设计Agent 生成代码的 Lint 规则体系,理解 Hook 机制
上一章我们建立了一个关键认知:Rules 文件是概率性的约束——Agent "大概率"会遵守,但不保证。当你告诉 Agent “不要硬编码 API Key”,它在 99 次调用中可能都遵守了,但第 100 次可能因为上下文过长或注意力分散而忽略这条规则。在 In the Loop 模式中,人类审查是最后的安全网。但在 On the Loop 模式中,我们不希望依赖人类审查——我们希望有一个确定性的机制来自动拦截违规代码。这就是Hook的价值所在。Hook 是挂载在 Agent 生命周期事件上的确定性脚本——当 Agent 试图执行某个操作时,Hook 脚本会被触发,如果检查不通过,操作会被直接阻止,Agent 无法跳过。“Hooks guarantee execution; prompts do not.”—— blakecrosley.com, Agent Architecture Guide核心概念传统 Lint 与 Agent Lint 的区别传统的 Lint 工具(ESLint、Pylint、golangci-lint)是为人类开发者设计的——它们检查代码风格、潜在 Bug、未使用的变量等。当代码不合规时,Lint 会给出警告,但开发者可以选择忽略。Agent Lint 需要解决一类不同的问题:维度传统 LintAgent Lint检查对象人类写的代码AI 生成的代码关注重点代码风格、最佳实践安全、权限、架构边界执行方式开发者手动运行或 CI每次操作自动触发,不可跳过失败处理警告或错误exit code 2 直接阻止操作检查时机代码写完后代码写之前(PreToolUse)和写之后(PostToolUse)Agent Lint 的核心差异在于执行时机和不可跳过性:PreToolUse:在 Agent 执行工具(如 Bash、Write)之前检查——可以在代码生成之前就拦截危险操作不可跳过:exit code 2 会直接阻止操作,Agent 没有办法绕过Hook 架构:Agent 生命周期的 12+ 个事件Claude Code 定义了一组完整的生命周期事件,每个事件都可以挂载 Hook:Hook 事件触发时机能否阻止?最佳用途SessionStart会话开始否加载上下文、设置环境变量UserPromptSubmit用户发送消息是上下文注入、输入验证PreToolUse工具执行之前是安全阻止、自动审批PermissionRequest权限对话框出现是自动审批/拒绝PostToolUse工具成功执行后否*自动格式化、Lint、日志PostToolUseFailure工具执行失败后否错误处理SubagentStart子 Agent 启动否子 Agent 初始化SubagentStop子 Agent 结束是子 Agent 验证StopAgent 完成响应是任务完成验证PreCompact上下文压缩前否会话记录备份Setup–init/–maintenance否一次性设置SessionEnd会话结束否清理、日志记录*PostToolUse 可以向 Agent 提供反馈,但无法撤销已执行的操作。最核心的两个 Hook 是PreToolUse和PostToolUse:PreToolUse:在 Agent 执行操作之前运行检查脚本。如果脚本返回 exit code 2,操作被阻止,stderr 的内容会发送给 Agent 作为反馈。PostToolUse:在 Agent 成功执行操作之后运行处理脚本。常用于自动格式化、Lint 检查、审计日志。Exit Code:控制机制Hook 通过 exit code 与 Harness 运行时通信:Exit Code含义行为0成功Hook 正常运行,stdout 被处理2阻止操作被停止,stderr 发送给 Agent其他错误stderr 展示给用户,执行继续Exit code 2 是你的核心武器。一个返回 exit code 2 的 PreToolUse Hook 可以阻止任何危险操作。一个返回 exit code 2 的 Stop Hook 可以强制 Agent 继续工作。原理剖析Hook 配置结构Hook 在.claude/settings.json中配置:{"hooks":{"PreToolUse"

相关新闻

产业CVC在选择投资业务管理系统时,有哪些核心考量因素?(产业CVC投资管理系统选型指南2026)

产业CVC在选择投资业务管理系统时,有哪些核心考量因素?(产业CVC投资管理系统选型指南2026)

在硬科技、新能源、半导体等产业赛道加速发展的当下,产业 CVC(企业风险投资) 已然成为链接产业资源、孵化创新技术、完善产业链布局的核心载体。与传统 PE/VC 侧重财务回报不同,产业 CVC 兼具战略协同、产业赋能、财务收益三重目标…

2026/6/25 2:56:12阅读更多 →
阿里云国际代理商:阿里云CPFS通用版容量监控全攻略

阿里云国际代理商:阿里云CPFS通用版容量监控全攻略

一、为什么要盯紧 CPFS 容量监控?CPFS 作为 AI 训练 / HPC / 大数据场景的核心存储,容量监控是保障业务连续性的关键:避免存储耗尽:防止空间不足导致任务中断实时掌控文件配额:规避文件数超限影响写入精细化管理资源&a…

