TAKT—TAKT Agent Koordination Topology — は、明示的なバージョン管理されたワークフローを通じてコーディング エージェントを実行するためのオープンソース オーケストレーション CLI です。計画、実装、レビューがいつ完了するかを 1 人のエージェントに決定させるのではなく、YAML ワークフローはステップ、ペルソナ、権限、遷移、および最終状態を定義します。現在のプロバイダー サーフェスには、Claude、Codex、OpenCode、Cursor、GitHub Copilot CLI、Kiro があり、構成は次のように異なります。 SDK/API キーと外部 CLI の統合。
TAKT の値は、追加のモデル インテリジェンスではなく、プロセスの再現性です。レビュー ループを可視化し、Git ワークツリーでタスクを分離し、実行記録を保存できますが、エージェントのステータス判断が正しいことや、テストに合格したことが正しいソフトウェアであることを保証することはできません。チームは引き続き、仕様、ツールの権限、独立した検証、シークレット、マージ制御、および複数のモデル呼び出しの運用コストを所有します。


チャットリクエストから管理された変更まで
ユーザー/問題
|
v
トーク: 範囲を絞り込む
|
QUEUE: 不変タスクレコード
|
分離されたワークツリーで実行
|
.----+--------+----------。
vvv
計画 --> 実行 --> レビュー
^ | |
| v +--> 完了
'--------------- ループを修正 +--> ABORT
|
v
独立したテスト + 人間によるマージ
このプロジェクトでは、Talk-Queue-Run パターンについて説明します。インタラクティブなチャットによりタスクが改善されます。キューイングはそれを記録します。実行では、構成されたワークフローが分離された共有クローン ワークツリーで実行されます。ダイレクト、発行、およびパイプライン モードでは、このパスが短縮されます。改良をスキップすることは、入力にすでに機械チェック可能な受け入れ基準がある場合にのみ賢明です。
音楽のメタファーを除いた核となるコンセプト
| TAKT コンセプト | 工学的な意味 | コントロールクエスチョン |
|---|---|---|
| ワークフロー (古い資料では「ピース」と呼ばれていました) | YAML ステートマシン | すべてのパスは安全に終了できますか? |
| ステップ・動き | エージェント作業の制限された単位 | どのようなファイルやツールを使用できるのでしょうか? |
| ペルソナ | 役割固有のプロンプト ファセット | それは権威を変えるのでしょうか、それとも視点だけを変えるのでしょうか? |
| 方針・知識・指導 | 構成可能なコンテキスト ファセット | 命令が競合した場合、どちらのソースが優先されますか? |
| ルール | ステータス条件付き遷移 | 状態は独立して観察可能ですか? |
| プロバイダールーティング | ステップ、タグ、またはペルソナをモデル/プロバイダーにマッピングする | コスト、データ、機能は許容範囲内ですか? |
| 契約を見つける | 構造化されたレビュー発見ライフサイクル | 調査結果をサイレントに削除したり、自動的にクローズしたりすることはできますか? |
ドキュメントとリリースは、「ピース/動き」という用語から「ワークフロー/ステップ」という用語に進化しました。インストールされている npm バージョンを固定し、古い YAML サンプルをコピーする代わりに、対応するドキュメントを読みます。レビューしたとおり、npm はバージョン 0.52.0 とノード要件を報告しました。 ^20.20.0 または >=22.22.0;インストール前にライブパッケージを確認してください。
最小限のワークフローはチェックリストではなくグラフです
名前: 計画-実装-レビュー
初期ステップ: 計画
最大ステップ数: 10
