正在统计访客…
浏览全部文档
开始 · 9找到适合你的 Runifold 学习路径45 分钟掌握 Runifold理解完整的 Runifold 平台第一次可信运行选择正确的执行 API选择 Crate 与 Cargo Feature构建常见 Runifold 应用Runifold 常见问题排查 Runifold 应用故障
执行内核 · 7理解 RunContext安全协调外部副作用使用预算与取消限制工作安全地处理错误与重试事件、Journal 与执行证据设计 Capability 安全执行从 Checkpoint 安全恢复
模型与服务商 · 7在避免重复输出的前提下路由模型选择并配置模型服务商使用服务商中立的模型协议基于 Provider Runtime 契约构建使用 OpenAI 控制面与 Realtime API测试与 Benchmark Provider Adapter配置 OpenAI、Anthropic、Gemini 与 Ollama
Agent · 7构建并配置 Agent为 Agent 添加类型化工具加入会话与语义记忆安全地委派给子 Agent返回结构化 Rust 值在不丢失语义的前提下流式输出使用检索为 Agent 提供事实依据
持久工作流 · 7组合确定性工作流让工作流持久化运行持久工作流 Worker协调 Timer、Signal 与持久等待运行多租户工作流基础设施运行并行 Branch 与安全 Race对持久 Workflow 进行版本管理
集成 · 7通过 MCP 连接外部能力选择存储与持久化边界通过 MCP Tasks 暴露持久工作构建并评估检索流水线使用 MCP Resources、Prompts 与 Sampling在不跨越权限的前提下缓存 MCP 响应在 Rust Web Service 中部署 Runifold
质量与运维 · 10在没有网络的情况下测试评估质量并阻止回归观测完整运行树在浏览器与边缘环境安全运行准确理解可靠性声明在 CI 中运行可复现评测使用 SLO 运维 Runifold治理 Task 保留与删除把审计证据归档到 S3-Compatible WORM 存储管理兼容性与可信发布
文档/构建 Agent
第一次使用?通过 45 分钟核心课程建立完整心智模型
构建 Agent

安全地委派给子 Agent

为协调 Agent 配置显式子路由、衰减后的能力、深度限制与策略中间件。

实践指南·10 min

何时应该委派

子任务有独立指令、模型、工具集、权限边界或预算特征时,适合委派给子 Agent。不要只 为了包装一个函数就创建 Agent:类型化 Tool 更简单,也更确定。

好的 Coordinator 决定“由哪个专家处理”;审批、补偿和最终副作用仍由确定性业务代码 决定。

注册子 Agent 路由

模型看到 AgentDescriptor,Host 则管理真实子 Agent 与委派能力集合。

use std::sync::Arc;
use runifold::{AgentDescriptor, CapabilitySet};
 
let child = Arc::new(
    runtime
        .agent("researcher")
        .system("Research one focused question.")
        .build()?,
);
 
let coordinator = runtime
    .agent("coordinator")
    .child(
        AgentDescriptor::new(
            "ask_researcher",
            "Delegate one focused research question",
        ),
        child,
        CapabilitySet::new(),
    )
    .max_delegation_depth(3)
    .build()?;

路由名与 Tool 共用模型可调用命名空间。名称重复会在 Build 时失败,不会静默覆盖。

权限衰减

父 Run 必须持有路由 Capability,子级请求的每项 Capability 也必须已由父级持有。 委派只能保持或减少权限,不能放大权限。

显式构造子级能力集合。研究 Agent 通常只需要只读搜索,不应该继承 Coordinator 的 发邮件或批准支付能力。

Gateway 策略

Gateway Middleware 是授权、审计、限流、输入转换与显式重试的 Around-call 边界。 它可以拒绝或观察调用,但不能替换路由身份,也不能绕过生命周期、深度、预算和权限 检查。

稳定业务策略应放进 Middleware 或应用代码,而不是 Coordinator Prompt。需要测试 “在任何 I/O 发生前拒绝”。

失败与记账

每次成功委派都会创建 Child Run,消耗共享 Delegation Budget,并把用量计入同一棵 运行树。父级取消与 Deadline 会传播给子级。

同时设置 max_delegation_depthBudget.delegations。前者限制递归拓扑深度, 后者限制兄弟与后代的总工作量。

不要盲目重试被打断的子 Agent。它可能已经消耗模型 Token 或完成外部 Effect。需要 跨进程故障恢复时,使用 Checkpoint 或 Effect 边界。