实战 08:简易 OpenClaw——Memory、Skills、Cron 与多 Agent
1、本篇任务:让助手跨会话工作,但不混淆记忆、技能和任务
Memory 保存长期事实/偏好;Skill 保存可执行的方法说明;Cron 保存未来要触发的工作;子 Agent 保存隔离执行上下文。四者用途不同,全部塞进聊天历史会导致污染和权限混乱。
2、Memory 分层
Session transcript:当前会话原始记录
Working summary:当前任务压缩状态
User memory:用户明确偏好和长期事实
Agent memory:助手维护规范,通常受审核
Organization memory:政策/知识,只读发布
Memory backend 按 identity/agent/org namespace。多用户 Gateway 不能使用共享 main memory。原始消息不是自动记忆;Agent 先提出 MemoryProposal,经过 schema、敏感信息和 scope 检查后写入。
3、Memory 数据与检索
type MemoryItem = {
id: string; namespace: string; key: string;
value: string; sourceSessionId?: string;
confidence: number; createdAt: string; updatedAt: string;
expiresAt?: string; version: number;
};
启动时只加载短小的核心 memory;大量条目通过语义/关键词检索按当前任务选择,并保留引用。提供 list/export/edit/delete;删除覆盖主存储、索引和缓存。并发更新用 version/etag。
4、Skills
Skill 包含名称、描述、适用条件、指令、模板/脚本和所需工具声明。Agent 先看到精简 catalog,选择后再加载完整内容,避免全部 Skill 填满 system prompt。
Skill 是不可信供应链资产:固定来源、版本、hash;安装和升级需审核;声明工具不代表获得权限;脚本只能在 Sandbox 和明确 tool policy 下运行。Project/local Skill 不能覆盖系统安全规则。
5、Cron Job 模型
Cron 由 Gateway 调度,不由模型在对话里“记住时间”。
type Job = {
id: string; ownerId: string; name: string;
schedule: { kind: "once" | "cron" | "interval"; expression: string; timezone: string };
targetSession: string; payload: unknown;
delivery: { kind: "channel" | "webhook" | "none"; address?: string };
overlap: "skip" | "queue" | "replace";
nextRunAt: string; enabled: boolean;
};
创建 Job 前确认 owner、目标和时区;持久化 nextRun;领取 run 使用租约和唯一 (job_id, scheduled_at);重启后按 misfire policy 跳过或补跑;每次 Run 有独立 run ID、状态、费用和结果。
6、一次性提醒与周期任务
一次性提醒执行成功后删除/禁用;周期任务记录历史。发送渠道消息走 Outbox;失败按渠道重试;用户删除 Channel/Session 时 Job 要禁用或迁移。/cancel 当前 Agent run 不等于删除未来 Job,控制 API 必须区分。
7、Heartbeat 与 Cron
Heartbeat 是已有 Session 的定期唤醒/检查,适合“查看是否有新事项”;Cron 是明确日程。两者都必须有预算、静默条件、最大执行时间和用户可见管理界面,避免助手无限自触发。
8、多 Agent 路由
Agent Registry 定义模型、workspace、tool profile、skills、memory scope 和 channel bindings。Router 根据已配置 binding 分配,不让用户消息伪造 agent ID。
主管通过 sessions_spawn 创建子 Session:限定任务、输入 artifacts、工具与 sandbox;子 Agent 结果结构化返回。设置最大深度、总子任务、deadline 和费用;禁止 agent A/B 互相发送形成循环。
9、跨 Session 通信
区分“给另一个内部 Session 发任务”和“给外部 conversation 发消息”。内部 send 受 Session visibility;外部 send 属于真实副作用,需精确 address、权限、审计和可能审批。不要通过模糊联系人名称自动选择目标。
10、测试
用户 A 的 memory 不进入 B;恶意消息不能自动写组织 memory;Skill 要求的 denied tool 仍不可用;Gateway 重启不丢 Job;夏令时/时区按预期;同一 scheduled time 只执行一次;overlap 策略生效;子 Agent 超预算被取消;跨 Session 循环被检测;外部消息需要授权。
如果您觉得这篇文章有帮助,请点个赞吧~
评论
请登录后发表评论
去登录