手順:
- 名前: 計画
人物像:プランナー
編集: false
ルール:
- 条件: 計画完了
次へ: 実装する
- 名前: インプリメント
ペルソナ:コーダー
編集:本当
ルール:
- 条件: 実装完了
次へ: レビュー
- 名前: レビュー
ペルソナ:レビュアー
編集: false
ルール:
- 状態: 承認済み
次へ: 完了
- 状態: 修正が必要
次へ: 実装する
この例示的なパターンには、障害エッジ、反復制限、および決定論的チェックが必要です。 「計画完了」と「承認済み」は、スキーマ、テスト、または人間の決定に裏付けられていない限り、モデルの解釈です。無効なステータス、プロバイダーの障害、予算の枯渇、スコープ違反に対する明示的な ABORT 動作を追加します。インストールされているバージョンでサポートされている公式のワークフロー検証/doctor コマンドを実行します。
証拠を中心としたデザインの移行
| 移行 | 弱い状態 | より強力な証拠 |
|---|---|---|
| 計画→実行 | エージェントは計画は良いと言っています | 必要な承認、ファイル、リスク、およびテストフィールドの検証 |
| 実施→検討 | エージェントはコーディングが完了したと言います | 差分が存在し、パスの変更が許可され、ビルド/テスト コマンドが実行されました |
| 見直し→修正 | 自由形式の批評 | 検出結果には ID、重大度、ファイル/行、証拠、ステータスが含まれます |
| レビュー→完了 | 言及された問題はありません | Ledger にはオープンなブロッキング所見がなく、ゲートは通過します |
| 任意 → 中止 | モデルは諦めることを決意する | 予算、安全性、無効な状態、または繰り返し失敗するポリシーの起動 |
| 完了→マージ | 自動 PR マージ | 保護された支店チェックと責任ある人間の承認 |
権限はプロバイダーのブランドではなく、ステップに従う必要があります
プランナーには通常、編集ではなく読み取り/検索アクセスが必要です。実装者は、有界ワークツリーを編集し、リポジトリ チェックを実行できます。レビュー担当者は、承認する前に証拠を「修正」できないように、読み取り専用である必要があります。リリース手順には、明示的な人間によるゲートと狭いリポジトリ トークンが必要です。モデルの洗練さは広範な権威を正当化するものではありません。
| 能力 | デフォルトのスタンス | 制御 |
|---|---|---|
| ファイルシステムの編集 | 実装/修正手順のみ | 許可されたルートとステップ後の差分検査 |
| シェル | サンドボックス/ワークツリーのみ | コマンドポリシー、タイムアウト、CPU/ディスク制限 |
| ネットワーク | 拒否または許可リストに登録する | メタデータ/内部ホストとログの宛先をブロックする |
| Git プッシュ/PR | タスクブランチと PR 草案 | スコープ付きアプリトークンと保護されたメイン |
| 秘密 | 必要な場合のみ注入 | ステップごとの有効期間の短い認証情報と編集 |
| パッケージのインストール | ロックファイルによる制約 | 承認されたレジストリ、整合性および依存関係のスキャン |
| 導入 | 当初は外部コーディングのワークフロー | 独立した放出システムと人の承認 |
ワークツリーの分離: 便利だが不完全
TAKT の分離された Git ワークツリー/共有クローンは、開発者のアクティブなファイルを保護し、タスク ブランチの検査を容易にします。プロセス、ネットワーク、認証情報、ユーザーのホーム ファイル、外部アカウントは分離されません。シェル アクセス権を持つエージェントは、環境変数を読み取ったり、任意のホストに接続したり、グローバルに認証された CLI を呼び出したりすることができます。
