TL;DR: 同一份工作可以開好幾個 subagent 分頭做,收回來下判斷的位子只留一個。Agentic OS 的 review 規定裡,准許帶給 reviewer 的只有 diff、規格和標準;實作理由、session、對話記錄都是禁止項。同一家廠商的模型再開新的 instance 也共用盲點,所以架構層的結論要嘛換一家問過,要嘛在報告上標成同一家自己測的。
開一個 agent 去看另一個 agent 做完的東西,現在很容易,要開幾個都行;難的是後面那個看得見前面漏掉了什麼。七月部落格這邊量過一次:同一篇中文稿,三輪同家族的審稿 agent 都放行過,換一個不同家族的模型盲讀,一次挑出九句,修一輪剩四句,再一輪歸零。我自己寫的 Agentic OS 裡有兩支 skill 專門講怎麼拆、怎麼派,不過輪到判斷,整套規則往同一個方向收:扇出去的可以有很多份,判斷的位子不跟著加,還刻意讓後面看的人手上比前面少。
什麼時候該拆成好幾個
框架動手前會照計畫內容過一組門檻:一件事拆得出三個以上互相不太牽動的子任務,就掛上 dispatching-parallel-agents;要動的檔案到四個以上、或者跨了模組,掛的是 subagent-driven-development。掛上之後要做的事:拆、派、中間固定對一次、最後照同一套標準驗收合回來,而且分派前要先把每個子任務的輸入輸出跟完成定義講好。技能文件另外花了差不多的篇幅講不要拆:耦合太高、得一直互相同步的工作不要拆,需求還沒清楚的時候不要拆,驗收標準定不出一套的也一樣。(切太細也不會比較省,快取那邊還有另一筆帳。)
派 reviewer 的時候帶了什麼過去
拆完做完,接下來要有人看。/review 裡有一條寫成 invariant 的規定,講派出去做對抗式審查的 agent 該怎麼開:必須是全新的 Task() instance,不能沿用實作階段留下來的東西。實作 agent 的 session、記憶、對話記錄都不能重用,連實作理由也不行,文件把「這是我當初為什麼這樣選,麻煩你看一下」直接列成禁止項。准許帶過去的只有三樣,diff、規格或驗收條件、相關的標準,正確性由 reviewer 重推一遍。文件給的理由是:同一個 context 裡做的 review,結構上就是確認偏誤,reviewer 會去追認實作者的選擇,而不是獨立驗一次。
部落格這邊的盲讀那一關做的是同一件事。送去盲讀的模型其實只拿到匿名過的正文和一份匿名 brief,寫作契約、階段標籤、前面幾輪審稿講過什麼,都不跟著過去。
回傳的格式也要先講好。部落格的自動化踩過一次坑,workflow agent 回報的時候把整份報告塞進本來只該放檔案路徑的欄位,後來改成只認 workflow 蓋章回傳的路徑,不從模型講的話裡取。
同一家模型的盲點
那開一個全新的 instance,是不是就夠了?
框架先答了:不夠。同一家廠商的 subagent 開得再新,訓練資料上的盲點還是共用的,所以碰到架構變更、或者踩到信任邊界的工作,review 一定要再加至少一個外部訊號,換一家的模型、權威文件,或者人。原文用的字是 theatre(dynamic workflows 那篇結尾擱著的就是這點)。治理稽核那條工作流把 subagent 寫成可選的加速,回來的東西一律當假設,主 agent 要去對實際的 code path、引用的兩邊都讀過才准寫進報告。同廠商 subagent 的誤報率有記錄在案,偏高;架構層的結論少了外部訊號,報告就要標成 same-vendor-only。
回到開頭那九句。同家族的審稿沒挑出來的是腔調,腔調它自己也會寫。挑得出來的是別的東西,同一個月另一場稿件審查就挑出一句真的寫錯的話:原本寫「歷史改不了」,可是 rebase 跟 force-push 就會改,站得住的講法是不可竄改。
誰能寫 Work Log
有一份設定是給下游專案宣告能力用的,裡面有個預設值叫 subagent_policy: read-only。subagent 出去、回證據,Work Log 從頭到尾只有主 agent 寫,閘門也是它在收,連 runtime 標記 ACX 都規定只有它能發。下游就算改成 governed,授權出去的還是產生證據的扇出,Work Log 的寫入權不動。這一格本來會撞到鎖:Work Log 的鎖預設是 blocking,同一個分支上平行的幾個 shim 各自去 ensure 一次,第一個拿到,其餘拿到 exit 2,階段入口直接判 Gate FAIL。ADR-007 沒有去鬆那個鎖,選的是另一邊,讓 subagent 從頭就不去拿它,該保的單一寫入者一格都不用讓。不過同一份決策裡也寫了鬆鎖的條件:寫入側先補一道擁有權檢查,等到真的有人需要並行寫入。
換成自己搭 agent 流程,同樣要分誰有權寫那份共同記錄,其他 agent 回來的東西算證據還是算結論。
Agentic OS 是開源專案:github.com/KbWen/agentic-os
延伸閱讀
- Claude Code 多了個 dynamic workflows,我打開那段 JS 看了一下 — 扇出那一面的產品層,一次能開幾個、中間結果放哪
- Token 成本的真相:分級,但別分太細 — 切分的另一筆帳,subagent 不共享快取
- 怎麼讓 AI agent 照流程走:閘門只記帳,不攔人 — 主 agent 寫的那本 Work Log,外面那層閘門長什麼樣

