AI代理的十维动机引擎 @Turing Pyramid-Ai+工具资源库
AI代理的十维动机引擎 @Turing Pyramid
此内容为付费资源,请付费后查看
会员专属资源
您暂无购买权限,请先开通会员
付费资源

AI代理的十维动机引擎 @Turing Pyramid

为AI代理提供基于10维需求的动力系统,通过张力评分、执行门控和可选的连续性守护实现本地状态化动作优先级决策

说明:

## 核心概述

Turing Pyramid 是一个为AI代理设计的**本地状态化动作优先级系统**,通过模拟10类人类需求(安全、连接、表达等)的张力积累与衰减,驱动代理做出符合其当前”动机状态”的行为选择。它不是聊天框架、执行器或系统管理工具,而是一个**纯建议引擎**——输出”该做什么”的判断,由代理自身决定是否执行。

## 核心机制

### 10维需求体系
| 需求 | 重要性 | 衰减周期 | 核心关切 |
|——|——–|———-|———-|
| security | 10 | 168h | 系统稳定性 |
| integrity | 9 | 72h | 价值观对齐 |
| coherence | 8 | 24h | 记忆一致性 |
| closure | 7 | 12h | 待办闭环 |
| autonomy | 6 | 36h | 自主决策 |
| connection | 5 | 8h | 社交互动 |
| competence | 4 | 36h | 技能运用 |
| understanding | 4 | 8h | 学习满足 |
| recognition | 2 | 48h | 外部反馈 |
| expression | 1 | 8h | 创造性产出 |

### 张力计算公式(Turing-exp)
“`
tension = dep2 + importance × max(0, dep – crisis_threshold)2
“`
**关键设计**:需求满意度>2.0时(阈值以下),所有需求张力相等,实现**平等轮换**;仅当需求陷入危机(<2.0)时,重要性权重才激活,确保**危机时高优先级需求优先**。

### 执行门控(Execution Gate)v1.27.0
结构性防止"描述替代执行"——LLM常将"思考做某事"与"实际做事"混淆。门控要求代理提供**环境证据**(文件创建/修改记录、mark_satisfied调用等)才能关闭待办,否则新周期被阻塞。支持`–defer`合理延期,但 starvation guard 强制动作不可延期。

### 三层部署架构
| 层级 | 组件 | 系统影响 | 建议起点 |
|——|——|———-|———-|
| **Tier 1** | run-cycle.sh, mark-satisfied.sh | 读写工作区状态文件 | ? 最低风险 |
| **Tier 2** | + HEARTBEAT.md集成 | 由代理运行时触发 | 低风险 |
| **Tier 3** | + mindstate-daemon.sh(cron) | 只读pgrep/df,写MINDSTATE.md | 中等风险 |
| **Tier 4** | + watchdog检测模式 | 检测+日志,自动冻结 | 中等风险 |
| **Tier 5** | + allow_kill/allow_cleanup | 终止进程、清理临时文件 | 需脚本审查 |

## 显著优点

1. **防止行动幻觉**:执行门强制代理产生可验证的环境变化,而非仅生成"我已XX"的幻觉文本
2. **需求驱动而非任务驱动**:模拟真实动机系统,避免代理陷入机械待办清单
3. **危机敏感的张力公式**:平时平等轮换,危机时自动聚焦关键需求
4. **完整的连续性层**:daemon/freeze/boot/watchdog 实现跨会话状态持久化,支持"认知-现实"双轨记录
5. **深度可配置**:10需求的importance/decay_rate、action权重、扫描方法、门控规则、spontaneity层均可调整
6. **安全优先设计**:所有破坏性操作(kill/delete)默认关闭,需显式opt-in;kill范围严格限定为`$SCRIPT_DIR/mindstate-*.sh`

## 局限性与风险

### 功能局限
– **非执行器**:仅输出建议,依赖代理运行时实际执行
– **本地文件依赖**:需要稳定的`$WORKSPACE`指向,不适合完全无状态部署
– **配置复杂度**:10需求×8-11动作=约100个可配置项,初期调优需要投入

### 安全风险
| 风险点 | 缓解措施 |
|——–|———-|
| `$WORKSPACE`指向敏感目录 | 文档反复强调隔离,但仍需 steward 正确配置 |
| self_report证据类型低信任 | 单独标记,建议优先用file_created/mark_satisfied |
| symlink攻击 | `find -P` + `realpath` 验证,但 steward 需确认 |
| cron权限过高 | 文档要求非root运行,但无强制机制 |
| 外部模型扫描(opt-in) | 默认关闭,启用需 steward 显式记录凭证来源 |

### 运维负担
– **cron持久化**:Tier 3+ 需要稳定的cron配置,容器/无服务器环境需额外处理
– **日志轮转**:watchdog.log自动轮转(200行),但长期运行需监控磁盘
– **版本迁移**:v1.27+ 执行门为破坏性变更,升级需检查代理是否适应证据要求

## 适合人群

– **需要长期自主运行的AI代理**:连续性层解决"每次重启失忆"问题
– **研究型/创作型代理**:10需求中的understanding/expression/closure等契合深度工作
– **对"行动幻觉"敏感的用例**:执行门适合需要审计追踪的场景(如自动化报告生成、研究助理)
– **愿意投入调优的steward**:非开箱即用,需要理解10需求语义并适配代理角色

**不适合**:纯响应式聊天bot、完全无状态的一次性任务、无法隔离工作目录的环境。

## 安全等级说明

– **核心脚本(Tier 1-2)**:S+ — 纯本地文件操作,无网络,无系统调用
– **连续性层(Tier 3)**:S — 只读pgrep/df,写工作区内文件
– **watchdog检测模式(Tier 4)**:A — 检测+日志+自动冻结安全
– **watchdog自愈模式(Tier 5)**:B — 含kill和delete,但范围严格限定

**关键承诺**:网络调用仅存在于可选的`external-model`扫描方法,且**默认禁用、需显式审批**。

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享