dscode 是一个基于 @earendil-works/pi-agent-core、@earendil-works/pi-ai
和 @earendil-works/pi-tui 构建的分层 Agent Harness,提供 TUI 与 Web 双界面。
Agent as OS — dscode 借用操作系统概念描述组件之间的责任边界。这是架构类比, 不是声称 Harness 实现了完整操作系统;每项映射都以当前代码行为为依据。
| Agent 概念 | OS 类比 | dscode 职责 |
|---|---|---|
| Harness | Kernel | 组装组件,协调进程、权限、I/O 与生命周期 |
| Model | CPU / 计算引擎 | 执行推理计算 |
| Agent Runtime | 进程执行环境 | 驱动单个 Agent 的 prompt、tool-call 和事件循环 |
| System Prompt | 进程启动策略 / 只读指令段 | 为 Runtime 装载身份、规则和行为约束 |
System Prompt 影响单个进程如何执行,但不管理其他进程或资源,因此不是 Kernel。
| Agent 概念 | OS 类比 | dscode 职责 |
|---|---|---|
| AgentApplication / Agent.md | Application / Executable Image / Manifest | 定义 Prompt、模型和 capability,编译为不可变 snapshot |
| Main Agent / SubAgent | 进程 | 由同构 Agent Runtime 执行的运行实例 |
| Main Agent | PID 1 / init | 当前 Harness 中的根 Agent 进程 |
agentId / parentAgentId |
PID / PPID | 标识进程及父子关系 |
| AgentSupervisor | 进程表 + 生命周期管理 + Job Control | spawn、list、wait、terminate、kill 及前后台切换 |
| AgentContext | PCB + 进程环境 + capability set | 保存 cwd、Session 归属、深度、工具权限和 Worktree |
AgentSupervisor 当前没有时间片、优先级或抢占机制,因此不等同于完整的 OS Scheduler。
| Agent 概念 | OS 类比 | dscode 职责 |
|---|---|---|
| 上下文窗口 | RAM / Agent 进程工作集 | 保存当前推理可见的 Prompt、消息、工具定义与结果 |
| ContextManager | 内存管理器 / Pager | 负责 token 预算、工作集压缩和 overflow 恢复 |
Session messages |
可恢复会话快照 / Backing Store | 持久化 Main Agent 消息并重新装载工作集 |
| Agent Runtime Snapshot | 进程快照 / Backing Store | 持久化 Agent Process transcript 与 usage |
| MemoryManager | 持久化长期知识存储 | 保存跨 Session 知识,并在选中后注入 System Prompt |
这里的 RAM 不是 MemoryManager 的同义词。前者是当前推理的易失工作集,后者保存
跨 Session 的长期知识。
| Agent 概念 | OS 类比 | dscode 职责 |
|---|---|---|
| Tool Call | System Call | Agent 发起的原子操作,如 read_file、write_file、bash |
| Tool Schema | Syscall ABI | 定义操作名称、参数和返回契约 |
| ToolRegistry | Syscall Table / 可调用操作表 | 汇总 Tool,并控制基础、延迟和已发现状态 |
| DriverRegistry / Driver | 驱动注册表 / 资源适配器 | 将一组 Tool 连接到文件系统、Shell 或 MCP |
| MCP Server | 外部应用、设备或远程服务 | 提供由 MCP Driver 暴露给 Agent 的能力 |
| 文件系统、Shell、浏览器等 | Device / Resource | 被 Driver 实际操作的资源 |
read_file、write_file 和 MCP Tool 是 Agent 可调用的操作,不是 Driver 本身。调用链为:
Agent Process
→ Tool Call
→ Tool Schema / ToolRegistry
→ Driver
→ Resource
文件读取和 MCP 调用分别落到:
Agent → read_file(path) → schema / ToolRegistry → fs Driver → 文件系统 / 磁盘
Agent → mcp_<server>_<tool> → schema / ToolRegistry → MCP Driver → MCP Server → 外部资源
| Agent 概念 | OS 类比 | dscode 职责 |
|---|---|---|
| Skill | 按需加载的用户态能力模块 / Library | 注入 instructions,并选择允许使用的 Driver Tool |
| SKILL.md | 模块 Manifest + 指令源 | 声明 Skill 元数据、操作规程和 Tool 白名单 |
