2026-08-01T20:42:23.621Z
Observabilité de l'agent AI: Continuité de la décision d'essai après la compression
Un test de compression pré/après reproductible qui sépare les décisions conservées et les modifications approuvées du contexte de l'agent abandonné, contradictoire et non vérifié.
La compaction de contexte doit être traitée comme une limite de continuité observable et non comme un événement de routine session encore en vie . Le défaut pratique pour l'observabilité de l'agent AIZ est de capturer un petit ensemble de décisions de tâche avant la compression, de les comparer après la reprise de l'agent et de maintenir la course malsaine ou incertaine si une décision a disparu, a été modifiée sans autorisation ou manque de preuves nouvelles. L'ensemble invariant n'a pas besoin de conversation. Pour les travaux consécutifs, il peut contenir de trois à sept identifiants tels que scope , approval boundary , target et acceptance test , ainsi qu'un digeste, une révision, un temps d'observation et une référence d'approbation. Un résumé correspondant signifie que la décision a survécu. Une digestion modifiée n'est saine que lorsqu'une transition explicite approuvée par l'homme relie les anciennes et les nouvelles valeurs. Ce test supplémentaire ferme le fossé laissé par la télémétrie d'activité. Un agent peut émettre un événement post compaction, recharger les instructions du projet, appeler des outils avec succès, et faire des progrès visibles tout en travaillant silencieusement vers la mauvaise branche, sautant une approbation requise, ou en utilisant une définition obsolète de fait. Observez les limites sans les appeler saines. Différents temps d'exécution exposent la compaction différemment. Claude Code est un exemple concret utile car son documentation des fenêtres de contexte actuel stipule que /compact remplace la conversation par un résumé structuré. Le contexte de démarrage se recharge généralement, tandis que la conversation littérale, la sortie complète des outils et le raisonnement intermédiaire ne sont plus présents. La même documentation décrit également les limites budgétaires et les exceptions à la réinjection des compétences. Son les crochets de référence expose plusieurs signaux pertinents du cycle de vie: PreCompact brûle avant compression manuelle ou automatique; PostCompact brûle après les finitions de compactage; Le SessionStart peut déclarer le source: "compact" ; Le InstructionsLoaded peut déclarer le reason: "compact" . Ces événements prouvent qu'une frontière s'est produite et que l'exécution a continué. Ils ne peuvent pas prouver que le résumé compact a conservé toutes les décisions de tâche. InstructionsLoaded répond également à une question plus étroite: une source d'instructions est entrée dans le contexte. Il ne prouve pas que l'agent l'ait interprété correctement ou qu'un choix spécifique à la tâche d'il y a 40 tours était présent dans ce dossier. La distinction entre les instructions durables et les décisions en cours est importante. Claude Codes documentation de mémoire décrit CLAUDE.md et la mémoire automatique comme un contexte persistant, tout en notant explicitement qu'ils sont un contexte plutôt qu'une configuration forcée. Les conventions de projet y appartiennent. Un choix temporaire de branche, une limite d'autorisation d'une seule course ou le test d'acceptation négocié pour la tâche en cours appartient à un dossier de tâche séparé. N'alertez pas simplement parce qu'il s'est produit une compression automatique. La compaction est une gestion normale du contexte. Alerte lorsque les preuves de ses deux côtés ne sont pas d'accord, ou lorsque l'observation post compaction n'arrive jamais dans une fenêtre spécifique à l'heure d'exécution. Définir une décision invariante, pas un archive de transcriptions Un enregistrement de continuité doit être suffisamment petit pour être examiné et suffisamment sûr pour être conservé. Cet exemple stocke des digestes plutôt que des valeurs de décision crues: Les noms sont délibérés: scope identifie le référentiel, le service, l'ensemble de données ou la destination qui se trouve dans les limites; approval boundary enregistre les actions qui nécessitent encore l'autorité humaine; target peut identifier la branche, l'environnement, l'émission ou l'artefact attendu; acceptance test identifie la vérification déterministique qui résout la tâche; constraint couvre une interdiction spécifique à la tâche qui doit survivre au résumé. Normaliser une décision avant de la digérer. Sélectionnez les clés d'objet, utilisez un codeur de caractères, distinguer null d'un champ manquant et modifiez le normalisateur. Sinon, les modifications de formatage inoffensives ressemblent à la dérive. Gardez l'instantané de précompaction en dehors de la conversation qui est résumée; un fichier ou une base de données de tâches locale qui ne contient que des pièces jointes est suffisant. Les hashs simples ne sont pas un cryptage. Un résumé d'un secret prévisible ou d'une politique à deux valeurs peut être deviné par énumération. Ne mettez jamais de secrets, d'instructions, de réponses, de charges utiles d'outils bruts, de chemins de transcription ou de chemins absolument privés dans ce registre. Pour des