一个 Agent 需要先修改 CRM,再创建订单并通知客户,其中任一步失败都可能留下半完成状态。你会怎样保证端到端流程可控?
考察说明
考查多系统写操作、补偿事务和人机责任边界。
回答思路
- 先与业务负责人定义每一步的前置条件、不可逆影响、责任人和允许的中间状态,把自然语言任务转换为显式状态机而非让模型自由编排。
- 所有工具使用严格参数结构、最小权限和幂等键,模型只能提出受控动作;高金额、外发通知或不可逆步骤必须经过规则校验与人工确认。
- 为每个步骤记录请求、响应、业务标识和状态迁移,区分技术重试与业务补偿,避免网络超时后盲目重复创建订单。
- 与客户设计可执行的补偿流程,例如撤销 CRM 变更、取消草稿订单或暂停通知;无法自动补偿的状态应立即进入人工队列。
- 验收覆盖成功、下游超时、部分提交、重复消息和人工拒绝,指标包含完整任务成功率、孤儿状态、恢复时间和错误外发数量。
- 发布采用小流量与低风险账户,任何补偿失败或状态不可解释都触发关闭写操作并退回只读建议模式,直到根因修复。