人工智能AI AgentAgent 工作流CLI研发协作AI 技能MCP 服务【免费下载链接】loop-engineeringPractical patterns, starters CLI tools for loop engineering with AI coding agents. Design systems that prompt and orchestrate agents (inspired by Addy Osmani and Boris Cherny). Includes loop-audit, loop-init, loop-cost.项目地址https://gitcode.com/gh_mirrors/lo/loop-engineering点击查看免费下载导读loop-action是 loop-engineering 仓库提供的一个官方 GitHub Composite Action它将仓库中「就绪审计loop-audit、熔断器loop-context、工作树沙箱loop-sandbox」三件安全工具封装为单个 CI 步骤让 CI/CD 采用者无需手写复杂 bash 脚本即可安全地运行自治 AI Agent 循环。读完本文你将掌握该动作的全部输入参数、底层四步执行链路、command的安全用法以及如何配合一周报告期report-only规则把事件驱动型或定时型循环安全地跑进 GitHub Actions。本文对应的落地任务是仓库中的 scripts/issue-bodies/quickstart-loop-action.md其目标是在 docs/QUICKSTART.md 中新增loop-action小节并在 examples/github-actions/README.md 中指向tools/loop-action与重构后的工作流示例本文即基于该文档要求、结合 tools/loop-action/action.yml 与 tools/loop-action/README.md 的实际实现展开。一、loop-action 是什么把安全套件装进一个 CI 步骤在引入loop-action之前在 GitHub Actions 中运行自治循环需要手写大量脚本先跑一次就绪审计确认仓库符合 Loop Readiness 评分再检查熔断器判断循环是否陷入失败循环或超出预算还要考虑是否把 Agent 隔离到独立工作树执行。loop-action把这些步骤收拢为一个声明式的 YAML 步骤使用者只需声明运行哪个模式pattern、用哪条命令command即可。其name与description在 tools/loop-action/action.yml 中定义为Enforce circuit breakers, readiness audits, and sandboxing for autonomous loops natively in CI.即在 CI 中原生地为自治循环实施熔断器、就绪审计与沙箱隔离。它面向的是事件驱动与定时触发的「无 TUI 会话」场景——例如workflow_run失败后自动触发 CI Sweeper、按 cron 定时运行 Daily Triage 等具体触发示例见 examples/github-actions/。二、输入参数五个 Input 的完整说明动作的全部输入在 tools/loop-action/action.yml 中声明tools/loop-action/README.md 给出了官方参数表Input必填默认值说明pattern是—要运行的循环模式如ci-sweeper、daily-triage、pr-babysitter、dependency-sweeper。必须与loop-budget.md中的模式相匹配loop-context会据此从loop-cost的注册表解析预算。command是—实际调用 Agent 的终端命令如claude、grok、aider。始终以 Bash 脚本方式执行见下文「安全使用 command」。level否L1预算约束校验的自治等级L1、L2、L3。对应 loop-engineering 的 Loop Readiness 分级L1只读报告、L2带验证器的辅助自动修复、L3可无人值守带人工门禁。sandbox否false若为true命令将经由loop-sandbox在临时 git worktree 中执行变更会被捕获为.patch文件不污染主工作树。sandbox-shell否falseloop-sandbox兼容选项若为true会向loop-sandbox传递--shell由 sandbox 自身通过 shell 调用命令。无论该值如何command始终作为 Bash 脚本执行详见下文正常使用时保持默认值即可。从 docs/QUICKSTART.md 中的最小用法可见最简配置只需pattern与command两个必填项- uses: cobusgreyling/loop-engineering/tools/loop-actionmain with: pattern: ci-sweeper level: L1 # L1 (report-only) - L2 - L3 sandbox: false # set true for ephemeral worktree isolation (L2) command: | npx grok-cli run --skill .grok/skills/ci-sweeper/SKILL.md三、底层执行链路动作的四步内部实现对照 tools/loop-action/action.ymlloop-action依序执行四个步骤1. Audit Loop Readiness就绪审计npx --yes cobusgreyling/loop-audit .