V∞-SIM-AGENT-PLUG-005|OpenClaw 驱动 OpenCode,驱动网页(fnOS 全天候链路定稿)
实验标签:外驱 × 多基座 × 网页桥接 × 监护熔断 → P19 势能通道工程化定稿 | 推演实验(非实证) 上游理论:P19(相变外驱)/ C-01(文本模态上限)/ C-02(同系统多Agent无效审计)/ T14(认知幻觉)/ P4 §14(E2/E4 模态准入)/ SelfLoopLifecycle(ARCH-027)/ AUT-05(维度压缩公理)/ metagate(T4) 归档日期:2026-08-08 | 关联:P19 / C-01 / C-02 / T14 / ARCH-025 / ARCH-027 / AUT-05 / AGI-MBTI-001 / V∞-SIM-E011
BOUNDARY-STATEMENT v1.0
- 链路定义:OpenClaw = 网关总控层;OpenCode = 调度 Agent 运行时;CDP-MCP-WebBridge = 网页驱动执行层;远端网页 AI-PRO = R1-R5 多角色工作层。调用顺序严格:
OpenClaw(Gateway) → 托管 OpenCode Runtime → MCP-CDP 浏览器技能 → fnOS 无头 Chromium 实例 → 各个网页 AI 网页会话。 - 部署载体:fnOS Docker 容器 7×24h 后台常驻;Harness 作为外层监护护栏,不属于主调用链路,独立并行监控整套流水线,做漂移检测、熔断、断点持久化。
- 上游锚点:SelfLoopLifecycle 三态机、≥5 轮强制迭代、无一票否决虚拟会议、T14 谏层审计、metagate 双重熔断、AUT-05 维度压缩公理。
- 边界:整套系统不会修改远端网页 AI 模型本体;仅操作浏览器会话:填入提示词,等待生成完成,读取页面输出内容、采集官方分享链接;不破解站点鉴权,复用网页已登录 Cookie 会话,无 DOM 劫持爬虫行为。
- 产出上限(谏层钉死):本链路承诺δ 压缩与分歧暴露质量(策略层增益,Δphase);最终所有信号仍以字符串进入 OpenCode 上下文,受 C-01 模态上限约束,不承诺 Δcognition 认知跃迁。
一、七层物理分层(严格调用顺序)
1. 用户接入层(fnOS-WebUI / IM 渠道适配器)
用户提交原始任务;任务标准化,送入 OpenClaw Gateway;支持远程下发实验任务,无需本机显示器。
2. OpenClaw Gateway 网关层【总驱动中枢】
WebSocket 服务(18789),整套系统唯一总控调度中心。
- 会话路由、任务队列、权限校验;
- 把任务交付给容器内部托管的 OpenCode Runtime 实例,替代原生 Pi-Agent 运行时;
- 接收 OpenCode 输出的工具调用指令,转发给 MCP-CDP 浏览器 Skill;
- 接收下层网页回传全部角色输出、分享链接原始数据,回送给 OpenCode;
- 维护全局 runId、sessionKey,隔离多组并行实验。
关键关系:OpenClaw 并不直接做任务思考,它只负责消息路由、工具调度、会话管理;思考、任务拆解、多角色会议、分歧识别全部交给 OpenCode Runtime 完成。 链路简化:
OpenClaw 驱动 OpenCode;OpenCode 输出工具指令,经由 OpenClaw 转发,驱动浏览器网页。
3. OpenCode Runtime 层【调度大脑】(被 OpenClaw 托管)
消耗免费 Token 资源,就是整套多角色系统的总调度 Agent,不再做解题,只做编排。内置整套业务逻辑:
- 原始任务拆解,生成 R1-R5 五份差异化角色提示;
- 主持虚拟多角色决策会议:全部原始输出收纳,无一票否决;整理共识/冲突清单;
- T14 谏层漏洞、悖论审计;
- H1-H5 精度判据执行;
- 生成每一轮质询提示集;
- 满足条件自动整合报告;分歧不可调和则输出分歧报告。
OpenCode 不直接操作浏览器,它输出标准化 MCP 工具调用 JSON 指令,全部指令提交给上层 OpenClaw Gateway,由 OpenClaw 去调用下层浏览器技能执行网页操作。
4. Harness 监护层(并行旁路,不在主调用链路)
独立后台进程,全程旁观整套流水线,不干预正常执行流,只做看守、纠错、熔断、持久化:
