5.6 KiB
5.6 KiB
AI Agent 互動、溝通、學習與成長證據報告
日期:2026-06-11(台北時間) 文件定位:P2-403A 證據面 + P2-403B AgentSession / Redis Streams live read model gate + P2-403C Redis dry-run gate、API、治理頁 UI 與後續 runtime gate 分析。 事實邊界:本波只建立可見證據面與 read model gate,不啟動 runtime worker、不建立 DB migration、不開 Redis consumer group、不發 Telegram、不顯示工作視窗對話內容。
1. 結論
已完成 P2-403A、P2-403B 與 P2-403C:讓統帥能在治理頁看到 OpenClaw / Hermes / NemoTron 的互動、接手、學習與成長是否真的有證據,並看到 live read model、Redis dry-run、handoff envelope、ack / dead-letter / replay 下一步要通過哪些 gate。
目前真相:
| 項目 | 狀態 |
|---|---|
| 契約與證據面板 | 已完成 |
GET /api/v1/agents/agent-interaction-learning-proof |
已完成 |
GET /api/v1/agents/agent-live-read-model-gate |
已完成,只讀 gate |
/zh-TW/governance?tab=automation-inventory 顯示 |
已完成 |
| AgentSession safe read fields | 已定義,未查 live DB |
| Redis Streams envelope / consumer gate | 已定義,consumer group 未啟用 |
| rollback plan / no-write smoke | 已定義 |
| live AgentSession readback | 未啟用,數量 0 |
| Agent message / handoff receipts | 未啟用,數量 0 |
| learning writeback | 未啟用,數量 0 |
| Telegram digest receipts | 未啟用,數量 0 |
這代表使用者現在可以看見「哪裡已準備好、哪裡仍未運作、被哪個 gate 阻擋、下一步要如何驗證」。但還不能宣稱三個 Agent 已經在 production runtime 主動互傳訊息或自主學習。
2. 你可以怎麼看到、感受到
| 感知方式 | UI / 通道 | 目前狀態 | 之後亮綠燈條件 |
|---|---|---|---|
| Agent 心跳 | governance proof panel | read model gate 已定義,live count 0 |
agent_sessions safe read no-write smoke 通過後才可讀 live |
| Agent 發話 / 收話收據 | governance proof panel | 待 Redis consumer group | Redis Streams XADD + consumer ack 可 replay |
| 互相接手 | AwoooP timeline / governance proof panel | 待 handoff envelope | parent_turn_id 串起 OpenClaw / Hermes / NemoTron turns |
| 互相挑戰 | AwoooP timeline | 契約已定義 | turn_type=challenge 且有補證 / 拒收紀錄 |
| 學習回寫 | governance proof panel | 待 learning writeback gate | knowledge_entries、playbook_trust_history、learning_failure_log 有新增 |
| 成長曲線 | governance proof panel | 待 replay / scorecard 趨勢 | replay 分數改善、誤判率下降、補證率下降 |
| Telegram 摘要 | Telegram Bot + governance receipt | policy 已定義,實發未啟用 | Gateway dry-run、E2E token 注入與送達驗證 |
3. 三 Agent 分工
| Agent | 可被看見的證據 | 成長指標 |
|---|---|---|
| OpenClaw | 仲裁請求、challenge count、approval gate decision、post-verification learning receipt | 錯誤批准率下降、人工覆核退回率下降、風險分類穩定度上升 |
| Hermes | evidence dossier、runbook update proposal、knowledge entry、Telegram digest draft | 證據包完整率上升、缺欄位率下降、runbook reuse 次數上升 |
| NemoTron | replay job score、candidate model comparison、failure pattern label、promotion gate recommendation | replay 通過率上升、失敗模式覆蓋率上升、候選模型誤判率下降 |
4. 本波產出
| 產物 | 內容 |
|---|---|
docs/schemas/ai_agent_interaction_learning_proof_v1.schema.json |
強制 live flags / counts / Telegram / transcript / 私有推理維持安全邊界 |
docs/evaluations/ai_agent_interaction_learning_proof_2026-06-11.json |
P2-403A + P2-403B + P2-403C committed snapshot,完成度 65%,live count 全為 0 |
docs/schemas/ai_agent_live_read_model_gate_v1.schema.json |
強制 DB / Redis / worker / Telegram / learning writeback gate 維持未批准 |
docs/evaluations/ai_agent_live_read_model_gate_2026-06-11.json |
P2-403B committed snapshot,完成度 55%,live count 全為 0 |
docs/evaluations/ai_agent_redis_dry_run_gate_2026-06-11.json |
P2-403C committed snapshot,完成度 65%,live count 全為 0 |
apps/api/src/services/ai_agent_interaction_learning_proof.py |
只讀 loader 與安全驗證 |
apps/api/src/services/ai_agent_live_read_model_gate.py |
P2-403B 只讀 loader;拒絕 live DB query、Redis consumer、unsafe fields、Telegram 與 writeback |
GET /api/v1/agents/agent-interaction-learning-proof |
只讀 API,不啟動 worker、不碰 Redis / DB runtime、不發 Telegram |
GET /api/v1/agents/agent-live-read-model-gate |
只讀 API,不連 DB、不讀寫 Redis、不發 Telegram |
| governance UI | 新增證據階梯、目前真相、P2-403B live read gate、P2-403C Redis dry-run gate、Agent lane、可觀測訊號、runtime gates、前端 redaction |
5. 後續優先順序
| 優先 | ID | 工作 | gate |
|---|---|---|---|
| 1 | P2-403D | learning writeback approval package、KM / playbook trust / replay score 趨勢 | writeback approval |
| 2 | P2-403E | learning writeback approval package、KM / playbook trust / replay score 趨勢 | writeback approval |
| 3 | P2-403E | Telegram gateway dry-run、E2E 送達與 receipt 顯示 | Telegram E2E approval |
| 4 | P2-403F | 成長趨勢週報與 operator feedback applied 指標 | trend evidence |
6. 紅線
- 不顯示工作視窗對話內容。
- 不顯示提示詞、私有推理、推理鏈。
- 不顯示機密值、token、credential、raw payload。
- 不把 live count
0說成已運作。 - 不讓 Agent 互相自行批准 production route、升級、重啟、Telegram 實發或 paid API。