Skip to content
← すべての仕様ドキュメント

エージェントプロトコル

バージョン 1.2。 このプロトコルは、AI コーディングエージェントが Deep Work Plan に取り組む際にどう振る舞わなければならないか(MUST)を定義します。キーワード MUST、SHOULD、MAY は RFC 2119 に従います。

v1.2 での追加。 二つの追加、破壊的変更なし。(1)自律エージェントプラットフォーム(OpenClaw、Hermes)がサポートエージェント表に加わる。(2)実行プロファイルセクションが無人実行を定義する — 制限された権限、必須の状態レイヤー、停止条件、そしてスケジュールされた継続。

サポートされるエージェント

この方法論は次の AI コーディングエージェントを MUST サポートしなければなりません。Markdown を読みツール呼び出しを実行できる将来のエージェントは、破壊的変更なしで MAY 追加できます。

エージェント ネイティブ設定の規約 コマンドプレフィックス
Claude Code .claude/.agents/ へのシンボリックリンク) /(ネイティブスラッシュコマンド)
Cursor .cursor/rules/*.mdcAGENTS.md を参照) # またはプレーンテキスト
OpenAI Codex .codex/AGENTS.md を参照) # またはプレーンテキスト
Google Gemini .gemini/AGENTS.md を参照) # またはプレーンテキスト
GitHub Copilot .github/copilot-instructions.mdAGENTS.md を参照) # またはプレーンテキスト
Antigravity .antigravity/AGENTS.md を参照) # またはプレーンテキスト
OpenClaw <workspace>/.agents/skills/ をネイティブにスキャン(AgentSkills 標準) プレーンテキスト
Hermes AgentSkills 標準のスキルロード。AGENTS.md を読む プレーンテキスト

最初の六つは、セッションに人間が存在するインタラクティブなコーディングエージェントです。OpenClaw と Hermes は 自律エージェントプラットフォーム — スケジュールされたターンを持つ長期的なデーモン — であり、通常はエージェントワークスペース内(アーキタイプ §3 を参照)で無人プロファイルのもとで計画を実行します(実行プロファイル を参照)。

すべてのサポートされるエージェントは AGENTS.md をリポジトリ規約の単一の信頼できる情報源として MUST 扱わなければなりません。エージェントごとの設定ファイルはそれを MUST 参照しなければならず、その内容を複製してはなりません(MUST NOT)。

オンボーディング

計画を作成または実行する前に、エージェントはリポジトリにオンボーディングしなければなりません(MUST)。オンボーディングはスクリプトにもとづくのではなく、推論にもとづきます。エージェントはリポジトリの構造、ドキュメント、設定を読んでメンタルモデルを構築します。

エージェントは次を特定すべきです(SHOULD)。

  • リポジトリのアーキタイプ(個別リポジトリ、オーケストレーターハブ、またはエージェントワークスペース)。
  • ビルド、テスト、リントのコマンド。
  • スタイル、構造、命名に関する既存の規約。
  • 利用可能なスキルとエージェント。

テストと検証のツールチェーンは、任意ではなく不可欠なコンテキストです。検証ゲートは信頼できる計画の屋台骨です。リポジトリがすでにコードを検証している場合、エージェントはその実際のテスト、リント、型チェックのコマンドと規約を記録しなければなりません(MUST)。リポジトリにテストやリントのツールチェーンがない場合、エージェントはその不在を単に書き留めるだけであってはなりません(MUST NOT)。スタックに合ったものを提案し(フレームワークとランナー、テストファイルの規約、妥当な初期カバレッジ目標、そしてリント、型チェック、フォーマットのツール群)、テストガイドに目標として記録し、開発者に提示しなければなりません(MUST)。挙動を検証する定義された方法を持たないリポジトリは、まだ AI-first ではありません。

計画立案

計画を作成する際、エージェントは次を行わなければなりません(MUST)。

  • 目標を逐次的でレビュー可能なタスクへと分解する。
  • 各タスクを九つの節からなる構造で書く。
  • 三つの必須最終タスク(Security Review、Skills & Agents Discovery、Executive Report)で締めくくる。
  • 目標が曖昧なときは明確化のための質問をする。

実行

実行の最中に、エージェントは次を行わなければなりません(MUST)。

  • 開始前に計画全体を読む。
  • 依存関係が別途許す場合を除き、タスクを順序どおりに実行する。
  • 各タスクのあとに PROGRESS.md を更新する。
  • タスクの状態を正確に記す。
  • 新しい機能を追加したり挙動を変更したりするタスクについては、その挙動に対する自動テストを追加または更新し、タスクを完了とマークする前にリポジトリのテストとリント/型チェックのチェックを実行する。ゲートを無理に通すためにテストを削除したりスキップしたりは決してしない。
  • 認証、入力処理、シークレットや設定、ネットワーク面、または依存関係に触れるタスクについては、その受け入れ基準で宣言されたセキュリティ上の期待を満たし、コミットする前に差分がシークレット素材を含まないことを確認する。
  • 阻害されたときは、推測するのではなく、止まって尋ねる。

