实战 08:简易 OpenClaw——Memory、Skills、Cron 与多 Agent

2026-09-01
15966 分钟
...

1、本篇任务:让助手跨会话工作,但不混淆记忆、技能和任务

Memory 保存长期事实/偏好;Skill 保存可执行的方法说明;Cron 保存未来要触发的工作;子 Agent 保存隔离执行上下文。四者用途不同,全部塞进聊天历史会导致污染和权限混乱。

2、Memory 分层

Session transcript当前会话原始记录
Working summary当前任务压缩状态
User memory用户明确偏好和长期事实
Agent memory助手维护规范通常受审核
Organization memory政策/知识只读发布

Memory backend 按 identity/agent/org namespace。多用户 Gateway 不能使用共享 main memory。原始消息不是自动记忆;Agent 先提出 MemoryProposal,经过 schema、敏感信息和 scope 检查后写入。

3、Memory 数据与检索

type MemoryItem = {
  id: string; namespace: string; key: string;
  value: string; sourceSessionId?: string;
  confidence: number; createdAt: string; updatedAt: string;
  expiresAt?: string; version: number;
};

启动时只加载短小的核心 memory;大量条目通过语义/关键词检索按当前任务选择,并保留引用。提供 list/export/edit/delete;删除覆盖主存储、索引和缓存。并发更新用 version/etag。

4、Skills

Skill 包含名称、描述、适用条件、指令、模板/脚本和所需工具声明。Agent 先看到精简 catalog,选择后再加载完整内容,避免全部 Skill 填满 system prompt。

Skill 是不可信供应链资产:固定来源、版本、hash;安装和升级需审核;声明工具不代表获得权限;脚本只能在 Sandbox 和明确 tool policy 下运行。Project/local Skill 不能覆盖系统安全规则。

5、Cron Job 模型

Cron 由 Gateway 调度,不由模型在对话里“记住时间”。

type Job = {
  id: string; ownerId: string; name: string;
  schedule: { kind: "once" | "cron" | "interval"; expression: string; timezone: string };
  targetSession: string; payload: unknown;
  delivery: { kind: "channel" | "webhook" | "none"; address?: string };
  overlap: "skip" | "queue" | "replace";
  nextRunAt: string; enabled: boolean;
};

创建 Job 前确认 owner、目标和时区;持久化 nextRun;领取 run 使用租约和唯一 (job_id, scheduled_at);重启后按 misfire policy 跳过或补跑;每次 Run 有独立 run ID、状态、费用和结果。

6、一次性提醒与周期任务

一次性提醒执行成功后删除/禁用;周期任务记录历史。发送渠道消息走 Outbox;失败按渠道重试;用户删除 Channel/Session 时 Job 要禁用或迁移。/cancel 当前 Agent run 不等于删除未来 Job,控制 API 必须区分。

7、Heartbeat 与 Cron

Heartbeat 是已有 Session 的定期唤醒/检查,适合“查看是否有新事项”;Cron 是明确日程。两者都必须有预算、静默条件、最大执行时间和用户可见管理界面,避免助手无限自触发。

8、多 Agent 路由

Agent Registry 定义模型、workspace、tool profile、skills、memory scope 和 channel bindings。Router 根据已配置 binding 分配,不让用户消息伪造 agent ID。

主管通过 sessions_spawn 创建子 Session:限定任务、输入 artifacts、工具与 sandbox;子 Agent 结果结构化返回。设置最大深度、总子任务、deadline 和费用;禁止 agent A/B 互相发送形成循环。

9、跨 Session 通信

区分“给另一个内部 Session 发任务”和“给外部 conversation 发消息”。内部 send 受 Session visibility;外部 send 属于真实副作用,需精确 address、权限、审计和可能审批。不要通过模糊联系人名称自动选择目标。

10、测试

用户 A 的 memory 不进入 B;恶意消息不能自动写组织 memory;Skill 要求的 denied tool 仍不可用;Gateway 重启不丢 Job;夏令时/时区按预期;同一 scheduled time 只执行一次;overlap 策略生效;子 Agent 超预算被取消;跨 Session 循环被检测;外部消息需要授权。

