Agent:门卫之后还能插一脚:PreToolUse / PostToolUse Hooks
门卫之后还能插一脚PreToolUse / PostToolUse Hooks系列回顾主循环 · 代码库工具 · REPL · 项目上下文 · Skills · 权限 Write · MCP 概念 · MCP 实现 · Context Budget · Bash · compact 2.0 · autocompact到上一篇为止react-agent-mini 的工具链已经很长校验 → 门卫canUseTool→Tool.call→tool_result。但有一个缺口项目想「自动拦某类命令 / 审计每次工具结果」时只能改源码或盯着 REPL 点y/N。这篇讲v5-hooks用一份.agents/hooks.json在工具真正执行前后插上命令型生命周期钩子——仍然不改query()。门卫解决的是「人批不批」不是「项目规约」回忆权限篇非只读工具Write / Edit / Bash / 默认 MCP会走canUseTool。门卫canUseToolHooks本篇谁决定人REPL y/N或 headless 策略项目配置里的命令粒度这次调用允不允许可按工具名匹配可拦、可记日志位置call前门卫通过之后仍在call前后所以人说「可以写」≠ 项目说「允许跑 rm -rf」Hooks 补的是后半句把仓库级规约挂进工具流水线。插在哪工具单次执行变成Zod 校验 → canUseTool门卫 → PreToolUse可 deny跳过 call → Tool.call → PostToolUse只观测 / 记日志不撤销结果 → tool_result 回给模型对应代码在runToolUse门卫通过后runPreToolUse工具跑完或抛错再runPostToolUse。事件时机失败默认PreToolUsecall前exit 2或 stdout JSONdeny→不执行工具其它非 0fail-soft 放行可设denyOnFailurePostToolUsecall后只警告不改已有tool_result这很重要Post 不是「事后反悔」工具已经跑完了它适合审计、指标、通知。配置长什么样工作区放.agents/hooks.json没有文件 /HOOKS0→ 整条跳过{PreToolUse:[{matcher:Bash,command:node examples/hooks/deny-bash.mjs}],PostToolUse:[{matcher:*,command:node examples/hooks/log-post.mjs}]}字段很克制字段含义matcher工具名精确匹配或*匹配全部command经 shell 执行的命令timeoutMs可选默认 5s超时当失败exit 124denyOnFailure仅 Pre非 0 退出也按 deny默认 false也兼容外面再包一层{ hooks: { ... } }方便以后和更完整的 settings 形态对齐。命令怎么和 Host 说话Host 把 JSON payload 写进 hook 的stdin{hook_event_name:PreToolUse,tool_name:Bash,tool_input:{command:bun test}}Post 还会带上{hook_event_name:PostToolUse,tool_name:Read,tool_input:{file_path:README.md},tool_result:…摘要文本…,tool_is_error:false}Pre 如何拒绝exit 2最简单—— stderr/stdout 文本当作拒绝原因stdout 末行 JSONpermissionDecision/decision/behavior为deny非 0 且配置了denyOnFailure: true被拒时不调用Tool.call回给模型一条is_error: true的tool_result说明被 hook 拦住——模型可以换策略而不是假装工具成功了。30 秒试一把New-Item-ItemType Directory-Force.agents|Out-NullCopy-Itemexamples/hooks/hooks.json.agents/hooks.json bun run dev然后让模型跑 Bash或 mock 触发 Bash# Preexit 2 → 工具不执行 # stderrexamples/hooks: Bash blocked by PreToolUse demo # 其它工具结束后 # [hooks-demo] post Read errorfalse …关闭$env:HOOKS 0可观测$env:TRACE 1# [trace] hooks.pre toolBash matcherBash exitCode2# [trace] hooks.post toolRead matcher* exitCode0示例脚本就在examples/hooks/deny-bash.mjs拦 Bashlog-post.mjs把结果摘要打到 stderr。和门卫、Skills、MCP 怎么区分机制一句话canUseTool人或 headless 策略批不批这次副作用PreToolUse项目脚本在执行前再拦一层 / 改口风PostToolUse执行后记账不改结果Skills给模型说明书按需注入上下文MCP外挂工具 / 材料 / 开场模板Hooks不替代门卫顺序是先门卫、再 Pre。人拒绝了根本不会进 hook人同意了项目规约还能否决。和主循环的关系L1 CLI / REPL → 可选加载 hooksHOOKS0 跳过 L2 query() → 不变 L3 runToolUse → 门卫后插 Pre / Post L4 services/hooks → load run可注入 fake exec 单测Hooks 改的是「单次工具怎么进出」不是 ReAct 怎么转。测试里可把hooksConfig/hookExec注进ToolUseContext不必真起 shell——和callModel/microcompact同一套可测思路。安全为什么文档一直喊命令型 hook 任意 shell。配置写在工作区里等于信任「能改这个仓库的人」。默认姿态没有.agents/hooks.json→ 什么都不跑HOOKS0→ 强制跳过只加载当前工作区这份配置不扫全球用户目录Pre 默认 fail-softhook 自己挂了不轻易误杀工具除非你显式denyOnFailure生产环境只提交你审过的 hook 命令别把不可信脚本挂进 Pre。刻意没做什么没做意味着什么Stop hook模型说完一轮后再拦 / 要求继续——本版推迟SessionStart / Agent hooks会话级、子代理级事件未接PreCompact / PostCompact不挂在摘要管道上完整 settings schema先独立.agents/hooks.json字段最小用 hook 改 tool 入参 / 改写结果Pre 只能 allow/denyPost 只观测这一刀验证的是 harness 可扩展性的最小面配置加载 → matcher → 命令 stdin JSON → Pre 可拦 → call → Post 可记 → TRACE 可观测 → HOOKS0 可关系列拼图篇能力门卫 Write人批副作用Bash终端钥匙compact 三连上下文预算本篇项目级工具生命周期扩展点Harness 又多一根柱子循环、工具、会话、上下文、技能、权限、外部协议、预算、hooks。你可以从这里带走什么门卫和 hooks 是两层——人批之后项目脚本还能再拦。Pre 可否决Post 只旁观——别指望 Post「撤销」已经发生的写盘。协议要极简——stdin JSON exit 2/ 末行 JSON deny就够做拦与审计。默认 fail-soft——hook 挂了不轻易误杀要严再开denyOnFailure。命令型 信任边界——只信本工作区配置HOOKS0是总闸。不改query()——扩展点挂在runToolUse主循环继续干净。仓库与相关文档GitHubhttps://github.com/jimchou-h/react-agent-mini上一篇autocompact · 权限 Write示例examples/hooks源码src/services/hooks术语表CONTEXT.md欢迎 Star、Issue 和 PR。本文基于 react-agent-mini 变更v5-hooksPreToolUse / PostToolUse .agents/hooks.json撰写。

