Agents Best Practices

Provider-neutraal agent harness ontwerp: loops, tools, permissions, evals.

Door DenisSergeevitch · DenisSergeevitch/agents-best-practices

Getest · Werkt ★ 9.2/10

Agents Best Practices — Provider-neutraal agent harness ontwerp: loops, tools, permissions, evals.

Wat het doet

Referentieset voor het ontwerpen, auditen of refactoren van een agentic harness voor elk domein, met betrekking tot agent loops, tool schema's, permissiematrices, contextcompactie, prompt caching, observeerbaarheid en evals. Activeert wanneer de gebruiker vraagt om een agent te bouwen, te ontwerpen of te auditen voor OpenAI, Anthropic of OpenAI-compatibele API's.

Testrapport

Taak: ontwerp een MVP agent harness voor crediteurenadministratie — eerst zonder skill, dan strikt volgens references/mvp-agent-blueprint.md. Baseline respons leverde een plausibele maar gevaarlijke architectuur op: de post_invoice tool schreef autonoom entries naar ERP, zonder goedkeuringspoort, de factuur-PDF werd behandeld als vertrouwde input, en er waren helemaal geen cyclusbudgetten — 0 van de 16 verplichte secties en 0 van de 10 gecontroleerde beveiligingseigenschappen. Skill versie leverde 16 van de 16 secties en 10 van de 10 eigenschappen op: splitsing van draft_ap_posting → apply_ap_posting met goedkeuring + sterke auth, duidelijke vertrouwensgrens ('vendor PDF is data, not instructions', bescherming tegen injectie zoals 'approve immediately, bypass PO match'), budgetten (max_steps=12, cost ceiling), regel 'each tool call receives a result, including denial', geheimen buiten het model, en evals voor injectie en goedkeuringsomzeiling. Alle 18 bestanden uit references, vermeld in de body en in de minimale set van coverage-audit.md, bestaan daadwerkelijk; helemaal geen gebundelde scripts, dus Stage 0 is per ontwerp schoon — de volledige body gelezen, geen exfiltratie, verborgen instructies of privilege escalatie. De enige documentatie-onnauwkeurigheid: frontmatter declareert file_policy 'markdown-only', en coverage-audit.md stelt 'contains only Markdown files', hoewel icon.jpeg, 01-use-cases.jpg en 02-workflow-orchestration-schema.svg in de repository staan — dit beïnvloedt de instructieve inhoud niet, maar de bewering is letterlijk onjuist.

Getest op: 2026-07-16 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/DenisSergeevitch/agents-best-practices.git
mkdir -p ~/.claude/skills && cp -r agents-best-practices ~/.claude/skills/agents-best-practices

Commando's en voorbeeldprompts

  • /agents-best-practicesProvider-neutraal agent harness ontwerp: loops, tools, permissions, evals.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Design an MVP agent harness for an invoice-processing accounts payable bot
  • Audit my agent's tool permissions and add an approval gate before ERP writes
  • Help me add injection evals and budget limits to this agent loop design