小林按指引排查后仍无法投屏,Agent 整理好“房间 A301、线缆连接、屏幕无信号、已核对输入源”的故障描述,并问她是否创建服务单。她点击“确认”,页面一时没有反馈,于是又点击一次。如果程序把两次点击分别当作新的写入,就会产生两张相同工单;如果第一次已经写入成功而界面只显示超时,盲目重试还会扩大混乱。
本篇为企业 Agent 的写入动作建立两层保护:由人确认或审批“到底要写什么”,再用幂等标识防止同一业务请求重复执行。普通故障单通常只需请求人确认;涉及更大影响的写入,应按企业制度由有权人员审批。两者不是一回事,也不能让模型自称“已经得到批准”。
文章目录
- 区分确认、审批与执行
- 写入操作的流程图
- 一个能说明幂等含义的 Python 示例
- 为什么超时最危险
- 用反例验收写入保护
- 总结
区分确认、审批与执行
小林确认的是自己提交的故障描述,服务台人员审批的是某类需要职责分离的操作。即使两者都由人在界面上点击按钮,权限来源和责任也不同。Agent 可以准备待确认内容,但不能替人点击,更不能把聊天里的“可以吧”一概解释为授权。
| 阶段 | 谁负责 | 产生的证据 | 不能替代什么 |
|---|---|---|---|
| 拟稿 | Agent 根据已确认事实整理 | 固定的待执行内容 | 不是写入成功 |
| 请求人确认 | 小林查看房间、现象和联系方式 | 与该份内容绑定的确认记录 | 不等于管理人员审批 |
| 人工审批 | 业务制度指定的审批人 | 审批人、时间、范围及结论 | 不能由模型生成一句“已批准”代替 |
| 工具执行 | 服务端调用业务接口 | 幂等键、请求与真实回执 | 超时不等于失败或成功 |
| 结果回读 | 服务端查询最终状态 | 工单号或明确失败原因 | 不能只看模型最后一句话 |