主题颜色
智能体工具执行流水线
智能体工具执行流水线把模型生成的工具调用,转换为经过校验、策略检查且可观测的结果,再安全地送回对话。
五个阶段
| 阶段 | 职责 | 失败处理 |
|---|---|---|
| 注册 | 建立工具索引并编译 JSON Schema | 启动时拒绝无效定义 |
| 准备 | 检查取消状态、解析工具、重写并校验参数、执行策略 Hook | 返回模型可理解的阻断结果 |
| 执行 | 调用工具、流式输出进度、隔离崩溃 | 保留部分证据并转换为结果 |
| 收尾 | 执行 after Hook,并按声明覆盖结果字段 | 未声明字段保持原结果 |
| 批处理 | 选择串行或并行、保持调用顺序、传播终止状态 | 每次调用都产生明确结果 |
注册时编译 Schema,可以把定义错误移出实时循环;调用前再验证参数,可以在任何副作用发生前给模型字段级修复反馈。
权限和安全
准备阶段是权限策略的自然边界:Hook 可以阻止文件或 Shell 操作、请求人工批准,或者重写参数。但工具自身仍必须具备本地防线,例如路径限制、唯一匹配编辑、超时取消和安全重定向。
并发语义
并发是工具契约,不是全局开关。只要批次中存在要求顺序执行的工具,整个批次就应串行;并发执行时也要按原始调用顺序返回结果。被取消、未知或阻断的调用同样必须获得对应结果,不能静默丢失。