当前位置: 首页 > article >正文

从 Scaffolding 到 Harness:AI Coding Agent 真正难的,不是写代码,而是把系统跑起来

‍♂️ 个人主页小李同学_LSH的主页✍ 作者简介LLM学习者 希望大家多多支持我们一起进步如果文章对你有帮助的话欢迎评论 点赞 收藏 加关注目录Harness定义为什么终端型 Coding Agent 比聊天机器人难得多Scaffolding 和 Harness到底有什么区别OpenDev 的核心不是单模型而是复合系统1Plan Mode 和 Normal Mode 分离2Thinking 和 Action 分离真正决定 Agent 质量的是 Context Engineering1双记忆结构长期目标和短期细节不能混成一团2System Reminders不要指望模型永远记得最初那段 system prompt3Adaptive Context Compaction不要等到快爆了才去总结工具不是越多越好关键是怎么被模型看见安全不是补丁而是架构启发AI Coding Agent 真正难的不是写代码而是把系统跑起来Harness Engineering正在成为 AI Agent 开发圈的高频词。Mitchell Hashimoto 在博客里用了这个说法他原话是“我不知道业界有没有公认的术语我自己管这叫 harness engineering”harness engineering is the idea that anytime you find an agent makes a mistake, you take the time to engineer a solution such that the agent will not make that mistake again in the future.—— Mitchell Hashimoto本文参照此文章核心论文[2603.05344] Building Effective AI Coding Agents for the Terminal: Scaffolding, Harness, Context Engineering, and Lessons Learned论文提出了一个终端原生的开源 coding agent——OpenDev。作者认为CLI 形态的 agent 之所以重要是因为终端本来就是开发者管理源码、执行构建、连接远程环境的主战场。可一旦 agent 进入这个场景它马上会遇到几个硬问题上下文很快膨胀、工具 schema 会吃掉 token、长会话里规则会“失忆”而且 shell 命令带来的安全风险远高于普通聊天场景。工程技术在智能体优先的世界中利用 Codex | OpenAIAgent Model Harness。你不是模型那你就是 Harness。Harness定义“Harness” 这个词字面意思是“马具”就是套在马身上、让人能控制马匹方向和力量的那套装备。 用在 AI 编程的语境里它的比喻再贴切不过AI Agent 就像一匹动力十足但不太守规矩的马而 Harness 就是那套让它既能跑得快、又不会跑偏的缰绳和马鞍。Harness 就是模型之外的一切——系统提示词、工具调用、文件系统、沙箱环境、编排逻辑、钩子中间件、反馈回路、约束机制。模型本身只是能力的来源只有通过 Harness 把状态、工具、反馈和约束串起来它才真正变成一个 Agent。为什么终端型 Coding Agent 比聊天机器人难得多普通聊天机器人可以只关心“一问一答”。但终端型 coding agent 不是这样。它要做的是读文件、查目录、跑命令、启动进程、看报错、修改代码、再回来继续执行。也就是说它不是一次性输出而是在一个持续运行的闭环里工作。论文一开头就给出几个关键挑战上下文窗口有限工具和命令执行带来真实风险能力扩展不能把 prompt 先撑爆。OpenDev 的四层系统架构。 Entry UI、Agent、Tool Context、Persistence 四层。从整体上看OpenDev 并不是“一个模型 一堆工具”的简单组合而是一个分层系统输入层负责 CLI / TUI / Web 入口Agent 层负责推理与执行Tool Context 层同时处理工具调用和上下文工程Persistence 层则负责配置、会话、缓存与结果落盘。这个分层很朴素但特别重要因为它说明作者不是把“LLM 调用”当中心而是把“长期运行的 agent 工作流”当中心。