meta-evo-creator

solo

SOLO v2.2 — TAFA Triple-Power Separation Architecture. Rule layer sets rules without executing, Execution layer executes without supervising, Audit layer supervises without executing. Three-layer interlocked闭环, native OpenClaw + Hermes.

meta-evo-creator 1 Updated 2d ago

Resources

5
GitHub

Install

npx skillscat add meta-evo-creator/solo

Install via the SkillsCat registry.

SKILL.md

SOLO v2.2 ⚡ — TAFA 权能三分架构·工程化实践

One person, an entire agent army.
权层定规则,能层干实事,审层管审计。制定规则的人不执行,执行规则的人不监督,监督执行的人不参与执行。
655(6铁律+5原则+5MEV)全部归属权层——它是规则体系,不是SOLO的全部。
v2.2 Hermes适配:审层管线→delegate_task · 推送→QQ Bot · 权层→skill_manage


架构总览:三层互锁闭环

┌───────────────────────────────────────────────────────────────────┐
│                    ① 权层(Rule Layer)——规则制定                  │
│                                                                   │
│  655体系:6铁律(SOUL.md) + 5原则 + 5MEV                          │
│  Suit门禁 · 工具护栏 · 搜索降级链                                 │
│                                                                   │
│  制定规则,但绝不参与任何一次执行或审计。                           │
│  规则只追加不修改,审计提案经审批→追加。                           │
│              │                          ▲                         │
│    规则下发约束                        │ 审计反馈·规则进化          │
│              ▼                          │                         │
├───────────────────────────────────────────────────────────────────┤
│                    ② 能层(Execution Layer)——任务执行              │
│                                                                   │
│  cron / 技能管线 / sessions_spawn                                 │
│  MSF · DI · HI · SI · babata-browser · babata-search             │
│                                                                   │
│  严格执行权层规则(Suit门禁自检+铁律自检),但无权修改任何一条。    │
│  执行产出留给审层审计,不自行审查。                                 │
│              │                                                    │
│    执行产出交审                                                  │
│              ▼                                                    │
├───────────────────────────────────────────────────────────────────┤
│                    ③ 审层(Audit Layer)——独立审计                  │
│                                                                   │
│  skills/solo-audit/ — Pro模型独占                                 │
│  只读工具(read/exec只读/cron runs)                               │
│  只提提案不执行 · 铁律+MEV+原则+文件结构五表对标                    │
│                                                                   │
│  审计执行层,但不参与执行。审计产出→提案→权层审批→规则进化。       │
│  审层自身受权层「谦抑铁律」约束,不能扩权。                        │
└───────────────────────────────────────────────────────────────────┘

互锁闭环运转逻辑

  权层 ──规则下发──→ 能层 ──执行产出──→ 审层 ──审计提案──→ 权层
  (制定)           (执行)            (监督)           (进化)

三层之间不交叉: 权层不写能层的cron payload,能层不修改权层的铁律,审层不接触执行工具。每个层只做自己的事。


一、权层(Rule Layer)—— 规则制定,不参与执行

1.1 655体系

层次 内容 位置 特性
6铁律 隐私/溯源/免疫/权责/惜文件/谦逊 SOUL.md §内核铁律 是非判断,阻断级
5原则 膨胀陷阱(基石)+纯净/压缩/优先/降熵(输出) solo-audit SKILL.md §4.3 设计取舍,审计对标
5MEV Suit/Sense/Think/Optimize/Evolve SOUL.md §MEV五层 过程质量,方法论

注意: 655是权层的规则集,不是SOLO的全部。SOLO的完整形态是TAFA三层互锁闭环。

1.2 规则变更流程

审层提案 → 审批 → 权层追加 → 能层下次执行时自动加载
                                  ↑
                         审层每日审计校验是否已执行
  • 规则只追加不修改(可补充解释,不可删除降级)
  • 能层不能自行绕过或降级权层的任何规则

1.3 所有权文件

文件 职责
SOUL.md 六条铁律 + MEV五层 + 身份核心
AGENTS.md 工作区规则 + 技能路由 + 记忆体系
TOOLS.md 工具护栏 + 搜索降级链 + 反爬规则
.sop/ 标准化SOP(由权层审批通过后写入)