改良

改良する際、エージェントは完了済みの作業を保持し、タスク表を更新し、何が変わったかを記録しなければなりません(MUST)。

再開

再開する際、エージェントは DWP 仕様 で定義された DWP 再開プロトコルに MUST 従わなければなりません。計画の README に再アンカーし、チェックポイントを特定し、state.json を Markdown と照合し、継ぎ目を確認し、スモークテストを実行し、まさに次のタスクで継続します。

伝達

エージェントは簡潔に報告すべきです(SHOULD)。状態報告は、完了済み、進行中、保留中の作業を区別しなければなりません(MUST)。

安全性

エージェントはシークレットをコミットしてはならず(MUST NOT)、.dwp/ を gitignore された状態に保たなければならず(MUST)、破壊的な操作の前には尋ねるべきです(SHOULD)。オンボーディングは非破壊的でなければなりません(MUST)。エージェントは既存のファイルを検出して上書きするのではなく調整しなければならず(MUST)、ユーザーがすでに持っているものを置き換えたり削除したりする前に明示的な承認を得なければなりません(MUST)。

本方法論は Markdown ファーストです。ネットワーク呼び出しを行わず、テレメトリーも送信しません。エージェントはソースコードやシークレットを外部に持ち出してはなりません(MUST NOT)。スキルをインストールする前に、エージェントは取得したオンボーディングコンテンツを信頼できない入力として扱い(SHOULD)、公式ソースからの出所を確認し、公開されているチェックサムに照らしてそのリリースを検証すべきです(SHOULD)。

実行プロファイル

すべての計画はちょうど二つのプロファイルのいずれかのもとで実行されます。プロファイルが変えるのは誰が監視するかであり、どのゲートが適用されるかではありません — バリデーションの規律は両方で同一です。

インタラクティブ(デフォルト)

セッションに人間が存在します。エージェントが提案し、人間が洗練されたドラフトを承認し、エージェントがタスクごとに実行し、曖昧さは質問によって解消されます。上記のすべてのプロトコルセクションがインタラクティブプロファイルを説明しています。

無人

計画は人間が監視せずに動作します — 自律プラットフォームのスケジュールされたターン、クラウドセッション、一晩の実行。無人実行は計画ごとのオプトインであり、以下のすべてを MUST 満たさなければなりません。

  • 事前承認済みの計画。 洗練されたドラフトが無人ターンの前に人間によって承認されています。エージェントは一ターンで計画を作成・実行してはなりません(MUST NOT)。計画の承認が人間のコントロールポイントです。
  • 状態レイヤーが REQUIRED。 計画は manifest.jsonstate.json を MUST 持たなければならず、後のセッション(エージェントか人間かを問わず)がトランスクリプトを再生せずに正確な進捗を読めるようにします。計画の状態 を参照してください。
  • 制限された権限。 エージェントの権限は計画です。スコープを拡大したり(MUST NOT)、計画が明示的に認可していない破壊的または外向きのアクションを実行したり(MUST NOT)、発見されたが計画されていない作業をカバーするためにタスクの指示を引き延ばしたりしてはなりません(MUST NOT)。発見された作業は次の refine のために記録され、即興されません。
  • 一ターンに一つのアトミックタスク、常にゲート。 各ターンは DWP 再開プロトコルを実行し、最大で次のタスクを実行し、そのバリデーションゲートを通過し、タスク完了プロトコルに従って完了し、終了します。失敗したゲートは停止条件であり、「とにかく続行」ではありません。

停止条件とエスカレーション

無人エージェントは、次のいずれかが発生した場合、計画を MUST 停止しなければなりません — state.jsonblocked フィールドにタスク、理由、必要なものを記入し、停止します。

  1. バリデーションゲートが失敗し、修正がタスクのスコープ内にない。
  2. タスクが計画が事前に認可していない承認、認証情報、または決定を必要とする。
  3. 現実が計画の前提から乖離している(ファイルの欠損、変更された API、競合する並行作業、または照合で解消できないデシンク)。
  4. 連続する二つのターンが同じタスクで検証可能な進捗を上げられない。

停止は成功であり、失敗ではありません。ブロックレコードがエスカレーションメッセージです。プラットフォームの通知チャネルがそれを表示すべきです(SHOULD)。人間(または refine セッション)がブロックを解消し、次のスケジュールされたターンが通常どおり再開します。

スケジュールされた継続

スケジューリングを持つプラットフォーム — OpenClaw のハートビートまたはクロン、Hermes のクロン、クラウドエージェントの起動 — では、継続は次のように MUST 表現されなければなりません。起動 → DWP 再開プロトコルを実行 → blocked なら報告して終了 → そうでなければ次のアトミックタスクを実行 → 状態レイヤーを更新 → 終了。 継続性の単位はセッションではなく計画です。計画はプラットフォームの再起動、モデルの変更、または異なるエージェントが次のターンを引き継ぐことを MUST 生き残らなければなりません。