Scaffolding 和 Harness到底有什么区别这篇论文里最值得记住的两个词就是scaffolding和harness。Scaffolding可以理解成“搭脚手架”。在真正开始推理之前系统要先把 prompt 模板、工具 schema、subagent 注册、模型能力信息等东西拼装好。它解决的是“agent 在启动前如何被构造出来”。Harness则是运行时编排层。它把一个原本无状态的 LLM包装成一个持续运行、会调工具、会做纠错、会保存状态的 agent。它处理的是“启动之后发生的一切”推理循环怎么跑、工具怎么调、错误怎么恢复、上下文怎么压缩、安全怎么拦、状态怎么持久化。换句话说Scaffolding 负责把 agent 造出来Harness 负责让 agent 活下去。Agent Harness 架构。中心是扩展后的 ReAct Loop外围是 Prompt Composition、Tool Registry、Safety、Context Engineering、Memory Session、Subagent Orchestration 等运行时子系统。Harness 的中心仍然是 ReAct loop但它已经不是简化版“Thought → Action → Observation”了。论文把它扩展成了六阶段运行循环预检查与压缩、thinking、self-critique、action、tool execution、post-processing。外面还包着安全系统、工具分发、上下文工程、记忆与会话、子代理编排等一整圈基础设施。真正的 Agent 不再只是模型本身而是“模型 运行时系统”的复合体。OpenDev 的核心不是单模型而是复合系统论文没有采用“一个模型包打天下”的思路而是明确做了工作负载分工。OpenDev 把不同阶段路由给不同模型角色比如 action model、thinking model、critique model、vision model、compact model。原因很简单推理、视觉分析、上下文压缩本来就不是同一种任务用同一种模型做所有事情要么太贵要么效果不够稳。以后真正好用的 Agent往往不是“单模型更强”。而是整个系统在不同环节做最合适的能力分配。1Plan Mode 和 Normal Mode 分离OpenDev 还有一个设计很值得借鉴它把“规划”和“执行”拆开了。Plan Mode 只给只读工具用于探索代码库、分析风险、给出结构化计划Normal Mode 才是真正允许写操作和执行动作的阶段。这样做的好处非常直接在需要规划时模型不会因为看见可执行工具而过早行动。2Thinking 和 Action 分离作者还把 thinking phase 单独拆成一个无工具推理阶段。这个思路特别像在强制模型“先想清楚再动手”。因为一旦工具可见很多模型会倾向于立刻执行而不是认真权衡方案。对于复杂任务这种分离很关键。真正决定 Agent 质量的是 Context Engineering如果说 Harness 是运行时骨架那Context Engineering就是这篇论文的灵魂。作者反复强调终端 agent 不是不会推理而是很容易在错误的上下文里推理。文件内容、命令输出、历史消息、工具说明、系统规则这些东西一旦管理不好模型就会越来越“跑偏”。Context Engineering 层。用户查询先进入 QueryProcessor 与 ContextPicker再经过 ContextCompactor 控制 token 预算最后送入 ReAct Core。论文里把这一层拆成好几个子机制动态 system prompt 组装、双记忆结构、系统提醒、错误恢复模板、上下文压缩、经验记忆等。它不是一个单独的小优化而是一套围绕上下文生命周期展开的系统设计。1双记忆结构长期目标和短期细节不能混成一团论文提出了 dual-memory architecture把上下文拆成两部分一部分是压缩过的长期记忆用来保留目标、决策和关键路径另一部分是高保真的短期上下文用来保留最近几轮里最具体的文件内容、报错和行号。这个设计非常合理因为复杂任务中你既不能忘掉全局目标也不能丢掉当前动作所依赖的细节。2System Reminders不要指望模型永远记得最初那段 system prompt‘作者观察到一个很真实的问题会话一长模型虽然还能“看到”最初 system prompt但注意力会逐渐偏向最近消息于是早先的规则开始失效。