KeyFrame內部研究專用

AI agents explained: Build your first agent in 8 minutes

Google Cloud Tech·6月10日週三·8 min英文

三句話摘要

使用 Google ADK 從零開始建立具有自動驗證與重試機制的 AI 代理系統,通過部落格寫作代理實務示範推理、行動、觀察與調整的完整循環。 AI 代理的力量在於透過驗證與自動重試確保品質,開發者只需清楚定義各步驟目標與成功標準,複雜多步驟工作流便能可靠完成。 AI 代理的核心循環是「推理→行動→觀察→調整」。不同於單純生成回復的聊天機器人,代理可逐步推理、調用工具或 API、檢視結果,再決定下一步行動。選擇代理類型取決於應用場景:簡單可預測流程用順序型、動態需求用反應型、多步驟依賴關係用計畫型。

重點整理

重點
  • 1

    AI 代理的核心循環是「推理→行動→觀察→調整」。不同於單純生成回復的聊天機器人,代理可逐步推理、調用工具或 API、檢視結果,再決定下一步行動。選擇代理類型取決於應用場景:簡單可預測流程用順序型、動態需求用反應型、多步驟依賴關係用計畫型。

  • 2

    ADK 的「循環代理」透過內嵌驗證機制提升可靠性。代理執行任務後,檢查器驗證輸出是否符合要求;若失敗則自動重試,最多三次。這給模型糾正錯誤的機會,無需人工干預。

  • 3

    層層封裝確保複雜系統易於管理且接口清晰。個別 LLM 代理(規劃器、撰寫器)被循環代理包裝成可靠模組,再轉換為工具供根代理調用。根代理只暴露規劃與寫作兩個工具接口,內部複雜性完全隱藏。

實用技巧與重點

乾貨
  • 工具與框架
  • Google ADK (Agent Development Kit)
  • Python、UV 包管理器
  • 代理類型與構成
  • 順序代理、反應型代理、計畫型代理
  • LLM 代理(由單一模型驅動)
  • 循環代理(支援自動驗證與重試,最多 3 次)
  • 根代理(協調整體流程)
  • 部落格代理工作流
  • 部落格規劃器:主題 → Markdown 大綱(標題、引言、4-6 章節、結論)
  • 大綱驗證檢查器:檢查完整性 → 「好的」或「重試」
  • 強健部落格規劃器(循環):規劃器 + 驗證檢查器
  • 部落格寫手:大綱 → 完整 Markdown 文章(讀者對象:軟體工程師,含實用見解與程式碼片段)
  • 部落格文章驗證檢查器:檢查引言、章節對應、結論、清晰度 → 「好的」或「重試」
  • 強健部落格編寫器(循環):寫手 + 驗證檢查器
  • 根代理(Blogger):呼叫規劃工具 → 呼叫寫作工具 → 生成 3 個替代標題 + 2 個推文推鉤
  • 部署
  • 命令:`ADK Web` 啟動
  • 介面:本機瀏覽器 UI 實時互動

結論

結論

AI 代理的力量在於透過驗證與自動重試確保品質,開發者只需清楚定義各步驟目標與成功標準,複雜多步驟工作流便能可靠完成。

完整解析

詳細

AI 代理區別於傳統聊天機器人的核心在於其推理與行動能力。傳統聊天機器人產生單一回復,而代理則按「推理→行動→觀察→調整」的循環運作。根據 React 論文的觀點,語言模型不應只生成文本,更應逐步推理、執行工具調用或 API 呼叫、觀察結果,再決定下一步。這種循環正是現代 AI 代理的基礎,符合具有推理、規劃、記憶能力且能自主適應環境並代表使用者做決策的系統定義。

代理並非單一模式。順序代理按流水線方式逐步執行,可預測但較僵化;反應型代理根據當下狀況即時決策,靈活但不提前規劃;計畫型代理先制定計畫再執行,適合有依賴關係的多步驟目標(如旅程預訂需要先選日期與飯店再順序完成各步驟)。選擇哪種取決於具體問題:簡單可預測流程用順序型,動態應用用反應型,複雜依賴目標用計畫型。

Google ADK 提供了實現這些概念的工具。實務中,部落格寫作代理展示了分層封裝的架構。首先,部落格規劃器接收主題,生成結構化的 Markdown 大綱。隨後大綱驗證檢查器評估完整性,若失敗則返回「重試」並說明問題。規劃器與檢查器被封裝在「強健部落格規劃器」的循環代理中,失敗自動重試最多三次。類似地,部落格寫手將大綱轉換為完整文章,假定讀者為軟體工程師,專注實用見解與程式碼片段。部落格文章驗證檢查器檢查結構與清晰度,失敗同樣觸發自動重試。

最後,這兩個循環代理被轉換為工具,由根代理「Blogger」調用。根代理只暴露規劃與寫作兩個工具,內部複雜性對使用者隱藏。使用者給定主題,根代理自動呼叫規劃工具產生大綱、呼叫寫作工具生成文章,最後補充替代標題與推文推鉤。整個流程透過 ADK Web 在瀏覽器中可視化運行,使用者可即時看到代理的規劃、撰寫與驗證過程。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Everything Goldman Sachs Taught Me About AI (In 10 minutes)
AI 技術英文8月24日

Everything Goldman Sachs Taught Me About AI (In 10 minutes)

Nate Herk

  • 驗證優於相信:看起來完整的AI輸出不等於正確答案,需在提示中要求模型重新檢查數字、引用來源,並對無把握的部分標記。
  • 區分AI與自動化:確定步驟且答案已知的任務用傳統自動化更便宜快速;只在需要判斷力、靈活性或處理複雜資訊時才用AI,兩者結合效果最佳。
  • 以問題驅動選型:先寫清楚「要解決的問題是什麼、成功的樣子是什麼」,再決定用什麼工具,許多失敗項目是從技術而非問題出發。
Mu: a self-hosted personal agent where the interface is an email address you can write to
AI 技術英文8月23日

Mu: a self-hosted personal agent where the interface is an email address you can write to

GitHub Awesome

  • Mu 是自主代理人系統,具有實際網址與獨立伺服器,用戶可透過多種方式與其互動——網頁應用、電子郵件或程式化介面。
  • 架構完整覆蓋日常工作流程的多個層面,整合郵件收發(SMTP/IMAP)、檔案管理、行事曆、新聞聚合、市場數據與搜尋功能於一個 Go 伺服器內。
  • 支援自帶模型與多種通訊協定,用戶可選擇不同的 AI 模型,並透過 MCP、HTTP API 或命令列工具整合到其他系統。