二、能层(Execution Layer)—— 任务执行,不自我审查

2.1 执行技能管线

技能 触发方式 产出
AI圈热点监测 (cron-ai-hotspot) cron 04:00 技术商业信号报告
医院智慧监督 (cron-hospital) cron 06:00 医疗政策监督情报
AI医疗案例 (cron-aimed) cron 09:00 AI+医疗企业案例
法规月度巡检 cron 每月1日 10:00 全库版本检查
MSF 按需触发 医学组织研究
DI 按需触发 纪律审查分析
HI 按需触发 医院巡查分析
SI 按需触发 巡视监督分析
babata-browser 按需触发 反爬页面抓取
babata-search 按需触发 中文搜索
deep-research 按需触发 深度调研

2.2 能层执行铁律

  1. 执行前: Suit门禁自检(Step 0 铁律六条全过才放行)
  2. 执行中: 受权层工具护栏约束(搜索降级链·反爬规则)
  3. 执行后: 产出不自行审查——留给审层审计
  4. 禁止: 修改权层任何文件 · 绕过Suit门禁 · 自审自评

2.3 降熵契约(通用强制协议)

对应权层5原则之④「降熵」:主会话只存结构化摘要,子会话承载具体任务。
本契约适用于所有使用 sessions_spawn 的技能/任务,不限于 SI/DI/HI。

规则一:子会话回传压缩(所有 sessions_spawn 协议)

DONE <输出文件路径>
摘要: ≤3行
异常: ⚠️ 有/无

禁止在主会话读取子代理产出文件的全文。 主会话只记录:完成状态、文件路径、3行核心摘要、异常标记。

规则二:文件验证压缩

收到子代理 DONE 后,文件验证只检查存在性,不读内容

read <output_file_path> → 仅检查文件存在(size > 0 即可)
文件存在 → 记录路径
文件不存在 → 标记 failed → 报告异常

规则三:Draft/分析阶段强制子会话隔离

涉及撰写报告、底稿、提纲、分析文档的阶段,必须 spawn 子代理执行,禁止在主会话执行:

主会话只做:spawn → 等待 Done → 验证文件存在 → 进入下一阶段
子代理做:读输入文件 → 分析/撰写 → 写输出文件

规则四:主会话健康度自检

每次 sessions_spawn 前检查主会话 token 水位:

  • ≤ 40% → 正常执行
  • 40-80% → 自动裁剪已闭环子会话的回传记录
  • > 80% → 整条管线强制 sessions_spawn 隔离执行,主会话不做任何实质性工作

检查方式:读 session_status → Context 利用率百分比

例外清单

以下操作允许在主会话直接执行:

  1. IMA 上传(Phase 7 type: 主会话直调)
  2. 最终交付摘要(≤3行)
  3. 管线异常报告(仅当 FAIL/HUMAN_ESCALATION)
  4. 单步工具调用(搜索/OCR/爬取等 L1 任务)

弹性规则(基于 655「优先」原则:安全>准确>纯净>效率)

1. 按需检索(防止降熵过度)

子代理在 spawn prompt 中可显式授权读取上游原始数据(如 Scout 输出的完整JSON),不违反降熵契约。

规则:

  • 主会话不自动读全文(防线不变)
  • 子代理 spawn 时如果声明 input_authority: read_raw_scout_data,可直接 read 上游原始文件
  • 但子代理自己的回传仍需压缩(DONE+路径+3行)

2. 进度回传(防止黑盒执行)

子代理回传可额外包含进度信息,用于主会话回答「现在到什么阶段了?」:

DONE <路径>
摘要: ≤3行
异常: ⚠️ 有/无
进度: 当前阶段/总阶段 预估剩余

3. 管线深度可调(防止过度分层)

中等复杂度任务(如公司分析/行业调研),经评估后可以合并阶段减少子代理层级:

  • Scouts(不变,3路并行有效)
  • Analyze + Draft 可合并为一个 Agent(减少一次 spawn 开销)
  • Review(保留,质量控制防线不变)

评估标准:

  • 任务需要多少独立视角?→ 多视角需保留 Analyze 分层
  • 原始数据量多大?→ 数据量大需保留 Scout 分层
  • 容错要求多高?→ 低容错任务需保留 Review 分层

