ASL Environment Host
这是 Harness System 的宿主管理 Skill,不是业务 Mode、业务编排器或后台 Agent。它把 Environment Steward、Environment Access 与确定性校验收敛在一个入口;用户的具体 Goal 仍由当前 Host 在业务 Mode 的能力面内直接完成。
读取工作环境
- 使用用户指定的 Environment;否则先读取当前项目已有投影标记中的 Environment 路径,DeepSeek 可从 Preset 标记读取。尚未投影时,只从当前项目及父目录查找包含
WORKSPACE.md、PROFILE.md、skills/与modes/的目录,不做全盘扫描。 - 维护或选 Mode 时可运行
asl-harness state --workspace <environment>获取概览;workspace.validate是全库体检,不是每个业务任务的开场门槛。已选 Mode 的投影和 Hook 只校验该 Mode 的必要依赖。Skill 的阅读范围、参考材料和具体做法由模型依据该 Skill 与当前任务判断,Harness 不设统一全量读取要求,也不替 A、B 两个业务 Skill 改写冲突规则。 WORKSPACE.md视图过期只是一条维护信号。维护任务可以运行workspace.view.sync;普通业务 Goal 不因此被阻断。
选择与投影 Mode
- Mode 是会反复进入的广域工作状态,只选择完整 Skill 根,不保存顺序、用户、revision、plane 或维护权限。
- 用户明确选择时直接使用。只有一个合理 Mode 时当前 Host 可以判断;实质歧义会改变结果时只问一个简短问题。
- Codex App、Claude Code 与 DeepSeek 项目分别使用
host.project --host-id codex-app|claude-code|deepseek-harness,随后运行同宿主的host.verify。 - DeepSeek 长期工作状态使用
deepseek.preset.export从已知可启动的 base preset 复制并替换 persona 与 Skill 根,同时写入官方dsh-hooks-codexbridge 的 ASL Hook 配置,随后运行deepseek.preset.verify。Mode 映射为 Agent Preset,不映射成整个 Profile。
接入或修改能力
仅在用户明确要求长期改变,或当前 Goal 已证明正式能力缺失、失效或边界错误时进入维护路径。普通结果返工留在 Case,不自动改 Environment。
- 根据待引入能力及其 Skill 的指引检查来源、依赖、许可和相关实现,不凭目录名判断;阅读深度由当前 Host 针对任务决定,不用 Harness 统一规定所有文件必须加载。
- 先比较本地 Owner,再选择吸收、合并、硬依赖、独立 Skill、明确变体、宿主 Adapter、Clean-room 重构或拒绝。优先减少重复 Owner。
- 用户明确指定来源且关系清楚时可以直接写入正式本地 Skill;来源、许可、重合、安全、Runtime 或采用方向仍不确定时才使用 Candidate 或 Trial。
- 外部 Prompt、MCP、Agent、API、Plugin、模型、命令、脚本或服务正式使用前必须成为或并入完整本地 Skill;不得在业务执行中裸调用。
- 每个正式 Skill 都必须保留含非空
Origin的SOURCE.md。复制或改编实现时继续记录许可、版本和本地改动;只借鉴需求或组织思路时不复制实现,按本地契约与许可清楚的公共基础能力独立重构。 - 需要外部运行能力时,沿用责任 Skill 已有依赖说明、环境检查或
SOURCE.md的记录,不强制同一种标题。实际使用时按该 Skill 的说明调用现成检查(例如 Agent Reach 的doctor),不因“有说明”就声称已经可用,也不批量执行所有 Skill 的安装命令。没有依赖就不创建空章节。Mode 不增加连接或权限字段;安装、登录和激活由宿主原生机制负责。
受控修改
- 先判断最小影响半径:一次材料或产物留在 Case;可复用方法改 Skill;长期能力面、上下文或产物表面改 Mode;只有用户明确的跨 Mode 身份或治理变化才改 Profile。
- 修改前检查 Git 状态和受保护路径。不要混入来源不明或与当前目标无关的改动。
- Skill 删除或移动前检查其他 Skill 的
requires、所有 Mode 和活动宿主投影;Mode 删除或移动前检查活动投影。破坏性删除仍需用户逐项授权。 - 修改最小真源后运行
workspace.validate,必要时运行workspace.view.sync,只刷新受影响的 Host Projection,并向用户展示可读 Git diff。Environment 导入、宿主投影与 Preset 导出必须以原子操作完成,失败时恢复旧状态。 - 校验失败时修复当前修改;找不到事实或操作不可执行时如实记录边界,不把整个任务锁死,也不伪造完成。
边界
- 不创建 Workflow、Run、第二 Agent、事件总线或隐藏路由。
- 不把系统维护、能力发现或“第二大脑”包装成业务 Mode;它们属于本入口和 Harness 的确定性代码。
- 不从点击、停留、沉默、耗时或重试推断长期偏好;只有用户明确反馈可以写入
feedback/。 - 不把所有 Skill、Case、反馈和历史一次性塞入上下文;按目标逐层读取。
- Case 只是本次任务材料与产物的称呼,不要求新建同名目录;交付位置以用户项目和要求为准,工具临时缓存按责任 Skill 处理,不自动写入长期技能库。
- 不覆盖项目原有
AGENTS.md、CLAUDE.md或 Skill;Harness 只能维护自己的标记区域和能够证明属于它的投影。 - Mode 选择不授权发布、付费、登录、消息、私人数据访问、外部写入或破坏性删除;这些继续使用当前 Host 的原生确认边界。
- 宿主原生 Hook 只调用
state、workspace.validate或host.verify等确定性命令。它不搜索能力、不评价内容、不记录含义不明确的行为,也不能因为缺少 Hook 或可选 MCP 阻断普通 Goal。
完成标准
- 使用的是用户指定或可证明的同一份本地 Environment;
- 常驻摘要与按需材料边界清楚,没有建立第二份记忆或索引真源;
- 任何长期修改都有明确触发信号、最小影响半径、完整来源判断和可读 Git diff;
- 当前 Mode 的 Skill 根、依赖闭包、培养区和 Secret 边界通过校验;
- 需要宿主接入时,原生目录、规则块和投影清单已经生成并通过
host.verify; - 导入/导出记录包含 Git HEAD 与轻量内容指纹,受管说明或复制内容被改动时校验会失败;
- 没有把业务执行责任转移给 Harness,也没有覆盖用户自有文件;
- DeepSeek Preset 的结构、Skill、Hook bridge 与来源指纹已经验证;若尚未做真实长会话测试,要如实说明宿主运行验收仍待完成。