2026/6/25 3:25:46阅读更多 →
如何快速掌握JupyterLab Desktop:数据科学桌面工具的完整指南

如何快速掌握JupyterLab Desktop:数据科学桌面工具的完整指南

如何快速掌握JupyterLab Desktop:数据科学桌面工具的完整指南 【免费下载链接】jupyterlab-desktop JupyterLab desktop application, based on Electron. 项目地址: https://gitcode.com/gh_mirrors/ju/jupyterlab-desktop 你是否厌倦了在浏览器中管理多个J…

2026/6/25 3:21:47阅读更多 →
MPC862程序流追踪与硬件调试:从原理到实战解决嵌入式通信系统难题

MPC862程序流追踪与硬件调试:从原理到实战解决嵌入式通信系统难题

1. MPC862程序流追踪:从硬件原理到实战调试在嵌入式通信系统的开发里,最让人头疼的莫过于程序“跑飞”了。你看着板子上的指示灯乱闪,串口输出一堆乱码,但就是不知道CPU到底执行了哪条指令、在哪个分支上出了问题。尤其是在像MPC8…

2026/6/24 23:23:10阅读更多 →
基于Tor Hidden Service的匿名通信系统Ricochet架构深度解析

基于Tor Hidden Service的匿名通信系统Ricochet架构深度解析

1. 项目概述:为什么我们需要一个“终极”匿名通信方案?在数字世界里,隐私和匿名性正变得越来越奢侈。我们每天使用的即时通讯工具,无论是微信、Telegram还是Signal,都在不同程度上依赖于中心化的服务器。这意味着&…

2026/6/24 23:23:10阅读更多 →
多重冒号(::)在编程中的核心作用:从命名空间到代码组织

多重冒号(::)在编程中的核心作用:从命名空间到代码组织

1. 项目概述:从“多重冒号”到代码的优雅表达最近在代码审查和开源项目里,我时不时会看到一个叫“Multiple-Colon”的讨论点。乍一看这个标题,你可能会有点懵:冒号不就是个标点吗,还能玩出什么花样?但如果你…

2026/6/24 23:23:10阅读更多 →
LINPACK基准测试:从原理到实战,全面解析HPC性能评估金标准

LINPACK基准测试:从原理到实战,全面解析HPC性能评估金标准

1. 项目概述:从“超级计算机的标尺”到“无处不在的性能度量”如果你在服务器、高性能计算(HPC)甚至个人电脑的评测里,看到过“双精度浮点性能达到XX TFlops”这样的描述,那背后十有八九站着LINPACK的身影。LINPACK Be…

2026/6/24 23:23:10阅读更多 →
OpenClaw:面向业务流程的智能体操作系统架构解析

OpenClaw:面向业务流程的智能体操作系统架构解析

1. OpenClaw 不是“另一个 Agent 框架”,而是面向真实业务流的智能体操作系统 你点开 GitHub 上 OpenClaw 的 README,第一眼看到的不是“支持多模型”“内置 20 Skill”,而是一张带虚线边框的三层架构图:最上层写着 Business Fl…

2026/6/24 23:23:10阅读更多 →
Claude Code Auto Mode:CLI驱动的VS Code智能协同范式

Claude Code Auto Mode:CLI驱动的VS Code智能协同范式

1. Auto Mode不是“全自动”,而是Claude Code里最被误解的交互范式很多人第一次看到“Claude Code Auto Mode”这个名称,下意识就联想到“代码全自动生成”“不用敲一个字就能跑通项目”——我刚接触时也这么想。结果在VS Code里点开Auto Mode&#xff0…

2026/6/24 23:18:07阅读更多 →
【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体

【人工智能】一文搞定到底什么是智能体 一文搞定到底什么是智能体【人工智能】一文搞定到底什么是智能体一. LM,WorkFlow,Agent分别有什么么不同二. Agent的思考过程是怎样的三. Agent的五个核心部分1)LLM2)Prompt3)Me…

2026/6/24 7:33:03阅读更多 →
嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

嵌入式GUI控件实战:ROTARY、SCROLLBAR、SLIDER原理与应用

1. 嵌入式GUI控件:从原理到实战的深度解析在嵌入式系统开发中,图形用户界面(GUI)的设计与实现往往是项目从“能用”到“好用”的关键一跃。不同于资源充沛的PC或移动平台,嵌入式设备的GUI需要在有限的CPU性能、内存空间…

2026/6/25 2:52:24阅读更多 →
Google AI Studio 300美元额度的真相与实战指南

Google AI Studio 300美元额度的真相与实战指南

1. 这300美金不是“送钱”,而是Google埋下的第一道技术门槛 你看到标题里那个醒目的“$300美金”时,第一反应可能是:又一个免费额度?领完就完事?我亲手试过——这300美金根本不是红包,而是一张入场券&…

2026/6/24 7:37:00阅读更多 →