相关新闻

细胞力学通讯:从力感知到自组织的生物物理机制与应用

细胞力学通讯:从力感知到自组织的生物物理机制与应用

1. 从“硬”物理到“软”生命:细胞力学通讯的奇妙世界如果你对生物学的印象还停留在DNA双螺旋、蛋白质合成这些“化学”层面的故事,那么“细胞力学通讯”这个概念可能会颠覆你的认知。想象一下,你用手指轻轻按压一块海绵,海绵的形…

2026/8/2 6:18:51 阅读更多 →
打通设计与开发:Figma到Unity的自动化UI转换原理与实践

打通设计与开发:Figma到Unity的自动化UI转换原理与实践

1. 项目概述:为什么我们需要Figma到Unity的桥梁?如果你是一名游戏开发者、UI设计师,或者是一个需要频繁在设计和开发之间切换的团队,那么“设计稿到游戏引擎”这个鸿沟你一定深有体会。设计师在Figma里精心雕琢的界面,…

2026/8/2 6:18:51 阅读更多 →
MOBA游戏走A操作全解析:从底层机制到实战应用

MOBA游戏走A操作全解析:从底层机制到实战应用

在MOBA类游戏的对线期和团战中,玩家常常会听到“走A”这个术语。很多新手玩家会困惑:花费大量精力练习的走A操作,在实战中究竟能带来多大收益?它是否只是一个华而不实的高级技巧,还是决定胜负的关键细节?本…

2026/8/2 6:18:51 阅读更多 →

最新新闻

工业物联网实战:在Jetson边缘AI设备上实现RS485 Modbus数据采集

工业物联网实战:在Jetson边缘AI设备上实现RS485 Modbus数据采集

1. 项目概述:让工业协议在边缘AI设备上跑起来 最近在折腾一个工业数据采集的项目,核心硬件是研华的reComputer R1000。这玩意儿本质上是个搭载了NVIDIA Jetson Orin NX模组的边缘AI盒子,算力强悍,跑视觉模型、做实时推理是它的老本…

