← 返回全部文章

Dynamic Workflows、Skills、Subagents 有什么区别?

Anthropic 新增 Dynamic Workflows:让 Claude 用脚本调度大批 subagents,并把最终校验结果交回来。

Anthropic 刚推出一个新的编排能力:Dynamic Workflows 。它可以启动数百个 subagents,去处理很大的任务。

它的做法是:让 Claude 写一段脚本,由脚本发起 subagents 、并行运行,最后把一个经过检查的结果交回来。

那它到底怎么工作?和过去用 subagents 、 skills 做 agentic development 的方式有什么区别?

据 Anthropic 内部团队的说法,这个能力几个月前就做出来了,现在已经慢慢变成他们日常使用的主力方式。

什么是 Dynamic Workflow?

这个功能让 Claude 写一段脚本,发起 subagents,并行运行,然后把一个检查过的结果交回来。

引用推文: https://x.com/i/status/2060044853279617150

它和 Claude Opus 4.8 一起发布。 Opus 4.8 的能力更强:SWE-bench Pro 从 64.3 提升到 69.2,并且在汇报自己工作时明显更诚实。

在提示词里输入 “workflow”,Claude 会写出一份编排计划,然后严格按计划执行。

关键就在这个严格计划。哪怕跨越数百个 agents,每个阶段也会按正确顺序运行。

一次运行可以横向展开很多任务,但不是无限展开。 Anthropic 把并发上限设为 16 个 agents,每个 workflow 总数最多 1,000 个。

注意:Dynamic Workflows 目前是 research preview 。它可以在 Claude Code CLI 、 Desktop 、 VS Code extension 里运行,也支持 Claude API 、 Amazon Bedrock 、 Google Cloud Vertex AI 和 Microsoft Foundry 。 Max 、 Team 和 API 用户默认开启。 Enterprise 用户需要管理员先开启。

另外,要看到这个功能,需要 Claude Code v2.1.154 或更新版本。

Subagents 、 Skills 、 Dynamic Workflows 的区别

Subagents 和 skills 都是在更早的 Claude Code 更新里推出的。那么 workflow 又多了什么?

核心区别是:计划由谁持有。

Subagent 模式下,Claude 仍然负责调度。它会一轮一轮决定下一步要启动哪个 worker 。问题在于上下文。每个 agent 返回的结果都会回到 Claude 的 context window,占用 tokens 。

Skill 则是把一组步骤写进 Markdown 文件,交给 Claude 复用。步骤可以重复使用,但 Claude 仍然是在对话里执行这套流程。

Workflow 把计划移到代码里。一个 JavaScript 脚本决定要启动什么、按什么顺序启动,以及任务需要哪些循环和条件分支。

状态保存在脚本变量里,而不是保存在对话上下文里。最后只有最终答案回到用户这里。

Subagents 、 skills 、 workflows 都能帮助 Claude 把工作拆小,但它们不在同一层级上。

  • Subagents:当 Claude 需要额外人手。
  • Skills:当 Claude 需要可复用的说明。
  • Workflows:当计划本身应该写进代码。

简单规则是:

如果计划只有几步,Claude 可以放在上下文里,就用 subagent 或 skill 。 如果计划可重复、有状态,而且规模大到不适合放在上下文里,就用 workflow 。

如何使用 Dynamic Workflows

Workflows 是这三种开发方式里最新的一个。下面是一个运行例子。

第一步,把模型切换到 Opus 4.8 。输入 /model,然后从列表里选择它。

启动 workflow 有两种方式。

第一种是显式启动。在提示词里写入 “workflow”,Claude Code 会高亮它,然后为这个任务写一段一次性的 JavaScript 脚本,而不是一轮一轮地直接工作。

Prompt:创建一个 workflow,审计这个项目里的 bug 和安全问题,检查代码库中是否存在逻辑错误、不安全的 API routes 、薄弱认证、缺失授权、暴露 secrets 、依赖风险以及潜在数据泄露;然后生成一份清晰的 Markdown 报告,包含严重级别、受影响文件路径、简短解释和推荐修复方案。

