人工智能AI AgentAgent 工作流CLI研发协作AI 技能MCP 服务【免费下载链接】loop-engineeringPractical patterns, starters CLI tools for loop engineering with AI coding agents. Design systems that prompt and orchestrate agents (inspired by Addy Osmani and Boris Cherny). Includes loop-audit, loop-init, loop-cost.项目地址https://gitcode.com/gh_mirrors/lo/loop-engineering点击查看免费下载导读本文聚焦 loop-engineering 仓库中一个具体而典型的工程任务——scripts/issue-bodies/cursor-dependency-sweeper-example.md所定义的目标为CursorAutomations / Agent编写一份Dependency Sweeper依赖清扫器示例文档填上 Dependency Sweeper × Cursor 这一格。文章将拆解该任务的目标、交付文件、验收标准并深入挖掘其背后的patterns/dependency-sweeper.md模式与已落地的examples/cursor/dependency-sweeper.md示例包括第一周只读报告→补丁自动修复→每次尝试独立 worktree→verifier 把关→major 升级人工门禁的完整演进路径、状态文件结构与三条核心 Skill 的职责边界。读完你将掌握如何在 Cursor 中把没有原生/loop调度器的场景映射为 Cloud Automation 定时任务或 Agent 循环并理解这类修复能力 L2循环的安全护栏设计。任务背景把 Dependency Sweeper 模式搬到 Cursor在 loop-engineering 仓库中Dependency Sweeper 是一类以发现过期/存在漏洞的依赖 → 施加最小安全更新 → 在隔离环境验证 → 将风险项升级给人类为核心的循环模式其完整定义见 patterns/dependency-sweeper.md。该模式横跨多种工具Grok、Claude Code、Codex、GitHub Actions、Cursor 等而 Cursor 这一列在当时仍是一个待填补的空格。scripts/issue-bodies/cursor-dependency-sweeper-example.md正是为推进这项工作而编写的 issue 正文模板。它的结构非常简单但信息密度高包含四部分Goal添加一份Cursor Dependency Sweeper示例文档填补 Dependency Sweeper × Cursor 对应的—占位。Files明确本次改动涉及三个文件——新建examples/cursor/dependency-sweeper.md、在examples/cursor/README.md中链接它、在examples/README.md的模式表格中更新对应单元格。Acceptance criteria四条验收标准构成任务的技术核心。Estimated time约 45 分钟的预估工作量以及 CommentIll take thisto get assigned 的协作约定。这个 issue 本身就是一个最小可行协作单元的示范目标单一、文件清单明确、验收标准可验证、工作量可预估。下面逐条展开其验收标准背后的技术含义。验收标准逐条解析1. 补丁优先的第一周 denylist major 人工门禁第一条验收标准要求Patch-only week one; denylist human gate on majors (mirrorpatterns/dependency-sweeper.md)——即第一周只做补丁级patch更新维护 denylist禁区清单major 版本升级必须经过人工门禁且整体行为要与模式文档保持一致。在 patterns/dependency-sweeper.md 中更新被分为三档safepatch 级 无已知 CVE可自动处理cautiousminor 级需谨慎high-riskmajor 级或高危 CVE必须升级给人。模式文档明确给出逐步放权的节奏Start withpatch-level only known CVE fixeson a single repo for 1-2 weeks. Expand to minors only after you trust the verifier. Majors and breaking changes should stay human-gated for a long time.先在单个仓库上做仅 patch 已知 CVE 修复1-2 周信任 verifier 后才扩展到 minormajor 和破坏性变更应长期保持人工门禁。这与 Cursor 示例文档中的 Patch-only by default.Never auto-merge majors or breaking changes 完全一致。denylist 是安全模型的关键组件。在 starters/dependency-sweeper/dependency-sweeper-state.md.example 中有明确的示范Denylist (do not auto-touch during this sprint): - react - next - company/core-auth从示例状态文件的注释 Human decisions denylist (edit these) 可以看出denylist 是由人类维护的编辑区——涉及认证、支付、核心基础设施、大型内部 monorepo 包等敏感依赖时即使存在补丁也应列入禁区详见 patterns/dependency-sweeper.md 的 Human Handoff Points 一节。2. 