Skip to content

智能体工具执行流水线

智能体工具执行流水线把模型生成的工具调用,转换为经过校验、策略检查且可观测的结果,再安全地送回对话。

五个阶段

阶段职责失败处理
注册建立工具索引并编译 JSON Schema启动时拒绝无效定义
准备检查取消状态、解析工具、重写并校验参数、执行策略 Hook返回模型可理解的阻断结果
执行调用工具、流式输出进度、隔离崩溃保留部分证据并转换为结果
收尾执行 after Hook,并按声明覆盖结果字段未声明字段保持原结果
批处理选择串行或并行、保持调用顺序、传播终止状态每次调用都产生明确结果

注册时编译 Schema,可以把定义错误移出实时循环;调用前再验证参数,可以在任何副作用发生前给模型字段级修复反馈。

权限和安全

准备阶段是权限策略的自然边界:Hook 可以阻止文件或 Shell 操作、请求人工批准,或者重写参数。但工具自身仍必须具备本地防线,例如路径限制、唯一匹配编辑、超时取消和安全重定向。

并发语义

并发是工具契约,不是全局开关。只要批次中存在要求顺序执行的工具,整个批次就应串行;并发执行时也要按原始调用顺序返回结果。被取消、未知或阻断的调用同样必须获得对应结果,不能静默丢失。

这条流水线把智能体运行时契约权限模型智能体循环工程连接成可修复的执行闭环。

持续记录 AI、产品、工程与个人实践之间的连接。