Agent 读的 98% 是工具噪声:context-mode 这类中间件突然爆,我怎么看
大家好,我是珂抖屁。
Agent 跑着跑着变傻,很多人第一反应是:上下文不够,上压缩、上摘要、换更大窗口。
近一阵另一条产品线突然很吵:有人把刀口钉成——模型读进去的,大量根本不是你的意图,是工具吐回来的噪声。 Playwright 快照、issue 列表、日志、大段 grep,一股脑塞进对话;后面每一轮还要再带上。窗口看着挺大,真正留给推理的地方被工具垃圾占满。
context-mode 这类项目把叙事写得很直:自称能省下绝大部分上下文占用,形态是 MCP / hooks 中间件,插在 agent 与工具之间——大输出进沙箱和本地检索库,对话里只留短摘要,需要时再搜。公开仓库星数冲到两万加量级(以 GitHub 页面当时显示为准,我不当实时行情播报)。热度我认,救命神话我先按住。
痛点和「摘要压缩」是一家,产品形态不是
上一阵我写过压缩摘要里的注入风险:上下文满了,系统把前情收成纸条续跑。那是时间轴上的压缩——对话太长,往后折。
工具噪声是空间轴上的污染——还没到该折的时候,每一轮工具回传已经在抢席位。
同一痛点的两种疗法:
| 疗法 | 大概干什么 | 典型风险 | |------|------------|----------| | 摘要 / compaction | 把旧对话折成笔记再开新窗 | 纸条里夹指令、事实丢失、人看不见密文交接 | | 工具中间件 | 大输出不进对话,进沙箱/索引,只回摘要 | 摘要漏关键行、检索不准、多一层信任与延迟 |
所以 context-mode 突然爆,我不意外。它踩中的是每个 coding agent 用户都体感过的烦:跑半小时,上下文记账里一大块是「工具曾经说过的话」,不是「你正在决定的事」。
中间件在卖什么
公开页口径,我压缩成三句人话:
1.拦截:hooks 在工具调用前后插手,大输出、危险命令改走沙箱。
2.外置:原文进本地库(公开说法常用 FTS 一类检索),模型默认只看见短结果。
3.可搜:真要细节时,再查,而不是让 50KB 快照永驻对话。
还有一层他们喊得很响的纪律:能用代码算的,别把原材料拉进模型脑子里算——数函数、滤日志,写脚本打出结论,比 Read 五十个文件更省上下文。
形态上,它不是又一个「聊天记忆产品」,是水管工:装在 agent 运行时和工具之间。这点我喜欢。产品诚实的时候,就该承认自己在改管道,而不是假装改了模型智商。
我自己先做的实验:量垃圾,不先拜插件
一人公司最容易犯的错:看见「省 98%」就装。百分比是人家演示口径,不是你仓库的体检报告。
我给自己的顺序反过来:
1.抽三条高频任务(修测试、改小功能、查一次日志)。
2.看工具回传:每轮最大的几段是什么——测试全文?页面快照?依赖树?重复的 git status?
3.估占比:粗分「必须留给模型的」和「其实只需结论的」。不用精密仪表,有数感就行。
4.先砍源头:测试只回失败片段、日志先 tail/rg、列表接口要字段过滤——能在工具侧变短的,别交给中间件事后擦。
量完你才会知道:自己的病是「工具太吵」,还是「你根本没写清任务、模型在空转」。中间件治不好空转。
为什么我说中间件是治标

工具噪声两条疗法:中间件治标 vs 工具协议治本
治标不是骂人。止血很重要。但根上有三件事,中间件包圆不了:
1. 工具协议仍在鼓励「整包回传」。 很多 CLI / MCP 默认:成功就 dump 全文。Agent 生态缺的是「按意图返回」的契约——我只要失败用例名,不要整份 XML。中间件是在脏水管外再套滤芯;协议变干净,滤芯需求会下降。
2. 摘要有信息损失,损失会变成静默 bug。 模型根据短摘要做了决策,关键警告行被折掉了——现场像「突然变笨」,其实是「你让它戴着眼罩下棋」。检索能补,但不能假设次次补得准。
3. 多一层,就多一个信任面。 hooks 能改路由、能拦命令、能写本地库。省上下文的同时,你也把「谁有权改 agent 眼睛」交给了插件。星数高不等于你的威胁模型变了。装之前,至少当供应链看一眼:权限、更新、是否核对落地版本。
所以我的判断钉死一句:中间件是好止血带;工具协议与返回契约才是骨科手术。
和 compaction 怎么一起用,别叠成糊
实操上我会分开开关:
•短任务、工具很吵:优先中间件或自己的「工具只回摘要」封装;不一定上自动 compact。
•长任务、跨小时:compact / handoff 仍可能需要,但摘要当半敌对输入——可审、可降权。
•两者都开:盯一件事——会不会「工具摘要」再被「对话摘要」二度榨干,最后只剩正确语气、错误事实。
一人公司不必两套都拉满。先解决占比最高的那一类噪声。
我自己的判断
Agent 变傻,先查是不是工具在投毒,再查是不是窗口太小。
context-mode 这类中间件爆得有道理:它把「工具噪声」从气氛抱怨做成可安装层。我认痛点,也认「插在 agent 与工具之间」这个产品形状。
但我不把「省 98%」当信仰。先量自己回传里的垃圾比例;能改工具就改工具;中间件当可选滤芯。治本还是让工具学会少说话、说对的话——协议层安静了,模型才有地方思考。
滤芯可以买。别把自己的耳朵也外包掉。