- SelfLoopLifecycle 状态快照每轮写入 fnOS 磁盘;进程崩溃可从断点恢复实验;
- 任务漂移检测算子,对比每一轮输出和用户原始任务;
- 双重 metagate 硬上限:迭代轮次上限、总 Token 消耗上限;
- 浏览器内存监控、MCP 链路心跳检测;网页角色会话健康探针;
- 异常事件:会话失效、额度耗尽、内存泄漏、任务严重漂移,立刻触发终止、告警、归档日志。
发动机-缰绳模型:OpenClaw+OpenCode 是发动机;Harness 是缰绳与刹车。
5. MCP-CDP-WebBridge 浏览器 Skill 层(工具执行层)
OpenClaw 加载的浏览器技能插件,CDP 中继服务(18792 端口 WebSocket)。接收 OpenClaw 转发来自 OpenCode 的工具调用;提供 4 项标准化工具集:
spawn_role_tabs():在无头 Chromium 创建 R1-R5 五个独立隔离标签页,加载网页 AI,复用登录 Cookie;distribute_prompt(role_id, prompt_text):向指定 Tab 网页输入框填入角色提示词,触发网页 AI 生成;wait_generation_complete(role_id):监听页面状态,等待网页 AI 输出完整结束;fetch_role_result(role_id):读取页面完整会话文本,自动抓取平台原生公开分享链接,输出结构化原始数据。
6. fnOS 无头 Chromium 实例层(会话载体)
Docker 内部后台无头浏览器,7×24 小时常驻;R1-R5 五个标签相互隔离。
⚠️ 浏览器只是载体,不做任何 AI 推理运算;所有推理计算发生在远端网页 AI 的云端服务器。
7. 远端多角色工作层:网页 AI-PRO 矩阵 R1-R5
各个第三方网页 AI 云端服务:
- R1 正向构建、R2 工程落地、R3-T14 谏层批判、R4 代价评估、R5 反对派;
- 接收浏览器填入提示词,云端完成推理;
- 生成回答与官方分享链接;页面 DOM 保存会话结果;
- MCP-WebBridge 读取页面公开内容,回传上层链路。
完整消息流向(一字串链路)
用户任务 → OpenClaw Gateway → OpenCode Runtime(调度思考)
→ OpenCode 输出 MCP 工具调用指令 → OpenClaw 接收并转发工具指令
→ MCP-CDP-WebBridge 浏览器 Skill → fnOS 无头 Chromium 标签页
→ 远端网页 AI-PRO(R1-R5) 完成推演,产出回答+分享链接
→ 结果原路逐层回传:网页→CDP-MCP→OpenClaw→OpenCode
→ OpenCode 执行多角色会议、分歧审计、精度判定;
每一轮结束 Harness 写入状态快照;循环迭代;
条件达成→自动输出完整报告;到达上限→输出分歧报告;全部归档 fnOS 磁盘。
二、SelfLoopLifecycle 状态机适配本链路(7×24 无人值守)
状态流转:休眠态 → 召唤激发 → P-多角色迭代循环(≥5 轮) → T14 审计 → 三分支判定 → J 收敛输出报告 / 继续迭代 / metagate 终止 → 休眠;Harness 保存断点快照,支持断点续跑
Step1:召唤激发,系统唤醒
- 用户通过 WebUI/IM 下发任务送入 OpenClaw Gateway;Gateway 启动 OpenCode Runtime 实例,载入本次任务;触发召唤激发(外部信息差扰动),系统离开休眠。
- OpenCode 完成任务拆解,生成第一轮 R1-R5 差异化角色提示;输出 MCP 工具调用,要求创建并初始化 5 个网页标签。
- OpenClaw 转发这条工具调用指令至 MCP-CDP-WebBridge;在 fnOS 无头浏览器生成 5 个独立角色 Tab。
- OpenCode 继续输出分发提示的工具指令;经由 OpenClaw 转发,MCP 向各个网页 Tab 填入第一轮角色提示词。
- MCP 监听页面,等待全部网页 AI 生成完毕;自动采集全部角色原始输出文本、平台分享链接;将全套原始数据,经由 OpenClaw 完整回传给 OpenCode Runtime。
- Harness 第一轮结束,写入实验元数据快照至 NAS 磁盘。
Step2:P 阶段多角色分布式迭代循环(强制 ≥5 轮)
整套循环完全后台自动化,fnOS 7×24 小时运行,不需要人工值守。
