2026-08-01T20:42:40.085Z
AI Agente Osservabilità: Continuità della decisione di prova dopo la compazione
Una prova di compressione pre/post riproducibile che separa le decisioni conservate e le modifiche approvate dal contesto dell'agente abbandonato, in conflitto e non verificato.
La compressione del contesto deve essere trattata come un limite di continuità osservabile, non come un evento di routine sessione ancora viva. Il default pratico per l'osservabilità dell'agente AIZ è quello di catturare una piccola serie di decisioni di compito prima della compressione, confrontarle dopo che l'agente è ripristinato e mantenere la corsa insalubre o incerta se una decisione è scomparsa, cambiata senza autorizzazione o manca di nuove prove. Il set invariante non ha bisogno della conversazione. Per il lavoro consecutivo, può contenere da tre a sette identificatori come scope , approval boundary , target e acceptance test , oltre a un digest, revisione, tempo di osservazione e riferimento di approvazione. Una digestione corrispondente significa che la decisione e' sopravvissuta. Una modifica di digestione è sana solo quando una transizione esplicita approvata dall'uomo collega i valori vecchi e nuovi. Quel test supplementare chiude il divario lasciato dalla telemetria dell'attività. Un agente può emettere un evento post compaction, ricaricare le istruzioni del progetto, chiamare gli strumenti con successo e fare progressi visibili mentre lavora in silenzio verso il ramo sbagliato, saltando un'approvazione richiesta, o usando una definizione obsoleta di fatto. Osservate i confini senza chiamarli sani I diversi tempi di esecuzione espongono la compressione in modo diverso. Claude Code è un esempio concreto utile perché il suo attuale Documentazione della finestra di contesto afferma che /compact sostituisce la conversazione con una sintesi strutturata. Il contesto di avvio generalmente si ricarica, mentre la conversazione letterale, la produzione completa degli strumenti e il ragionamento intermedi non sono più presenti. La stessa documentazione descrive anche i limiti di bilancio e le eccezioni per la reiniezione di competenze. Il suo annunci di riferimento espone diversi segnali pertinenti del ciclo di vita: PreCompact accende prima della compressione manuale o automatica; PostCompact si accende dopo le finiture di compattazione; SessionStart può segnalare source: "compact" ; InstructionsLoaded può segnalare reason: "compact" . Questi eventi dimostrano che si è verificato un confine e che l'esecuzione è proseguita. Non possono dimostrare che la sintesi compatta abbia conservato ogni decisione di compito. InstructionsLoaded risponde anche a una domanda più ristretta: una fonte di istruzioni è entrata in contesto. Non dimostra che l'agente l'abbia interpretato correttamente o che in tale fascicolo fosse presente una scelta specifica di compito di 40 turni fa. La distinzione tra istruzioni durevoli e decisioni correnti è importante. Claude Codes documentazione di memoria descrive CLAUDE.md e la memoria automatica come un contesto persistente, notando esplicitamente che sono un contesto piuttosto che una configurazione forzata. Le convenzioni di progetto appartengono lì. Una scelta temporanea della branca, un limite di autorizzazione di una sola esecuzione o il test di accettazione negoziato per il compito corrente rientrano in un registro di attività separato. Non avvertire solo perché si è verificata una compressione automatica. La compazione è una normale gestione del contesto. Avviso quando le prove su entrambi i lati non sono d'accordo, o quando l'osservazione post compazione non arriva mai entro una finestra specifica per il tempo di esecuzione. Definire una decisione invariante, non un archivio di trascrizioni Un registro di continuità deve essere sufficientemente piccolo da rivedere e sufficientemente sicuro da conservare. Questo esempio memorizza digesti piuttosto che valori di decisione grezzi: I nomi sono deliberati: scope identifica il repository, il servizio, l'insieme di dati o la destinazione che si trova nei limiti; approval boundary registra le azioni che richiedono ancora autorità umana; target può identificare il ramo, l'ambiente, l'emissione o l'artefatto atteso; acceptance test identifica il controllo deterministico che risolve il compito; constraint comprende un divieto specifico per attività che deve sopravvivere alla sintesi. Normalizza una decisione prima di digerirla. Sortare le chiavi degli oggetti, utilizzare una codifica di caratteri, distinguere null da un campo mancante, e versione il normalizzatore. Altrimenti, i cambiamenti di formattazione innocui sembrano una deriva. Mantenere l'istantanea di pre compazione al di fuori della conversazione che viene riassunta; un file o un database di attività locale con appendice solo è sufficiente. I hash semplici non sono crittografia. Una digestione di un segreto prevedibile o di una politica a due valori può essere indovinata attraverso l'elenco. Non inserire mai segreti, richieste, risposte, carichi utili di strumenti grezzi, percorsi di trascrizione o percorsi privati assoluti in questo libro. Per i valori sensibili a bassa entropia, conservare