返回首頁

AI 代理工具

RoutineKit 0.2 將成功的 MCP 工具序列封裝成可審查、可重播工具

獨立開源專案 RoutineKit 可把一次成功的代理工具呼叫轉成具型別輸入的命名工具,再以新參數重播。它保留人工核准與主機防護,但目前只支援線性流程及本機 stdio MCP,並非通用代理錄製器。

U.S. Navy photo By Photographers Mate 3rd Class Shawn Hussong · Public domain · Image source
zh-Hant

RoutineKit 0.2.0 嘗試把代理已成功完成的工具流程,轉成可重複執行的確定性元件。使用者先挑選並審查工具呼叫,將會變動的純量參數綁定為具型別輸入,再儲存成 `routine_saved_*` 命名工具;之後重播只需提供新輸入,不必讓模型重新推導每一步。這可降低固定維運、檔案處理或資料搬運流程的 token 成本,也減少模型每次重新規劃造成的路徑漂移。

新版加入明確設定的本機 stdio MCP 連線、工具允許清單、連線審查及回傳欄位成功條件。儲存後的工具只註冊到原代理範圍,並可透過 MCP 的工具清單變更讓客戶端重新發現;流程亦能匯出為包含 `SKILL.md` 與 `routine.json` 的 ZIP。內建 MCP Apps 工作台則提供輸入表單和綁定檢查,但目前只宣稱在瀏覽器搭配 AppBridge SDK 驗證,不能外推至所有桌面宿主。

安全邊界尤其值得注意。每次執行仍需新的人工核准,匯出檔不攜帶憑證、既有權限或原始錄製輸出;然而被設定為 MCP 伺服器的執行檔仍以使用者權限運作,不在作業系統沙箱內。停止功能也只保證處理由 RoutineKit 直接啟動的程序,無法保證清理孫程序或回復已產生的副作用。

專案宣稱在 Node 22/24、Windows、macOS、Linux 執行 28 項單元與整合測試及 9 項瀏覽器 E2E 測試,但目前幾乎沒有採用訊號,也沒有獨立安全稽核。工程團隊應觀察它能否加入分支、迴圈、轉換、HTTP MCP 與可驗證的工具版本鎖定,同時維持「錄製不等於授權」的界線。

來源

  1. RoutineKit 0.2.0 release
  2. routinekit plugin catalog entry