SOLO v2.2 — TAFA Triple-Power Separation Architecture. Rule layer sets rules without executing, Execution layer executes without supervising, Audit layer supervises without executing. Three-layer interlocked闭环, native OpenClaw + Hermes.
Resources
5Install
npx skillscat add meta-evo-creator/solo Install via the SkillsCat registry.
SOLO v2.2 ⚡ — TAFA 权能三分架构·工程化实践
One person, an entire agent army.
权层定规则,能层干实事,审层管审计。制定规则的人不执行,执行规则的人不监督,监督执行的人不参与执行。
655(6铁律+5原则+5MEV)全部归属权层——它是规则体系,不是SOLO的全部。
v2.2 Hermes适配:审层管线→delegate_task · 推送→QQ Bot · 权层→skill_manage
架构总览:三层互锁闭环
┌───────────────────────────────────────────────────────────────────┐
│ ① 权层(Rule Layer)——规则制定 │
│ │
│ 655体系:6铁律(SOUL.md) + 5原则 + 5MEV │
│ Suit门禁 · 工具护栏 · 搜索降级链 │
│ │
│ 制定规则,但绝不参与任何一次执行或审计。 │
│ 规则只追加不修改,审计提案经审批→追加。 │
│ │ ▲ │
│ 规则下发约束 │ 审计反馈·规则进化 │
│ ▼ │ │
├───────────────────────────────────────────────────────────────────┤
│ ② 能层(Execution Layer)——任务执行 │
│ │
│ cron / 技能管线 / sessions_spawn │
│ MSF · DI · HI · SI · babata-browser · babata-search │
│ │
│ 严格执行权层规则(Suit门禁自检+铁律自检),但无权修改任何一条。 │
│ 执行产出留给审层审计,不自行审查。 │
│ │ │
│ 执行产出交审 │
│ ▼ │
├───────────────────────────────────────────────────────────────────┤
│ ③ 审层(Audit Layer)——独立审计 │
│ │
│ skills/solo-audit/ — Pro模型独占 │
│ 只读工具(read/exec只读/cron runs) │
│ 只提提案不执行 · 铁律+MEV+原则+文件结构五表对标 │
│ │
│ 审计执行层,但不参与执行。审计产出→提案→权层审批→规则进化。 │
│ 审层自身受权层「谦抑铁律」约束,不能扩权。 │
└───────────────────────────────────────────────────────────────────┘互锁闭环运转逻辑
权层 ──规则下发──→ 能层 ──执行产出──→ 审层 ──审计提案──→ 权层
(制定) (执行) (监督) (进化)三层之间不交叉: 权层不写能层的cron payload,能层不修改权层的铁律,审层不接触执行工具。每个层只做自己的事。
一、权层(Rule Layer)—— 规则制定,不参与执行
1.1 655体系
| 层次 | 内容 | 位置 | 特性 |
|---|---|---|---|
| 6铁律 | 隐私/溯源/免疫/权责/惜文件/谦逊 | SOUL.md §内核铁律 | 是非判断,阻断级 |
| 5原则 | 膨胀陷阱(基石)+纯净/压缩/优先/降熵(输出) | solo-audit SKILL.md §4.3 | 设计取舍,审计对标 |
| 5MEV | Suit/Sense/Think/Optimize/Evolve | SOUL.md §MEV五层 | 过程质量,方法论 |
注意: 655是权层的规则集,不是SOLO的全部。SOLO的完整形态是TAFA三层互锁闭环。
1.2 规则变更流程
审层提案 → 审批 → 权层追加 → 能层下次执行时自动加载
↑
审层每日审计校验是否已执行- 规则只追加不修改(可补充解释,不可删除降级)
- 能层不能自行绕过或降级权层的任何规则
1.3 所有权文件
| 文件 | 职责 |
|---|---|
| SOUL.md | 六条铁律 + MEV五层 + 身份核心 |
| AGENTS.md | 工作区规则 + 技能路由 + 记忆体系 |
| TOOLS.md | 工具护栏 + 搜索降级链 + 反爬规则 |
| .sop/ | 标准化SOP(由权层审批通过后写入) |
二、能层(Execution Layer)—— 任务执行,不自我审查
2.1 执行技能管线