每次尝试使用独立 worktree第二条验收标准Worktree per attempt vianpx cobusgreyling/loop-worktree——每次修复尝试都必须新建一个干净的 worktree而不是直接在当前工作树上改动。这一点在 examples/cursor/dependency-sweeper.md 中反复强调Create a fresh worktree for every fix attempt usingnpx cobusgreyling/loop-worktree— never apply fixes directly to the working tree.每次修复尝试都用npx cobusgreyling/loop-worktree新建 worktree——绝不要直接在工作树上应用修复。worktree 隔离的价值在于即使某个看似安全的补丁引入回归也不会污染主工作树verifier 可以在干净的 worktree 中运行完整的npm ci npm test从而确认改动没有引入回归。这与minimal-fixskill 的规则 Prefer worktree isolation when the loop runs unattended见 skills/minimal-fix/SKILL.md互为呼应。3. 任何合并提案前必须经过 verifier skill第三条验收标准Verifier skill required before any merge proposal——在提出任何合并提案之前必须经过 verifier skill 的审核。这条标准落地为 maker/checker 分离原则。在 Cursor 场景中verifier 是一个独立的 agent.cursor/skills/loop-verifier/SKILL.md其职责在 skills/loop-verifier/SKILL.md 中定义得非常清楚You are the checker in a maker/checker split. Your job is to reject unless evidence is strong.你是 maker/checker 分工中的检查者。除非证据充分否则你的工作就是拒绝。其检查清单必须全部通过才可 APPROVEScope只改了相关文件无 denylist 路径无无关编辑Intent改动明确针对既定目标而不是另一个问题Tests你实际运行了测试或等价物并报告通过/失败及输出片段No cheating没有禁用测试、跳过断言或注释掉检查Risk中风险以上即使测试通过也建议人工复核。输出格式为## Verdict: APPROVE | REJECT | ESCALATE_HUMAN并附上证据测试命令与结果、scope 检查结论。其默认立场是 REJECT——Do not trust implementers claim that tests passed — run them.不要相信实现者声称测试通过——亲自运行它们。patterns/dependency-sweeper.md 中同样强调Neverlet the implementer sub-agent declare success. 即循环只负责提出改动或 PR真正的合并必须由人类或已知安全补丁的白名单机制执行。4. 参照 opencode 示例结构、适配 Cursor Automations第四条验收标准Follow structure ofexamples/opencode/dependency-sweeper.mdadapted for Cursor Automations——参照已有的 examples/opencode/dependency-sweeper.md 的结构适配到 Cursor 的自动化能力上。examples/opencode/dependency-sweeper.md 提供了完整的结构范本Prerequisitesskill 与状态文件的拷贝命令→ L1 Report Mode只读报告 cron→ L2 Patch-Only Auto-Fixworktree verifier 把关→ Verification Split 角色表 → Safety 清单 → References。Cursor 版的关键适配点在 examples/cursor/dependency-sweeper.md 开头点明Cursor has no native/loopscheduler (unlike Grok or Claude Code). Map the loop to aCloud Automation(cron) or a recurringAgentprompt on cadence.Cursor 没有原生的/loop调度器需将循环映射为 Cloud Automation 定时任务或按节奏重复的 Agent 提示词。这是 Cursor 与其他工具最大的差异点也是示例文档存在的意义。Cursor 版 Dependency Sweeper 的落地形态自动化提示词第一周只读报告在 Cursor 中通过 Automations 创建一个定时任务如每 6 小时一次提示词如下可直接复制使用Run the dependency-triage skill on the current project. Read dependency-sweeper-state.md. Scan package manifests and lockfiles for outdated and vulnerable dependencies. Update dependency-sweeper-state.md with the top-priority findings. Report only — do not modify any source files or lockfiles in week one. Flag risky updates (major bumps, packages with breaking-change history) for human review in dependency-sweeper-state.md.