copyright: truetop: falseauthor: luyi14-bitsdate: 2026-07-22updated: 2026-07-23Jig — 唯一自带事前拦截安全门禁的多 Agent 编排框架不是又一个 LangGraph 克隆。ToolGuard 在工具执行前拦截——所有竞品都做不到。一、为什么还需要一个 Agent 框架2026 年的 Agent 框架生态已经拥挤不堪LangGraph 37k★、CrewAI 55k★、PydanticAI 18k★……但所有这些框架都共享一个致命的共同缺陷——它们的安全约束都是事后的。所谓的 Guardrails 全部是 prompt-only——写一句不要删除文件在系统提示词里Agent 想绕过就能绕过。没有一个框架在代码层面做事前拦截。Jig 就不一样。它的核心是一个叫ToolGuard的硬约束层——Agent 的每一次工具调用在真正执行之前就被拦截检查。白名单、黑名单、PreToolUse 钩子三层把关代码级阻断。Agent 调工具 → 白名单检查 → 黑名单检查 → PreToolUse 钩子 → 执行这才是真正的安全。二、Jig 是什么一句话给开发者用的 Agent 框架不是给终端用户用的 Agent 软件。# 5 行代码启动一个 Agent 管道fromjigimportJig appJig(modeldeepseek-v4-flash)resultapp.run(帮我审查这段代码的安全性)print(result)核心能力能力Jig 怎么做竞品有吗事前安全拦截ToolGuard 三层❌ 全部 prompt-onlyDeepSeek 缓存优化SHA-256 前缀哈希 成本路由❌图编排GraphOrchestrator条件/并行/循环✅ LangGraph流式输出SSE chat_stream✅多模型DeepSeek OpenAI 可扩展✅记忆体系4 层Cache→分区→Embedding→SQLite❌收敛引擎LoopEngine检测回放❌外部 Agent 管理Meta-Harness 适配器❌三、架构五层控制层: LOOP SOP · ToolGuard · 全局约束 · 断路器 Agent层: Skill解析器 → 注册表 → 工厂 → Agent实例 编排层: 顺序 · 并行 · 图 · 循环引擎 · 检查点 工具层: MCP · 仓库映射 · 嵌入索引 · 模型路由 插件层: 视觉工具 · 图片读取可选每一层都是独立的开发者可以替换任意一层。四、三层 ToolGuardAgent 调工具 │ ▼ [白名单] ── 不通过 → 拦截 日志 │ 通过 ▼ [黑名单] ── 命中 → 拦截 日志 │ 通过 ▼ [PreToolUse 钩子] ── 不通过 → 拦截 日志 │ 通过 ▼ 真正执行白名单和黑名单通过 ConfigManager 配置fromjigimportConfigManager cfgConfigManager()cfg.set_agent_config(my-agent,{allow_tools:[read,write],deny_tools:[rm,sudo],})五、一分钟上手pipinstalljigexportJIG_API_KEYsk-your-key创建skills/my-agent/SKILL.md---name:my-agentdescription:我自己的 Agentmodel:flashtools:[read,write]---## 角色你是一个代码审查助手...运行fromjigimportJig appJig(skills_dir./skills)resultapp.run(审查 src/ 下的代码)print(result)六、与其他框架的对比维度deepagentsOpenAI SDKLangGraphCrewAIPydanticAIJig事前安全拦截❌ “trust LLM”❌ prompt-only❌❌❌✅ToolGuardDeepSeek 缓存—————✅SHA-256图编排❌✅✅ 原生❌✅✅GraphOrchestrator流式✅✅✅✅✅✅记忆短期—Checkpointer短期上下文✅4层成本治理—————✅成本路由外部 Agent 治理❌❌❌❌❌✅Meta-Harness螺旋收敛❌❌❌❌❌✅LoopEngine多模型✅ 20❌ OpenAI only✅ 20✅ 10✅ 20✅ DSOpenAI开源协议MITMITMITMITMITMIT七、路线图阶段内容状态基础Skill→Agent 映射 DS 双模型✅ v0.1-0.4记忆4 层记忆 SQLite✅ vA.0.2安全断路器 漂移检测 风险模式✅ vA.0.3多模型DeepSeek OpenAI 流式✅ v0.5.0图编排GraphOrchestrator✅ v0.6.0文档 Agent FirewallMkDocs 定位文章 对比博文✅ 当前Meta-Harness外部 Agent 治理层Claude Code/Codex 适配包发布PyPI CI八、总结Jig 不是一个又一个 Agent 框架。它是唯一一个在代码层面做事前安全拦截的框架。如果你需要真正安全的 Agent 执行环境——Jig 是唯一选择如果你在用 DeepSeek——Jig 做了其他框架都不做的缓存优化如果你觉得 LangGraph 太重、CrewAI 太泛——Jig 提供开箱即用的 12 个预设角色 自定义 SKILL.md 挂载GitHub 开源地址https://github.com/luyi14-bits/jig作者luyi14-bits |协议MIT |欢迎 Star / Issue / PR