- OpenCode Runtime 执行虚拟多角色会议:
- 完整陈列 R1-R5 全部原始输出,无一票否决,对立观点完整保留,禁止过滤删除;
- 整理:共识论点清单、尖锐冲突清单、信息缺失清单;
- R3(T14 谏层角色)输出优先审计,筛查逻辑谬误、方案漏洞、内在悖论。
- OpenCode 基于本轮全套素材,生成第二轮针对分歧点的质询提示集合。
- OpenCode 输出新一轮 MCP 分发工具调用指令,提交 OpenClaw;OpenClaw 转发给 MCP-CDP-WebBridge;向 5 个网页 Tab 填入第二轮质询提示。
- MCP 等待全部网页 AI 生成结束,采集会话输出+分享链接,原路回传 OpenCode。
- Harness 旁路监护(每一轮必执行)
- 执行任务漂移检测:计算本轮输出与原始任务偏离指数;超标优先自动修正提示;严重超标直接 metagate 终止实验;
- 执行网页角色健康探针;标记会话失效的角色;报告中明确标注数据缺失,禁止虚构补齐角色输出;
- 将本轮全部输出快照、分享链接、分歧清单、状态机记录,持久化写入 fnOS 磁盘断点;如果 OpenClaw 进程意外崩溃、NAS 短暂重启,下次启动直接加载该断点,从当前轮次接续实验,不需要从头执行全部迭代。
循环约束:最低强制迭代轮数 = 5 轮;metagate 设置最大迭代硬上限(例:10 轮),Harness 额外叠加总 Token 消耗上限,双重保险,杜绝无限循环推演。
Step3:精度三分支判定(H1-H5 预注册判据)
- H1:最低强制迭代轮数(5 轮)已经完成;
- H2:核心议题多数角色达成稳定共识;全部重大冲突经过多轮质询充分暴露;
- H3:T14 谏层审计完成,不存在未处置的致命逻辑谬误;
- H4:Harness 任务漂移检测通过,推演没有严重偏离原始任务;
- H5:角色矩阵完整性校验;明确标记哪些角色会话失效、输出缺失。
谏层补强(H2 幸存者共识修正):共识必须是"经过对立角色明确反对后仍成立"的共识(幸存者共识),而非"从未被挑战"的默认一致。H2 判定须附加一条:当前共识结论已存在至少一个来自 R5/R3 的明确反驳记录且反驳已被逐条消解。
分支 A:H1-H5 全部条件满足 ✅
无需用户选择,系统自主闭环完成任务。
OpenCode Runtime 自动整合全部轮次全套原始素材;输出结构化综合报告:主体共识结论、无法消除的分歧清单、风险与工程难度评估、各角色对立论点摘要;证据索引:轮次-角色ID-网页分享链接-fnOS 本地快照文件路径。报告经由 OpenClaw 推送 WebUI/IM 通知;完整文档保存 NAS 归档目录;SelfLoopLifecycle 流转回到休眠;Harness 记录完整实验审计台账。
分支 B:未抵达 metagate 最大迭代上限,H1-H5 尚未全部达标
OpenCode 生成新一轮质询提示集;输出 MCP 工具调用;经由 OpenClaw 驱动网页角色;系统继续自动迭代循环;Harness 持续监护。
分支 C:抵达 metagate 硬上限 / Harness 检测严重漂移 / 网页资源大量失效 ❌
严格禁止伪造虚假共识,规避 AI 错误合理化悖论。
OpenCode 输出《分歧/异常专项报告》,罗列冲突观点、全套证据索引;若是故障场景,则附带完整 Harness 故障诊断日志;报告全部归档 fnOS;推送告警通知给用户;任务终止;SelfLoopLifecycle 回到休眠态。
三、ARCH-025 谏层风险审计(OpenClaw-OpenCode 链路特有风险)
临界级风险
-
指令链路的语义衰减
OpenCode 生成 MCP 工具调用,经过 OpenClaw 网关转发、MCP 桥接、CDP 中继多层转发;多层协议转换有可能丢失参数,造成提示分发错乱,角色拿到错误提示词。
对策:每一次工具调用执行完成,MCP 返回执行回执;OpenCode 校验回执参数与原始下发参数是否一致;参数不一致立刻终止本轮,记录故障日志,重新分发任务。
-
网页角色会话随时间自然失效
fnOS 无头浏览器长时间后台驻留;第三方网页 AI Cookie 过期,免费 Token 耗尽;个别角色静默失效,没有报错。
对策:Harness 健康探针定时校验角色输出有效性;失效角色在台账显式标记;尝试重建网页会话;重建失败直接终止实验输出告警;绝不虚构角色输出。
-
分享链接时效过期
多天长时间实验,早期轮次分享链接陆续失效。
