件组成"的清单,供应链出事时能查到。
- 装 Skill 前没有清单。
- 供应链攻击supply-chain attack
- 在你依赖的工具、插件、技能里下毒。技能市场是新的攻击面。
- 今天拒装 Impeccable 的自动下载 hook,就是防这个。
- 白名单allowlist
- 只允许清单上的,其余默认拒绝。比黑名单安全。
- Telegram 的发件人、Skill 的来源都该走它。
控制面与边界
- 失败即关fail-closed
- 缺证据时拦住。反义 fail-open:缺证据时放行。
- 文化上有,代码上不全(重拉工具那条校验)。
- 策略即代码policy-as-code(OPA、Cedar)
- 把"谁在什么条件下能做什么"写成可测试的规则文件,程序执行,不靠人记。
- 权限边界是文字。
- 最小权限least privilege
- 只给做这件事必需的权限,多一分不给。
- Cloudflare token 只有 Pages:Edit 是范例;但它不按项目隔离。
- 四眼原则four-eyes principle
- 高风险动作要两个人(或两席)确认。
- 跨机删除、生产写目前靠 Ling 一人授权。
- 变更窗口change window
- 只在约定时段做有风险的改动,出事有人在。
- 重拉席位挑"安静窗口"就是它。
- 安全监控暂停safety monitor pause
- 模型侧的看门人发现任务可疑,把它暂停等人审。GPT-6 Astra 公开版自带。
- 看门狗不认识这个状态。
观测与验证
- 追踪trace / span(OpenTelemetry)
- 一次任务从头到尾每一步的时间线,每步一个 span。出事能看到卡在哪。
- 没有全链路追踪。
- GenAI 语义约定OTel GenAI semantic conventions
- 给模型调用、工具调用统一的字段名。截至 2026 年 7 月全部还是草案。
- 先做"一任务一条 trace",别把字段名当合同。
- 评测eval
- 用固定题库反复测 agent,改动前后对比分数。没有评测的改动是猜。
- 路由、Skill 效果没有题库。
- 模型当裁判LLM-as-judge
- 让另一个模型打分。便宜但不稳,MAS-ProVe(ICML 2026)实测过程级裁判并不可靠提升。
- 纠偏原典反对判官链,方向一致。
- 规范驱动验证spec-driven validation(MAS-Lab)
- 先写清系统该怎么表现,再用同一份规范回放、注入故障来验。
- 验收靠人跑真实路径。
- 回放replay
- 把当时的输入原样再喂一遍,看是否得到同样结果。可复现是可修的前提。
- 事故靠取证记录复原,不能回放。
- 故障注入fault injection / chaos
- 故意断网、杀进程、延迟,看系统会不会按设计失败。
- 无。
- 形式化验证formal verification(Lean、TLA+)
- 把证明或协议写成机器能逐行检查的语言,通过就不用信作者。OpenAI 纳维-斯托克斯用 Lean;分布式协议常用 TLA+。
- 无。适合站内信状态机。
- 属性测试property-based testing
- 不写具体用例,写"对任何输入都该成立的性质",让工具随机生成上千个输入去试。
- 无。
- 服务目标与错误预算SLO / error budget
- 先定"多少失败可以接受",预算没花完就允许冒险,花完就只修不发。SRE 的核心。
- 无。
- 复盘blameless postmortem
- 事故后写清时间线、根因、改进项,不追究人。
- 取证记录接近,缺固定节奏。
- 金丝雀canary
- 先放一小部分试,绿了再全量。
- "canary 未绿前其余主机不动"是集团常用话。
研究与规模
- 分组对冲direction hedging
- 把 agent 分成几组去证相反的方向,避免全军押一边。OpenAI 万 agent 的组织法。
- 异构复核 Skill 是小规模版。
- 脚手架问题scaffold problem
- 先攻一个更容易的相关问题,拿它的结论当梯子。
- 先修单机再推全队,同理。
- 交叉授粉cross-pollination
- 不同组之间定期交换中间结果,让一组的发现帮另一组。
- 席位之间靠站内信点对点,没有定期汇流。
- 形式化门闩formal gate
- 结果必须过机器检查才算成果,模型自称完成不算。
- done_when 必须有产物是文字版,机器版待建。
老手艺:传统但有效,前沿也在用
- Unix 哲学
- 小工具,各做一件事,用文本流拼起来。agent 时代反而更适用:模型读得懂文本。
- bin/group、aios-comm 都是这一路。
- SQLite
- 单文件数据库,零运维,事务可靠。多数"要不要上 Postgres"的问题答案是不用。
- 站内信、回执都在它里面。
- 追加式日志append-only log
- 只加不改的记录。事件溯源、审计、回放的地基。
- records 目录接近,缺统一格式。
- 清单checklist
- 外科和航空验证过的东西:把"必须做"写成可勾的项,按项勾。
- 重拉八个事实、迁席十条完成门。
- 运行手册runbook
- 故障发生时照着做的步骤书,写给凌晨三点的人。
- 稳稳的 rb 系列。
- 无聊技术boring technology
- 每个项目只允许有限的"新玩具",其余用已证明的东西。前沿要用,但一次只押一处。
- 路线图的选型原则。
来源:课程各课的来源清单,加 Grok Build 2026-09-11 核证的调研;经典术语来自分布式系统与 SRE 常识,不逐条列。发现错漏请直接告诉我。