比如系统一开始明明要求“改完代码后一定跑测试”但二十多个 tool call 之后模型就可能直接宣布 done。System Reminders 的作用。没有提醒时agent 容易在 todo 未完成时提前结束有提醒时运行时系统会在关键决策点插入短消息把模型拉回正确轨道。OpenDev 的做法不是反复重放整段 system prompt而是在关键节点注入很短、单用途的提醒。这个设计非常妙因为它相当于把行为校正从“启动时一次性灌输”改成了“运行时按需纠偏”。3Adaptive Context Compaction不要等到快爆了才去总结有点像dropout普通系统常常是上下文快满了才做一次大规模压缩。这种办法太晚也太粗暴。OpenDev 提出的 ACC 更像一个分阶段减压系统70%、80%、85%、90%、99% 五个阈值逐步采用 warning、masking、pruning、aggressive masking 和最后的 LLM summarization。Adaptive Context Compaction。不是等到 99% 再一次性压缩而是在多个压力阈值上逐步处理尽量延迟真正昂贵的总结。这个机制有两个好处。第一它把很多原本只能靠“紧急总结”解决的问题前置成了持续的小处理第二它尽量保留最近最有价值的细节而不是一刀切地把所有旧内容都糊成摘要。论文报告说这套机制把 observation 的峰值上下文占用降低了约 54%而且在很多情况下直接避免了 emergency compaction。工具不是越多越好关键是怎么被模型看见很多人做 agent会陷入一种天然冲动把能接的工具全接上再把所有 schema 一次性塞给模型。论文对这个问题的态度非常明确工具扩展能力很重要但不能以牺牲上下文效率为代价。工具层架构。Schema 构建、调度分发、生命周期 hooks 被拆成独立组件避免“工具一多系统就乱”。OpenDev 用 ToolSchemaBuilder 统一构造 schema再由 ToolRegistry 进行分类分发。更关键的是外部 MCP 工具不是全量加载而是按需发现。也就是说模型一开始只知道“有哪些服务器、有哪些能力方向”真正具体的工具 schema 只有在需要时才被拉进上下文。Lazy MCP Tool Discovery。先 search_tools 找到最相关工具再把对应 schema 加进后续上下文而不是启动时全量注入。论文给出的数据很直观如果一开始把所有外部 tool schema 都塞进 prompt启动时就可能吃掉接近 40% 的上下文预算改成 lazy discovery 之后启动成本可以压到 5% 以下。这其实是非常典型的 Agent 系统设计原则能力要可扩展但元信息不能先把系统拖死。安全不是补丁而是架构终端 agent 最大的不同之一在于它真的可能执行命令、删除文件、启动进程。论文因此做了五层防御prompt 级规则、schema 级工具约束、运行时审批系统、工具级校验、以及 hooks 机制。作者强调的一个关键观点是相比“让模型先看到危险工具再在执行时阻止它”更好的做法是从 schema 层就不让它看到不该用的东西。这让我特别认同。因为对 Agent 来说最稳的安全策略往往不是更复杂的运行时拦截而是更早的能力裁剪。系统如果一开始就把危险能力从可见面上剔除模型根本不会围绕这些能力进行规划自然也少了很多后续补救成本。启发读完这篇论文我最大的感受不是“OpenDev 很强”而是它把一个经常被说得很玄的东西落到了工程层面AI Coding Agent 不是一个模型问题而是一个运行时系统问题。只靠 prompt不足以支撑长会话。只靠工具接入不足以保证上下文效率。只靠更强模型不足以保证安全与稳定。只有把 scaffolding、harness、context engineering、tool architecture、安全控制放在一起看agent 才真正像一个可运行的软件系统。把 agent 当作一个长期运行、需要编排、需要约束、需要记忆、需要治理的软件系统来设计。如果你之前把 AI Coding Agent 理解成“会写代码的聊天机器人”那这篇论文会把这个认识往前推进一大步。终端型 agent 真正要解决的不只是生成质量而是运行时质量。它要在几十轮交互里保持目标一致、行为可控、上下文不崩、工具不乱、安全不过界。也正因为如此未来谁能把 coding agent 做得更好未必只取决于模型本身更取决于谁能把Harness、上下文工程、工具发现和安全机制这些底层系统搭得更稳。

