2026-08-01T19:16:30.411Z
AI-Agent Beobachtbarkeit für Werkzeug-Timeouts: Überprüfen Sie die Wirkung
Eine Auszeit beweist nicht, dass ein Werkzeug nichts getan hat. Verwenden Sie eine stabile Betriebsidentität, Effektempfang und Lesenseiteprobe, bevor ein AI-Agent erneut versucht.
Ein Tool Timeout sagt Ihnen, dass der Anrufer aufgehört hat zu warten. Znot sagt Ihnen, ob das Werkzeug seine Nebenwirkung ausgeführt hat. Für einen AI Agent, der eine Nachricht senden, ein Ticket erstellen, einen Slot reservieren oder ein Konto berechnen kann, kann die Behandlung von timeout als failed einen gewöhnlichen Netzwerkfehler in eine doppelte reale Aktion verwandeln. Die vernünftige Standardlage besteht darin, blind erneute Versuche einzufrieren, eine stabile Betriebsidentität zu erhalten und den beabsichtigten Effekt zu vereinbaren. Akzeptieren Sie eine von drei Antworten: verifiziert angewendet, verifiziert nicht angewendet oder unbestimmt. Nur die zweite Antwort kann eine erneute Versuchsentscheidung einführen, und selbst dann muss der Anbietervertrag einen erneuten Versuch mit derselben Identität und unveränderten Parametern unterstützen. Dies ist ein Beobachtungsproblem, weil ein gesundes Urteil von Beweisen abhängt, die über die Zeitspanne des Tool Call hinausgehen. Der Agent benötigt eine Quittung für das, was er beabsichtigt hat, welcher Transport zurückgegeben wurde und was das externe System jetzt enthält. Eine Auszeit lässt drei verschiedene Fakten Ein Agent nimmt in der Regel eine praktische Tatsache auf: Der Tool Anruf hat eine Zeitpause aufgebaut. Der nützliche Betriebsregister besteht aus drei Schichten: 1. Intent die genaue logische Operation, die sich der Agent zur Durchführung verpflichtet hat. 2. Transport ob der Anrufer eine Antwort, Ablehnung oder keine Antwort erhalten hat. 3. Effect ob das Zielsystem das beabsichtigte Ergebnis enthält, kein Ergebnis enthält oder nicht zuversichtlich befragt werden kann. Diese Schichten können nicht zustimmen. Eine Anfrage kann den Anbieter erreichen, das Objekt erstellen und auf dem Rückweg die Antwort verlieren. Es kann vor der Versendung scheitern. Es kann den Erfolg zurückgeben, während ein asynchroner Schritt nach unten nie das versprochene Ergebnis erzeugt. Keiner dieser Fälle wird durch ein einziges success: true false Feld gut beschrieben. Die fortschrittliche Fehlerbearbeitungsdokumentation von Stripe macht die Zweideutigkeit explizit: Nach einem Netzwerkfehler weiß der Client nicht, ob der Server die Anfrage erhalten hat. Der empfohlene Wiederversuchspfad verwendet den gleichen Idempotency Schlüssel und die gleichen Parameter, bis der Kunde ein endgültiges Ergebnis erhält. Die gleiche Seite behandelt eine 500 Antwort als unbestimmt, da eine Anfrage immer noch einen benutzersichtlichen Nebenwirkungen erzeugen kann. AWS dokumentiert eine verwandte Grenze in seinem Leitlinien für die dauerhafte Ausführung. Mindestens ein einmaliges Wiederholen ist für idempotente Operationen sicher; externe Nebenwirkungen erfordern maximal einmaliges Handling oder einen Service side idempotency Vertrag. AWS warnt außerdem, dass keine Semantik pro Versuch genau einmal für den gesamten Workflow bedeutet. Die praktische Schlussfolgerung ist schmaler als zufügen von erneuten Versuchen. Entscheiden Sie zunächst, ob die Operation sicher zu wiederholen ist. Eine Lesung, ein Aufschlag mit einer stabilen Aufzeichnungs ID und ein Anruf des Anbieters mit einem dokumentierten