个人助理智能体的核心不应该越来越大。
很多能力看起来都值得内置:写文件、查网页、发消息、部署服务、整理知识、生成报告。但核心越大,越难测试、越难替换、越难限制权限。
更稳的原则是:判断和边界内置,具体动作交给工具。
应该内置的能力
内置能力应该少而稳定:
- 请求理解。
- 用户身份和上下文识别。
- Skill 路由。
- 权限判断。
- 人工确认机制。
- 日志记录。
- 失败降级策略。
这些能力决定系统是否可控,适合放在核心链路里。
应该交给工具的能力
具体动作适合交给工具:
- 文件读写。
- 搜索网页。
- 查询数据库。
- 创建提醒。
- 部署服务。
- 生成图片。
- 读取知识库。
工具可以独立替换、禁用和限制权限,不应该让核心直接承担所有细节。
判断标准
可以用三个问题判断:
- 这个能力是否几乎每个任务都需要?
- 它是否决定权限和安全边界?
- 如果它坏了,是否会影响整个系统?
如果答案是是,考虑内置。否则优先做成工具或 Skill。
为什么不要把工具逻辑写进核心
工具逻辑变化很快。
今天用一个 API,明天换另一个 API;今天是本地文件,明天是远程存储。如果把这些细节塞进核心,系统会越来越难维护。
核心应该负责选择工具、检查权限、记录结果,而不是直接知道每个工具的全部实现。
最小核心更可靠
个人助理长期可用,靠的不是核心什么都会,而是边界稳定。
一个小核心加一组可替换工具,比一个巨大控制器更容易调试、审计和恢复。