| PermissionManager | Capability / ACL / Syscall Filter | 在 Tool Call 前执行 allow、deny 或 ask 策略 |
| Worktree Isolation | Filesystem Namespace / Sandbox | 为后台写进程隔离 cwd、分支和文件修改 |
Skill 编排 Tool,但不实现底层资源访问;真正连接资源的是 Driver。
| Agent 概念 | OS 类比 | dscode 职责 |
|---|---|---|
| Agent Message | 定向 IPC | 父进程向运行中的 Agent Process 补充消息 |
| HarnessEventBus | Kernel 内事件分发 | 在 Harness 组件间发布生命周期与 UI 事件 |
| Session | TTY + 可恢复会话 | 承载用户交互,并持久化 Main Agent 消息 |
| Agent Runtime Snapshot | 进程快照 | 保存 Agent Process 的可审计运行状态 |
| CheckpointManager | 文件级 Snapshot / Rollback Journal | 在文件修改前保存内容并支持回滚 |
Session snapshot、Agent Runtime Snapshot 和 CheckpointManager 的粒度不同:它们分别恢复 用户会话、记录 Agent Process 状态和回滚单个文件,不应混称为同一种 checkpoint。
dscode 当前没有抢占式 Scheduler、通用文件描述符表,也不管理模型内部的 CPU 寄存器式即时状态。没有对应运行时原语的 OS 概念保持未映射,不能为了让表格看起来 完整而分配给无关组件。
dscode 不服务传统"代码感知"场景(那是 Cursor / Claude Code 的领地),而是面向数字创作——通过 MCP 连接 Blender、浏览器、文档、表格等创作工具,让模型探索和操控各类数字环境。
所有 Agent 都是进程。Main Agent 是当前应用的 PID 1,SubAgent 是由
AgentSupervisor 启动和管理的子进程。Session 只承担用户会话与消息持久化,
不作为 SubAgent 的执行载体。
SubAgent 不创建独立 Session。父 Session 的 agentMessages 保存
role: "subagent" 的轻量关联记录,完整 transcript、Application snapshot 和
退出结果保存在独立的 agent-processes 目录。旧 Session 的 visionMessages
仅在加载时兼容迁移。
AgentApplication 使用 Markdown 配置:
resources/agents/vision.md # 当前唯一随发行版本提供的 Agent.md
~/.dscode/agents/*.md # 用户级
<project>/.dscode/agents/*.md # 项目级
~/.claude/agents/*.md # Claude Code 用户级兼容
<project>/.claude/agents/*.md # Claude Code 项目级兼容
完整字段、覆盖顺序和使用方式见 Agent.md 配置与使用。
运行中的进程保存到:
~/.dscode/data/agent-processes/by-project/<project>/<agentId>.json
所有 AgentProcess 通过 PiAgentRuntimeAdapter 持有独立 Pi Agent。Application
只能配置 Prompt、模型和 capability,不能选择内部 Runtime。
进程通过 spawn_agent、list_agents、wait_agent、terminate_agent、
kill_agent 和 send_agent_message 管理。后台写进程必须使用 Git Worktree,
相对路径和 Checkpoint 通过 AsyncLocalStorage 中的 AgentContext 隔离。
每层只依赖内侧的层,禁止反向依赖。
┌──────────────────────────────────────────────────────────┐
│ Layer 6: UI TUI (TuiBackend) + Web (WebBackend) │
├──────────────────────────────────────────────────────────┤
│ Layer 5: Permissions beforeToolCall 拦截 + 规则引擎 │
├──────────────────────────────────────────────────────────┤
│ Layer 4: Skills 用户态程序,SKILL.md 声明式加载 │
│ Drivers 内核模块 (fs/shell/search/edit/ │
│ discovery) │
│ Tool Search 延迟工具发现 (search_tools) │
│ Checkpoint 编辑安全网 (save/commit/rollback) │
├──────────────────────────────────────────────────────────┤
│ Layer 3: Memory 跨 session 记忆 + system prompt 注入│
├──────────────────────────────────────────────────────────┤
