模块 6Agent UX 与生成式 UI

Tool 调用与审批

一个行动视图必须回答六件事

  • 要做什么
  • 作用于谁或什么资源
  • 为什么现在需要做
  • 会产生什么副作用和费用
  • 能否撤销以及如何验证
  • 谁批准、何时到期

Tool 状态不能压缩成 Loading/Done

  • proposed、validating、needs-approval、queued、running
  • succeeded、failed、unknown、cancelled、compensated
  • 每个状态可执行动作不同
  • 未知结果必须阻止“再试一次”按钮直接重放

风险决定信息密度和确认摩擦

低风险只读

  • 内联展示、可折叠参数

可逆写入

  • 差异预览、单次确认、撤销入口

不可逆/敏感

  • 关键参数复核、影响范围、强确认和职责分离

允许修改,但修改会产生新意图

  • 按 Schema 渲染字段和校验
  • 用户修改后重新运行策略检查
  • 批准绑定最终参数哈希
  • 避免让用户在 JSON 黑盒中审核高风险动作

批量审批要防止审批疲劳

  • 只合并同风险、同规则和同可逆性的动作
  • 展示总影响和异常项
  • 允许逐项展开、排除和修改
  • 高风险动作不通过“全部同意”掩盖差异

等待期间现实会变化

  • 展示审批有效期
  • 对象版本变化后要求重新预览
  • 权限撤销或 Run 取消自动失效
  • 并发审批只允许一个合法提交

结果视图连接意图、执行与证据

  • 批准者、时间、参数与策略版本
  • 实际 Tool 回执与业务验证
  • 失败和补偿记录
  • 用户能从结果回到审批上下文