也可在 Agent 对话中手动调用同一提示词。注意第一周的硬性约束Report only — do not modify any source files or lockfiles——循环只负责发现与记录不产生任何写操作。四阶段演进路径Cursor 示例文档定义了清晰的渐进式放权路径Week one — report only仅将发现追加到dependency-sweeper-state.md并建议Read it yourself before trusting the loop to act在信任循环之前先亲自阅读状态文件Patch-only after tuning当 triage skill 的输出足够可靠后才扩展自动化去应用 patch 级更新Worktree per attempt每次修复尝试都用npx cobusgreyling/loop-worktree新建 worktreeVerifier gate独立的 verifier agent.cursor/skills/loop-verifier/SKILL.md在提出任何合并提案前审阅 diff 并确认测试通过Human gate for majorsmajor 版本升级在任何合并提案之前始终需要人工门禁。这一演进与 patterns/dependency-sweeper.md 中如何让循环运行的典型周期扫描 → 分诊 → worktree 中最小更新 → verifier → PR/状态记录 → 升级给人类 → 复评完全同构只是把调度方式从原生/loop换成了 Cloud Automation。前置要求清单运行该循环需要以下就绪条件见 examples/cursor/dependency-sweeper.md 的 Requirements 一节仓库根目录有dependency-sweeper-state.md模板来自 starters/dependency-sweeper/dependency-sweeper-state.md.example.cursor/skills/dependency-triage/SKILL.md分诊 skill.cursor/skills/loop-verifier/SKILL.md验证 skill可选.cursor/rules/下的常驻约束无人值守节奏需要 Cloud Automation第一周手动 Agent 对话即可。状态文件循环的记忆中枢dependency-sweeper-state.md是整个循环的记忆中枢示例文档给出了可直接套用的结构# Dependency Sweeper State Last run: 2026-07-11 06:00 UTC ## Pending updates ### lodash 4.17.20 → 4.17.21 (patch) - Severity: low - Loop action: report only (week one). Candidate for patch-auto next cycle. - Attempts: 0 / 3 ### react 18.2.0 → 19.0.0 (major) - Severity: high (breaking changes in hooks API) - Loop action: escalated to human. Do not auto-apply. ## Denylist - webpack (frozen at 5.x per team decision)patterns/dependency-sweeper.md 给出了更紧凑的维护建议记录进行中的更新、上次动作和人工决策格式如- package.json (lodash): 4.17.21 → 4.17.21 (CVE-2021-23337) — applied patch, tests green Last: 2025-06-09T09:12Z Human: approved minor for express (was on denylist for this sprint) - (resolved) react: minor bump — merged并且要求每次运行都清理已合并/已关闭的条目Prune merged/closed entries on every run。starter 版本 starters/dependency-sweeper/dependency-sweeper-state.md.example 还包含 Watched manifests 一节列出需要监控的清单文件如根目录的package.json package-lock.json以及后续扩展的前端、services 等子目录。状态文件同时承担降噪职责patterns/dependency-sweeper.md 的失败模式表中指出Notification spam 的缓解方式就是只对状态文件中 needs human 部分的内容通知人类其余内容保持静默或每日汇总。三条核心 Skill 的分工Dependency Sweeper 循环依赖三条 skill它们在不同环节各司其职Skill职责源码依据dependency-triage解析 lockfile/包清单按风险分组patch/minor/major 已知 CVE输出带建议版本与理由的短清单patterns/dependency-sweeper.md Required Skills 一节minimal-fix只施加最小改动通常只是版本号 lockfile 更新不做任何多余的事skills/minimal-fix/SKILL.mdloop-verifier在干净 worktree 中运行测试/构建/lint确认改动无回归skills/loop-verifier/SKILL.mdminimal-fixskill 强调 One problem per invocation一次只解决一个问题、Respect denylist paths — escalate instead of editing尊重 denylist 路径——升级而非编辑、Do not mark your own work done — the verifier decides不要自评完成——由 verifier 裁决。