2026/8/2 12:15:10 阅读更多 →
国内零门槛部署AI编程助手:Codex替代方案与VSCode集成指南

国内零门槛部署AI编程助手:Codex替代方案与VSCode集成指南

这次我们来看一个在国内免费安装使用 Codex 的完整方案。对于很多开发者来说,Codex 是一个强大的 AI 编程助手,但直接访问和使用往往存在门槛。这篇文章的重点不是探讨 Codex 背后的复杂技术,而是提供一个清晰、可操作的本地化部署和使用指南…

2026/8/2 12:15:10 阅读更多 →
Raspberry Pi 400一体式创客电脑:硬件解析、系统优化与项目实战指南

Raspberry Pi 400一体式创客电脑:硬件解析、系统优化与项目实战指南

1. 项目概述:为什么说Raspberry Pi 400是“一体式”创客电脑的革命?如果你玩过树莓派,肯定对那个小小的、裸露着电路板的开发板印象深刻。它功能强大,但每次想用,都得翻箱倒柜找HDMI线、键盘、鼠标,再找个合…

2026/8/2 12:15:10 阅读更多 →
Python实战:如何高效获取与分析NASA开放数据

Python实战:如何高效获取与分析NASA开放数据

1. 项目概述:NASA数据开放计划与Python的完美结合NASA作为全球顶尖的航天机构,自2010年起实施开放数据战略,通过api.nasa.gov门户向公众免费开放超过14万组航天数据资源。这些数据涵盖地球观测、天文图像、航天器遥测等众多领域,每…

2026/8/2 12:15:10 阅读更多 →
蓝桥杯Python省赛78分复盘:从暴力枚举到状压DP的实战策略

蓝桥杯Python省赛78分复盘:从暴力枚举到状压DP的实战策略

1. 赛题复盘与整体策略刚结束的第十五届蓝桥杯省赛Python B组,难度梯度设置得相当有意思,既有送分的基础题,也有需要仔细琢磨的中等题,最后压轴的几道更是对算法思维和代码实现能力的双重考验。我这次拿到了78分,虽然离…

2026/8/2 12:15:10 阅读更多 →
【企业级AI表格引擎拆解】:基于Transformer+LayoutLMv3的端到端Pipeline,已稳定支撑日均2700万行数据清洗

【企业级AI表格引擎拆解】:基于Transformer+LayoutLMv3的端到端Pipeline,已稳定支撑日均2700万行数据清洗

更多请点击: https://intelliparadigm.com 第一章:AI 表格数据提取 在现代数据处理流程中,从扫描件、PDF 或网页截图中精准提取结构化表格数据已成为关键能力。传统 OCR 工具常因行列错位、合并单元格识别失败或格式噪声导致准确率骤降&…

2026/8/2 12:14:10 阅读更多 →

日新闻

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

1. 从水管网络到最大流:一个核心问题的诞生想象一下,你是一个城市供水系统的总工程师。你的城市有多个水源(水库),需要通过一个复杂的地下管道网络,将水输送到各个居民区。每条管道都有其最大通水能力&…

2026/8/2 0:00:38 阅读更多 →
基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/2 0:00:38 阅读更多 →
MATLAB xcorr函数详解:从互相关原理到四大实战应用

MATLAB xcorr函数详解:从互相关原理到四大实战应用

1. 从一次信号“找茬”说起:为什么我们需要互相关几年前,我在处理一组声学传感器数据时遇到了一个棘手的问题。我有两个麦克风记录了一段相同的音频信号,理论上它们接收到的声音波形应该非常相似,只是由于麦克风位置不同&#xff…

2026/8/2 0:00:38 阅读更多 →

周新闻

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

1. 从水管网络到最大流:一个核心问题的诞生想象一下,你是一个城市供水系统的总工程师。你的城市有多个水源(水库),需要通过一个复杂的地下管道网络,将水输送到各个居民区。每条管道都有其最大通水能力&…

2026/8/2 0:00:38 阅读更多 →
基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/2 0:00:38 阅读更多 →
MATLAB xcorr函数详解:从互相关原理到四大实战应用

MATLAB xcorr函数详解:从互相关原理到四大实战应用

1. 从一次信号“找茬”说起:为什么我们需要互相关几年前,我在处理一组声学传感器数据时遇到了一个棘手的问题。我有两个麦克风记录了一段相同的音频信号,理论上它们接收到的声音波形应该非常相似,只是由于麦克风位置不同&#xff…

2026/8/2 0:00:38 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/2 6:34:16 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/2 2:47:48 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/2 0:23:22 阅读更多 →