Agent已进入Harness驱动时代

marsbit发布于2026-04-15更新于2026-04-15

文章摘要

近日,Anthropic公司意外泄露了其AI编程工具Claude Code的源代码,总量超过51.2万行。虽然未包含颠覆性算法,但完整展示了其Agent工程实践的核心架构——Harness系统。Harness可理解为驱动模型的整套工程架构,其核心作用在于最大化模型能力,而不仅是输出文本。 Claude Code的Harness系统包含六大核心组件:多层级系统提示(System Prompt)、工具规范(Tool Schema)、工具调用循环(Tool Call Loop)、上下文管理器(Context Manager)、子智能体(Sub Agent)和验证钩子(Verification Hooks)。这些组件共同实现了模型行为的精准控制、工具调用与执行的一体化、上下文高效管理、多智能体协同及结果客观验证。 Harness架构将训练与推理环境深度融合,推动后训练(Post-training)朝六大方向发展:系统提示驱动行为对齐、长链路工具调用端到端训练、规划与执行一体化训练、记忆压缩专项训练、子智能体协同编排训练,以及多目标联合强化学习。 这一转变意味着行业需求正从纯模型能力转向工程架构与系统整合。复合型人才(兼具AI、工程与架构能力)将更受青睐,而“模型外壳公司”生存空间收窄,必须依靠顶尖基础设施或垂直领域壁垒。Agent落地更强调私有化、高安全与端到端一体化,企业应优先复用成熟Harness设计,结合场景做定制,以实现真正规模化应用。

文 | 霞光AI实验室

近日,AI技术圈一个热议的话题是,Anthropic公司意外暴露了旗下AI编程工具Claude Code的完整源代码,代码数量超过51.2万行。这些泄露的代码虽未展示了颠覆性新算法,却完整暴露了头部厂商的Agent工程实践。

4月10日,Pokee.ai创始人朱哲清做客由锦秋基金发起的“Deep Talk with Builders”的线上闭门,分享了“从Claude Code的泄漏看Harness Engineering和当下Post-training”的话题。

他认为,Anthropic这套架构高度适配Claude模型,而直接迁移到其他模型效果会显著下降,但其Harness设计思想、组件化结构、与后训练(Post-training)深度绑定的思路,对自研Agent具有极强的借鉴价值。

过去三年,大模型从单纯API能力,进化为产品核心模块;行业也从“模型外壳公司”,走向Harness驱动的复杂Agent系统——模型不再是唯一核心,工具调用、执行环境、上下文管理、验证机制共同决定最终效果。

Harness是什么?它直译是马具,缰绳。如果说大模型是一匹蓄势待发的烈马,Harness就是人类牵引、驾驭这匹烈马的缰绳。随着人工智能正式进入Harness驱动的时代,对于使用者来说,真正稀缺的能力,不在模型里面,在模型外面——如何找到一副趁手的缰绳,以及驾驶者心中清晰准确的目的地。

本文基于朱哲清的分享内容,经AI总结梳理,并人工校对,力求呈现这次分享的精华内容。

Harness可理解为驱动模型的整套工程架构,它的核心作用是把模型能力最大化,而非单纯输出tokens。Claude Code的Harness清晰拆解为六大核心组件:

1. 多层级System Prompt(系统提示)

现代System Prompt已远不止“你是一个有用的助手”,而是超大规模、分层、可缓存的复杂指令集:

  • 固定缓存部分:包含Agent身份、Co指令、工具定义、语气规范、安全策略,大小可达十几万token,任何改动都会失效缓存、大幅增加成本与耗时;

  • 动态可替换部分:会话状态、当前时间、可读取文件、代码包依赖等,随任务灵活切换;

  • 工程实践:通过A/B test对不同用户微调Prompt,精准优化任务完成率、降低错误率。

对比来看,Claude Code的架构更简洁,模型注意力负担更低、幻觉更少;而OpenAI相关架构更复杂,需读取大量文件,易引发记忆幻觉。

2. Tool Schema(工具规范)

工具定义直接决定调用准确率,核心设计要点:

  • 内置核心工具:文件读写/编辑、Bash、Web批处理等基础工具在模型训练阶段就完成适配,推理时无需额外提供工具描述;

