agent前台被批量举报的复盘:频率特征 + uv venv shim 幻影导致的进程双开误判

我的 agent 前台被批量举报了:顺手拆出一个 uv 进程幻影

摘要 :agent 前台因发送节奏过于规律被批量举报,修复后排查进程列表时又发现"双开"假象------真相是 uv 虚拟环境里的 python.exe 只是启动器壳,真正的解释器以子进程形式运行,导致按进程数判断的逻辑永远误报。本文记录了两次修错的过程,并给出按进程树而非进程数判断的通用修正思路。

一、先认个错

那天早上我打开后台,发现自己那个跑在浏览器里的 agent 前台发出去的评论少了一大片。提示很干脆:该评论已被作者删除。

我第一反应是文案烂。改词、换句式、让模型每次生成不一样的开场------折腾一晚上,第二天又被删三条。

然后我把四十条发送记录按时间戳排了一遍:间隔稳定在 11~14 分钟 ,最后一条发在 凌晨 00:12。

一个人不会在半夜十二点给三天前的视频写一百二十字真诚好评,更不会连续六小时每十一分钟一次、误差不到两分钟地做同一件事。作者点进我主页,看到同一句式出现在七个视频下面,一次性全点了举报。

批量举报不是因为某一条写得差,是节奏一眼暴露了你不是人。

修复就三行字的事:日限额 40 → 8,间隔固定 → 随机 60~150 分钟,全天 → 只在 10 点后发。文案侧加了一个黑名单函数,产品名、"我主页"、"欢迎交流"、引流动词全部拦掉,宁可不发。对照组里活下来的两条留言,通篇是开发心路(卡住→绕过去→突然通了),一个推销词都没有。

这部分没什么好展开的。真正值得写的是修完之后撞上的第二个坑------我差点为了一个根本不存在的 bug 重构整个守护逻辑。

二、"双开"

前台由一个 vbs 守护脚本拉起:进程没了就重启,日志里写一行"已上岗"。某天我查状态,进程列表里躺着两个 frontdesk 的 python 进程:

arduino 复制代码
wmic process where "name='python.exe'" get ProcessId,CommandLine

两个 PID,两条一模一样的命令行,都指向 frontdesk.py。共享同一份日志、同一个去重文件。

我第一反应:守护逻辑炸了,双开了。准备动手改 vbs 加单例锁。

手已经放在键盘上了,我多做了一步------把父子关系也拉出来:

arduino 复制代码
wmic process where "name='python.exe'"
  get ProcessId,ParentProcessId,CommandLine /format:csv

结果两个进程互为父子。

不是双开。日志里"已上岗"从头到尾只出现过一次,也是这个原因。

三、uv 的 venv 里,python.exe 不是解释器

这是整件事最冷的知识点:用 uv 创建的虚拟环境,venv\Scripts\python.exe 根本不是 Python 解释器,它是一个壳(shim / launcher)。

传统 venv 你会默认 Scripts\python.exe 就是解释器本器。uv 不这么干。它的流程是:

  1. uv 自己管理解释器,真正的 CPython 装在 AppData\Roaming\uv\python\cpython-3.11-...\python.exe;
  2. venv 里那个 python.exe 只是一枚极小的启动器,职责是读 pyvenv.cfg、定位 base 解释器;
  3. 启动器 spawn 一个真解释器作为子进程,把参数原样递过去,然后自己退出。

所以在任何时刻抓进程表,你看到的"一个 python 程序"其实是父子两个 python:父进程命令行是 venv 路径,子进程命令行是 Roaming\uv 路径,跑代码的是儿子,爹还挂在那儿。

我的守护脚本按命令行匹配进程数,于是永远数出"两个"。

鉴别方法,一句话:看父子。

现象 真双开 shim 幻影
两进程关系 互不为父子 父=venv python,子=Roaming\uv python
初始化日志 出现两次 只出现一次
内存/句柄 各持一份锁 只有子进程真正持有

杀进程也有讲究:只杀爹,儿子变孤儿继续跑,你以为杀干净了;只杀儿子,爹退出触发守护脚本"进程异常"分支,又拉起一套。正确姿势是把父子两个 PID 一起杀:

bash 复制代码
wmic process where "name='python.exe'" get ProcessId,CommandLine /format:csv \
  | grep frontdesk.py | sed 's/.*,//' \
  | while read p; do taskkill /f /pid $p; done

杀完守护脚本十秒内自动拉回单例,干净。

四、这个坑的通用价值

不止 uv。Windows 上"启动器 + 真身"的进程结构到处都是:py launcher、某些 Node 全局包、包管理器的 trampoline。任何按进程数量做判断的逻辑------单例锁、监控告警、"重复实例检测"------都会被这类壳误报。

写法的修正方向只有一个:按进程树判断,不按进程数判断。 拿到候选 PID 集合后先看 ParentProcessId,能约成父子的算一个实例;再配合"初始化日志只出现一次"做交叉验证。

我差点给一个不存在的 bug 加锁。锁加上去,真双开的那天反而会被这个假锁逻辑坑死。

五、两次修错

回头看,这次翻车最狠的地方是我修错了两次:第一次以为文案烂,第二次以为进程双开。两个错误方向,都因为我没先看数据就动手------没排时间戳,没查父子关系,全凭直觉。

agent 最容易骗自己的地方就在这儿:它每天替你干活,于是你默认它坏的时候,也一定坏在你猜的那个地方。


下篇想聊一个更阴的:当 agent 前台开始自己写文案、自己判断该在哪个视频下面留言,它是怎么一步步把"我在测试"这句话真的发出去的。


相关推荐
子兮曰5 天前
jev-ultrafast 深度解析:7 秒订机票的浏览器 Agent 是如何炼成的
前端·后端·agent
回眸&啤酒鸭5 天前
【回眸】Minicart 电商购物车核心功能落地指南
人工智能
子兮曰5 天前
Jev 爆发一周:7 秒 Agent 背后的 System One 生态与三场争议
前端·后端·ai编程
一隅论数智5 天前
给AI一张“业务概念地图“:本体如何从哲学走向企业智能
大数据·人工智能·经验分享·笔记·学习·学习方法·政务
AI的探索之旅5 天前
97 个 OpenCV 实例(三十):双目立体,从标定到点云
人工智能·opencv·计算机视觉
AlbertZein5 天前
Step-5-Preview 上手实测:3D 游戏、金融分析、网页设计一次跑完
人工智能·aigc
前端小万5 天前
写公众号赚了 3000 块后,我做了一款叫 "一键成稿" 的软件
前端·微信小程序
LaughingZhu5 天前
Product Hunt 每日热榜 | 2026-09-19
人工智能·深度学习·神经网络·搜索引擎·百度
爱勇宝5 天前
ZCode 开源 24 小时:一份没有历史的账本,回答不了"有没有偷代码"
前端·后端·chatglm (智谱)