主题
什么时候使用 Agent
Agent 适合“目标相对清楚,但下一步要根据实时结果决定”的任务。固定步骤已经能解决的问题,用普通工作流更可靠。
1. 使用 Agent 的四个条件
- 任务确实需要多步执行;
- 中间结果会改变下一步路径;
- AI 可以通过工具读取状态或执行动作;
- 每一步有预算、权限、中止和验收边界。
缺少第 2 条时,优先选择普通流程;缺少第 4 条时,不进入真实系统。
2. 人、工作流与 Agent 的分工
| 情况 | 推荐方式 |
|---|---|
| 判断标准稳定、步骤固定 | 规则或普通工作流 |
| 需要理解文本,但路径固定 | 工作流中的 AI 节点 |
| 路径随结果变化,动作可验证 | Agent + 人工闸门 |
| 目标本身含糊或责任重大 | 人主导,AI 只做研究与模拟 |
3. 设计最小权限
按动作分级授权:
- 读取:限定账户、目录、时间和字段;
- 草拟:允许生成,但不直接发送;
- 写入:限定对象并保留审计记录;
- 删除、付款、发布:默认要求人工确认;
- 密钥:使用凭证系统,不写入对话和模板。
4. 每个循环都要有边界
至少设置:最大步骤数、最长运行时间、成本上限、允许工具列表、失败重试次数、连续失败后的中止方式。
text
目标 → 选择动作 → 调用工具 → 观察结果 → 检查边界 → 继续或停止5. 人工闸门放在哪里
以下位置优先加闸门:
- 输入资料不完整时;
- Agent 准备扩大访问范围时;
- 结论将影响客户、员工、资金或合规时;
- 即将发送、发布、删除、付款或部署时;
- 输出无法通过自动规则验证时。
6. 上线前测试
- 正常样本能否完成;
- 缺字段时是否停止并询问;
- 工具超时或返回错误时是否重试得当;
- 恶意或无关内容是否会诱导调用工具;
- 达到预算或步骤上限时是否停止;
- 重复执行是否安全;
- 人是否能看懂日志并接管。
深入实现见《Agent 工程》与《Agent 与 MCP》。