  • 权限与安全:企业级场景拒绝第三方无权限校验的工具,避免恶意操作;

  • 并行工具调用:可提升执行速度,但后训练难度极高——并行调用无先后依赖,训练时易出现时序错位,Reward信号难以对齐。

3. Tool Call Loop(工具调用循环)

这是Harness最核心部分,也是训练与推理一体化的关键:

  • 规划模式(Plan Mode):长链路任务先理解任务、梳理文件系统、明确可用工具,生成执行方案,再进入执行;避免盲目试错(如反复调用不可用搜索引擎)、减少无效token消耗;

  • 执行模式(Execute Mode):在沙盒(Sandbox)中按规划执行工具,获取结果闭环;

  • 核心价值:消除长链路执行中的中间错误,降低重试成本,但也让规划能力的训练更难——规划好坏的Reward信号易被执行环节噪声干扰。

4. Context Manager(上下文管理器)

解决百万级token上下文的高效利用问题:

  • 采用指针索引式Memory:不直接存储完整内容,仅记录文件指针与主题标签;

  • 后台自动合并、去重、关联文件;

  • 现状:仍处于启发式阶段,无法完美解决多文件跨链路推理问题(如关联文件被遗漏),暂无端到端最优解。

5. Sub Agent(子智能体)

主流多智能体协作缺乏理论保障:无共享目标、无通用训练算法,只能“各自训练、随缘配合”。

主-子Agent架构本质是分层强化学习:

  • 主Agent为子Agent定义子任务(Option),子任务终结状态作为主Agent下一步起点;

  • 共享KV Cache与输入上下文,子Agent执行后仅追加结果,不额外增加token消耗,成本远低于串行执行;

  • 典型落地:字节ContextFormer等工作思路与此高度一致。

6. Verification Hooks(验证钩子)

解决模型“自我美化、虚报完成”的问题:

  • 强模型存在自我偏好,自评准确率远高于互评,易主动“说谎”而非单纯幻觉;

  • 工程方案:引入后台分类器,只看工具执行结果、忽略模型生成文本,脱离生成偏差做客观校验;

  • 作用:无需完全可验证的Reward,即可实现轻量化、优雅的执行结果校验。

传统RL(强化学习)训练环境与推理环境严重割裂,而Harness实现了训练-生产环境的一体化:工具调用序列=轨迹步,测试运行与分类闸门=Reward信号,用户任务=完整Episode。

围绕上述六大组件,Post-training(后训练)形成六大核心方向:

1. System Prompt(系统提示词)驱动行为对齐

System Prompt 会明确任务目标、Token 预算与可用工具策略,从而大幅约束模型的行为空间,让强化学习只需在限定范围内学习最优执行模式。我们可以基于 System Prompt 中的规则设计评分体系,让模型在更干净、更少分支的轨迹下进行近似端到端训练,稳定输出符合预期的行为。

2. 长链路工具调用端到端训练

抛弃传统“单步快照式训练”,改为完整轨迹训练:

  • 记录每一步执行结果,获取过程Reward与最终任务Reward;

  • 聚焦长链路稳定性,保证几百步工具调用的整体准确率,而非仅单步调用正确。

3. Plan-Execute一体化训练

Harness消除规划与执行间的噪声:

  • 预先锁定规划中的工具链路,无额外人工干预层;

  • 执行结果由分类闸门客观校验,规划的Reward信号更清晰;

  • 实现规划能力可训练,避免“只执行、不规划”的粗放模式。

4. Memory Compression专项训练

将上下文压缩作为独立任务:上游模型输出压缩记忆,下游任务执行效果作为校验标准;目标是保留核心信息,不影响下游任务成功率。

5. 子Agent协同编排训练

针对超长输出(代码/文档百万token场景):

  • 主Agent不直接生成内容,而是编排子Agent,分配任务与Prompt;

  • 子Agent并行执行后合并结果,主Agent做校验;

  • 依赖Harness实现底层进程控制,避免读写冲突与执行失败。

6. 多目标联合强化学习

现代RL pipeline大幅延长,需同时优化六大模块:

  • 工具调用无幻觉、分类校验准确、上下文压缩有效、多Agent无掣肘、规划合理、验证可信;

