← 返回藏书阁

Mill — guardrailed local agentic workflows

wiki/ai/sources/mill-guardrailed-local-agentic-workflows.md
分类:ai / sources · 更新:2026-08-14 09:07

Mill — guardrailed local agentic workflows

深度判断

结论:晋升为正式 source page。 Mill 的深度点是 “what-you-see-is-what-I-see”:agent 对剪贴板、命令、设置、workflow state 的猜测和真实状态之间有 gap,静默失败常从这里发生。Mill 把本地自动化做成可视、可编辑、可预览、可回滚的 guardrailed workflow,这对 Hermes 的 effectful action 边界有直接启发。

机制 / 一阶原理

一阶原理是让人和 agent 共享同一个结构化 verified state,并在 action 前预览。workflow 由捕获、处理、动作、分支、typed decision terminal 等节点组成;guardrail 在执行前展示将发生什么,而不是相信 agent 对状态的文字描述。

与已有 wiki 概念的关系

它与 Harness-Engineering 的 effect boundary、Loop-Engineering 的本地自动化闭环、Context-Engineering 的 verified state、[[anthropic-agent-containmentAnthropic 如何在产品中约束 Claude]] 的 blast-radius 控制相关。相比 [[prismor-runtime-control-planePrismor]] 关注 runtime/security policy,Mill 更关注桌面本地 workflow 的可见状态与可逆动作。
相关页面:Harness-Engineering · Loop-Engineering · Context-Engineering · [[anthropic-agent-containmentAnthropic 如何在产品中约束 Claude]]

对 Hermes / llm-wiki / agentic workflows 的启发

Hermes 在无人 cron 中不应对高风险 effectful action 做“看不见状态”的猜测。低风险改进是报告每次 action 的 verified state:目标路径、将写入文件、是否 raw immutable、是否更新 index/log、是否重建向量;高风险 action(发布、删除、安装外部 skill、网络外传)应需要 preview/approval 或 HOLD。

失败模式、边界条件与未解问题

边界条件:Mill 仍是 pre-1.0,本次只读 README,没有构建运行;local desktop workflow 对 macOS/Go/Node/Wails 依赖较重;可视 guardrail 若过于频繁会变成操作摩擦。它适合作为本地 action-preview 设计模式,不适合 cron 自动引入。

来源与证据

  • GitHub: https://github.com/alicoding/mill
  • Stars at ingest: 0
  • Last pushed at ingest: 2026-08-14T00:11:06Z
  • Raw archive: mill-guardrailed-local-agentic-workflows-readme-2026-08-14

写入记录

  • 2026-08-14 09:00 CST:从 GitHub README 深度入库,新增 source page、raw archive,并关联相关方法论页面。