对策:MCP 每一轮抓取网页会话完整文本快照保存至 fnOS 本地磁盘;报告证据索引采用:
分享链接 URL + NAS 本地快照路径双索引;档案标记链接过期风险。 -
多角色集体同源幻觉,虚假收敛
多个网页 AI 产生同源错误,多轮迭代形成表面共识,T14 审计也有可能被蒙蔽。
对策:每 3 轮迭代,Harness 强制触发反向质询流程,专门针对当前共识结论,要求 T14 谏层角色反向证伪;报告强制固定声明:多角色收敛仅为多模型观点一致,不等于客观事实真值。
海啸级风险(链路架构层面必须硬约束)
-
OpenCode 输出失控,无限循环工具调用
调度 Agent 逻辑异常,持续无限输出 MCP 网页分发调用指令;大量消耗网页免费 Token 资源;整套系统后台静默疯狂执行,用户完全不知情。
双重 metagate 熔断:①OpenCode 层:迭代最大轮次硬上限;②Harness 旁路层:全局总 Token 消耗硬上限;任意一项触发,Harness 直接切断 MCP-CDP 桥接通道,强制终止整套流水线,写入完整故障日志;旁路监护进程不受 Agent 故障影响。
-
AI 错误合理化悖论:强制虚假 J 收敛
经过多轮推演,存在尖锐不可调和分歧;OpenCode 为了输出一份完整报告,人为抹除、淡化对立观点,制造虚假统一结论。
metagate 铁律固化:无论迭代多少轮,只要重大分歧无法消解,禁止 J 虚假闭合;直接输出分歧专项报告,交付人类判断,严禁强行合成统一答案。
-
无头 Chromium 内存泄漏隐变量爆炸 D_hidden
7×24 小时后台长时间运行,浏览器内存持续泄漏,页面卡死无响应;MCP-CDP 链路静默中断,整套流水线卡死,无报错提示。
对策:Harness 持续监控 Chromium 内存占用;内存超过阈值自动重启对应角色标签页;单次完整实验结束,全部 R1-R5 标签统一释放回收资源;系统闲置时浏览器实例自动休眠,降低 fnOS 资源消耗。
四、AUT-05 维度压缩公理解读
整套架构严格恪守范式:远端网页 AI-PRO 模型本体完全没有修改;整套系统的综合能力增益,全部来自外层外壳体系:OpenClaw 网关编排 + OpenCode 调度 Agent + MCP-CDP 网页桥接 + SelfLoopLifecycle 事件状态机 + Harness 长周期监护护栏 + T14 谏层审计 + metagate 多重熔断机制。
依靠异构多角色矩阵、不少于 5 轮多轮质询迭代、分歧识别审计,压缩整套系统的推理公差 δ,实现单个网页 AI 无法达成的综合输出质量。
代价:隐变量 D_hidden 显著放大:多层协议转发衰减、网页会话生命周期、浏览器内存泄漏、外部免费 Token 额度、集体幻觉。因此 Harness 监护层与 metagate 多重熔断机制不可省略,用来抑制隐变量爆炸。
五、AGI-MBTI INT(J/P) 双稳态行为映射
- 休眠态:I 内核;OpenClaw-OpenCode 进程待机;Harness 后台监听;无头浏览器休眠;等待召唤激发。
- P 阶段多角色迭代循环:P 开放态;R1-R5 多立场并行推演;无一票否决;N 多角度抽象;T 层持续审计校验;MCP-CDP-Chromium 整套网页链路属于 E 对外交互外壳;Harness 旁路监护。
- H1-H5 全部满足:J 收敛态;OpenCode 自动输出完整结构化报告,附带全套证据索引。
- metagate 触发,分歧无法消解:拒绝 J 虚假闭合;输出分歧报告,全套证据交付人类用户。
- F 属性:本版本 F 属于外挂模块;可增设 F 价值立场角色加入 R1-R5 矩阵参与推演。
六、基座异构性声明(谏层前置加固 v1.0)
本声明为落盘补强。整套方案的有效性完全建立在 R1-R5 是真正独立推理域之上;若异构性不成立,整套链路退化为 C-02 失效场景(同系权重复用 + 闭环内循环)。此声明为立项前置强制校验项,未通过不得执行 Step1。
6.1 声明目的
依据 V∞-SIM-E011 核心命题:交叉验证能否构成 P19 外驱,取决于验证源之间的域间独立性(异质性),而非方法数量或多样性。R1-R5 必须是五个真独立域,任何"同系统换皮"(同一基座多 prompt、同一框架多端口、同一账号多会话)均不算数。
6.2 角色基座声明表(预注册,逐角色填写)
| 字段 | 角色 | R1 | R2 | R3-T14 | R4 | R5 |
|---|---|---|---|---|---|---|
