Agents Best Practices

Návrh agentního postroje nezávislého na poskytovateli: smyčky, nástroje, oprávnění, evals.

od DenisSergeevitch · DenisSergeevitch/agents-best-practices

Otestováno · Funguje ★ 9.2/10

Agents Best Practices — Návrh agentního postroje nezávislého na poskytovateli: smyčky, nástroje, oprávnění, evals.

Co umí

Referenční sada pro návrh, audit nebo refaktorování agentního postroje pro jakoukoli doménu, pokrývající agentní smyčky, schémata nástrojů, matice oprávnění, komprimaci kontextu, cachování promptů, pozorovatelnost a evals. Spouští se, když uživatel požádá o sestavení, blueprint nebo audit agenta pro OpenAI, Anthropic nebo API kompatibilní s OpenAI.

Testovací report

Úkol: navrhnout MVP agentní postroj pro zpracování závazků — nejprve bez skillu, poté striktně podle references/mvp-agent-blueprint.md. Základní odpověď poskytla věrohodnou, ale nebezpečnou architekturu: nástroj post_invoice zapisoval záznamy do ERP autonomně, bez schvalovací brány, PDF faktury bylo považováno za důvěryhodný vstup a neexistovaly žádné rozpočty cyklů — 0 z 16 povinných sekcí a 0 z 10 kontrolovaných bezpečnostních vlastností. Verze skillu přinesla 16 z 16 sekcí a 10 z 10 vlastností: rozdělení draft_ap_posting → apply_ap_posting se schválením + silnou autentizací, jasná hranice důvěry ('PDF dodavatele jsou data, nikoli instrukce', ochrana proti injekci jako 'schválit okamžitě, obejít shodu s PO'), rozpočty (max_steps=12, cenový strop), pravidlo 'každé volání nástroje obdrží výsledek, včetně zamítnutí', tajemství mimo model a evals pro injekci a obejití schválení. Všech 18 souborů z references, uvedených v těle a v minimální sadě coverage-audit.md, skutečně existuje; žádné přibalené skripty, takže Stage 0 je čisté z principu — přečteno celé tělo, žádná exfiltrace, skryté instrukce ani zvýšení oprávnění. Jediná nepřesnost v dokumentaci: frontmatter deklaruje file_policy 'markdown-only' a coverage-audit.md uvádí 'contains only Markdown files', ačkoli icon.jpeg, 01-use-cases.jpg a 02-workflow-orchestration-schema.svg jsou v repozitáři — to neovlivňuje instruktivní obsah, ale tvrzení je doslovně nepravdivé.

Testováno: 2026-07-16 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/DenisSergeevitch/agents-best-practices.git
mkdir -p ~/.claude/skills && cp -r agents-best-practices ~/.claude/skills/agents-best-practices

Příkazy a ukázkové prompty

  • /agents-best-practicesNávrh agentního postroje nezávislého na poskytovateli: smyčky, nástroje, oprávnění, evals.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Design an MVP agent harness for an invoice-processing accounts payable bot
  • Audit my agent's tool permissions and add an approval gate before ERP writes
  • Help me add injection evals and budget limits to this agent loop design