2026-08-01T23:20:12.985Z

Agentenaufsicht bei Neustartungen: Das Handoff-Receipt-Muster

Ein dauerhaftes Empfangsmuster für die Korrelation von Delegation, Akzeptanz, legitimen Wartezeiten und verifizierten Ergebnissen über Agenten-Restarts und Spurengrenzen hinweg.

Die Beobachtbarkeit des Agenten antwortet in der Regel auf das, was innerhalb eines Runs passiert ist. Das ist nützlich, aber es reicht nicht aus, wenn ein Agent Arbeit delegiert, ausgeht, wieder startet oder auf einen anderen Agent wartet. Die praktische Lösung ist ein durchläufiger Übertragungsbeweis : eine kleine Aufzeichnung, die außerhalb eines der beiden Verfahren geschrieben wird und in der angegeben wird, wer die Arbeit akzeptiert, welches Ergebnis erwartet wird und welche Beweise sie schließen. Halten Sie Spuren für Debug. Hinzufügen von Quittungen für Kontinuität. Eine Spur kann zeigen, dass ein Übergabewerkzeug erfolgreich zurückgegeben wurde; die Quittung informiert den Betreiber, ob der Empfänger die Aufgabe angenommen hat und ob das versprochene Artefakt später überprüft wurde. Die kurze Antwort: Beobachten Sie die Grenze, nicht nur den Lauf Eine Handover ist nur dann gesund, wenn vier verschiedene Ereignisse unterschieden werden können: 1. der Absender hat eine begrenzte Aufgabe delegiert; 2. der Empfänger hat die gleiche Aufgabe anerkannt; 3. es wurden nützliche Fortschritte oder eine berechtigte Wartezeit aufgezeichnet; 4. Das erwartete Ergebnis wurde überprüft. Diese Ereignisse können in unterschiedlichen Prozessen und Spuren auftreten. Sie können durch eine Warteschlange, einen Neustart des Gastgebers oder eine menschliche Genehmigung getrennt werden. Wenn man sie als eine Erinnerungszeit betrachtet, entsteht eine zerbrechliche Abhängigkeit: Der Kontext, der die Arbeit erklärt, kann mit dem Prozess verschwinden. OpenTelemetry beschreibt Kontextverbreitung als Mechanismus, mit dem Spannungen verschiedener Prozesse in eine Spur zusammengefasst werden können. Es bietet auch Spannungsverbindungen für kausell verwandte asynchrone Operationen, bei denen die spätere Arbeit keine einfache Kinderspannung sein kann. Das löst die Korrelation. Sie definiert nicht die Bedingungen für das Versprechen, die Annahme oder die Prüfung der Ergebnisse Ihres Antrags. Die Quittung füllt diese Lücke. Es ist absichtlich kleiner als eine Transkription und expliziter als eine Loglinie. Wo eine gewöhnliche Spur nicht mehr hilft . Denken wir an einen Forschungsagent, der einem zweiten Mitarbeiter die Aufgabe überträgt, die Quelle zu überprüfen. Der Absender registriert eine erfolgreiche handoff Span und Ausgänge. Zehn Minuten später beginnt der Arbeiter mit einem neuen Verfahren, findet eine unzugängliche Quelle und wartet auf Genehmigung, um eine Alternative zu verwenden. Drei Staaten können jetzt betrügerisch ähnlich aussehen: die Aufgabe steht noch in der Schlange und wurde nie angenommen; der Arbeitnehmer hat ihn akzeptiert und rechtmäßig wartet; der Arbeitnehmer einen Befehl ausgefüllt hat, aber nie die angeforderte Beweisdatei vorgelegt hat. Die Spannung, die die Übergabe umwickelte, kann nicht zwischen ihnen entscheiden. Sein erfolgreiches Ende bedeutet, dass die Handoff Operation ohne Fehler zurückgegeben wird. OpenTelemetry erklärt explizit, dass der Spannungsstatus die von dieser Spannung verfolgte Operation beschreibt. Es ist kein Beweis dafür, dass ein späteres Geschäftsergebnis existiert. Das OpenAI Agents SDK zeigt die gleiche Grenze aus einer anderen Richtung. Es ist eingebaute Tracing Aufzeichnungen von Laufen, Tool Anrufen, Handoffs, Guardrails und benutzerdefinierten Ereignissen. Ein group id kann mehrere Spuren assoziieren, und ein handoff span kann Delegation zeigen. Die SDK stellt auch fest, dass die Ausfuhr von Spuren in Chargen ist und bei sofortiger Lieferung explizit ein Flush erforderlich sein