官方参考:MemorySkillsScheduled TasksSession Tools

如果您觉得这篇文章有帮助,请点个赞吧~

分享文章

相关文章

更多文章 →
AI2026-09-01
Deep Agents 01:何为 Agent Harness,以及如何开始
1、本篇任务:完成一份多步骤、带证据的技术调研 普通客服 Agent 的问题短、工具少、输出即时。技术调研或编码任务会持续很久,产生计划、搜索结果、文件和中间结论。Deep Agents 在 LangChain/LangGraph 之上预装规划、虚拟文件系统、上下文压缩和子 Agent,适合这类开放任务。 本课让 Agent 比较两种向量数据库,并交付一份可验证报告。 2、什么时候需要 Deep Agent 满足以下两项以上再考虑:任务...
学习
AI2026-09-01
Deep Agents 02:子 Agent、虚拟文件系统与长期记忆
1、本篇任务:让主管只看结论,让子 Agent 处理细节 技术调研会产生几十次搜索和大量文件。如果全部进入主管上下文,真正的目标会被噪音淹没。本课用两个子 Agent: 收集证据, 检查结论;主管负责计划与最终合成。 2、什么时候委派,什么时候直接调用工具 适合委派:子任务有多步;需要专门提示或工具;会产生大量中间结果;只需返回有限结论。不适合:一步查询;主管需要全部中间上下文;协调成本超过任务本身。 3、配置专门子 Agent Pyt...
学习
AI2026-09-01
Deep Agents 03:生产化、Sandbox、权限与上线验收
1、本篇任务:让 Deep Agent 在隔离环境中分析代码 只读研究 Agent 风险有限;编码 Agent 需要读写文件、安装依赖和执行测试。本课不讲如何让模型写更漂亮的代码,只讲执行环境、权限、恢复和上线验收。 2、先做威胁模型 资产包括源代码、用户文件、云凭证、生产网络和发布权限;攻击入口包括用户消息、仓库内容、网页、依赖包、MCP 返回和命令输出。 Prompt injection 不是靠一句 system prompt 解决...
学习
AI2026-09-01
LangChain 01:全景、原理与学习路线
1、本篇学完要得到什么 这一篇只解决三个问题:LangChain 到底负责什么;它与 LangGraph、Deep Agents、LangSmith 是什么关系;后面应按什么顺序学习。 贯穿整套课程的项目是“退款政策与订单助手”。它最终能够:回答知识库中的退款规则;查询当前用户的订单;生成结构化答复;对真正的退款操作进行人工审批;断线后恢复;通过评测后发布。 先记住一句话: 模型负责理解与生成,应用负责数据、权限、状态和副作用。 如果把...
学习
AI2026-09-01
LangChain 02:模型、消息与结构化输出
1、本篇任务:让模型输出成为程序可以依赖的合同 上一课只证明 Agent 能运行。本课暂时不接业务工具,只完成一个“客服分诊器”:输入用户问题,输出意图、紧急程度、是否需要人工和给用户的答复。 本课的核心不是学更多模型参数,而是理解三层合同:消息决定模型看到了什么;schema 决定程序期待什么;业务校验决定结果是否真的可用。 2、消息不是一段字符串,而是一条执行记录 一次工具型对话通常包含四种消息: | 类型 | 由谁产生 | 作用...
学习
AI2026-09-01
LangChain 03:工具与 Agent——从函数到可控行动
1、本篇任务:让 Agent 安全地读取订单 上一课得到结构化分诊结果,但模型不知道真实订单。本课增加一个只读工具 ,走通完整 Agent 循环,并把模型、工具包装和领域服务的责任分开。 完成后,用户问“我的 A100 发货了吗”,Agent 会选择工具;工具只按当前登录用户查询;模型基于工具结果回答。它仍然不能退款,因为我们没有提供写工具。 2、工具的本质是受 schema 约束的应用函数 一个好工具需要:稳定名称、清楚描述、窄输入...
学习

评论

请登录后发表评论

去登录
加载评论中...

目录