智能体跨运行污染核验
适用场景
检查共享 executor 是否把可变状态、会话标识或旧运行内容带入下一次运行。
输入与输出
输入:实例状态合同。
输出:agent-cross-run-state-contamination.json,含共享状态键、重复会话和 reset 发现。
安装与执行
- 1. 使用 Python 3.10 或更高版本,无第三方依赖。
- 运行
scripts/audit_cross_run_contamination.py,按 docs/usage.md 传参。 - 检查 status、findings、哈希和 externalactionexecuted。
执行规则
同一状态键跨 run 出现、session_id 重用或共享实例未观察到 reset 时不输出 PASS。
错误恢复
JSON 无法解析、字段缺失、实例范围异常或状态污染时保留发现项并进入 REVIEW;不默默清除旧状态。
权限与隐私边界
只读脱敏 JSON,不连接运行时、数据库、队列或网络,不保存密码、Cookie、Token 或真实客户记录。
验收方式
使用 examples 中的脱敏样例运行,确认输出字段、阻断原因和 external
actionexecuted=false。