生成之后,Claude Code 会在真正运行之前展示计划阶段。

运行期间,可以输入 /workflows 跟踪进度。

这次运行里,6 个 agents 并行审计项目。界面会持续刷新,所以每个 agent 的状态都会实时更新。

运行结束时,每个 agent 都会变成 “completed”,并附上它的 prompt 、 activity 和 outcome 。

整次全项目安全审计用了 4 分 41 秒。

Token 警告:workflow 可能比普通 Claude Code 会话消耗多得多的 tokens,因为每个 agent 都有自己的上下文开销。 Anthropic 建议先从小而明确的任务开始,了解成本之后,再把它用于完整 repo 或横跨数千个文件的迁移任务。

在这个例子里,审计消耗了 110 万 tokens 。

s 保存报告,或按 escape 丢弃报告。

下面是这次生成的结果:

Top priorities

  🟠 High (5)
  1. Stored XSS - repos/[slug]/page.tsx:116 renders external GitHub READMEs through rehype-raw with no rehype-sanitize, then injects
  via dangerouslySetInnerHTML. A malicious README runs JS on your origin. → add .use(rehypeSanitize).
  2. ⚠️  Live Neon DB password in plaintext - .claude/settings.local.json:14,23 has your full Postgres connection string (with password)
  baked into Bash allowlist entries. Gitignored, so not in git history, but you should rotate that password and replace the literal 
  with a wildcard permission. This is the one I'd act on first.
  3. 80 npm vulnerabilities (1 critical, 28 high) - mostly transitive in the vercel CLI + sanity subtrees.
  4. next@15.3.8 hit by ~20 advisories (RSC DoS, middleware bypass, SSRF). → non-breaking bump to >=15.5.18.
  5. ReDoS / path-traversal cluster - verifier corrected the original claim: many come via sanity, not just vercel, so overrides
  pinning is needed, not just npm audit fix.
  
  🟡 Medium (8) - highlights: divergent hardcoded single-email admin allowlists in ai-tools/admin/* and upload/post (lock out your 2nd
  admin, drift risk); public comments endpoint leaks stackId auth IDs; AI-tool detail returns internal reviewNote/submittedById.

  🔵 Low (13) - CSRF gaps on cookie-auth mutations, SVG upload XSS risk, unbounded comment queries, stale like/visit counters,
  unsave→500 on missing record.

  ⚪ Info (7) - mostly confirmations of good patterns + minor hardening.

  Two notable saves on accuracy: the verifiers dismissed 2 false positives (a claim that where: { id, userId } is invalid Prisma -
  actually valid since Prisma 5's extended-where), and corrected several severity/attribution errors inline (see the "Verifier note"
  lines).

第二种方式是自动启动,叫 ultracode 。

/effort ultracode 打开它。它会把 xhigh reasoning 和自动 workflow 编排结合起来。

打开 effort slider,就能看到选择 ultracode 时出现的一小段动画。

开启 ultracode 后,Claude 会自行判断一个任务是否需要 workflow 。

一个请求可以连续变成多个 workflows:一个用来理解代码,一个用来修改代码,一个用来验证结果。

真实使用场景

Anthropic 的博客分享了两个企业案例。

Klarna 的 Senior Engineering Manager Alessio Vallero 已经把 workflows 用在大型代码库的 discovery 和 review 上。他的团队发现了静态分析一直漏掉的死代码和清理项。

CyberAgent 的 Lead Systems Engineer Ken Takao 表示,workflows 填补了“启动一个 subagent”和“搭建完整 agent team”之间的空白。这让团队在更长时间的运行中仍然能保持可见性,也更容易建立信任。

目前反复出现的模式主要有三类。

  • 全 repo bug hunting:Claude 并行搜索文件和目录,然后用单独一轮验证每个发现,剔除 false positives 。
  • 大规模迁移:框架替换、 API deprecation 、跨数千个文件的语言迁移。 Bun rewrite(Zig 到 Rust,75 万行,11 天)是目前最极端的公开例子。
  • 关键验证与对抗式 agents:当错误答案的代价很高时,workflow 会让多个独立尝试互相攻击对方结果,最后只交付经得住验证的结论。

Dynamic Workflows 可用范围

截至 2026 年 5 月 28 日,它仍处于 research preview,覆盖 Claude Code CLI 、 Desktop 、 VS Code extension,也支持 Claude API 、 Amazon Bedrock 、 Google Cloud Vertex AI 和 Microsoft Foundry 。

Max 、 Team 和 API 用户默认开启。 Enterprise 端默认关闭,需要管理员开启,这样公司可以控制更高的 token 成本。

来源:https://x.com/AlphaSignalAI/status/2060361091474223504