valeurs sensibles à faible entropie, conservez un identifiant opaque ou utilisez un HMAC à clé tenu en dehors du contexte de l'agent. Un changement approuvé nécessite plus qu'une nouvelle digestion: Ce dossier distingue l'adaptation légitime de la dérive de décision. Le moniteur ne doit pas rejeter tous les changements; il doit rejeter les changements inexpliqués. Reproduire le test de continuité en six cas J'ai testé une règle d'événement uniquement contre un classificateur conscient des invariants en utilisant six limites de compaction synthétique. Chaque cas contenait une paire complète avant/après l'événement, de sorte que la règle de l'événement uniquement marquait les six sains. La règle la plus stricte a comparé chaque décision pré compactation à son homologue post compactation: Exécutez l' artefact conservé dans son répertoire: Les chiffres obtenus sont les suivants: Deux affaires ont conservé les trois décisions exactement. L'un a changé son test d'acceptation grâce à une approbation humaine explicite. Les trois autres ont perdu une limite d'approbation, ont changé de portée sans autorisation ou ont répété un test sans un nouveau temps d'observation. Ce résultat n'estime pas un taux d'échec universel. L'appareil est un test de limite, pas une télémétrie de production. Sa revendication falsifiable est plus étroite: une paire de compaction observée ne peut pas distinguer ces six états, tandis que la comparaison invariante peut. Route cinq États vers différentes actions L'État devrait déterminer la plus petite réponse sûre. État La signification Action par défaut preserved chaque décision requise correspond à de nouvelles preuves continuer et conserver le reçu approved change une décision modifiée par une transition explicitement autorisée poursuivre le nouveau lien de révision et d'audit dropped une décision requise est absente après la compression Arrêter les travaux de suite et restaurer ou demander la décision manquante conflicting une digestion modifiée sans approbation correspondante Arrêtez vous à la prochaine frontière réversible et demandez à un humain unverified la valeur est présente, mais la fraîcheur ou la source de preuve manquent ré observer; ne pas déduire la santé à partir de la prose modèle La priorité est importante lorsque plusieurs défauts se produisent ensemble. Une limite d'approbation manquante devrait dépasser une observation de test d'acceptation périmée car elle modifie ce que l'agent est autorisé à faire. Un conflit de portée devrait cesser d'écrire même si l'activité des outils et des tests semblent sains. En revanche, un changement approuvé n'est pas un incident simplement parce que le hash est différent. Garder l'activité et la continuité comme dimensions séparées de la santé. Une course peut être working et conflicting en même temps: la sortie utile se déplace, mais vers une cible non autorisée. Il peut également s'agir de waiting human et preserved : toutes les décisions ont été prises, mais la prochaine action doit encore être approuvée. L'aplatissement de ces combinaisons en un seul feu vert ou rouge supprime la décision de l'opérateur que la télémétrie était destinée à soutenir. Mettre en œuvre le contrôle avec des limites honnêtes Commencez par un type de tâche conséquent et trois invariants. Capturez l'instantané avant la limite lorsque le temps d'exécution expose un avertissement de compaction. Capturez l'instantané post frontière après le chargement des instructions de démarrage et avant la prochaine rédaction. Comparer les digestes normalisées localement, émettre l'état avec des timestamps, et conserver la référence d'approbation pour toute révision. Ne faites pas de PreCompact une passerelle de blocage universelle. Un crochet raté peut consommer le reste du contexte ou du travail normal. Si l'imprimante préalable ne peut pas être écrite, enregistrer continuity evidence missing et restreindre les actions consécutives jusqu'à ce qu'une nouvelle observation sûre soit possible. La bonne réponse est l'incertitude, pas un match fabriqué. L'ensemble invariant est également incomplet par conception. L'égalité hash ne prouve que que les décisions enregistrées correspondent. Elle ne peut pas révéler une décision importante que personne n'a choisie d'enregistrer, un livre compromis, ou un mauvais test d'acceptation qui a survécu parfaitement. Examiner l'ensemble lorsque des incidents exposent une limite manquante et vérifier le résultat final indépendamment du résumé de l'agent. Sidewisp est actuellement en préversion privée. Son site public et sa bibliothèque d'articles sont en direct, mais la collecte des agents de production et de la santé, les adaptateurs de surveillance du contexte et la récupération ne sont généralement pas expédiés. L'orientation du produit envisagée est une couche de santé à côté des temps d'exécution existants, avec des preuves, une incertitude visible et une autorité humainepas un temps d'exécution de remplacement ou un fixateur autonome. Pour l'instant, la règle d'exploitation est utilisable sans Sidewisp: observer l'événement de compaction, comparer une invariante de décision minimale, accepter uniquement des révisions explicites et laisser les preuves manquantes rester inconnues.