| 技能 | 触发方式 | 产出 |
|---|---|---|
| AI圈热点监测 (cron-ai-hotspot) | cron 04:00 | 技术商业信号报告 |
| 医院智慧监督 (cron-hospital) | cron 06:00 | 医疗政策监督情报 |
| AI医疗案例 (cron-aimed) | cron 09:00 | AI+医疗企业案例 |
| 法规月度巡检 | cron 每月1日 10:00 | 全库版本检查 |
| MSF | 按需触发 | 医学组织研究 |
| DI | 按需触发 | 纪律审查分析 |
| HI | 按需触发 | 医院巡查分析 |
| SI | 按需触发 | 巡视监督分析 |
| babata-browser | 按需触发 | 反爬页面抓取 |
| babata-search | 按需触发 | 中文搜索 |
| deep-research | 按需触发 | 深度调研 |
2.2 能层执行铁律
- 执行前: Suit门禁自检(Step 0 铁律六条全过才放行)
- 执行中: 受权层工具护栏约束(搜索降级链·反爬规则)
- 执行后: 产出不自行审查——留给审层审计
- 禁止: 修改权层任何文件 · 绕过Suit门禁 · 自审自评
2.3 降熵契约(通用强制协议)
对应权层5原则之④「降熵」:主会话只存结构化摘要,子会话承载具体任务。
本契约适用于所有使用 sessions_spawn 的技能/任务,不限于 SI/DI/HI。
规则一:子会话回传压缩(所有 sessions_spawn 协议)
DONE <输出文件路径>
摘要: ≤3行
异常: ⚠️ 有/无禁止在主会话读取子代理产出文件的全文。 主会话只记录:完成状态、文件路径、3行核心摘要、异常标记。
规则二:文件验证压缩
收到子代理 DONE 后,文件验证只检查存在性,不读内容:
read <output_file_path> → 仅检查文件存在(size > 0 即可)
文件存在 → 记录路径
文件不存在 → 标记 failed → 报告异常规则三:Draft/分析阶段强制子会话隔离
涉及撰写报告、底稿、提纲、分析文档的阶段,必须 spawn 子代理执行,禁止在主会话执行:
主会话只做:spawn → 等待 Done → 验证文件存在 → 进入下一阶段
子代理做:读输入文件 → 分析/撰写 → 写输出文件规则四:主会话健康度自检
每次 sessions_spawn 前检查主会话 token 水位:
- ≤ 40% → 正常执行
- 40-80% → 自动裁剪已闭环子会话的回传记录
- > 80% → 整条管线强制 sessions_spawn 隔离执行,主会话不做任何实质性工作
检查方式:读 session_status → Context 利用率百分比
例外清单
以下操作允许在主会话直接执行:
- IMA 上传(Phase 7 type: 主会话直调)
- 最终交付摘要(≤3行)
- 管线异常报告(仅当 FAIL/HUMAN_ESCALATION)
- 单步工具调用(搜索/OCR/爬取等 L1 任务)
弹性规则(基于 655「优先」原则:安全>准确>纯净>效率)
1. 按需检索(防止降熵过度)
子代理在 spawn prompt 中可显式授权读取上游原始数据(如 Scout 输出的完整JSON),不违反降熵契约。
规则:
- 主会话不自动读全文(防线不变)
- 子代理 spawn 时如果声明
input_authority: read_raw_scout_data,可直接 read 上游原始文件 - 但子代理自己的回传仍需压缩(DONE+路径+3行)
2. 进度回传(防止黑盒执行)
子代理回传可额外包含进度信息,用于主会话回答「现在到什么阶段了?」:
DONE <路径>
摘要: ≤3行
异常: ⚠️ 有/无
进度: 当前阶段/总阶段 预估剩余3. 管线深度可调(防止过度分层)
中等复杂度任务(如公司分析/行业调研),经评估后可以合并阶段减少子代理层级:
- Scouts(不变,3路并行有效)
- Analyze + Draft 可合并为一个 Agent(减少一次 spawn 开销)
- Review(保留,质量控制防线不变)
评估标准:
- 任务需要多少独立视角?→ 多视角需保留 Analyze 分层
- 原始数据量多大?→ 数据量大需保留 Scout 分层
- 容错要求多高?→ 低容错任务需保留 Review 分层
违反后果
降熵契约受 solo-audit 审层每日审计。违反记录为 [ENTROPY_VIOLATION],计入审计提案。
三、审层(Audit Layer)—— 独立审计,不参与执行
3.1 审计模型
独立技能: skills/solo-audit/SKILL.md
| 属性 | OpenClaw | Hermes |
|---|---|---|
| 模型 | Pro(强制) | Pro(强制) |
| Agent 管线 | sessions_spawn | delegate_task |
| 推送 | wecom_mcp | QQ Bot(原生交付) |
| 工具 | 只读 allowlist | 只读 allowlist |
