模块 IV——智能体间通信与编排
模块 IV 是面向智能体如何协调的观察与治理平面。它不重新实现一个智能体框架 (没有 LangGraph/CrewAI/AutoGen),它不运行智能体,也绝不衍生进程。它从总线上已有的 信号中派生出一张实时的通信与委派图,将计划性/自主智能体作为期望状态声明加以治理,并标记 节奏规避(cadence-evasion)——而运行一个智能体这一动作,只能通过一个默认拒绝的接缝 离开。
两样东西并列存在。第一,一张派生的通信与委派图——谁委派给谁(监督者→工作者)以及 谁与谁通信——它构建为一个覆盖在已观察到的访问边之上的视图,是访问图 (模块 III)的同胞,绝不是重新摄入的第二份副本。 第二,一份受治理调度的登记册:一个计划性或事件驱动的智能体即一个期望状态声明, 而触发它是本模块暴露的唯一会影响生产的动作。
本模块拥有三种实体类别,在共享数据模型中声明:
orchestration.relation(upsert)——派生的图边:两个引用之间的delegation、mcp_server或mcp_tool链接,带有信号来源、读/写mode、confidence、计数以及 首次/末次出现的时间。orchestration.schedule(生命周期)——一份受治理的声明:主体、触发器类别 (cron/event/manual)、一份绝不被解析以自行触发的不透明节奏规格、一个预期 间隔、一个宽限系数、一个期望状态,以及被记录为任何自主触发所有者的声明主体。orchestration.decision(仅追加)——一份记录每一次触发请求、触发和节奏遗漏的 不可变账本,携带plan_hash、闸门状态、op_status以及真实主体(绝不是system, 节奏遗漏检测除外)。
本模块的路由可达,但有意不纳入对外提供的 OpenAPI 契约;其字段级形态存在于产品的
类型化接口中。触发是两阶段且经 HITL 把关的:第一阶段请求审批;第二阶段在任何调度
之前重新核验审批以及一次严格的 plan_hash 匹配(防 TOCTOU——重新指定目标或重新设定节奏
会使陈旧审批失效)。读取图与触发都是特权的、按租户限定、完全受审计的动作,按动词层级
拆分(查看者可读,编辑者可声明/重定目标,触发仅限管理员)——参见
治理与审批。
它在总线上消费与产出什么
Section titled “它在总线上消费与产出什么”它恰好消费一个通道:edge.observed。一条 session→Task 边会成为一个
委派关系;MCP 拓扑边会成为服务器/工具关系;其余一律忽略。节奏检查所需的主体已观察存活性
由这些关系本身派生而来,因此不会为每条边查询调度。它在
finding.reported 上产出发现:当一个活动的、周期性的调度相对其
声明的节奏停止发射时产出 orchestration_cadence_miss(一个仅一次性或已暂停、只是单纯结束
的调度属于正常静默,不产出任何内容),当一次触发尝试发现没有接入审批闸门时产出
orchestration_ungoverned_fire——治理缺口被显化,而触发仍保持被拒绝。该检查是读取时进行
的,并限定在请求所固定的租户范围内;本模块绝不运行跨租户的后台扫描。