execute 命令、agent runtime 或 Lifecycle dispatcher;最后一步由未来或第三方 runtime 实现。
前置条件
- Git。
- Node.js 20 或更高版本。
- 一个可以写入本地工作区的 shell。
examples/... 是 Huoban source repo 内的文件路径,不是本文档站的网页链接。文档站读者不一定能直接浏览该工作区,因此示例页会内嵌关键 YAML。
1
获取源码并安装依赖
2
验证 10 个顶层 kind
Skill、Profile、Flow、Run、Checkpoint、Policy、Adapter、Artifact、Registry、Trust。验证单个对象:Requirement、Preflight 和 Lifecycle Handler 是嵌入式执行契约,不是额外的 kind。3
解释 workspace
explain 读取对象并显示结构、引用和条件,不创建 Run,也不检查目标环境是否可用。4
打印 dry-run Run
Flow/idea-to-spec-review 打印为 Run/idea-to-spec-review-dry-run,不会执行 stage 或 handler。脚本把 examples/inputs/product-idea.md 绑定到 Flow 声明的 required idea: file 入口:Run.spec.inputBindings.idea 保存文件内容引用与 raw-byte hash。Run.spec.snapshot 使用五个固定字段:预期输出:
mode: dryRun 只表示没有执行 agent 工作,不表示依赖已经 ready。5
执行默认离线 Preflight
Artifact/idea-to-spec-review-dry-run-preflight-report。Preflight report 的 snapshotHash 哈希整个 Run.spec,与上面的五个分项 hash 不同。默认行为是 offline。离线模式会检查入口声明、stage 来源、input binding、文件内容 hash、对象引用、generation、capability、implementation binding、本地路径和 executable;远程 context、MCP 与不可取得的远程 Artifact 内容 readiness 保持 Unknown。只有明确需要动态 discovery 时才使用 --live。查看 CLI 参数:--live 只执行有界、只读 discovery。它不会调用 MCP tool。6
检查执行前安全边界
查看这些 source tree 文件:Run scope 的
PreflightReady=True 只说明该 Run snapshot 的 required dependencies 在记录时刻 ready。它不会批准副作用,不会提升 Trust,不会解决 Checkpoint,也不会启动执行。一次运行完整检查
完成上面的逐步检查后,可以运行仓库定义的完整测试:npm run validate 和 npm run explain。
如何判断结果
下一步
端到端示例
阅读 Flow、Run、Checkpoint 和 Artifact 的完整 public example。
Preflight 与 Lifecycle
查看 Requirement、离线 evidence、handler binding 和当前 runtime 边界。
安全策略
区分 readiness、授权、信任、审批和执行隔离。
规范参考
查看
v1alpha1 对象字段与验证边界。