对应 tools/loop-audit/README.md对仓库按 Loop Readiness 评分0–100检查STATE.md、gate.yaml、约束文件等是否就位当分数低于 40 时退出码为 2可自然用作 CI 门禁。v1.7 的信号清单还包括loop-budget.md、loop-run-log.md、防停滞检测、人工升级路径等。2. Check Circuit Breaker熔断器检查npx --yes cobusgreyling/loop-context --check --ledger loop-ledger.json \ --budget-from-pattern ${{ inputs.pattern }} --budget-level ${{ inputs.level }}对应 tools/loop-context/src/cli.tsloop-context --check读取运行账本ledger JSON若循环陷入失败循环或已耗尽每日 token 预算则立即终止工作流。其退出码语义为0 继续CONTINUE2 升级ESCALATE1 错误动作正是利用set -e使非零退出码中止工作流。--budget-from-pattern会从loop-cost的注册表按模式解析 token 上限--budget-level决定使用哪个等级的预算从 cli.ts 的参数解析可看到level默认值为L1与动作默认值一致。3. Write Agent Command Script写出命令脚本command通过步骤的env:映射传入而不是拼接进run:脚本文本被原样写入$RUNNER_TEMP下的临时文件script_path$(mktemp ${RUNNER_TEMP:-/tmp}/loop-action-command.XXXXXX) printf %s\n $LOOP_COMMAND $script_path echo script-path$script_path $GITHUB_OUTPUT这一设计的关键在于多行命令、引号、shell 元字符都以单个脚本的形式保留不会被外层工作流 YAML 二次解析从而避免常见的引号转义与元字符破坏问题。4. 执行沙箱或直跑当sandbox true时脚本以bash -eo pipefail script形式在loop-sandbox创建的临时 git worktree 内运行sandbox-shell为true时还会向loop-sandbox传递--shell。否则直接在主工作树中以bash -eo pipefail $LOOP_SCRIPT_PATH执行。loop-sandbox的隔离语义见 tools/loop-sandbox/README.md自动创建临时 worktree → 在其中运行命令 → 将 Agent 的改动含新未跟踪文件捕获为干净的.patch文件 → 销毁 worktree主仓库保持干净再由人工审查后一键应用补丁。注意该隔离并非容器级气隙Agent 进程仍保有完整文件系统与网络访问权限它补充的是 docs/safety.md 而非替代 OS 级沙箱。四、事件驱动实战示例CI Sweeperexamples/github-actions/ci-sweeper.yml 展示了一个真实的workflow_run触发用例——当主分支上的任何工作流失败时把失败上下文记录到ci-sweeper-state.md再调用loop-action运行 CI Sweeper 循环- name: Invoke CI Sweeper Agent uses: cobusgreyling/loop-engineering/tools/loop-actionmain with: pattern: ci-sweeper level: L2 sandbox: true sandbox-shell: true command: | echo ::notice::Wire to agent: classify failure, worktree fix, verifier, open PR. echo See patterns/ci-sweeper.md and docs/safety.md该示例同时展示了command: |多行块用法。更多工作流Daily Triage、Post-Merge Cleanup、Issue Triage 等及「何时选用loop-action、何时用 Codex CLI /repository_dispatch/ 自定义脚本」的对照表见 examples/github-actions/README.md。五、一周报告期规则先报告再动手scripts/issue-bodies/quickstart-loop-action.md 的验收标准明确要求文档注明一周内保持 report-only不自动修复、不自动合并。对应 docs/QUICKSTART.md 中的提醒Week-one rule:report-only mode (level: L1). No auto-fix, no auto-merge. Review generated state output before enabling actions.落地方式是第一周把level设为L1Agent 只产出报告写入 state 文件或 issue 评论人工审查输出、确认捕获到的优先级真实有效后再按 docs/loop-design-checklist.md 与 docs/safety.md 的门禁条件逐步放开到 L2沙箱内辅助修复带验证器乃至 L3无人值守。