  • 行业从算法收敛走向百花齐放,各环节需专属训练算法,多目标融合成为核心难题。

首先是人才需求的转变。Prompt Engineering已不再是独立核心,做好Harness可完成70%工作。因此,兼具AI理解、后端工程、基础设施能力的复合型人才将会更受欢迎,而纯Prompt工程师竞争力则会大幅下降。

其次是市场格局的重构。在模型厂商与垂直领域企业挤压下,中间“模型外壳公司”,仅剩两条可行路径,要么拥有顶尖模型与基础设施能力,要么在垂直领域独有数据/经验壁垒(如高频交易、行业专属知识)。

第三,真正的Agent落地正走向私有化、高安全、端到端一体化。对于企业来说,优先复用成熟Harness设计,结合垂直场景做定制化,聚焦安全与私有化落地,才能实现Agent真正规模化商用。

Claude Code泄露的核心价值,不在于代码本身,而在于揭示了Agent已进入Harness驱动时代。模型能力只是基础,工程架构、执行环境、多智能体协同、验证机制才是决定上限的关键。

热门币种推荐

相关问答

Q什么是Harness,它在AI Agent中扮演什么角色?

AHarness直译为马具或缰绳,在AI Agent中指驱动模型的整套工程架构。它的核心作用是将模型能力最大化,而不仅仅是输出tokens。Harness包括工具调用、执行环境、上下文管理、验证机制等组件,共同决定Agent的最终效果,帮助人类更好地驾驭AI模型。

QClaude Code的Harness包含哪六大核心组件?

AClaude Code的Harness包含六大核心组件:1. 多层级System Prompt(系统提示),2. Tool Schema(工具规范),3. Tool Call Loop(工具调用循环),4. Context Manager(上下文管理器),5. Sub Agent(子智能体),6. Verification Hooks(验证钩子)。

QHarness如何实现训练与生产环境的一体化?

AHarness通过将工具调用序列视为轨迹步,测试运行与分类闸门作为Reward信号,用户任务作为完整Episode,实现了训练与生产环境的一体化。这使得强化学习可以在与推理环境高度一致的情况下进行,避免了传统RL中训练与推理环境割裂的问题。

Q后训练(Post-training)围绕Harness形成的六大核心方向是什么?

A后训练围绕Harness形成的六大核心方向包括:1. System Prompt驱动行为对齐,2. 长链路工具调用端到端训练,3. Plan-Execute一体化训练,4. Memory Compression专项训练,5. 子Agent协同编排训练,6. 多目标联合强化学习。

QAgent进入Harness驱动时代对人才需求和市场格局有何影响?

AAgent进入Harness驱动时代导致人才需求从纯Prompt工程师转向兼具AI理解、后端工程和基础设施能力的复合型人才。市场格局上,中间'模型外壳公司'面临挤压,只有拥有顶尖模型与基础设施能力或在垂直领域有独有数据/经验壁垒的企业才能生存,真正的Agent落地更倾向于私有化、高安全和端到端一体化。

你可能也喜欢

Aave将逐步从其列表中移除75个使用率低的储备资产!详情如下

领先的DeFi借贷协议Aave宣布进行全面的平台重组,旨在提升运营效率。其创始人表示,协议将逐步停用低利用率资产,并缩减在某些区块链网络的活动。 根据公告,Aave计划在其自主网络上逐步终止对50种低使用率储备资产的支持。此外,还将停止在Sonic、Scroll、zkSync、Metis、Soneium和Aptos网络上对25种储备资产的支持。总计将有75种低利用率储备资产在此次重组中受到影响。 Aave管理层指出,此举是为了确保平台资源得到更有效的利用,并将重点聚焦于用户最感兴趣的资产。该协议近年来已扩展到多个区块链网络,并支持了众多数字资产。然而,由于部分储备资产未能达到预期的交易量和用户需求,因此决定进行系统简化。 数据显示,此次重组将涉及价值约9810万美元的储备资产和1560万美元的借贷头寸。Aave表示将逐步停止支持,并制定必要的过渡计划,以尽量减少对客户在此过程中的影响。 专家分析认为,DeFi协议定期移除低流动性或低利用率资产是行业的常见做法。这类决策有助于平台降低维护成本,同时提升安全性和运营效率。Aave是全球最大的DeFi协议之一,分析师认为重组决策短期内可能导致受影响储备资产的流动性重新分配,但从长远看,有助于Aave构建更高效、更具韧性的生态系统。

