HumanLayer Skills:指令保留与可审阅控制循环
阅读 HumanLayer /iterate 路由:角色、PR 标记与原始上下文
追踪工作流预检和 Bun 提示词辅助脚本,区分路由标记、认证与被当作材料的评论。
你将学会
- 预检尝试在昂贵准备之前完成路由
- 辅助脚本组织上下文,并不全部验证
- 提示词之外还要追踪最终副作用
开始前需要
- 了解仓库指令和基本 GitHub Actions
- 理解审阅范围与持久助手上下文
设计受限且可检查的流程,区分模板假设和经过验证的行为。
先看结论
- 隐藏标记用于路由,不是密码学信任证明。
- 原始 PR 材料与缺失记忆需要明确处理。
- 提示词组织后可能接着真实提交和推送。
预检尝试在昂贵准备之前完成路由
对于 issue 评论,模板条件检查目标是否为 PR、评论是否以 /iterate 开头,以及 author_association 是否为 OWNER、MEMBER 或 COLLABORATOR。后续步骤取得 PR 正文,查找对应工作流的隐藏标记,再进入检出和依赖准备。
标记用于选择处理请求的工作流,不是签名,不能视为独立认证。应分别检查角色条件和选定 PR 分支的可信度;正文中出现匹配字符串,不代表分支上每个文件都适合带密钥执行。
辅助脚本组织上下文,并不全部验证
agent-iteration.ts 有 footer 和 prompt 两种模式。前者生成可见说明与隐藏标记,后者读取记忆、用 GitHub CLI 获取 PR 和评论,再与反馈请求拼接。它把原始 PR 正文和评论作为助手上下文包含进来。
读取记忆的函数在缺失或不可读时返回空字符串,所以提示词仍可带空记忆说明继续生成。这不证明长期排除约束已经加载。对于后果重大的循环,应决定所需记忆不可用时是否改为阻断并输出诊断。
提示词之外还要追踪最终副作用
脚本生成的指令要求更新原分支、保留持久反馈并提交推送;工作流的迭代兜底还会把全部变化加入暂存后提交。在有其他未提交修改的仓库采用之前,必须检查这种广泛暂存是否符合范围。
配套模型测试更严格的合成准入策略,包含明确命令边界和审阅容量行为,不执行 Bun 脚本、GitHub 表达式、Git 操作或真实评论事件。模型通过不证明模板安全,也不证明带凭据迭代已经成功。
如何选择
| 比较维度 | 方案 A | 方案 B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
实施步骤
- 1
先检查任务资格,再追踪标记查找。
- 2
把分支信任与评论路由分开。
- 3
决定缺失记忆怎样影响准入。
- 4
采用前检查全部暂存与推送路径。
可复制示例
{
"检查记录": true,
"标记用途": "路由",
"标记是签名": false,
"记忆读取失败": "上游辅助函数使用空字符串",
"包含原始评论": true,
"已测带凭据迭代": false
}常见问题
隐藏标记会认证 PR 吗?
不会。它是路由约定,不是签名或完整信任检查。
这些测试执行了 GitHub 迭代吗?
没有。只执行独立合成策略模型,不包含网络或 Git 修改。