# Lesson 23.4: 架构演进——解耦大脑、双手与会话

## 本课目标

- 理解 Agent 系统的三层架构：大脑 (Brain)、双手 (Hands) 与会话 (Session)
- 掌握 "Cattle vs Pets"（牛群 vs 宠物）运维哲学在 Agent 领域的应用
- 理解安全边界：为什么凭证（Tokens）绝对不能进入沙箱
- 掌握 Session Log 作为外部上下文对象的优势
- 了解性能优化：如何通过延迟置备减少 TTFT（首 Token 延迟）

> **前置知识**：本课是 Stage 4 工程工具链的收官篇。你已经学习了如何从 0 到 1 搭建闭环（Lesson 23.3），本课将带你从架构高度审视 Agent 系统的终极形态。

## 核心内容

### 架构演进：从"耦合"到"三权分立"

在 HelixVerify 等实战案例中，我们看到了自举的力量。但当系统规模进一步扩大，大脑、双手和会话的耦合会带来新的瓶颈。

**三权分立架构**：

| 组件 | 角色 | 类比 | 核心价值 |
|---|---|---|---|
| **大脑 (Brain)** | 模型 + Harness 逻辑 | 指挥官 | 负责推理和决策，不持有环境状态 |
| **双手 (Hands)** | 沙箱 (Sandbox) + 工具 | 执行兵 | 负责运行代码，随时可销毁和重新置备 |
| **会话 (Session)** | 持久化事件日志 (Log) | 外部记忆 | 存储所有事件，解决上下文窗口限制 |

### 运维哲学：从"宠物"到"牛群" (Cattle vs Pets)

- **宠物 (Pets)**：悉心照料的个体。如果它挂了（会话中断/环境损坏），你需要去手动修复。
- **牛群 (Cattle)**：可替代的群体。如果一个坏了，直接拉个新的来。

在解耦架构下，如果大脑或双手发生故障，系统只需重新拉起一个新的实例，并从 Session Log 中拉取状态即可无缝恢复。

### 安全性：凭证硬隔离

在沙箱中运行 AI 生成的代码是有风险的。通过解耦，我们可以将 API Key 等凭证存储在外部 Vault 中，沙箱内的代码只能通过 Proxy 进行受控操作，从而实现绝对的安全。

### 会话日志：解决窗口限制

Session Log 是一个外部对象。大脑可以根据需要只读取部分历史事件，从而避免了“全量加载历史”导致的上下文焦虑和 Token 浪费。

### 性能：延迟置备 (Lazy Provisioning)

大脑先启动（推理），只有在真正需要执行代码时才去置备沙箱（双手）。这能让用户在第一时间看到 AI 的反馈（TTFT 减半），极大地提升了交互体感。

---

## 🛠️ 实操练习

### 练习 1：架构思维总结

作为产品主理人，请总结：
1. 为什么在处理千万行规模的代码库时，必须将会话日志外置？
2. 为什么说“三权分立”架构是实现 7×24 小时无人值守迭代的必经之路？

## 相关概念

- **Agent 架构三权分立**（本课）— Cattle vs Pets 是三权分立的运维哲学基础
- **Session Management**（Lesson 3）— 会话（Session）是"可替代牛群"理念的实践对象

---

## 下一步

请调用 `AskUserQuestion` 展示以下选项，让学习者点击选择；从每条中提炼 1-5 个词作为 label，其余写入 description，不要要求输入数字：

- 进入阶段 5：Lesson 24 - 高级特性与持续学习
- 返回 Lesson 23.3：实战案例——HelixVerify
- 返回主菜单

---
*阶段 4 | Lesson 23.4/26 | 上一课: Lesson 23.3 - 实战案例 | 下一课: Lesson 23.5 - ccc 实战*