六、安全使用 command引号、多行与注入防护这是动作文档中最重要的安全边界原文档在 tools/loop-action/README.md 有专门章节1. 始终作为 Bash 脚本执行。command无论sandbox取何值、无论sandbox-shell如何设置都会经由临时脚本以bash -eo pipefail执行set -e任何非零退出的命令立即中止脚本pipefail管道中任一环节失败即整体失败而非只看最后一段。因此sandbox-shell只是loop-sandbox的兼容性旋钮——它只决定 sandbox 是否额外通过自身内部 shell--shell再包一层并不是开启 shell 语法管道、、多行所必需的开关这些语法通过临时脚本天然生效。2. 多行command: |得到官方支持并作为单个原子脚本整体执行- uses: cobusgreyling/loop-engineering/tools/loop-actionmain with: pattern: ci-sweeper level: L2 sandbox: true command: | npx grok-cli run --skill .grok/skills/ci-sweeper/SKILL.md echo done3. 未加引号的多参数command是脆弱用法。正如 docs/QUICKSTART.md 明确指出的未加引号的多参数命令字符串在 shell 运行时解析下容易出错应优先使用多行command: |块或指向单一脚本路径如scripts/run-agent.sh。4. 严禁把不可信输入嵌入command。这是最高优先级的安全红线Warning— 切勿将 issue 标题/正文、PR 标题/正文、commit message、分支名等外部不可信参与者可影响的内容直接插值进command例如command: echo ${{ github.event.issue.title }}。command以作业的权限运行任意 shell 脚本未经验证的文本放入其中即构成 shell/命令注入漏洞。若确实需要事件数据应通过中间步骤校验/转义后再传入或写入文件由 Agent 读取而不是拼接进command。同时遵循最小权限原则GITHUB_TOKEN使用最低权限、日志不输出 secrets详见 docs/safety.md。七、源码级验证从哪里看实现若想深入验证本文所述行为可直接阅读以下仓库文件tools/loop-action/action.yml动作的输入声明第 5–23 行与四步执行实现第 25–67 行是理解参数语义的第一手依据tools/loop-action/README.md官方使用文档、输入表、底层执行链路与command安全章节tools/loop-context/src/cli.ts熔断器--check的退出码0 继续 / 2 升级与--budget-from-pattern、--budget-level的解析逻辑同文件第 269–294 行展示了--daily-budget-from-pattern的每日预算累计逻辑tools/loop-audit/README.md就绪审计的信号清单与 L0–L3 分级含义tools/loop-sandbox/README.mdworktree 沙箱的机制、隔离边界与多循环安全--lock-paths对应 docs/multi-loop.md 中的约定examples/github-actions/ci-sweeper.yml 与 examples/github-actions/README.md可直接复制改造的真实工作流。八、总结与使用建议loop-action的价值在于把「审计 → 熔断 → 沙箱执行」这条安全链路固化为声明式 YAML使 CI 采用者可以在不深究底层脚本的情况下安全地运行自治 Agent 循环。按原任务文档 scripts/issue-bodies/quickstart-loop-action.md 的验收标准使用时请确保以uses: cobusgreyling/loop-engineering/tools/loop-action…形式引用并正确配置pattern、command、level、sandbox四个核心输入第一周保持level: L1report-only不自动修复、不自动合并通读 tools/loop-action/README.md 与 docs/safety.md 中的输入说明、安全护栏与权限边界注意未加引号的多参数command是脆弱用法优先使用command: |多行块或单一脚本路径。赞分享人工智能AI AgentAgent 工作流CLI研发协作AI 技能MCP 服务【免费下载链接】loop-engineeringPractical patterns, starters CLI tools for loop engineering with AI coding agents. Design systems that prompt and orchestrate agents (inspired by Addy Osmani and Boris Cherny). Includes loop-audit, loop-init, loop-cost.