ARTICLEAgent 架构
招聘 Agent 跑了三天崩在半路:Checkpoint 该存什么、恢复怎样不重复扣费
长周期工作流的断点续传设计——检查点粒度、状态快照结构、持久化与不持久化的分界、幂等键与 outbox,让恢复重放不重复发邮件。
TOPIC
共 11 篇文章
长周期工作流的断点续传设计——检查点粒度、状态快照结构、持久化与不持久化的分界、幂等键与 outbox,让恢复重放不重复发邮件。
两个 Agent 无限循环烧 Token 的根因不是跳数太多,而是没有仲裁者。用集中式状态机、结构化收敛信号和第三方裁决,从架构层杜绝踢皮球。
Prompt 防御为什么必然失效,以及如何在代码层、API 网关层、执行层构建三道纵深防御,用 propose/confirm 两步拆分和异步人工确认回调守住转账这类不可逆动作。
从写入触发到语义时间混合打分,拆解 Working/Short/Long-term 三层记忆如何让 Agent 记住"周二提到的那个地方"。
全员共享一个知识 Agent 时,权限必须在 RAG 检索层用 Metadata Filtering 落地,而不是靠 Prompt 让模型"别看";配合 System Message 动态注入与不确认不否认的拒答,堵住多轮套话。
Agent 会幻觉出不存在的工具、把 user_id 传成 null、查一次天气调十次。用 Schema 强约束、调用前校验、错误处理状态机和调用预算,把不可信的模型输出关进可控的边界里。
解决 Agent 记忆膨胀、事实过期和跨用户污染问题,让记忆可检索、可撤回、可审计。
设计路由、并行、审批、补偿和人工接管,让多 Agent 任务不依赖一条幸运的成功路径。
把会调用工具的智能体拆成可观测、可重试、可暂停和可审计的业务流程。
设计基于 diff、测试和仓库规范的代码审查 Agent,降低噪声并保证建议能够被验证。
为 Agent 工具调用建立 RBAC、ABAC、风险分级和一次性授权,避免模型成为绕过业务权限的入口。