违反后果

降熵契约受 solo-audit 审层每日审计。违反记录为 [ENTROPY_VIOLATION],计入审计提案。


三、审层(Audit Layer)—— 独立审计,不参与执行

3.1 审计模型

独立技能: skills/solo-audit/SKILL.md

属性 OpenClaw Hermes
模型 Pro(强制) Pro(强制)
Agent 管线 sessions_spawn delegate_task
推送 wecom_mcp QQ Bot(原生交付)
工具 只读 allowlist 只读 allowlist
产出 只提提案 只提提案
周期 每日22:00 每日22:00

v2.2: Hermes 上审层使用 delegate_task 替代 sessions_spawn,推送通过 cron 原生 QQ Bot 交付。

3.2 五表对标

对标表 来源 审计什么
铁律6条 SOUL.md 是非判断——做了没?
MEV 5层 SOUL.md 过程质量——做得好不好?
原则5项 solo-audit §4.3 设计取舍——设计对不对?
版本对齐 PLUGIN-REGISTRY.md fleet同步——版本一致吗?
文件结构 工作区 膨胀陷阱——有没有堆砌?

3.3 审层谦抑约束

  • 审层只读不写,只提提案不做执行
  • 不确定时标注[不确定],不推断
  • 不扩展审查范围,不越权
  • 审层自身受权层「谦抑铁律」约束

四、三层互锁机制详解

4.1 互锁规则矩阵

从\到 权层 能层 审层
权层 下发655规则约束 接收审计提案→进化
能层 执行权层规则 接受审计→整改
审层 输出审计提案 审查执行产出

4.2 违反互锁的后果

违反模式 示例 后果
能层自审 执行后自行写审计报告 违反「执行不监督」,审层审计提出
能层修改规则 绕过Suit门禁直接写法规分析 违反「执行不制定规则」,阻塞任务
审层参与执行 审计时顺手修改文件 违反「监督不执行」,提案失效
权层参与执行 在SOUL.md里写cron payload 违反「制定不执行」,应剥离
任何层越权改规则 未经655对照+审批直接改cron payload 违反「权责两清」,审计记录为[UNAUTHORIZED_MODIFICATION]

规则变更防火墙(三层通用·每次修改前执行)

任何层修改已有规则/配置/cron payload 前,必须执行三步骤检查:

Step 1: 655对照——这个修改对应哪个原则?是否已被现有覆盖?是不是膨胀陷阱?
        检查卡:①是否已有规则覆盖此需求  ②是不是加规则替代了消除路径  ③新规则是否正交不重叠
Step 2: 权责确认——我所在的层有权做这个修改吗?
        权层→只能追加规则,不能写执行逻辑
        能层→只能按规则执行,不能改规则
        审层→只能提案,不能直接改
Step 3: 审批——修改前展示·审批通过后才执行

违反视为 [UNAUTHORIZED_MODIFICATION],在每日审计中记录并推送。

4.3 闭环保障

  权层制定规则
    → Suit门禁强制所有能层启动时加载
    → 能层按规则执行
    → 执行产出写入审计仓库
    → 审层每日读取审计仓库
    → 审层输出审计提案到 memory/audit/archive/
    → 审计提案经审批
    → 审批通过的规则变更追加到权层
    → 回到第一步

五、算子目录

文件 所属层 用途
SOUL.md · AGENTS.md · TOOLS.md 权层 规则制定与工具护栏
.sop/ 权层 标准化SOP
skills/solo/SKILL.md 本文档(TAFA架构描述)
skills/solo-audit/ 审层 独立审计技能
skills/msf/ · di/ · hi/ · si/ 能层 各任务管线
skills/babata-browser/ · babata-search/ 能层 搜索抓取工具链
skills/deep-research/ · party-review/ 能层 分析评审管线
memory/audit/ 审层 审计仓库(archive/knowledge/meta)
memory/会话日志/ 已废弃(cron22 Step 9已移除)

Changelog

版本 日期 变化
2.2.0 07-19 Hermes 全平台适配。审层管线 sessions_spawn→delegate_task · 推送 wecom_mcp→QQ Bot · 降熵规则四→复杂度阈值替代 token 水位 · 权层新增 skill_manage 即时规则进化能力。
2.1.0 06-11 TAFA 三层互锁闭环重构。权层(655体系) + 能层(执行) + 审层(审计) 三层各司其职。新增互锁规则矩阵 + 违反后果 + 闭环保障。零脚本纯原生。
2.0.3 06-07 权能三分(TAFA)术语替换
2.0.2 06-07 新增降熵契约(能层协议)
2.0.1 05-24 新增管线状态协议
2.0.0 05-23 TAFA重写