Agents Best Practices
Provider-neutrales Agent-Harness-Design: Schleifen, Tools, Berechtigungen, Evals.
Getestet · Funktioniert
Was es kann
Referenzsatz für das Design, die Prüfung oder das Refactoring eines Agenten-Harness für jeden Bereich, der Agenten-Schleifen, Tool-Schemas, Berechtigungsmatrizen, Kontextkomprimierung, Prompt-Caching, Beobachtbarkeit und Evals abdeckt. Wird ausgelöst, wenn der Benutzer darum bittet, einen Agenten für OpenAI, Anthropic oder OpenAI-kompatible APIs zu erstellen, zu entwerfen oder zu prüfen.
Testbericht
Aufgabe: ein MVP-Agenten-Harness für die Kreditorenbuchhaltung entwerfen — zuerst ohne Skill, dann streng nach references/mvp-agent-blueprint.md. Baseline-Antwort lieferte eine plausible, aber gefährliche Architektur: das Tool post_invoice schrieb Einträge autonom in das ERP, ohne Genehmigungs-Gate, die Rechnungs-PDF wurde als vertrauenswürdige Eingabe behandelt, und es gab überhaupt keine Zyklusbudgets — 0 von 16 obligatorischen Abschnitten und 0 von 10 kontrollierten Sicherheitseigenschaften. Skill-Version ergab 16 von 16 Abschnitten und 10 von 10 Eigenschaften: Aufteilung von draft_ap_posting → apply_ap_posting mit Genehmigung + starker Authentifizierung, klare Vertrauensgrenze ('Lieferanten-PDF ist Daten, nicht Anweisungen', Schutz vor Injektionen wie 'sofort genehmigen, PO-Abgleich umgehen'), Budgets (max_steps=12, Kostenobergrenze), Regel 'jeder Tool-Aufruf erhält ein Ergebnis, einschließlich Ablehnung', Geheimnisse außerhalb des Modells und Evals für Injektion und Genehmigungs-Bypass. Alle 18 Dateien aus references, die im Body und im minimalen Satz von coverage-audit.md aufgeführt sind, existieren tatsächlich; überhaupt keine gebündelten Skripte, daher ist Stufe 0 designbedingt sauber — den gesamten Body gelesen, keine Exfiltration, versteckte Anweisungen oder Privilegienerhöhung. Die einzige Dokumentationsungenauigkeit: Frontmatter deklariert file_policy 'markdown-only', und coverage-audit.md besagt 'contains only Markdown files', obwohl icon.jpeg, 01-use-cases.jpg und 02-workflow-orchestration-schema.svg im Repository sind — dies beeinflusst nicht den instruktiven Inhalt, aber die Aussage ist wörtlich falsch.
Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/DenisSergeevitch/agents-best-practices.git mkdir -p ~/.claude/skills && cp -r agents-best-practices ~/.claude/skills/agents-best-practices
Befehle & Beispiel-Prompts
/agents-best-practicesProvider-neutrales Agent-Harness-Design: Schleifen, Tools, Berechtigungen, Evals.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Design an MVP agent harness for an invoice-processing accounts payable botAudit my agent's tool permissions and add an approval gate before ERP writesHelp me add injection evals and budget limits to this agent loop design