cryptonews.ru5分钟前

Aave将逐步从其列表中移除75个使用率低的储备资产!详情如下

cryptonews.ru5分钟前

澳大利亚起诉Telegram,指控其未能移除恐怖主义内容

澳大利亚对全球用户超10亿的通讯平台Telegram提起诉讼,指控其未能有效移除平台上的恐怖主义相关内容。澳大利亚网络安全监管机构eSafety专员于周四向联邦法院提起民事诉讼,称Telegram违反了该国的《网络安全法》,未能根据多次用户投诉处理“支持恐怖主义”的内容。监管机构指出,在为期一年的调查中发现,Telegram在知晓某些非法材料后未予移除,部分被举报内容甚至持续可见长达三周,且未能采取充分措施防止违规行为重演,包括移除用于传播涉恐内容的账户、频道和群组。此外,Telegram还被指未能检测出包括2019年基督城清真寺枪击案和2022年布法罗大规模枪击案视频在内的已知极端主义内容。澳大利亚方面正在寻求经济处罚,最高罚款额可达5460万澳元(约合3580万美元)。Telegram尚未就此案发表正式声明,但其官方X账号发布了一段题为“言论自由”的视频。 此案发生之际,全球对Telegram内容审核做法的审查日益加强。就在澳大利亚采取行动前一天,俄罗斯联邦安全局指控Telegram首席执行官帕维尔·杜罗夫协助恐怖主义活动,并启动将其列入国际通缉名单的程序。俄方称Telegram未能移除乌克兰情报部门、恐怖组织和极端组织用于协调袭击、招募人员及实施网络诈骗的频道、聊天室和机器人。同时,杜罗夫在法国也因涉嫌通过Telegram传播与有组织犯罪相关的非法内容而受到调查,他于2024年8月在勒布尔热机场被捕。杜罗夫此前曾批评政府对网络隐私的威胁日益增加,警告称自由互联网的保护正在被削弱。

cointelegraph24分钟前

澳大利亚起诉Telegram,指控其未能移除恐怖主义内容

cointelegraph24分钟前

美联储的强硬立场将如何影响比特币?专家指出流动性承压!详情如下

尽管美联储维持利率不变,但其持续鹰派的货币政策立场可能继续对加密货币市场施加压力。专家分析指出,美联储7月29日利率决议后的表态可能限制风险资产的短期收益,尤其是比特币。 美联储在最近会议上保持利率稳定,再次强调对抗通胀的决心。这表明央行即便以经济增长放缓为代价,也不愿让通胀超过目标水平。分析认为,这一情景是当前市场周期中对加密资产最不利的宏观经济条件之一。 紧缩的货币政策可能降低金融体系流动性并抑制投资者的风险偏好。特别是,那些依赖杠杆融资或低成本融资策略的加密货币持仓将面临更高成本,从而可能对比特币价格产生下行压力。 若美联储鹰派论调持续,机构投资者也可能在投资组合中采取更防御性的策略。这可能会加大股票和加密货币等高风险资产类别的抛售压力。分析指出,如果资金加速转向债券和现金等更安全的投资工具,流入加密货币市场的资本可能放缓。 不过分析也提到,比特币在紧缩货币政策环境下至今展现出相对的韧性。尽管近期宏观经济出现显著变化,但这一数字资产仍保持了强劲的支撑水平,同时市场继续密切关注美联储未来的行动。 然而专家警告,若美联储意外发表新的、更鹰派的紧缩言论,可能引发市场新的波动。在这种情况下,比特币和其他加密货币短期内可能面临额外的价格压力。

cryptonews.ru35分钟前

美联储的强硬立场将如何影响比特币?专家指出流动性承压!详情如下

cryptonews.ru35分钟前

交易

现货

热门文章

如何购买ERA

欢迎来到HTX.com!我们已经让购买Caldera(ERA)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Caldera(ERA)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Caldera(ERA)购买完您的Caldera(ERA)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Caldera(ERA)在HTX的现货市场轻松交易Caldera(ERA)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.6k人学过发布于 2025.07.17更新于 2026.06.02

如何购买ERA

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ERA(ERA)币价的意见。

活动图片