相关文章:

从 Scaffolding 到 Harness:AI Coding Agent 真正难的,不是写代码,而是把系统跑起来

🤵‍♂️ 个人主页:小李同学_LSH的主页 ✍🏻 作者简介:LLM学习者 🐋 希望大家多多支持,我们一起进步!😄 如果文章对你有帮助的话, 欢迎评论 💬点赞&#x1f4…...

QQ拼音剪贴板:绿色提取版,打工人的复制粘贴神器

今早复制10条文案,用带记事本的QQ拼音剪贴板。 多行显示清清楚楚,不用反复按winv翻。 突然觉得,好工具像复制粘贴的“备忘录”,省得记。​ 剪切板功能折腾多。 打工人爱效率工具。 今天推两款,先讲QQ拼音。 为啥用…...

维深:夸克AI眼镜S1用户体验调研报告 2026

一、调研与产品基础信息产品背景夸克 AI 眼镜 S1 是阿里巴巴夸克首款硬件产品,2025 年 10 月 24 日预售、11 月 27 日正式发售,定位消费级 AIAR 眼镜。调研概况调研时间为 2026 年 1-2 月,采用线上问卷形式,设置 92 个问题&#x…...

数据结构总结分享02——栈的相关例题与应用【简单】

前情提要 栈的应用非常广泛,下面列举出几个最为经典的题目,分别用了上篇文章中自己的类来实现以及 STL 中的 std::stack 来实现~ 使用自己的类的应用 题目:括号匹配说明: 这是一个非常经典的栈新手村入门第一题,题目…...

【LLM基础研究】核心五:PTX

DSL:(领域特定语言,Domain-Specific Language)是针对特定问题领域设计的编程语言,与通用语言(如Python、Java)相反,它只专注解决某一类特定任务。 核心特点 专注性强:语法…...

软件再工程的逆向分析与重构改造

软件再工程的逆向分析与重构改造 在快速发展的信息技术时代,许多遗留系统因技术落后、架构臃肿或文档缺失而难以维护。软件再工程通过逆向分析与重构改造,帮助企业对旧系统进行现代化升级,提升可维护性和扩展性。这一过程不仅能够降低技术债…...

Stable Diffusion 3.5问题解决:常见报错(如CUDA内存不足)快速排查指南

Stable Diffusion 3.5问题解决:常见报错(如CUDA内存不足)快速排查指南 你是否在使用Stable Diffusion 3.5时遇到过突然崩溃的情况?屏幕上跳出"CUDA out of memory"的红色警告,辛苦调整的参数和创意灵感瞬间…...

Qt 树模型(Tree Model)的增删改查实战解析

1. Qt树模型基础概念解析 第一次接触Qt的树模型时,我完全被那些抽象概念绕晕了。直到做了几个实际项目后才明白,Tree Model本质上就是个数据管家,它帮我们管理树形结构的数据,并让这些数据能通过Qt的视图组件(比如QTre…...

中文语料分词+生成词表+词频排序

缘起 近日批改学生毕业论文,有篇初稿的话题是研究《红楼梦》文化负载词的汉英翻译,其研究方法一节有以下表述: This study adopts a random sampling method. Representative culture-loaded vocabulary is selected from the first 12 chap…...

手把手教你用Event Viewer和Log Parser分析Windows安全日志(附玄机靶场实战)

从零到一:Windows安全日志分析实战指南 开篇:日志分析的价值与挑战 想象一下,你正面对一台疑似被入侵的Windows服务器,系统管理员递给你一个Security.evtx文件,说"看看能不能找到入侵者的痕迹"。作为安全新…...