kann. Rich Tracing verbessert die zur Debugging verfügbaren Beweise; es benötigt immer noch eine externe Regel für die die lieferbare Überprüfung. Aus diesem Grund sollte die Beobachtbarkeit des Agenten die Befehlsvollständigung nicht in die Ergebnisvollständigung zusammenbrechen. Ein Mindestvertrag über die Übermittlung von Quittungen Speichern Sie nur eine Aufzeichnung pro Übergangszustand. Der Speicher kann eine Datenbanktabelle, ein langlebiges Schlangeprotokoll oder eine NDJSON Datei auf einem einzigen Host sein. Die wichtigste Eigenschaft ist, daß keiner der teilnehmenden Prozesse die einzige Kopie besitzt. Hier ist eine kompakte Veranstaltungsform: Sechs Felder tragen den größten Teil des Wertes: operation id ist die dauerhafte Identität des benutzersichtlichen Jobs. Es überlebt Wiederversuche und Neustartungen. handoff id identifiziert einen Delegationsversuch. Ein erneuter Versuch bekommt eine neue Ausweisung, anstatt die Geschichte zu überschreiben. event ist einer von delegated , accepted , progress , waiting , completed oder outcome verified . expected artifact benennt ein deterministisches Verifizierungsziel. Es kann auch einen Test, API Bedingung oder Überprüfung Entscheidung nennen. trace id weist auf detaillierte Telemetrie hin, ohne dass die Quittung von dieser Telemetrie abhängig gemacht wird. reason erklärt ein Warten , Ablehnungs oder Verifizierungsfehler in begrenzten Betriebsbegriffen. Vermerken Sie diese Aufzeichnungen nicht mit Anfragen, Anmeldeinformationen, Modellleistung oder Rohwerkzeugnutzlasten. Eine Quittung ist ein Index und eine Zustandsmaschine, nicht ein zweites Tracing Backend. Die angemessene Standardregelung ist nur die Übergangsregelung "Anlage" plus ein abgeleiteter aktueller Status. Die Aktualisierung einer veränderlichen Zeile ist verlockend, aber sie zerstört die Beweise, die benötigt werden, um eine verspätete Anerkennung von einer fehlenden Zeile zu erkennen. Wiederholen Sie die Ausfallfälle, bevor Sie Alarme wählen Die Begleitvorrichtung für diesen Artikel enthält vier Operationen: eine verifizierte Übergabe, eine nicht anerkannte Delegation, eine legitime Genehmigung und eine falsche Erfolgsvorstellung ohne verifiziertes Artefakt. Der Klassifizierer ist absichtlich deterministisch. Führen Sie es mit: Das erwartete Ergebnis ist: Zwei Beobachtungen fallen aus diesem kleinen Test. Erstens sind die Erklärungslatenz und die Ergebnisüberprüfung unabhängig. op 101 kann schnell akzeptiert werden und noch später fehlschlägt; op 102 ist bereits ungesund, bevor ein Modellruf oder eine Werkzeugausführung beginnt. Ein trace zentrisches Dashboard, das bei der Ausführung des Empfängers beginnt, wird den Waisen nicht sehen. Zweitens braucht es eine erklärte Abhängigkeit. op 103 hat keine jüngsten Fortschritte, aber es wäre falsch, es als festgehalten zu behandeln, weil die Quittung die Genehmigung benötigt. Die Abwesenheit von Aktivität wird nur in Kombination mit Zustand und Erwartung wirksam. Die 120 Sekunden Anerkennungsgrenze in dem Gerät ist ein Beispiel, nicht eine universelle Schwelle. Setzen Sie es nach der beobachteten Lieferlatenz der Warteschlange und der Dringlichkeit der Aufgabe. Eine Gruppe kann Minuten ertragen, eine interaktive Handgabe kann Sekunden ertragen. Die Invariante ist der Übergang, nicht die Zahl. Beibehalten der Kausalität, ohne Metadaten in ein Leck zu verwandeln Verwenden Sie die Spuren ID als Zeiger und verbreiten Sie nur Identifikatoren, die die nachgelagerten Arbeiter tatsächlich benötigen. OpenTelemetrys Gepäckleitungen warnt, dass Gepäck häufig in HTTP Header gesendet wird, unbeabsichtigte Dritte erreichen kann und keine integrierten Integritätskontrollen hat. Das macht Rohziele, Kundentext, Dateisystemwege und Anmeldeinformationen besonders schlechte Verbreitungswerte. Eine sicherere Grenze sieht so aus: Vermeiden