Agent 调用退款工具时,怎样避免参数错误、重复执行和越权操作?请说说你会在模型之外增加哪些工程保护。
考察说明
考查高风险工具调用的可靠性、权限和副作用控制。
回答思路
- 工具接口应定义严格的字段类型、枚举、金额范围和必填关系,服务端再次校验参数,不能把模型生成的结构直接视为可信输入。
- 授权依据来自当前登录用户和业务权限系统,模型不能自行声明身份、角色或可操作资源范围。
- 退款前先查询订单当前状态并生成可供用户确认的操作摘要,把订单号、金额、原因和影响展示清楚。
- 每次业务意图使用稳定的幂等键,工具端记录执行状态,使超时重试和重复消息不会产生多次退款。
- 跨多个系统的操作要定义事务边界、补偿动作和人工处理队列,不能用空的异常捕获把部分成功当作整体成功。
- 审计记录应关联用户、会话、模型决定、最终参数、审批和工具结果,同时对敏感字段脱敏,以便出现争议时还原过程。