最后一条直接支撑了验收标准中的 verifier 门禁实现者永远不能宣布自己成功。安全护栏与失败模式Cursor 示例文档的 Notes 一节总结了完整的安全护栏Patch-only by defaultmajor 和破坏性变更始终升级给人类denylist 维护在dependency-sweeper-state.md中维护循环绝不可触碰的包清单worktree 隔离每次修复尝试都新建 worktree绝不直接改工作树verifier 把关.cursor/skills/loop-verifier/SKILL.md必须运行完整测试套件并批准 diff循环才可提出或合并改动尝试次数上限每个包每次运行最多 3 次修复尝试每天最多 5 个自动 PR 后暂停。patterns/dependency-sweeper.md 的 Failure Modes Mitigations 表补充了更深层的风险应对失败模式缓解措施安全更新在 prod 中破坏构建worktree 中强 verifier 未经明确白名单绝不自动合并 patch 之外一律人工复核无限更新往复A 依赖 BB 又回退每包每 24h 限制尝试次数在状态中记录上次尝试版本2 次失败后升级安全补丁引入新漏洞verifier 应在改动后包含npm audit或等价检查更新波及数十个传递依赖视为高风险minimal-fix 步骤只碰直接依赖通知轰炸只对状态中 needs human 部分通知其余静默或每日汇总模式文档还建议用loop-context做熔断检查每次对同一包重试前运行用loop-cost估算成本。示例文档引用 docs/safety.md 作为完整安全策略的延伸阅读。成本画像与成功度量patterns/dependency-sweeper.md 给出了该循环的 token 成本画像可作为 Cursor Automation 预算设计的参考场景Token/次说明无操作无依赖可更新~5k扫描干净即可退出分诊/扫描~60kAudit Dependabot lockfile 扫描Patch 验证L2~300kworktree 完整测试套件建议节奏为 6h–1d层级 medium每日预算上限 500k token。verifier 运行npm ci npm test是成本大头——应在loop-budget.md中限制每包尝试次数。成功度量指标则包括从漏洞发布 / Dependabot PR 打开到合并的中位时间超过 48h 未处理的高/严重漏洞数量目标趋近于零LGTM循环处理了 bump 并已验证这类纯机械性 PR 的占比以及 Slack/Linear 中 can you bump X? 消息的减少量。交付物与协作流程回到 issue 本身任务的交付物范围非常克制仅涉及三个文件examples/cursor/dependency-sweeper.md新建——即上文展开的全部内容examples/cursor/README.md链接它——在 Cursor 示例索引表中登记该模式对应行是 Dependency Sweeper | 6h report, patch-only after tuning | Mediumexamples/README.md更新模式表格单元格——在顶层示例索引中把 Cursor 列的—替换为真实链接。从 examples/cursor/README.md 可以看到 Cursor 这一列的完整生态目前包含 Daily Triage、Constraints、PR Babysitter、CI Sweeper、Dependency Sweeper、Changelog Drafter、Issue Triage、Post-Merge Cleanup 八个示例其中 Dependency Sweeper 正是本 issue 要落地的那个。该 README 还注明 Cursor 暂无loop-init --tool cursor需要从其他 starter如 starters/minimal-loop拷贝 SKILL.md 与 STATE.md 模板再按示例接线调度拷贝完成后可用npx cobusgreyling/loop-audit . --suggest审计。参照 examples/opencode/dependency-sweeper.md 的 Prerequisites一个完整的 Cursor 依赖清扫循环还应包含triage 模板 templates/SKILL.md.loop-triage、verifier 模板 templates/SKILL.md.verifier、minimal-fix 模板 templates/SKILL.md.minimal-fix以及 starter 中的 LOOP.md节奏、门禁、预算的载体见 starters/dependency-sweeper/LOOP.md。延伸阅读examples/cursor/dependency-sweeper.md — 本 issue 的目标产物Cursor 版可复制示例patterns/dependency-sweeper.md — 模式定义目标、调度、状态、循环周期、熔断、失败模式、成本画像examples/opencode/dependency-sweeper.md — 结构参照源opencode 版实现starters/dependency-sweeper/dependency-sweeper-state.md.example — 状态文件模板skills/loop-verifier/SKILL.md 与 skills/minimal-fix/SKILL.md — maker/checker 分离的两条核心 skilldocs/safety.md — 完整安全策略docs/primitives-matrix.md — 各工具如何映射同一套六段式循环形态stories/dependency-sweeper-week-one.md — 第一周只读模式的实战故事赞分享人工智能AI AgentAgent 工作流CLI研发协作AI 技能MCP 服务【免费下载链接】loop-engineeringPractical patterns, starters CLI tools for loop engineering with AI coding agents. Design systems that prompt and orchestrate agents (inspired by Addy Osmani and Boris Cherny). Includes loop-audit, loop-init, loop-cost.