│ Layer 2: Context token 估算 + 压缩 + overflow 恢复 │
├──────────────────────────────────────────────────────────┤
│ Layer 1: Session 会话持久化 + 恢复 │
├──────────────────────────────────────────────────────────┤
│ Layer 0: Agent Loop pi-agent-core + pi-ai(已有) │
└──────────────────────────────────────────────────────────┘
由 @earendil-works/pi-agent-core 提供,dscode 不重复实现。
const agent = new Agent({
initialState: {
systemPrompt, model, tools, thinkingLevel
},
streamFn: streamSimple,
transformContext: (msgs, signal) => contextManager.transform(msgs, signal), // Layer 2
beforeToolCall: (ctx, signal) => permissionManager.check(ctx, signal), // Layer 5
afterToolCall: (ctx, signal) => ..., // 校准 + 日志
sessionId: string, // 用于 DeepSeek prompt cache 亲和
});agent.prompt(input)
→ turn_start → message_start → [thinking/text/tool_call 流式 delta]
→ message_end → [tool_execution_start → tool_execution_end × N]
→ turn_end → (循环直到无 tool_call) → agent_end
| 事件 | 用途 |
|---|---|
agent_start / agent_end |
Session 自动保存、记忆提取 |
turn_start / turn_end |
统计追踪 |
message_start / message_update / message_end |
UI 渲染、token 校准 |
tool_execution_start / tool_execution_end |
权限拦截、审计日志 |
将对话状态(Main Agent 消息历史 + SubAgent 关联记录 + 元数据 + compactedPrefix)持久化到磁盘,支持恢复。
~/.dscode/data/sessions/
├── index.json # SessionMetadata[] 索引
├── <ulid>.json # 单个 session 完整数据
└── ...
- ID: ULID(时间可排序,26 字符)
- 写入: 原子写入(tmp → rename)
- 标题: 首条用户消息截 60 字符
- SubAgent: Session v3 使用
agentMessages关联 Agent Process,不将其 transcript 混入 Main Agent 的messages
createSession(model)— 新建 sessionsaveSession(agent, metadata)— 从agent.state.messages序列化并写入prepareLoad(id)— 校验并恢复目标快照,不修改当前 SessioncommitPreparedLoad(snapshot, agent)— 无 I/O 地提交 Main messages、metadata 和独立的agentMessagesloadSession(id, agent)— prepare/commit 兼容包装listSessions()/deleteSession(id)— 管理操作getCurrentSessionId()— 返回 ULID 用于 prompt cache 亲和
跨组件切换由 Harness.switchSession() 协调,固定执行
prepare → abort/quiesce → save source → persist Main Process rebind → commit。
session:loaded 只在 commit 后作为完成通知发布。已有 SubAgent 不参与 Main
Process 重绑定,并继续按创建时的 parentSessionId 写回源 Session。完整约束见
session-switching specification。
通过 transformContext hook,在每次 LLM 调用前确保消息不超上下文窗口。
无本地 tokenizer,使用启发式算法:
- 英文/代码:
chars ÷ 3.5 - CJK:
chars ÷ 2.5 - 混合文本按比例加权
- 每次 LLM 返回
usage.input后自动校准,精度逐渐收敛
| 策略 | 行为 | 适用场景 |
|---|---|---|
drop-oldest |
从头丢弃 user+assistant 对 | 简单快速 |
sliding-window |
保留最近 K 轮 | 近期上下文优先 |
summarize-prefix |
用 LLM 摘要前部消息,替换为合成消息 | 长对话保上下文 |
当 isContextOverflow() 返回 true → 强制激进压缩 → agent.continue() 重试。
