KeyFrame內部研究專用

What Does Done Even Mean? Agents and Paperclip's Liveness Model - Dotta, Paperclip

AI Engineer·7月12日週日·7 min英文

三句話摘要

在 Agent 系統中,"完成"不是單純的布林值,而是包含工件、證據、標準、驗證者和責任的多層聲明,需要系統化設計來平衡工作流動與品質驗證。 --- 在 Agent 時代,"完成"必須從布林值進化為多維度聲明對象,通過清晰的狀態機、責任鏈和自動化驗證機制,實現工作流動性與品質驗證的動態平衡。 "完成"的本質是多層聲明對象。當 Agent 聲稱任務完成時,實際上在宣稱工件已生成、符合特定標準、具備驗證證據、經過授權審批且明確後續步驟。簡化成單一綠色勾選會忽視這些關鍵層面,導致假完成。

重點整理

重點
  • 1

    "完成"的本質是多層聲明對象。當 Agent 聲稱任務完成時,實際上在宣稱工件已生成、符合特定標準、具備驗證證據、經過授權審批且明確後續步驟。簡化成單一綠色勾選會忽視這些關鍵層面,導致假完成。

  • 2

    Liveness 與 Verification 的張力是核心問題。完全追求活性導致無品質控制的混亂局面(AI 黑洞),完全依靠人類驗證則造成審查隊列堆積,超出人力負荷。必須在兩者間找到動態平衡。

  • 3

    控制平面的三個不變量至關重要:確保生產性工作持續進行、只允許真實阻塊停止工作、無限迴圈必須被限制。這要求清晰的狀態轉換規則和強制執行的阻塊機制。

  • 4

    分離驗證與執行角色提高可信度。讓不同的 Agent(或模型)負責驗證和執行,通過提供具體驗證工具(瀏覽器測試、截圖、點擊驗證)而非抽象要求,使驗證成為可重複執行的自動化流程。

  • 5

    --

實用技巧與重點

乾貨
  • Paperclip 的核心機制
  • 清晰的狀態轉換規則
  • 第一類阻塊者(First Class Blockers)
  • 互動式人類批准,留下審計軌跡
  • 明確設置任務的審查者和批准者
  • Watch Dogs 機制(監督 Agent,確保目標達成)
  • Watch Dogs 平台無關(相容 Claude、Codex、Open Claw、Hermes、Pi 等)
  • 定義 Done 的實踐檢查清單
  • 精確定義該任務「完成」的含義和標準
  • 分離驗證者與執行者(通常採用不同模型)
  • 要求 Agent 提供驗證證據,而非僅聲稱「完成」
  • 提供具體驗證工具:自訂瀏覽器套件、截圖工具、按鈕點擊驗證
  • 建立明確的責任鏈(Chain of Custody),讓每個 Agent 明白交付給誰
  • 詳細定義「完成」涉及的所有聲明維度
  • --

結論

結論

在 Agent 時代,"完成"必須從布林值進化為多維度聲明對象,通過清晰的狀態機、責任鏈和自動化驗證機制,實現工作流動性與品質驗證的動態平衡。

完整解析

詳細

在 Agent 時代,一個看似簡單的場景——Agent 送出 pull request、通過測試、更新文檔、關閉 issue——卻隱含著深層的系統設計問題。Dota(Paperclip 創始人)的核心洞察是:Agent 生成代碼和文檔的速度已遠超人類驗證能力。在傳統軟體開發中,人類一天可能驗證數個任務;但在 Agent 系統中,瞬間就能產生數百個待驗證工作項。若堅持人類逐一簽核,最後只會陷入「驗證假象」——形式上有流程,實質上無法有效執行。

真正的解決方案不是加速人類審查,而是重新定義「完成」本身。完成不應是單純的布林值(完成或未完成),而是一個多維度的聲明對象。聲稱任務「完成」時,實際涉及五個層面:工件是否真的產生了,證據是否充分支持聲稱,這些證據是否滿足預先定義的標準,驗證工作是否由授權方完成,以及誰該接收這份完成的工作。這些層面各自獨立,不能互相替代。

Paperclip 的設計圍繞平衡兩個看似矛盾的需求展開。Liveness 要求工作流動不中斷、無不必要的阻塊;Verification 要求每項工作的品質被確認。若過度強調活性而忽視驗證,系統淪為無品質控制的混亂機制,最終比什麼都不做還糟糕。若過度強調驗證,人類審查隊列堆積如山,根本無法有效審查,工作流動也會停滯。因此需要一個精心設計的控制平面。

Paperclip 實現了四個關鍵機制。首先,每個任務有清晰的狀態轉換規則,明確定義下一步可能的狀態。其次,引入「第一類阻塊者」的概念——不是軟弱的優先級建議,而是控制平面強制執行的真實阻塊。第三,在關鍵決策點設置互動式人類批准,留下完整的審計軌跡,讓責任明確。最後,引入 Watch Dogs 機制——一個被賦予具體目標的監督 Agent,負責確保其他 Agent 持續工作直到目標達成。關鍵創新是 Watch Dogs 與具體的 AI 平台無關,無論使用 Claude、Codex、Open Claw 還是其他模型,都提供統一的介面。

在實踐層面,要實現百倍級工作量增長,需要六步走。第一,精確定義每個任務的「完成」標準——不能模糊。第二,分離驗證者和執行者,通常採用不同的模型避免自我驗證的盲點。第三,不要問 Agent「這完成了嗎」,而要給它驗證工具並要求提供證據。第四,配備具體的驗證工具——自訂瀏覽器套件、截圖能力、點擊互動能力。第五,建立清晰的責任鏈,讓每個 Agent 明白完成後該交付給誰。第六,將這些要求制度化,而非靠臨時指令。這不是純粹的技術問題,而是對 Agent 系統工程的根本性思考。

---

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Everything Goldman Sachs Taught Me About AI (In 10 minutes)
AI 技術英文8月24日

Everything Goldman Sachs Taught Me About AI (In 10 minutes)

Nate Herk

  • 驗證優於相信:看起來完整的AI輸出不等於正確答案,需在提示中要求模型重新檢查數字、引用來源,並對無把握的部分標記。
  • 區分AI與自動化:確定步驟且答案已知的任務用傳統自動化更便宜快速;只在需要判斷力、靈活性或處理複雜資訊時才用AI,兩者結合效果最佳。
  • 以問題驅動選型:先寫清楚「要解決的問題是什麼、成功的樣子是什麼」,再決定用什麼工具,許多失敗項目是從技術而非問題出發。
Mu: a self-hosted personal agent where the interface is an email address you can write to
AI 技術英文8月23日

Mu: a self-hosted personal agent where the interface is an email address you can write to

GitHub Awesome

  • Mu 是自主代理人系統,具有實際網址與獨立伺服器,用戶可透過多種方式與其互動——網頁應用、電子郵件或程式化介面。
  • 架構完整覆蓋日常工作流程的多個層面,整合郵件收發(SMTP/IMAP)、檔案管理、行事曆、新聞聚合、市場數據與搜尋功能於一個 Go 伺服器內。
  • 支援自帶模型與多種通訊協定,用戶可選擇不同的 AI 模型,並透過 MCP、HTTP API 或命令列工具整合到其他系統。