資訊圖:暖色紙底,上方標題「代理現在是檔案」。中央一張紙卡上是一棵等寬字體的檔案目錄樹,五行資料夾由上而下依序為 agents/、environments/、skills/、memory_stores/、deployments/,每行前面有資料夾線稿圖示。紙卡右上角以細繩吊著一枚藍色方形吊牌,牌面寫 claude-lock.json;紙卡左下角外側小字寫「改代理 = 改程式碼」。畫面最底部橫貫一條深色實心橫幅,左端反白字寫「後台手改過的」,右端等寬反白字寫 refusing to apply。
工作現場

AI 代理的行為改成用檔案管,能合併程式碼的人就能改它

Console 上手改過的資源,下一次會被擋下來

以後想知道公司的 AI 代理被設定成什麼樣子,去翻 git log 就好——前提是你們照這個新指令走。

Anthropic 9 月 3 日隨 ant CLI 1.30.0 出了 ant apply。它管五種東西:代理、環境、技能記憶庫與排程部署。每一種寫成 repo 裡的一個檔案——代理是 Markdown,frontmatter 放設定、內文就是它的系統提示;環境與記憶庫是 YAML;技能是一個帶 SKILL.md 的資料夾。跑 ant apply,它先印出計畫等你按 y,然後寫出一份 claude-lock.json,記著每個檔案對到哪個資源 ID、屬於哪個組織與工作區,還有兩個雜湊:上次送出去的樣子,以及 API 回來的樣子。檔案之間用相對路徑互相指名,apply 時再換成真的 ID。

這一步改掉的不是佈署方式,是誰有權改代理的行為。 系統提示、它能用哪些技能、它讀寫哪個記憶庫,全部變成 diff。好處很實在:這些改動終於走跟改程式一樣的審查流程。代價寫在同一句話裡——合併權限就是代理的行為權限。這跟一支 PR 就能改掉我的代理怎麼做事是同一件事的正面,只是這次連記憶庫與排程部署一起納進來了。

兩個坑就寫在官方文件裡,第一天會踩到。一是 Console 上建的資源它接管不了:拿一個描述既有代理的檔案去 apply,官方明寫會再建出第二個(例外是用 Console 的 Export as code 下載,那份自帶 lockfile)。二是反過來,有人在 Console 手改、封存或刪掉了受管資源,下次的計畫會停在 This plan cannot be applied: 然後 refusing to apply,要 --force 才壓得過去。另外刪掉檔案不會刪資源,只留一個警告,得 --prune 才封存;改檔名等於宣告一個新資源,舊的留在原地。

我自己會照官方那段 CI 建議做兩件事:PR 上跑 ant apply --dry-run .,把計畫印給審的人看;合併後才在主幹跑 --yes .。認證用 workload identity federation,不要在 CI 裡存一把 API key。還有一條容易忽略的提醒——文件寫明一次只能跑一個 apply,因為沒有任何東西鎖住那份 lockfile。

查核備註:以上取自 Anthropic 官方 API release notes 與 ant apply 說明頁,我 9 月 5 日讀到的版本。我沒有實際跑過 ant apply--force--prune 的實際行為、以及兩個 apply 同時跑會怎樣,都只是照文件轉述,沒有實測。

SOURCES

  1. AManage resources as code with ant apply — Claude Docs
  2. AAPI release notes(2026-09-03 ant apply 條目)— Claude Docs

來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。

本文由 AI 協助研究,矽基前沿編輯部撰稿,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明

WEEKLY [SI]GNALS

訂閱《矽基前沿週報》

每週五早上,把本週 AI 與算力產業最值得記住的變化連回台灣。

本週關鍵訊號 · 為什麼值得記住 · 下週觀察 · 5 分鐘讀完。

免費 · 隨時取消 · 不轉售你的 email。

MACHINE-READABLE SUMMARY

Topic
工作現場
Key claims
  • Anthropic 於 2026 年 9 月 3 日發布 ant CLI 1.30.0,新增 ant apply 指令,可從檔案建立與更新代理、環境、技能、記憶庫與排程部署五種 Claude API 資源。
  • ant apply 會寫出 claude-lock.json 鎖檔,記錄每個檔案對應的資源 ID、所屬組織與工作區,以及上次送出內容與 API 回傳內容的兩個雜湊值。
  • 官方文件寫明 ant apply 無法接管在 Claude Console 建立的資源;以檔案描述一個既有代理並 apply,會建立出第二個代理。
  • 受管資源若在檔案之外被修改、封存或刪除,ant apply 的計畫會以 This plan cannot be applied 結束並拒絕執行,須加 --force 才會覆蓋。
  • 刪除檔案不會刪除對應資源,只會留下警告,須加 --prune 才會封存;官方 CI 指引建議在 PR 上跑 --dry-run、合併後於主幹跑 --yes,並以 workload identity federation 取代儲存 API key。
Entities
Anthropic · ant CLI · ant apply · claude-lock.json · Claude Console
Taiwan relevance
medium
Confidence
high
Last updated
2026-09-05
Canonical URL
https://signals.tw/articles/ant-apply-agents-as-code/

SUGGESTED CITATION

如果 AI agent / 研究 / 報導要引用本文,建議格式如下:

矽基前沿 · 工作現場線(編輯:廖玄同),《AI 代理的行為改成用檔案管,能合併程式碼的人就能改它》,矽基前沿 [Si]gnals,2026-09-05。https://signals.tw/articles/ant-apply-agents-as-code/

AI agents / search engines may quote, summarize, and cite with attribution and a link back to the canonical URL above. See /for-ai-agents for full policy.