DC娱乐网

同一个仓库,Agent 为什么会听到不同规则 你在仓库根目录告诉 Agent“改

同一个仓库,Agent 为什么会听到不同规则
你在仓库根目录告诉 Agent“改完跑单测”,进入 payment 目录后,它又读到“禁止运行全量测试”。到底听谁的?

问题不是 Prompt 写得不够长,而是本轮究竟加载了哪些资源。

Pi v0.82.1 的固定源码显示:每个目录会按 AGENTS.md、AGENTS.MD、CLAUDE.md、CLAUDE.MD 的顺序寻找,命中第一个普通文件就停止;随后把全局规则和祖先目录规则按顺序加入 Context。SYSTEM、APPEND_SYSTEM、AGENTS 与 Skill 也不是同一种输入。

Skill 的省 Token 方式不是“免费获得能力”,而是先暴露名称、描述和路径,任务需要时再读取完整说明。被发现、被读取、脚本被调用、结果被验证,是四件不同的事。

更容易忽略的是:Project Trust 主要约束可执行 Extension,并不是文字 Context 的完整防火墙。仓库规则仍可能诱导模型调用高风险工具,所以 Tool 白名单、凭据隔离和外部写入批准不能省。

我的落地做法是给每次运行保存一份 Resource Snapshot:记录 path、SHA、scope、loaded、trust 和 execution_authorized。再做四类回归:发现顺序、规则冲突、按需披露、权限绕过。

这篇只核对固定源码与官方文档,没有运行真实 Pi,也没有测试 Skill 触发率或 Prompt Cache。结论很简单:Context 不是越多越好,而是每条资源都有来源、版本、作用域和权限。

AgentHarness Pi ContextEngineering AI工程 CodingAgent AI进化生活howto AI反常识howto 程序员 AI工具