HarnessServer
HarnessServer 跑在 Agent 宿主环境上,把已编译的 Skill / SOP / Rule 按角色装进 Workspace, 并提供 REST 与 MCP 供运行时按需取上下文。独立部署时同一 HTTP 端口提供 REST 和 MCP-SSE; 对话 WebSocket 仅独立模式可选。不采集企业知识;管理型记忆默认关闭,且只给授权 Agent。 可单独使用本地内容,也可再对接 LarkScout 做同步与检索。

HarnessServer
Content Delivery for Agents面向 Agent 宿主环境的上下文供给与能力分发组件按角色把 Skill、SOP 与上下文送到 Workspace——主配置先备好,SOP 按动作再取。
- 预先备好
- 主配置与 Skill 先就位
- 按角色
- coordinator / worker 分发
- REST + MCP
- 独立模式同端口
典型痛点
- 每个 Workspace 都要手工配 prompt 和工具
- Agent 进入项目后还要摸索几轮才有用
- 新 Agent 上线缺乏标准的入职流程
核心价值
每份 Skill 部署到了哪些 Agent
Skill 经人工确认授权后,由 HarnessServer 部署到对应的 Agent。在 AULO 的内容详情里,能看到这份内容已部署到哪些 Agent、各是哪个版本。

按角色控制 MCP 暴露面
HarnessServer 支持按角色配置可见工具,未配置角色默认全隐藏(default-deny),变更自动生成版本并支持回滚。

SkillScan 部署安全门与静态扫描
SkillScan 为可选能力、默认关闭;开启后在 Skill 部署前做静态扫描,分析危险模式与污点流向并定位到源码行,安全门据此拦下安装。

核心能力
上下文供给
技能装配与扫描
部署与对接
能做 / 不做
能做
- 双侧按需上下文注入:Worker 拉取任务上下文索引,Coordinator 按信号提取 SOP
- 按角色 Workspace 预先装配:技能审批后自动部署,SOP / Rule 按权限同步就位
- SkillScan 部署前静态扫描:提供 Python AST 危险模式与依赖扫描(可选)
- 上下文快照与 Content Version 溯源:在 Trace 记录版本,实现上下文变更审计
- 主流框架适配文件生成:自动生成 CLAUDE.md / AGENTS.md / NODAL.md 等上下文文件
- 独立可用与扩展对接:可单机独立提供 REST + MCP 供给,亦可联动 LarkScout 知识库
不做
- 不负责原始文档采集与知识加工(上游知识提炼与 Claim 编译由 LarkScout 完成)
- 不提供无鉴权的全局共享记忆池(管理型记忆基于双时态严格隔离,仅授权 Agent 可访问)
- 不接管底层进程沙箱与系统调用(底层容器与操作系统级管控由 NodalOS 承载)
按角色看
技术负责人
Agent 入职标准化,Workspace 从手工配置变成按角色备好再取
合规与风控
管理型记忆默认关闭,且只给授权 Agent
业务负责人
知识与能力分离的最后一公里,Agent 不必从零摸索
集成与依赖
LarkScout 上游知识同步与检索(配地址与凭证后启用)NodalOS WorkspaceAgent 框架上下文文件独立模式下为 AULO 提供对话通道;接入 NodalOS 后对话不经本服务