信頼できない問題やリポジトリの場合は、クリーンなホーム ディレクトリ、制限された出力およびリソース クォータを備えた使い捨てコンテナまたは VM でタスク全体を実行します。タスク リポジトリのみをマウントします。専用の GitHub/GitLab アプリ トークンを使用します。差分、ログ、および必要な証拠をエクスポートした後、環境を破棄します。
プロバイダー ルーティングによりコストとポリシー ルーティングが作成される
プランナーを 1 つのモデルにルーティングし、実装/レビューを他のモデルにルーティングすることで、専門性を向上させ、単一モデルのモノカルチャーを回避できます。これは、ソース コードとプロンプトが、異なる保持期間、地域、アカウント条件に基づいて複数のプロバイダーに届く可能性があることも意味します。リポジトリ データ クラスごとにホワイトリストを管理し、ステップごとに解決されたプロバイダー/モデルを記録します。
| ルーティングの目標 | 合理的な実験 | ガードレール |
|---|---|---|
| 計画コストの削減 | 構造化された低リスク計画の小規模モデル | 曖昧さ/セキュリティ作業をエスカレーションする |
| 強力な実装 | 編集ツールを備えたコード中心のモデル | トークン、ファイル、コマンドの制限 |
| 独立したレビュー | 異なるプロバイダー/モデル ファミリ | 読み取り専用とスキーマの検索 |
| データの常駐性 | 機密性の高いリポジトリの承認済みプロバイダー | 未承認のプロバイダーへのフォールバックをブロックする |
| 可用性 | 一時的な停止時のフォールバック モデル | 行動を再検証し、黙ってデータ共有を拡大しない |
レビューループには強力な停止ルールが必要です
エージェントのレビューは変動する可能性があります。あるパスでは API が変更され、別のパスではそれが復元されます。あるモデルはテストを追加し、別のモデルはテストを削除します。最大ステップ、再試行、経過時間、モデル消費量、変更されたファイル、および差分サイズを設定します。検出結果とパッチをハッシュして、繰り返される状態を検出します。同じ結果が再度判明した場合、テストが改善されない場合、または範囲が拡大されない場合は、人間にエスカレーションします。
- レビュー担当者の証拠なしに、実装者が自身のセキュリティに関する調査結果を解決済みとしてマークしないようにしてください。
- ラインが移動したという理由だけで検出結果を閉じないでください。
- 重大度の変更と免除は個人または保険に起因するものにしてください。
- 変更されたエージェント セッション内のコマンドだけでなく、最終的なクリーン チェックアウト検証が必要です。
迅速かつワークフローのサプライチェーンリスク
TAKT は、組み込みまたは取り出されたワークフロー/ファセットを使用でき、GitHub からレパートリー パッケージをインストールできます。これらのファイルはエージェントの動作とツールに影響を与えます。それらを実行可能な依存関係のように扱います。コミットを固定し、差分を確認し、フローティングを回避する メイン CI で参照し、アクティブ化前にパッケージをスキャンします。
リポジトリ ファイル、問題、コンパイラ出力、およびフェッチされた Web ページは、信頼できないプロンプト コンテンツです。悪意のある問題により、エージェントにキーの印刷やワークフローの変更を要求する可能性があります。システム ポリシーと権限の適用は、そのテキストの外側に置く必要があります。個別のレビューを行わずに、同じタスクを判断する品質ゲートをタスクに編集させないでください。
CI/CDの導入
TAKT では、パイプライン モードと GitHub アクションについて説明します。読み取り専用分析または PR ドラフトの作成から始めます。シークレットと書き込み可能なトークンが利用可能な場合、フォークによってトリガーされる GitHub アクションは危険になる可能性があります。 GitHub のイベント固有のセキュリティ ガイダンスに従ってください。不変のコミット SHA によってサードパーティのアクションを固定し、最小限の使用を行う 権限.