un identificatore opaco o utilizzare un HMAC con chiave tenuto al di fuori del contesto dell'agente. Un cambiamento approvato richiede molto di più di una nuova digestione: Tale registro distingue l'adattamento legittimo dalla derivazione decisionale. Il monitor non deve rifiutare ogni modifica; deve rifiutare le modifiche inspiegabili. Riproduce il test di continuità a sei casi Ho testato una regola solo per eventi contro un classificatore consapevole di invarianti utilizzando sei confini di compressione sintetica. Ogni caso conteneva una coppia completa di eventi pre/post, quindi la regola solo per eventi segnava tutti e sei sani. La regola più forte ha confrontato ogni decisione pre compazione con la sua controparte post compazione: Eseguire l' artefatto conservato dalla sua directory: I numeri risultanti sono: Due casi hanno mantenuto tutte e tre le decisioni esattamente. Uno ha cambiato il test di accettazione attraverso un'esplicita approvazione umana. Le altre tre hanno perso un limite di approvazione, modificato la portata senza autorizzazione o ripetuto un test senza un nuovo tempo di osservazione. Questo risultato non stima un tasso di fallimento universale. Il dispositivo è un test di confine, non una telemetria di produzione. La sua affermazione falsificabile è più stretta: una coppia di compressione osservata non può distinguere quei sei stati, mentre il confronto invariante può. L'itinerario dei cinque Stati verso azioni diverse Lo stato dovrebbe determinare la risposta più piccola e sicura. Stato Significato Azione predefinita preserved ogni decisione richiesta corrisponde a nuove prove continuare e conservare la ricevuta approved change una decisione modificata mediante una transizione esplicita autorizzata continuare con il nuovo collegamento di revisione e revisione dropped una decisione richiesta è assente dopo la compressione interrompere il lavoro consecutivo e ripristinare o richiedere la decisione mancante conflicting una digestione modificata senza approvazione corrispondente Fermati al prossimo confine reversibile e chiedi a un essere umano unverified il valore è presente ma manca la freschezza o la prova della fonte ri osservazione; non dedurre la salute dalla prosa modello La priorità è importante quando diversi difetti si verificano insieme. Un limite di approvazione mancante dovrebbe superare un'osservazione di test di accettazione obsoleta perché cambia ciò che l'agente è autorizzato a fare. Un conflitto di ambito dovrebbe smettere di scrivere anche se l'attività degli strumenti e dei test sembrano sani. Al contrario, un cambiamento approvato non è un incidente semplicemente perché il hash è diverso. Tenere l'attività e la continuità come dimensioni separate di salute. Una corsa può essere working e conflicting allo stesso tempo: l'uscita utile si muove, ma verso un bersaglio non autorizzato. Può anche essere waiting human e preserved : tutte le decisioni sono sopravvissute, ma la prossima azione ha ancora bisogno di approvazione. L'appiattamento di tali combinazioni in una sola luce verde o rossa elimina la decisione dell'operatore che la telemetria doveva sostenere. Implementare il controllo con limiti onesti Inizia con un tipo di compito consecutivo e tre invarianti. Raccogliere l'istantanea di pre confinamento quando il tempo di esecuzione espone un avvertimento di compressione. Raccogliere l'istantanea post frontaliera dopo che le istruzioni di avvio sono state ricaricate e prima della successiva scrittura conseguente. Confronta le digestioni normalizzate a livello locale, emetta lo stato con i timestamp e conserva il riferimento di approvazione per qualsiasi revisione. Non rendere PreCompact un cancello di blocco universale. Un gancio fallito può consumare il resto del contesto o del normale lavoro. Se non è possibile scrivere il pre snapshot, registrare continuity evidence missing e limitare le azioni conseguenti fino a quando non sia possibile una riosservazione sicura. Il giusto ritorno è l'incertezza, non una coincidenza inventata. Anche l'insieme invariante è incompleto per design. L'uguaglianza di hash dimostra solo che le decisioni registrate corrispondono. Non può rivelare una decisione importante che nessuno ha scelto di registrare, un libro di contabilità compromesso, o un cattivo test di accettazione che è sopravvissuto perfettamente. Rivedere l'insieme quando gli incidenti rivelano un limite mancante e verificare il risultato finale indipendentemente dalla sintesi dell'agente. Sidewisp è attualmente in anteprima privata. Il suo sito pubblico e la sua biblioteca di articoli sono in diretta, ma la raccolta dell'agente di produzione sanità, gli adattatori di monitoraggio del contesto e il recupero non sono generalmente spediti. L'orientamento del prodotto previsto è uno strato di salute accanto ai tempi di esecuzione esistenti, con prove, incertezza visibile e autorità umananon un tempo di esecuzione sostitutivo o fissatore autonomo. Per ora, la regola operativa è utilizzabile senza Sidewisp: osservare l'evento di compattazione, confrontare una decisione minima invariante, accettare solo revisioni esplicite e lasciare che le prove mancanti rimangano sconosciute.