返回文章列表

给 Agent 加人工审批:哪些动作不能自动执行

把 Agent 动作按风险分级,设计读操作、低风险写操作和高风险动作的人工审批流程。

Agent 能调用工具以后,最重要的问题就变成:哪些动作可以自动执行,哪些必须人类确认。LangGraph 文档把 human-in-the-loop 作为长任务 Agent 的重要能力之一,工具调用文档也提醒开发者要定义工具边界。[hitl-001][hitl-002]

按副作用分级

  • 只读动作:搜索、查询、读取文档。
  • 可撤销写动作:创建草稿、生成待办。
  • 外部影响动作:发邮件、提交 PR、创建订单。
  • 高风险动作:删除、付款、权限变更。

人工审批不是降低自动化价值,而是让自动化停在正确的位置。

审批对象可以结构化:

{
  "action": "send_email",
  "summary": "给客户发送会议确认邮件",
  "risk": "external_effect",
  "requires_approval": true
}

审批前要复述

让用户确认前,系统应该展示关键字段、来源和影响范围。不要只问“是否继续”,而要问“是否按以下内容继续”。

综合这些资料可以推断:Agent 的生产化不是完全自动,而是把自动和人工放进同一条可追踪工作流。

参考资料

  1. [hitl-001] LangChain Docs, “LangGraph overview”, https://docs.langchain.com/oss/python/langgraph/overview
  2. [hitl-002] OpenAI Developers, “Tools”, https://developers.openai.com/api/docs/guides/tools