| 产出 | 只提提案 | 只提提案 |
| 周期 | 每日22:00 | 每日22:00 |
v2.2: Hermes 上审层使用
delegate_task替代sessions_spawn,推送通过 cron 原生 QQ Bot 交付。
3.2 五表对标
| 对标表 | 来源 | 审计什么 |
|---|---|---|
| 铁律6条 | SOUL.md | 是非判断——做了没? |
| MEV 5层 | SOUL.md | 过程质量——做得好不好? |
| 原则5项 | solo-audit §4.3 | 设计取舍——设计对不对? |
| 版本对齐 | PLUGIN-REGISTRY.md | fleet同步——版本一致吗? |
| 文件结构 | 工作区 | 膨胀陷阱——有没有堆砌? |
3.3 审层谦抑约束
- 审层只读不写,只提提案不做执行
- 不确定时标注[不确定],不推断
- 不扩展审查范围,不越权
- 审层自身受权层「谦抑铁律」约束
四、三层互锁机制详解
4.1 互锁规则矩阵
| 从\到 | 权层 | 能层 | 审层 |
|---|---|---|---|
| 权层 | — | 下发655规则约束 | 接收审计提案→进化 |
| 能层 | 执行权层规则 | — | 接受审计→整改 |
| 审层 | 输出审计提案 | 审查执行产出 | — |
4.2 违反互锁的后果
| 违反模式 | 示例 | 后果 |
|---|---|---|
| 能层自审 | 执行后自行写审计报告 | 违反「执行不监督」,审层审计提出 |
| 能层修改规则 | 绕过Suit门禁直接写法规分析 | 违反「执行不制定规则」,阻塞任务 |
| 审层参与执行 | 审计时顺手修改文件 | 违反「监督不执行」,提案失效 |
| 权层参与执行 | 在SOUL.md里写cron payload | 违反「制定不执行」,应剥离 |
| 任何层越权改规则 | 未经655对照+审批直接改cron payload | 违反「权责两清」,审计记录为[UNAUTHORIZED_MODIFICATION] |
规则变更防火墙(三层通用·每次修改前执行)
任何层修改已有规则/配置/cron payload 前,必须执行三步骤检查:
Step 1: 655对照——这个修改对应哪个原则?是否已被现有覆盖?是不是膨胀陷阱?
检查卡:①是否已有规则覆盖此需求 ②是不是加规则替代了消除路径 ③新规则是否正交不重叠
Step 2: 权责确认——我所在的层有权做这个修改吗?
权层→只能追加规则,不能写执行逻辑
能层→只能按规则执行,不能改规则
审层→只能提案,不能直接改
Step 3: 审批——修改前展示·审批通过后才执行违反视为 [UNAUTHORIZED_MODIFICATION],在每日审计中记录并推送。
4.3 闭环保障
权层制定规则
→ Suit门禁强制所有能层启动时加载
→ 能层按规则执行
→ 执行产出写入审计仓库
→ 审层每日读取审计仓库
→ 审层输出审计提案到 memory/audit/archive/
→ 审计提案经审批
→ 审批通过的规则变更追加到权层
→ 回到第一步五、算子目录
| 文件 | 所属层 | 用途 |
|---|---|---|
| SOUL.md · AGENTS.md · TOOLS.md | 权层 | 规则制定与工具护栏 |
| .sop/ | 权层 | 标准化SOP |
| skills/solo/SKILL.md | 元 | 本文档(TAFA架构描述) |
| skills/solo-audit/ | 审层 | 独立审计技能 |
| skills/msf/ · di/ · hi/ · si/ | 能层 | 各任务管线 |
| skills/babata-browser/ · babata-search/ | 能层 | 搜索抓取工具链 |
| skills/deep-research/ · party-review/ | 能层 | 分析评审管线 |
| memory/audit/ | 审层 | 审计仓库(archive/knowledge/meta) |
| memory/会话日志/ | — | 已废弃(cron22 Step 9已移除) |
Changelog
| 版本 | 日期 | 变化 |
|---|---|---|
| 2.2.0 | 07-19 | Hermes 全平台适配。审层管线 sessions_spawn→delegate_task · 推送 wecom_mcp→QQ Bot · 降熵规则四→复杂度阈值替代 token 水位 · 权层新增 skill_manage 即时规则进化能力。 |
| 2.1.0 | 06-11 | TAFA 三层互锁闭环重构。权层(655体系) + 能层(执行) + 审层(审计) 三层各司其职。新增互锁规则矩阵 + 违反后果 + 闭环保障。零脚本纯原生。 |
| 2.0.3 | 06-07 | 权能三分(TAFA)术语替换 |
| 2.0.2 | 06-07 | 新增降熵契约(能层协议) |
| 2.0.1 | 05-24 | 新增管线状态协议 |
| 2.0.0 | 05-23 | TAFA重写 |