给 Agent 加人工审批:哪些动作不能自动执行
把 Agent 动作按风险分级,设计读操作、低风险写操作和高风险动作的人工审批流程。
Agent 能调用工具以后,最重要的问题就变成:哪些动作可以自动执行,哪些必须人类确认。LangGraph 文档把 human-in-the-loop 作为长任务 Agent 的重要能力之一,工具调用文档也提醒开发者要定义工具边界。[hitl-001][hitl-002]
按副作用分级
- 只读动作:搜索、查询、读取文档。
- 可撤销写动作:创建草稿、生成待办。
- 外部影响动作:发邮件、提交 PR、创建订单。
- 高风险动作:删除、付款、权限变更。
人工审批不是降低自动化价值,而是让自动化停在正确的位置。
审批对象可以结构化:
{
"action": "send_email",
"summary": "给客户发送会议确认邮件",
"risk": "external_effect",
"requires_approval": true
}审批前要复述
让用户确认前,系统应该展示关键字段、来源和影响范围。不要只问“是否继续”,而要问“是否按以下内容继续”。
综合这些资料可以推断:Agent 的生产化不是完全自动,而是把自动和人工放进同一条可追踪工作流。
参考资料
- [hitl-001] LangChain Docs, “LangGraph overview”, https://docs.langchain.com/oss/python/langgraph/overview
- [hitl-002] OpenAI Developers, “Tools”, https://developers.openai.com/api/docs/guides/tools