3分钟搞定!在macOS上实现Google Nearby Share的终极指南

3分钟搞定!在macOS上实现Google Nearby Share的终极指南 【免费下载链接】NearDrop An unofficial Google Nearby Share/Quick Share app for macOS 项目地址: https://gitcode.com/gh_mirrors/ne/NearDrop 还在为Mac和Android设备间的文件传输而烦恼吗&…...

Windows安卓应用安装终极指南:APK Installer让跨平台体验更简单

Windows安卓应用安装终极指南:APK Installer让跨平台体验更简单 【免费下载链接】APK-Installer An Android Application Installer for Windows 项目地址: https://gitcode.com/GitHub_Trending/ap/APK-Installer 你是否厌倦了在电脑上运行安卓应用时需要安…...

第一篇java代码

第一篇java代码 初次接触java,令我印象最深的是# 我写的第一行 Java 代码,不只是 “Hello World”大一新生,刚学 Java几周,尚无大的突破, 可我记得我第一次接触java代码时的思考。所以我将我最初的思考记录,并由此作为…...

二分查找力扣题(leetcode)味

一、语言特性:Java 26 与模式匹配进化 1.1 Java 26 语言级别支持 IDEA 2026.1 EAP 最引人注目的变化之一,就是新增 Java 26 语言级别支持。这意味着开发者可以提前体验和测试即将在 JDK 26 中正式发布的语言特性。 其中最重要的变化是对 JEP 530 的全面支…...

控制工程系统稳定性的影响因素

控制工程系统稳定性的影响因素题目 下列哪种措施对提高系统的稳定性没有效果© A、增加开环零点 B、引入串联超前校正装置 C、增加开环极点 D、在积分环节外加单位负反馈 稳定性 在经典控制理论中, 评判一个闭环系统稳不稳定的核心标准是: 相位裕度(Phase Margin, PM)和根轨…...

WarcraftHelper:如何解决魔兽争霸III在现代系统上的兼容性问题

WarcraftHelper:如何解决魔兽争霸III在现代系统上的兼容性问题 【免费下载链接】WarcraftHelper Warcraft III Helper , support 1.20e, 1.24e, 1.26a, 1.27a, 1.27b 项目地址: https://gitcode.com/gh_mirrors/wa/WarcraftHelper WarcraftHelper是一个专为魔…...

如何用PRoot在Android上构建完整Linux环境:无需root权限的5个实战技巧

如何用PRoot在Android上构建完整Linux环境:无需root权限的5个实战技巧 【免费下载链接】proot An chroot-like implementation using ptrace. 项目地址: https://gitcode.com/gh_mirrors/pro/proot PRoot是一款革命性的开源工具,它能让你的Androi…...

RV1106驱动ST7735S踩坑实录:从设备树到LVGL显示,我遇到的3个关键问题

RV1106驱动ST7735S踩坑实录:从设备树到LVGL显示的三个关键陷阱 最近在Luckfox Pico Pro Max(RV1106平台)上折腾ST7735S SPI屏幕时,遇到了几个颇具代表性的问题。这些问题不仅让我熬了几个通宵,也让我对嵌入式Linux的显…...

DAMOYOLO-S多场景落地:智能硬件产品出厂前目标检测功能自动化校验

DAMOYOLO-S多场景落地:智能硬件产品出厂前目标检测功能自动化校验 1. 引言:从质检痛点说起 想象一下这个场景:你是一家智能硬件公司的生产线负责人。每天,成千上万的摄像头、扫地机器人、智能门锁从流水线上下来。每个产品都内置…...

GLM-4.1V-9B-Base一键部署教程:Python入门级环境配置指南

GLM-4.1V-9B-Base一键部署教程:Python入门级环境配置指南 1. 开篇:为什么选择GLM-4.1V-9B-Base 如果你刚接触AI开发,想快速体验多模态大模型的能力,GLM-4.1V-9B-Base是个不错的起点。这个开源模型不仅能处理文本,还能…...