transform(messages, signal)→ 估算 → 判断 → 压缩getTokenBudget(model, systemPrompt, tools)→ 计算可用预算- 压缩后的
compactedPrefix存入 Session,恢复时注入
跨 session 持久化知识(用户偏好、项目上下文),session 结束自动提取,session 开始注入 system prompt。
~/.dscode/data/memory/
├── global.json # 全局记忆
└── projects/
└── <sha256-12>.json # 项目级记忆(路径 hash 隔离)
{ id: ULID, scope: "global" | "project",
category: "preference" | "fact" | "instruction",
content: string, source: { sessionId, timestamp } }getRelevantMemories()→ 格式化为## Memories注入 system promptextractAndStore(messages, sessionId)→ session 结束时 LLM 提取addMemory()/removeMemory()/clearMemories()— 手动管理- 去重:新增前全文搜索相似条目(编辑距离 > 0.8 则更新而非新增)
Driver 是工具提供者,分为 builtin 和 MCP 两类:
| 驱动 | 来源 | 工具 |
|---|---|---|
fs |
builtin | read_file, write_file, overwrite_file, list_files |
shell |
builtin | bash |
search |
builtin | grep, glob |
edit |
builtin | edit(基于 hash anchor 的文件编辑) |
discovery |
builtin | search_tools(延迟工具发现) |
<mcp-server> |
mcp | MCP Server 提供的工具,命名空间: mcp_<server>_<tool> |
DriverRegistry 管理所有驱动。builtin 驱动始终激活,MCP 驱动由 MCPManager 动态注册。
Skill 通过 SKILL.md 声明式定义,从两个目录扫描加载:
- 用户级:
~/.dscode/skills/<name>/SKILL.md - 项目级:
<project>/.dscode/skills/<name>/SKILL.md
Skill 不直接提供工具,而是声明允许使用的 Driver 工具白名单和注入 system prompt 的 instructions。激活后,SkillManager 将 instructions 追加到 system prompt,并限制该 skill 的工具访问范围。
当 MCP Server 提供的工具过多时,将所有工具 schema 塞进 context 会导致 token 浪费。Tool Search 解决此问题:
ToolRegistry包装DriverRegistry,标记 MCP 工具为deferred- builtin 工具始终发送给 LLM;deferred 工具仅发送名称列表(不发送 schema)
- LLM 需要时调用
search_tools工具按关键词或select:精确匹配 - 匹配到的工具被标记为
discovered,下一轮请求中携带完整 schema
非原生多模态路径由 AgentSupervisor 启动 vision.md 对应的普通 Pi Agent。
任务描述作为 prompt,图片作为通用 Attachment;Vision Agent 不加载工具或 Skills。
图片先通过 ImageCache 压缩并转换为 ImageRef。Pi Agent 模型不可用、调用失败或
返回空结果时,Supervisor 根据 Application fallback 配置在同一 agentId 下调用
OcrFallbackHandler。取消信号贯穿模型与 OCR。Agent 系统启用时,图片统一经过
Vision Agent;只有显式关闭 Agent 系统时,才使用 ImagePipeline 兼容路径,并在
没有独立 Vision 配置且 Main 模型支持图片时直接交给 Main Agent。
编辑安全网(src/checkpoint/),在每次文件修改前自动保存快照,支持完整的 save → commit → rollback 生命周期:
- save(filePath) — 修改前复制文件内容到
.dscode/checkpoints/<sessionId>/,写入meta.json记录元数据 - commit(filePath) — 修改成功后清理 checkpoint
- rollback(filePath) — 修改失败后恢复文件原始内容
- isDirty / listDirty — 查询未提交的 checkpoint
- baseCommit — 初始化时捕获 git HEAD 作为变更基线
Harness.initialize() 初始化 Main Agent CheckpointManager。SubAgent 通过
AgentContext 的 agentId、parentSessionId 和 cwd 使用独立 Checkpoint namespace。
在 beforeToolCall hook 中拦截工具调用,按规则允许/拒绝/询问。
工具调用
→ session 级授权?→ 放行
→ 匹配规则(按 priority 降序)
→ allow → 放行
→ deny → 阻止 + reason
