DeepAgents-介绍

内容纲要

一、概念

I、来源

Deep Agents 并非颠覆性技术创新,而是将业界验证过的最佳实践打包成开箱即用的框架。它的灵感来源于 Claude Code、Deep Research、Manus 等成功应用,这些应用证明了三个关键点:

  • Agent 需要规划能力 —— 不能上来就开干,得先拆解任务
  • Agent 需要文件系统 —— 长对话中,得有地方放中间结果
  • Agent 需要子 Agent —— 单体 Agent 会被上下文撑爆

LangChain 团队的想法很简单:既然这些经验都验证过了,为什么不打包成一个库?于是就有了 Deep Agents

II、核心模块

Deep Agents 的核心能力模块:
➤ 模块一:规划能力(Planning)
➤ 模块二:虚拟文件系统(Virtual Filesystem)
➤ 模块三:任务委托 / 子智能体(Task Delegation / Subagents)
➤ 模块四:上下文管理(Context Management)
➤ 模块五:代码执行(Code Execution)
➤ 模块六:人工介入(Human-in-the-loop, HITL)
➤ 模块七:技能包加载和管理(Skills)

III、FileSystem 在 Deep Agents 中的作用?

四大核心作用:

  • 统一工作空间:为多步骤任务提供持久化的 “草稿纸” 和 “成品区”。
  • 核心能力暴露:通过 ls/read/write/execute 等工具,赋予智能体探索、消费、生产和执行的能力。
  • 状态生命周期管理:通过不同后端,实现从 “临时会话记忆” 到 “长期知识库” 的灵活数据持久化策略。
  • 外部系统接口:通过 “虚拟文件系统” 概念,将数据库、云存储等复杂外部资源抽象为简单的文件操作,极大降低集成复杂度。

IV、 FileSystem 是危险的!Sandbox

在智能体(尤其是编码助手、数据分析助手)的工作流中,一个核心需求是执行生成的代码或系统命令。然而,允许智能体直接访问宿主机的文件系统和执行外部脚步 (Shell) 是极其危险的。沙盒(Sandbox)正是为了解决这一问题而存在的安全隔离环境。

1、Sandbox 在 Deep Agents 中的作用?

三大核心作用:

  • 安全隔离:在智能体与您的宿主机(生产服务器或本地电脑)之间建立一道屏障,防止智能体访问您的凭证、本地文件或干扰其他进程。
  • 能力赋予:在隔离的前提下,为智能体提供完整的文件系统操作工具(ls, read_file, write_file 等)以及一个强大的 execute 工具,使其能够在沙盒内安全地运行任意 Shell 命令。
  • 风险管控:即使智能体被恶意提示词诱导(上下文注入攻击),其破坏也被限制在沙盒内部,无法危及主机系统。

通俗类比说明
将沙盒比作一个完全密封的化学实验室。智能体是里面的研究员,可以随意进行各种实验(读写文件、运行命令),即使发生爆炸(恶意代码),也只会影响实验室内部,而不会危及外面的整栋大楼(宿主机)。

file

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部