| CI要素 | 安心の初期設定 | 理由 |
|---|---|---|
| トリガー | 手動発送または信頼できるラベル | 問題の著者がお金を費やしたり行動したりすることを防ぎます |
| リポジトリトークン | 読んだ内容必要な場合にのみ PR を書き込みます | 妥協を制限する |
| プロバイダーの秘密 | 環境スコープおよびマスク済み | フォーク/ログの露出を減らす |
| 出力 | PR 草案と証拠アーティファクト | マージに責任を持たせる |
| 同時実行性 | リポジトリごとおよびタスクごとの上限 | 競合するブランチと支出を制御する |
| タイムアウト | 有限のジョブとワークフローの予算 | ループとハングした CLI を停止します |
パイロットで何を測定するか
20 個の代表的な限定されたタスクと、同等の人間/単一エージェントの対照グループを選択します。承認されたタスク率、最初の独立した CI パス、レビュー担当者の時間、再オープンされた欠陥、セキュリティ所見、リード タイム、モデル コスト、ワークフローの失敗を追跡します。変更された行とエージェントのステップ数は、値ではなくアクティビティです。
また、オーケストレーションのオーバーヘッド (YAML メンテナンス、プロバイダーのセットアップ、誤ったレビューの発見、競合のクリーンアップ、移行の診断にかかる時間) も測定します。構造化されたワークフローは、許容される品質や予測可能性がそのオーバーヘッドを超えるほど向上する場合に正当化されます。
TAKT が適切な場合
| 状況 | フィット | なぜ |
|---|---|---|
| 明確なテストによる繰り返しのメンテナンス | 強いパイロット | 再利用可能なワークフローと目標ゲート |
| 複数モデルの計画/構築/レビュー | 良い | プロバイダーのルーティングと明示的な役割 |
| 曖昧なグリーンフィールド製品設計 | 条件付き | 人間の判断が初期の作業を支配する |
| 決定的な 1 つの小さな編集 | 弱い | 直接スクリプトまたは 1 人の監視エージェントの方が簡単です |
| 本番環境でのインシデント対応 | 自律始動がうまくいかない | 権限と時間のプレッシャーがエラーを拡大する |
| 広範な秘密を含む信頼できないリポジトリ | サンドボックスなしでは安全ではない | ワークツリーだけではセキュリティ境界ではありません |
代替案
| オプション | ベストフィット | トレードオフと TAKT |
|---|---|---|
| TAKT | YAML でのローカル/CI マルチプロバイダーコーディングワークフロー | 新しいオーケストレーション言語とプロジェクトの成熟度 |
| 直接 Codex/Claude コード | 1 人の開発者が 1 つのタスクを監督する | 再現性の低い多段階配線 |
| GitHub エージェントのワークフロー | GitHub ネイティブ リポジトリの自動化 | プラットフォーム固有の実行/ガバナンス |
| Open SWE | 内部非同期の問題/チャットから PR までのプラットフォーム | より高度なサービスとサンドボックスの統合 |
| LangGraph | カスタムのプログラムによるステートフル エージェント アプリケーション | より多くのコードと汎用性、より少ないコーディングワークフローのパッケージ化 |
| 通常のCIスクリプト | 既知の決定論的変換 | 柔軟性に欠ける推論、多くの場合、より安全で安価 |
よくある質問
TAKT はコーディング モデルですか?
いいえ。サポートされているコーディング エージェント プロバイダーとワークフローを調整します。
オープンソースですか?
現在のリポジトリと npm パッケージは MIT ライセンスを識別します。インストールされているバージョンとバンドルされている依存関係を確認します。
エージェントの実行を分離しますか?
分離された Git タスクのワークツリー/クローンを使用し、作業ツリーの状態を保護します。プロセス、ネットワーク、シークレットを強力に分離するには、コンテナーまたは VM が必要です。
CIでも実行できるのでしょうか?
はい、パイプライン モードと文書化されたアクションの統合を通じて可能です。最小限の権限とドラフト PR から始めます。
YAML は品質を保証しますか?
いいえ、プロセスを明示的にします。品質には、証拠に裏付けられた移行、独立したゲート、および責任あるレビューが必要です。
どのプロバイダーがサポートされていますか?
現在のマテリアル リスト Claude、Codex、OpenCode、Cursor、GitHub Copilot CLI、および Kiro。サポートと認証はリリースごとに変更されます。
ワークフローはいつ停止する必要がありますか?
必要なゲート、明示的な中止、またはステップ、時間、支出、繰り返しの結果に対するハードバジェットによって裏付けられた成功の場合。
一次情報源
- 公式 TAKT リポジトリと README
- 公式の npm パッケージのメタデータ
- 公式 CLI リファレンス
- 公式設定ガイド
- 公式ワークフローガイド
- 公式変更履歴
- 公式 GitHub Action リポジトリ
- GitHub Actionsのセキュリティ強化
- OWASP 即時注入ガイダンス
最終レビュー日は 2026 年 7 月 25 日です。TAKT は近々リリースされます。 npm パッケージ、ワークフロー スキーマ、プロバイダーのバージョンを固定し、アップグレード後にセキュリティと動作のテストを再実行します。