Sie eine unsichtbare operation id und handoff id ; Erstellen Sie eine Spannungsverbindung von der empfangenden Spur zur delegierenden Spur, wenn die Laufzeit diese unterstützt; die Erwartung des Artefakts und der Genehmigungszustand in einem vertrauenswürdigen, dauerhaften Lager zu halten; Identifikatoren in sensiblen Kontexten nur innerhalb der zugelassenen Host Grenze zu lösen; Veröffentlichung von Informationen über die Datenverarbeitung, weil Korrelationsmetadaten kein Identitätsnachweis sind. Es gibt einen Kompromiss. Eine minimale Quittung kann nicht erklären, warum ein Modell ein Werkzeug gewählt hat oder ein ganzes Gespräch rekonstruiert hat. Das ist absichtlich. Verwenden Sie Spuren und Logs für detaillierte Untersuchungen, vorbehaltlich Ihrer Aufbewahrungs und Datenschutzregeln. Verwenden Sie Quittungen, um eine kleinere operative Frage zu beantworten: Hat sich die Verantwortung bewegt, und wurde das versprochene Ergebnis beobachtet? Verwandeln Sie die Einnahmen in Betreiberzustände Vermeiden Sie einen einzigen rot oder grünen Status. Die Empfangsgeschichte unterstützt fünf Staaten mit unterschiedlichen Reaktionen: Working : mit jüngsten nützlichen Fortschritten akzeptiert. Unterbrechen Sie ihn nicht. Waiting : Eine benannte externe Abhängigkeit oder eine menschliche Entscheidung steht außer Frage. Verfolgen Sie die Anfrage, anstatt es erneut zu versuchen. Stuck : Akzeptiert, nicht gewartet und keine nützlichen Fortschritte im Rahmen des Beweisfensters der Aufgabe. Bereiten Sie eine begrenzte Wiederherstellung vor. Uncertain : Aufzeichnungen sind nicht einverstanden, der Autor ist unzuverlässig oder die erforderlichen Beweise sind nicht verfügbar. Fragen Sie, bevor Sie handeln. Ergebnis fehlgeschlagen : Ausführung abgeschlossen, aber die Artefaktprüfung fehlgeschlagen oder nie stattgefunden. Öffnen Sie das Ergebnis, nicht die ganze Spur. Die Wiederherstellungsgrenze ist wichtig. Eine verstorbene Übergabe kann die Wiederlieferung rechtfertigen, wenn die Handlung unwirksam ist und die Wiederversuchsgrenze bekannt ist. Eine Warteübergabe sollte nicht nur deshalb erneut ausprobiert werden, weil ein Timer abgelaufen ist. Ein falscher Erfolgszustand sollte den fehlenden Verifikator ausführen oder das fehlende Artefakt anfordern; die Wiedergabe des gesamten Wirkstoffs kann Nebenwirkungen duplizieren. Für jede automatisierte Reaktion erfassen Sie die Autorität, maximale Versuche, Kosten oder Zeitbeschränkung sowie die Beweise, die die Wiederherstellung als erfolgreich markieren. Retry Befehl ist aus dem Nullpunkt ausgegangen ist nicht ausreichend, wenn das ursprüngliche Versprechen ein veröffentlichter Bericht, eine verschmelzte Änderung oder eine übermittelte Nachricht war. Was dies für Sidewisp bedeutet Dieses Empfangsmuster entspricht den operativen Fragen, die Sidewisp zur Klärung konzipiert: ob ein Agent arbeitet, wartet, steckt, unsicher ist oder sein versprochenes Ergebnis verpasst. Sie respektiert auch eine notwendige Produktgrenze: Die Diagnose kommt vor jeder Erholung vor, und die daraus resultierenden Maßnahmen erfordern ausdrückliche Autorität. Sidewisp befindet sich derzeit in einer privaten Vorschauphase. Seine öffentliche Website und das Artikelsystem sind live, während die Produktion Agent Gesundheit Sammlung, Laufzeitadapter und automatisierte Wiederherstellung im Allgemeinen nicht versandt werden. Das obige Muster ist daher ein laufzeitneutraler Entwurf, den Sie heute umsetzen und testen können, nicht eine Behauptung, dass Sidewisp diese Quittungen bereits sammelt. Wenn Ihre Agenten durch Kreuzübermittlungen unsichtbar werden, schließen Sie sich der privaten Vorschau an und beschreiben Sie die Laufzeit, die Aufbewahrung der Quittungen und die Genehmigungsgrenze, die Sie benötigen. Diese Beweise sind nützlicher als eine allgemeine Anfrage nach mehr Spuren.