Factory Droid 知识库
Factory Droid 可以规划、编辑、测试、审查,委派 custom droids,加载 Skills,连接 MCP servers,并把交互工作迁移到 headless execution。控制面很完整,但一次成功运行仍只是提议的证据,不是自己批准的组织事实。
控制层
Rules、procedures、delegated agents 与 tools 不应争夺同一种职责。
Factory 为每一层规定了不同工作。为长期记录组装证据时,要保留这种分层。
| Layer | 主要职责 | 信任边界 |
|---|---|---|
| AGENTS.md | Always-on repository commands 与 guardrails | 只是 instruction text,不会独立形成 runtime enforcement |
| Skill | 按需加载的 reusable procedure | Prompt guidance 与可选 supporting files |
| Custom droid | 有独立 context、model 和 tool policy 的 subagent | Runtime tool boundary,只返回一项结果 |
| MCP | Authenticated external tools 与 context | Server identity、tool policy、credentials |
| Busabase | Human-reviewed canonical records | Permission-aware proposal、review、merge |
委派
Custom droid 隔离 context 与 tools,但不会转移责任。
Custom droid 在新 context 中运行,可以使用不同 model,并限制为 read-only、edit、execute、web 或指定 MCP servers。它不能向用户提问,也不能继续递归创建 subagent。接受结果前要保留 delegated task、effective tools、model 与 returned artifact。
subagent_typeCustom droid 或 built-in worker/explorertask_boundary精确 delegated question/checklistmodel_policyPinned model 或 inherited routingtool_policyCategory、exact tools、MCP serversresult交给 parent 的单一 return valueparent_decisionParent 怎样验证和使用结果MCP governance
Config scope、server fingerprint 与 tool approval 都要记录。
Factory 从 user、folder、project 与 organization-managed sources 加载 MCP。Persistent approval 绑定 transport fingerprint,enterprise policy 也能独立于显示名称允许或阻止 server。要记录实际 server、tool、permission 与 response。
User、folder、project、managed definition
Transport URL/command fingerprint
Enterprise allowlist 与 tool filtering
Persistent 或 per-call decision
Response 加 external verification
Execution surfaces
Interactive、Exec 与 Mission run 需要不同证据。
同一 prompt 可以在开发者身边交互执行、作为 one-shot headless job,或进入 multi-agent orchestration。比较结果前先标明 surface 与 autonomy level。
| Surface | 典型用途 | 应保留证据 |
|---|---|---|
| Interactive CLI/App | 探索、implementation、live review | Prompts、approvals、diff、tests |
| Droid Exec | Scripts、CI、scheduled/batch tasks | Input、flags、exit code、structured output |
| Custom droid | 聚焦 delegated analysis/work | Definition、tool boundary、return value |
| Mission | Planned multi-agent delivery | Milestones、workers、validators、artifacts |
可审核交付
从 repository guidance 到已接受知识,必须经过明确 checkpoint。
Droid 可以展示 diff 并在编辑前等待。Busabase 再为会超出 repository task 生命周期的事实与记录增加一道接受边界。
运行证据
记录有效的 Factory runtime,不只保存 final message。
Final message 可能省略 blocked tool、delegated subagent 或中途改变的 autonomy level。提议知识旁应保留精简 execution digest。
session_or_runInteractive session、Exec run 或 Missionrepository_refCheckout、branch、commit、worktreeguidance_refsAGENTS.md 与 loaded Skillsagent_traceParent 与 custom droidsmcp_traceServer fingerprints 与 material callsautonomyEffective risk level 与 approvalsverificationTests、review、external readbackCanonical record
把结果是否接受与是否允许执行分开。
即使原 session retention 较短或 tool catalog 改变,记录仍应独立成立。
record_key稳定身份proposed_state其他团队可能依赖的结果execution_refSession、Exec、Mission、agent traceevidence_refsCode、tests、MCP responses、sourcesowner接受责任decision接受、有条件、拒绝、已替代valid_untilFreshness/review boundary控制语义
Autonomy 与 tool policy 降低执行风险,但不会验证结论。
让执行授权和知识接受保持为两个可见决定。
限制 mutation,但仍可能产出错误结论
预授权不同类别的 local/remote action
控制哪些 external tools 可以运行
控制 proposed record 能否 canonical
实际问题
Factory Droid 知识库常见问题
Busabase 会取代 AGENTS.md 吗?
不会。AGENTS.md 告诉 Droid 怎样在 repository 中工作;Busabase 保存审核后的结果。
Custom droid 是安全 sandbox 吗?
它为 subagent 强制 tool policy,但 process、filesystem、organization 与 external service 控制仍然重要。
Exec 成功退出会批准结果吗?
不会。它只证明 runner 按 contract 完成,record acceptance 仍是独立决定。
MCP URL 改变后能复用 approval 吗?
Factory 把 persistent approval 绑定 transport fingerprint,因此 URL 或 command 改变后需要重新决定。
Skill 应保存当前 project status 吗?
不应。Skill 保持 procedural,变化状态从 owner system 读取。
从一个已验证 run 开始
让 Factory Droid 广泛执行,只窄范围提升结果。
选择一项有后果的 outcome,保留 effective runtime 与 tests,只把可复用状态送负责人审核。