项目地址https://gitcode.com/gh_mirrors/lo/loop-engineering点击查看免费下载相关推荐loop-engineering CI/CD部署指南用GitHub Actions与loop-action实现Agent循环无人值守运行loop engineering CI/CD部署指南用GitHub Actions与loop action实现Agent循环无人值守运行 loop engin人工智能AI AgentAgent 工作流CLI研发协作AI 技能MCP 服务PR Babysitter Loop 实战指南用 loop-engineering 模式自动化 PR 审查、CI 修复与合并就绪判定PR Babysitter Loop 实战指南用 loop engineering 模式自动化 PR 审查、CI 修复与合并就绪判定 导读 本文基于 pat人工智能AI AgentAgent 工作流CLI研发协作AI 技能MCP 服务loop-action在 GitHub Actions 中安全执行自治 Agent 的 Composite Action 实战指南loop action在 GitHub Actions 中安全执行自治 Agent 的 Composite Action 实战指南 loop action 是人工智能AI AgentAgent 工作流CLI研发协作AI 技能MCP 服务创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
骑行。流量很猛,车轮很慢。互联网思维别硬套 骑行。流量很猛,车轮很慢。互联网思维别硬套
互联网思维讲究快。今天上线。明天迭代。后天冲榜。骑行圈不这样。骑友出门看天气。看路线。看体力。看车况。一趟长途要准备很久。骑到半路爆胎,只能蹲路边补。互联网那套快打法,在这里没用。你催… · 2026/9/24 7:47:49
I2C为什么必须开漏输出:物理层设计核心原理 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/24 7:47:43
数字后端的 Corner:把芯片放进“最坏情况“里验证 景芯SoC训练营|后端时序系列|约6分钟打开 signoff 用的时序库目录,你会看到类似这样的文件名:ss_0p99v_125c.lib、ff_1p21v_m40c.lib。同一颗芯片,为什么要准备这么多套时序数据?这正是 corner(工艺角)要回… · 2026/9/24 7:47:42
EMQX 插件 API 网关修复:HTTP 请求头与查询参数透传机制深度解析 后端物联网消息队列通信 【免费下载链接】emqx The most scalable and reliable MQTT broker for AI, IoT, IIoT and connected vehicles 项目地址: https://gitcode.com/gh_mirrors/em/emqx 点击查看 免费下载 导读
本文围绕 EMQX 开源仓库中的一条缺陷修复记录&… · 2026/9/24 8:26:18
SWIR051AU短波红外相机:从InGaAs原理到工业检测实战 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/24 8:25:15
LTspice第三方SPICE模型集成全流程指南 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/24 8:25:02
芯片IP选型避坑指南:架构适配、工艺兼容与验证完备性实战 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/24 8:24:56
Vega 平行坐标图实战:多维汽车数据的 axes-offset 折线布局规范全解析 数据可视化 【免费下载链接】vega A visualization grammar. 项目地址: https://gitcode.com/gh_mirrors/ve/vega 点击查看 免费下载 平行坐标(Parallel Coordinates)是一种用于多维数据可视化的经典图表:每个维度占据一条平行的… · 2026/9/24 8:24:31
RLHF、InstructGPT 与 DPO:大模型对齐训练全面解析 本文系统讲解大模型对齐训练的核心方法:RLHF(基于人类反馈的强化学习)、InstructGPT 的三步对齐流程,以及 DPO(直接偏好优化)。从原理、步骤、优缺点到实践细节,一篇讲透。一、什么是 RLHF&… · 2026/9/24 8:24:25
基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程 简介:这是一套面向计算机、人工智能、自动化等专业学生与教师的毕业设计级项目资源,围绕YOLOv8实现渔船作业监控系统,可用于毕设、课程设计、大作业或项目立项演示。压缩包共97个文件,约24.21MB,以70个Python源码文件为… · 2026/9/24 0:00:13
1D-CNN时间序列建模实战:从Conv1d原理到工业落地 简介:面向时间序列数据建模的一维卷积神经网络完整实现,适合深度学习入门者及需要快速验证时序模型的研究者,能够从音频、文本、传感器或股价等序列中挖掘局部特征与时间依赖。压缩包体积很小,只有3KB,内含3个Python脚… · 2026/9/24 0:00:26
柔软的L:汉语语流中被忽视的舌肌张力控制 1. 这个“L”不是字母表里的L,而是舌尖上的L最近在几个方言群和语音教学社群里,反复看到有人发一句:“也说字母L:柔软的长舌”。初看以为是英语发音课笔记,点开才发现全是方言爱好者、播音系学生、语言康复师甚至戏曲演… · 2026/9/24 0:00:44