→ ask → 弹出权限对话框 → 用户选择 → 可选 rememberForSession
| 工具 | 决策 |
|---|---|
read_file, list_files, grep, glob |
allow |
edit, write_file, overwrite_file |
ask |
bash (危险模式: rm -rf, sudo, chmod 777, mkfs, dd) |
deny |
bash (其他) |
ask |
permission 规则在 settings.json 中配置(路径 denyPatterns、自定义工具规则),PermissionManager 在构造时加载。
| 后端 | 实现 | 入口 |
|---|---|---|
TuiBackend |
@earendil-works/pi-tui + HarnessEventBus adapter |
dscode (终端模式) |
WebBackend |
WebSocket + HTTP server | dscode --web |
两者通过统一的 Harness 事件和 UiBackend 生命周期/权限接口消费 Agent 能力。
TUI 与 Web 分别将事件投影到各自的 conversation model。
Web 模式下的前端是独立 Vite + React 项目(web/),通过 WebSocket 与后端通信。
| 命令 | 功能 |
|---|---|
/config |
配置管理(provider, modelId, apiKey, thinkingLevel, cwd) |
/session |
会话管理(list, load, save, delete, new) |
/memory |
记忆管理(list, add, remove, clear) |
/skills |
Skill 列出与激活 |
/mcp |
MCP Server 浏览与管理 |
/vision |
Vision 模型配置 |
/help |
帮助 |
Harness 类(src/core/harness.ts)实现 HarnessAPI 接口(src/core/harness-api.ts),是进程级 host,负责:
- 加载配置(config.json + settings.json + env),创建
ConfigWatch统一可观测配置层 - 实例化 AgentApplicationRegistry、AgentSupervisor、SessionManager、ContextManager、MemoryManager、DriverRegistry、ToolRegistry、PermissionManager 和兼容 ImagePipeline
- 初始化 CheckpointManager(编辑安全网)
- 构建 system prompt = base + skills instructions + memories + AGENTS.md + deferred tools hint
- 将 Main Agent 注册为 PID 1,并使用统一 PiAgentRuntimeAdapter factory 启动 AgentApplication
- 绑定事件(UI 渲染、token 校准、session 自动保存)
- 启动 UI(TUI REPL 或 Web server)
- 优雅关闭(保存 session, 提取 memory, 关闭 checkpoint 系统)
base prompt
+ skill instructions(每激活一个 skill 追加一段)
+ ## Memories(global + project 记忆,MemoryManager 格式化)
+ AGENTS.md 内容(项目级 agent 指令,最低优先级)
+ deferred tools hint(ToolRegistry 生成的延迟工具提示)ConfigWatch(src/core/config-watch.ts)包装 HarnessConfig,提供显式 setter 方法和订阅制变更通知:
get()— 返回Readonly<HarnessConfig>不可变快照onChange(fn)— 订阅配置变更,返回取消订阅函数setModelConfig()/setApiKey()/setProjectPath()/setVision()/setMcpServers()— 原子化配置修改
所有配置变更通过 ConfigWatch 方法,禁止直接修改 config 属性。Harness 注册 onChange 回调通知 UI 后端同步更新。
HarnessAPI(src/core/harness-api.ts)定义 Harness 的公共 API 表面,TUI 和 Web 后端通过该接口消费 Agent 能力,不依赖 Harness 的内部实现细节:
- readonly 访问器: agent, agentSupervisor, applicationRegistry, sessionManager, memoryManager, driverRegistry, toolRegistry, skillManager, permissionManager, contextManager, mcpManager, config, configStore, imagePipeline
- mutation 方法:
setModel(),setThinking(),setProvider(),updateProjectPath(),abort() - 执行方法:
promptWithImages(),promptAndSave()
此接口替代了旧的 TuiDeps 依赖对象,使 TUI 与 Web 后端共享同一 Harness