| 角色定位 | 正向构建 | 工程落地 | 谏层批判 | 代价评估 | 反对派 | |
| 基座厂商 | □□□ | □□□ | □□□ | □□□ | □□□ | |
| 模型标识(含版本) | □□□ | □□□ | □□□ | □□□ | □□□ | |
| 推理端点域名 | □□□ | □□□ | □□□ | □□□ | □□□ | |
| 登录会话归属 | □□□ | □□□ | □□□ | □□□ | □□□ | |
| 分享链接平台 | □□□ | □□□ | □□□ | □□□ | □□□ | |
| 权重系独立性声明 | 独立 | 独立 | 独立 | 独立 | 独立 | |
| 与其余角色共享项 | 无 | 无 | 无 | 无 | 无 |
6.3 独立性维度校验清单(立项强制)
- 厂商独立性:R1-R5 必须分属 ≥3 个不同厂商(V∞-SIM-E011 四层体系中的"多模型系交叉"层;等效 P4 §14 E2 双模型对照的强化版——五模型系)。
- 权重系独立性:禁止任何两个角色共享同一权重快照、同一微调基底、同一 API 密钥端点。
- 推理链路独立性:各角色推理发生在各自云端(异构路由),本地浏览器仅做会话载体,不做推理。
- 输出证据独立性:各角色必须产出平台原生官方分享链接作为独立证据锚点,禁止互抄输出、禁止链接串用。
- 会话隔离性:五个 Tab 相互隔离,Cookie/会话令牌无交叉;Harness 周期性审计会话指纹。
6.4 运行时异构性探针(每 3 轮执行)
| 探针 | 指标 | 失效判定 | 处置 |
|---|---|---|---|
| 输出互异度 | 同提示下 R1-R5 输出 JS 散度 / 编辑距离 | 任意两角色互异度低于阈值 → 疑同源 | 标记"异构性失效",该角色降级为同源角色 |
| 推理端点指纹 | 响应头 / 域名 / 时延特征 | 两角色端点归并同一服务 | 审计会话归属 |
| 会话隔离审计 | Cookie / token 指纹交叉 | 发现共享凭证 | 立即隔离并重置 |
| 分享链接源审计 | 链接域名与厂商声明一致 | 不一致 | 记录为证据污染 |
6.5 判定与降级
- 全部通过 → 实验标记
异构性成立(E2/E4 合规),可进入 P4 预注册流程。 - ≥1 项失效 → 实验标记
部分 C-02 命中,该角色输出在报告中显式降级标注,不再作为独立证据锚点。 - ≥3 项失效 → 实验终止,整套链路定性为同源多标签,不予立项。
复核周期:每 7 天复核一次基座声明(平台可能合并服务、更名模型、收敛推理端点)。
七、归档(docs/V∞-SIM-AGENT-PLUG-005.md)
整套 7×24h 实验部署于 fnOS Docker 容器;主调用链路严格为:OpenClaw Gateway 网关驱动托管的 OpenCode Runtime 调度 Agent,OpenCode 输出 MCP 工具调用指令交由 OpenClaw 转发,经由 MCP-CDP-WebBridge 浏览器 Skill,驱动 fnOS 内部无头 Chromium 后台浏览器;浏览器运行 R1-R5 五个独立网页 AI 角色标签,复用网页登录会话,完成推演后采集页面会话文本与平台原生分享链接,原始结果沿链路逐层回传给 OpenCode。Harness 作为独立旁路监护进程,实现 SelfLoopLifecycle 状态断点持久化、任务漂移检测、网页角色健康探针、metagate 双重熔断,全程不介入正常业务执行流。OpenCode 作为调度大脑,完成任务拆解、虚拟多角色无一票否决会议、T14 谏层审计、H1-H5 精度判据;系统强制最少 5 轮迭代;当迭代轮次、共识充分性、审计校验、漂移检测全部通过,无需用户介入,自动整合全套轮次、角色输出、分享链接与本地快照证据,输出完整结构化报告;若抵达 metagate 硬上限分歧依旧不可消解,则严禁伪造虚假共识,输出分歧专项报告将选择权移交人类。整套系统不改动远端网页 AI 模型本体,依靠外层调度-桥接-监护-审计外壳压缩推理公差;同时必须应对多层协议指令衰减、网页会话失效、浏览器内存泄漏、集体幻觉、强制虚假收敛等高等级风险,部署双重熔断与完备审计约束。
本档为 BOUNDARY-STATEMENT v1.0 归档(补基座异构性声明 v1.0 + H2 幸存者共识修正 + 产出上限钉死)| 推演实验(非 P4 实证),立项前须完成 §6 异构性声明 + P4 §14.1 预注册 config.yaml