模块 2Tool 与 Agent Runtime
Agent 与 Workflow
编排的核心是控制权归属
- 确定性节点拥有业务不变量和不可逆副作用
- Agent 节点处理开放分类、选择和信息综合
- 人工节点承担授权、歧义和高风险责任
- 每次跨边界都有结构化输入输出
四种常见组合形态
Workflow 中的模型节点
- 最易审计,适合局部智能
Workflow 启动受预算 Agent 子流程
- 开放探索后返回确定性契约
Agent 只能触发已治理流程
- 隐藏复杂副作用和审批
Supervisor 动态选择子流程
- 需要严格候选集和路由评测
每个节点都要有完成与失败语义
- 输入版本、权限和前置状态
- 成功输出、业务不变量和证据
- 可重试、需补偿、需人工或终止
- 超时、取消和恢复位置
动态分支仍需可治理
- 模型只在白名单分支中选择
- 选择理由可记录但不能替代策略验证
- 高风险分支前置确定性门禁
- 无匹配和低置信时回到澄清或人工
流程演进与在途实例
- 定义版本并固定到 Run
- 兼容新增节点和破坏性状态变更
- 旧实例继续、迁移或终止的规则
- 灰度时比较任务成功而非只看节点通过
何时保持 Workflow,何时开放 Agent
- 路径开放度、验证成本、错误可逆性、变更频率、审计要求
- 默认先确定性,再用证据扩大自治
- 不要因流程图复杂就用 Agent 掩盖业务建模不足