能力边界;局部协议适配仍可能使用运行时类型收窄。
src/
├── agents/ # Agent Application、进程、Runtime 与进程工具
│ ├── application/ # YAML loader、compiler、registry、memory
│ ├── process/ # AgentSupervisor、Context、Fallback、Store、Worktree
│ ├── runtimes/ # PiAgentRuntimeAdapter、OCR fallback
│ └── tools/ # spawn/list/wait/signal/IPC
├── core/ # 入口 + Harness 组装 + 配置 + 共享类型
│ ├── main.ts
│ ├── harness.ts
│ ├── harness-api.ts # HarnessAPI 公共接口
│ ├── config.ts
│ ├── config-watch.ts # 可观测配置层
│ └── types.ts
├── session/ # Layer 1: Session 持久化
│ ├── manager.ts, store.ts, types.ts, display.ts
├── context/ # Layer 2: 上下文管理
│ ├── manager.ts, estimator.ts, compaction.ts
├── memory/ # Layer 3: 记忆系统
│ ├── manager.ts, store.ts
├── drivers/ # Layer 4: 驱动(工具提供者)
│ ├── registry.ts, fs.ts, shell.ts, search.ts, edit/ (tool.ts, hash.ts, recovery.ts, index.ts)
│ ├── discovery.ts, tool-registry.ts
│ └── vision/ # 图像处理管道
│ ├── cache.ts, client.ts, ocr.ts, pipeline.ts
│ ├── reader.ts, types.ts
├── checkpoint/ # Layer 4: 编辑安全网
│ ├── index.ts, checkpoint-manager.ts, snapshot-store.ts, types.ts
│ ├── base-commit.ts, write-tracker.ts
│ └── store/
├── skills/ # Layer 4: 技能(用户态程序)
│ ├── manager.ts, loader.ts
├── mcp/ # MCP 客户端 + App Host
│ ├── client.ts, manager.ts, types.ts
│ └── app/host.ts
├── models/ # 模型注册与解析
│ ├── registry.ts, index.ts, qwen.ts
├── permissions/ # Layer 5: 权限
│ ├── manager.ts, rules.ts
├── ui/ # Layer 6: UI(双后端 + shared state)
│ ├── backend.ts, tui-app.ts, tui-backend.ts
│ ├── web/web-backend.ts, web/ws-server.ts, web/protocol.ts
│ ├── shared/types.ts, shared/reducer.ts
│ ├── commands.ts, conversation.ts, theme.ts
│ ├── image-manager.ts, image-paste-handler.ts
│ └── mcp-browser.ts
└── utils/ # 工具集
├── image.ts, image-cache.ts, ocr.ts
└── at-file-resolver.ts
web/ # Web 前端(独立 Vite + React 项目)
产品发行资源位于顶层 resources/;构建后统一进入
release/package/dist/resources/,并由带 SHA-256 的 manifest 管理。
~/.dscode/
├── config.json # /config 写入的运行时配置
├── settings.json # 用户级声明式 settings
└── data/
├── sessions/
│ ├── index.json # 全局元数据索引
│ └── by-project/<project-slug>/<ulid>.json + index.json
├── agent-processes/by-project/<project-slug>/<agentId>.json + index.json
└── memory/global.json + projects/<hash>.json
<project>/.dscode/
├── settings.json # 项目级 settings(覆盖用户级)
└── checkpoints/ # 编辑安全网快照
└── <sessionId>/
├── <safeFileName>-<timestamp>/
│ ├── original # 修改前文件副本
│ └── meta.json # 元数据(filePath, baseCommit, timestamp)
└── ...
- AGENT_MD.md — Agent.md 配置与使用
- STYLE.md — 编码规范
- OpenSpec — 当前行为规格
- archive/ — 已完成方案、过期 ADR 与历史调研