AIAgent架构安全审计倒计时:监管新规Q3强制实施,你还在用传统API网关日志做AI风控?

第一章:AIAgent架构安全审计与日志 2026奇点智能技术大会(https://ml-summit.org) 安全审计的核心关注点 AI Agent 架构在多模态交互、自主决策与外部系统集成过程中,面临权限越界、提示注入、推理链污染及敏感数据泄露等新型攻击面。安全审计需覆盖运…...

终极Windows驱动签名绕过指南:3步解决硬件兼容性问题

终极Windows驱动签名绕过指南:3步解决硬件兼容性问题 【免费下载链接】DSEFix Windows x64 Driver Signature Enforcement Overrider 项目地址: https://gitcode.com/gh_mirrors/ds/DSEFix DSEFix是一款专为Windows x64系统设计的驱动签名强制覆盖工具&#…...

如何快速迁移Ziglings项目:从GitHub到Codeberg的完整指南

如何快速迁移Ziglings项目:从GitHub到Codeberg的完整指南 【免费下载链接】ziglings Learn the Zig programming language by fixing tiny broken programs. 项目地址: https://gitcode.com/gh_mirrors/zi/ziglings Ziglings是一个通过修复小型破损程序来学习…...

ams OSRAM 将娱乐与工业灯具业务出售给 Ushio

事件核心摘要交易双方:ams OSRAM(卖方,奥地利/德国半导体巨头) vs. Ushio, Inc.(买方,日本光学技术公司)。交易内容:出售 Entertainment & Industry Lamps(娱乐与工业…...

Nginx 学习总结从

1. 引入 在现代 AI 工程中,Hugging Face 的 tokenizers 库已成为分词器的事实标准。不过 Hugging Face 的 tokenizers 是用 Rust 来实现的,官方只提供了 python 和 node 的绑定实现。要实现与 Hugging Face tokenizers 相同的行为,最好的办法…...

终极指南:5分钟学会用Virtual Kubelet在非K8s环境部署容器

终极指南:5分钟学会用Virtual Kubelet在非K8s环境部署容器 【免费下载链接】virtual-kubelet Virtual Kubelet is an open source Kubernetes kubelet implementation. 项目地址: https://gitcode.com/gh_mirrors/vi/virtual-kubelet Virtual Kubelet是一个开…...

10 分钟搞定答辩 PPT!Paperxie AI 神器,终结本科生熬夜改稿魔咒

paperxie-免费查重复率aigc检测/开题报告/毕业论文/智能排版/文献综述/AIPPThttps://www.paperxie.cn/ppt/createhttps://www.paperxie.cn/ppt/create 一、 答辩 PPT:压垮毕业生的最后一根稻草 毕业论文定稿的喜悦,往往会被答辩 PPT 的焦虑瞬间冲淡。对…...

Rust 异步函数调用栈分析

Rust异步函数调用栈分析:深入理解异步执行机制 在当今高并发的编程场景中,异步编程已成为提升性能的关键技术。Rust通过async/await语法和Future机制提供了高效的异步支持,但其底层调用栈的复杂性常常让开发者感到困惑。本文将深入分析Rust异…...

终极Dockertest错误处理指南:从连接失败到超时重试的完整解决方案

终极Dockertest错误处理指南:从连接失败到超时重试的完整解决方案 【免费下载链接】dockertest Write better integration tests! Dockertest helps you boot up ephermal docker images for your Go tests with minimal work. 项目地址: https://gitcode.com/gh_…...

FireRedASR-AED-L模型Java八股文精讲:多线程并发调用与连接池管理

FireRedASR-AED-L模型Java八股文精讲:多线程并发调用与连接池管理 最近在做一个智能客服项目,需要把用户的语音实时转成文字。我们选用了FireRedASR-AED-L这个语音识别模型,效果确实不错。但上线没多久,就遇到了问题:…...