产品 · harnessserver

HarnessServer

HarnessServer 跑在 Agent 宿主环境上,把已编译的 Skill / SOP / Rule 按角色装进 Workspace, 并提供 REST 与 MCP 供运行时按需取上下文。独立部署时同一 HTTP 端口提供 REST 和 MCP-SSE; 对话 WebSocket 仅独立模式可选。不采集企业知识;管理型记忆默认关闭,且只给授权 Agent。 内容向全局推广前,可对候选与基线版本做成对重放评估,结论写入推广审批证据(对接 LarkScout 时)。 可单独使用本地内容,也可再对接 LarkScout 做同步与检索。

HarnessServer(Content Delivery for Agents)企业级数字劳动力基础设施架构示意图
HarnessServer logo

HarnessServer

Content Delivery for Agents面向 Agent 宿主环境的上下文供给与能力分发组件

按角色把 Skill、SOP 与上下文送到 Workspace——装什么、常驻还是按需可逐个 Agent 设定。

预先备好
主配置与 Skill 先就位
按角色
coordinator / worker 分发
REST + MCP
独立模式同端口

典型痛点

  1. 每个 Workspace 都要手工配 prompt 和工具
  2. Agent 进入项目后还要摸索几轮才有用
  3. 新 Agent 上线缺乏标准的入职流程

核心价值

每份 Skill 部署到了哪些 Agent

Skill 经人工确认授权后,由 HarnessServer 部署到对应的 Agent。在 AULO 的内容详情里,能看到这份内容已部署到哪些 Agent、各是哪个版本。

内容详情:已部署的 Agent 与版本

按角色控制 MCP 暴露面

HarnessServer 支持按角色配置可见工具,未配置角色默认全隐藏(default-deny),变更自动生成版本并支持回滚。

MCP 暴露面:按角色勾选可见工具,未配置的角色默认全隐藏,每次改动留一版可回滚

SkillScan 部署安全门与静态扫描

随交付配置新装默认开启、可关闭,关闭时该层不生效;在 Skill 部署前做静态扫描,分析危险模式与污点流向并定位到源码行,安全门据此拦下安装。

SkillScan 开启时的部署前静态扫描:危险模式与污点链路逐条定位到文件行,安全门据此拦下安装

核心能力

上下文供给

双侧按需注入执行层 Worker 在任务开始或刷新时拉取执行上下文索引;编排层 Coordinator 按名按需取用处理 SOP,不把 SOP 全文预注入主配置
Workspace 预先备好交付/批准完成后,Workspace 里已有主配置、已部署 Skill 和可见上下文索引;SOP 仍按名按需拉取
上下文文件生成按框架生成 CLAUDE.md / AGENTS.md / NODAL.md;主配置可插入公共段并保持字节稳定,以便复用厂商 Prompt Cache
逐 Agent 内容装配规则可设常驻、可选(目录列出,全文按名拉取)或不提示(不出现在目录里,仍可按名取用),SOP 设可选或不提示。常驻内容设体量上限,超限自动降为目录行并告警;常驻改动下次启动生效,按需内容下次拉取生效
双时态管理型记忆开启后按业务有效时间与系统记录时间存储,支持按时间点回溯;默认关闭,仅 memory_access 授权的 Agent 可查询,不向未授权 Worker 提供

能做 / 不做

能做
  • 双侧按需上下文注入:Worker 拉取任务上下文索引,Coordinator 按名取用 SOP
  • 按角色 Workspace 预先装配:技能审批(含升级)后自动部署,SOP / Rule 按权限同步就位
  • SkillScan 部署前静态扫描:新装默认开启、可关闭,提供 Python AST 危险模式与依赖静态扫描
  • 上下文快照与 Content Version 溯源:在 Trace 记录版本,实现上下文变更审计
  • 内容版本评估运行时:候选与基线版本在同一批任务上成对重放,结论按内容版本产出并写入推广审批证据
  • 主流框架适配文件生成:自动生成 CLAUDE.md / AGENTS.md / NODAL.md 等上下文文件
  • 独立可用与扩展对接:可单机独立提供 REST + MCP 供给,亦可联动 LarkScout 知识库
  • 逐 Agent 内容装配:规则可设常驻 / 可选 / 不提示,SOP 可选 / 不提示(不提示的仍可按名取用);期望与实际对照可查
不做
  • 不负责原始文档采集与知识加工(上游知识提炼与 Claim 编译由 LarkScout 完成)
  • 不提供无鉴权的全局共享记忆池(管理型记忆基于双时态严格隔离,仅授权 Agent 可访问)
  • 不接管底层进程沙箱与系统调用(底层容器与操作系统级管控由 NodalOS 承载)
  • 不输出平台级总分或 Agent 排名(评估结论与绩效聚合只在 AULO 面板呈现,不写进 Agent 可见文件)

按角色看

技术负责人

Agent 入职标准化,Workspace 从手工配置变成按角色备好再取

合规与风控

管理型记忆默认关闭,且只给授权 Agent

业务负责人

知识与能力分离的最后一公里,Agent 不必从零摸索

集成与依赖

LarkScout 上游知识同步与检索(配地址与凭证后启用)NodalOS WorkspaceAgent 框架上下文文件独立模式下为 AULO 提供对话通道;接入 NodalOS 后对话不经本服务

相关产品

下一步

SYSTEM READYproduct/harnessserver