项目地址https://gitcode.com/gh_mirrors/lo/loop-engineering点击查看免费下载相关推荐marimo AI 工具调用示例详解用 Function Calling 构建富响应聊天应用并用 PEP 723 沙箱化运行marimo AI 工具调用示例详解用 Function Calling 构建富响应聊天应用并用 PEP 723 沙箱化运行 examples/ai/too人工智能AI AgentAgent 工作流CLI研发协作AI 技能MCP 服务Cursor 中 CI Sweeper 循环的完整落地从周一只报告到受控修复的实战指南loop-engineeringCursor 中 CI Sweeper 循环的完整落地从周一只报告到受控修复的实战指南loop engineering 导读 本文以 loop engin人工智能AI AgentAgent 工作流CLI研发协作AI 技能MCP 服务Cursor 中的 Loop Constraints 落地指南为 AI 编码循环设置不可违背的约束loop-engineering 实战Cursor 中的 Loop Constraints 落地指南为 AI 编码循环设置不可违背的约束loop engineering 实战 output_人工智能AI AgentAgent 工作流CLI研发协作AI 技能MCP 服务创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
抖音网页版登录入口在哪?官方入口识别与扫码登录实操指南 1. 抖音网页版登录入口到底藏在哪很多人第一次想在电脑上刷抖音,打开浏览器搜“抖音网页版登录入口在哪”,结果翻了好几页,点进去不是广告就是第三方下载站,真正能用的入口反而没找到。我身边做运营的同事、做剪辑的朋友ÿ… · 2026/9/23 21:30:10
ToClaw龙虾电商运营优势与实操指南 1. 项目概述:为什么ToClaw龙虾值得电商卖家关注作为一名在生鲜电商领域摸爬滚打多年的从业者,我经手过的龙虾产品不下二十种。去年第一次接触ToClaw这个品种时,就被它的存活率和运输表现惊艳到了。经过半年实测,我可以负责任地说&… · 2026/9/23 21:30:10
Swagger Codegen 生成的 Java 枚举类型 OuterEnum:定义、源码实现与序列化机制解析 Swagger Codegen 生成的 Java 枚举类型 OuterEnum:定义、源码实现与序列化机制解析 【免费下载链接】swagger-codegen swagger-codegen contains a template-driven engine to generate documentation, API clients and server stubs in different languages by par… · 2026/9/23 21:30:10
常用符号大全:分类清单与直接复制指南 1. 为什么我们需要一个“随手可用”的符号库做内容这行久了,你会发现一个很反直觉的现象:真正高频使用的东西,往往不是那些复杂工具,而是最不起眼的“小零件”。符号就是典型代表。写文案要加个箭头强调逻辑,做表格要打… · 2026/9/23 22:12:50
Altium Designer设计数据流与最小闭环实践指南 简介:本资源是Altium Designer(AD)官方中文教程的系统性解读文档,专为电子设计初学者打造,聚焦原理图绘制、元件库管理与Altium Content Vault组件调用等核心入门技能。内容覆盖PCB项目创建、原理图添加、文档选项设置… · 2026/9/23 22:12:31
Python实现设备剩余使用寿命RUL预测与故障诊断 简介:本资源是一套面向工业智能运维领域的Python剩余使用寿命(RUL)预测与故障诊断代码框架,适用于具备基础Python和机器学习能力的工程师、研究生及科研人员,解决设备退化建模、早期故障识别与预测性维护中的核心算法实… · 2026/9/23 22:12:12
2024大厂前端面试攻略:从基础原理到项目实战的完整备战指南 咱们开篇先把话说透:2024年还在传“前端已死”的人,要么没在认真找前端工作,要么看的招聘信息不超过十条。这一行的真相是——初级前端的确在卷学历、卷实习,但真正能解决业务问题、有系统设计能力、能扛起一个产品线渲染与体验责… · 2026/9/23 22:11:53
SEO外链管理系统源码部署与一键优化实战指南 简介:一款面向SEO从业者与网站管理员的工具型源码,借助自动化方式集中管理外部链接,解决人工维护外链耗时、易失效的问题,适合想提升站点排名与权重的中初级用户。压缩包共18个文件,主要包含3个PHP脚本用于网站配置和核… · 2026/9/23 22:11:46
3招搞定手机怎么下载微信面试难题实战项目解析 3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A… · 2026/9/23 0:00:03
你有新短消息请注意查收:3个新手避坑指南搞定消息系统选型 你有新短消息请注意查收:3个新手避坑指南搞定消息系统选型 面试被问“高并发下如何保证消息不丢失”,你张口就是“用Redis”,结果面试官追问“如果Redis宕机了怎么办”,你瞬间卡壳。这种场景太常见了,很多新手在背八股文时,只记住了技术名词… · 2026/9/23 0:00:29