Idempotency Schlüssel unterscheiden sich von der Übermittlung einer One Shot Benachrichtigung über eine API, die keinen Deduplikationsvertrag hat. Vor dem Hinzufügen von erneuten Versuchen einen Effektbefehl aufzuzeichnen Ein Effektbewilligung ist eine kleine lokale Aufzeichnung, die vor Dissendung erstellt wurde. Es ist nicht die Antwort des Anbieters allein. Es korreliert die angestrebte Absicht mit späteren Beweisen: operation id identifiziert die logische Aktion bei Prozessrückstart. request hash verhindert, dass ein Agent diese Identität für veränderte Parameter wiederverwendet. Der Idempotency Schlüssel ist getrennt, weil nicht jeder Anbieter einen unterstützt, und Anbieter definieren verschiedene Retention Fenster und Wiedergabeverhalten. Die Sonde beschreibt, wie die Wirkung überprüft wurde; ein Cache Endpunkt der Liste ist schwächer als eine direkte Lesung durch eine einzigartige externe Referenz. Speichern Sie keine Geheimnisse, Anfragen, Nachrichteninhalte oder vollständige Werkzeugargumente in dieser Aufzeichnung. Hash eine kanonische, redigierte Absicht und behalten nur die Felder, die für die Vereinbarkeit des Effekts erforderlich sind. Wenn der Anbieter Kundenmetadaten akzeptiert, fügen Sie dort die stabile Betriebs ID an, damit ein späterer Webhook oder Lesen ein Objekt korrelieren kann, auch wenn die ursprüngliche Antwort verschwunden ist. Das Urteil sollte ausdrückliche Beweise verwenden: Urteil Beweise Nächste Aktion verified applied Ein entsprechender Effekt oder eine vertrauenswürdige Wiedergabe des Anbieters Versuchen Sie es nicht erneut; überprüfen Sie die Ergebnisse weiter verified not applied Eine autorisierte Abfrage beweist keine entsprechenden Effekte. Vor einem begrenzten erneuten Versuch konsultieren Sie den Anbietervertrag indeterminate Die Antwort fehlt und es gibt keine autorisierende Wirkungsprüfung Warte, und versöhne dich, oder frage einen Menschen. Und erfindet keine Gewißheit. duplicate effect Es gibt mehr als einen entsprechenden Effekt Hören Sie auf, erneut zu versuchen und gehen Sie in eine Kompensations oder menschliche Reparaturbahn. false success Transport erfolgreich zurück, aber die versprochene Wirkung fehlt. Verhalten Sie den Lauf als ungesund, auch wenn der Befehl abgeschlossen ist. unsafe retry Die gleiche Absicht wurde unter einem neuen Schlüssel oder einem veränderten Anforderungshash erneut versucht. Stopp; die Deduplikationsgrenze ist gebrochen. Diese Tabelle trennt Aktivität von nützlichen Fortschritten. Ein weiterer Versuch ist Aktivität. Ein bestätigter Einzigeffekt ist Fortschritt. Ein legitimes Versöhnungsfenster wartet, während wiederholte frische Schlüssel ohne stabile Quittung eine unsichere Ausführung sind. Führen Sie den sechs Fälle Klassifikator aus Ich baute ein sechsfaches NDJSON Gerät, um die Regel zu testen. Es umfasst eine verlorene Reaktion mit einem entsprechenden Anbieter Receit, eine Auszeit mit nicht verfügbaren Beweisen, einen Anbieter, der trotz eines wiederholten Schlüssels zwei Effekte erzeugt, eine erfolgreiche Reaktion ohne resultierenden Gegenstand, ein autorisiertes Ergebnis mit nullem Effekt und einen erneuten Versuch mit einem veränderten Schlüssel. Der Kernklassifizierer ist absichtlich klein: Die Festung löst sich für einen Fall in jedem Staat: Alle sechs erwarteten Behauptungen sind gelungen. Das wichtigste Ergebnis ist die zweite Zeile, nicht der glückliche Weg: Eine Zeitpause ohne autorisierter Leseweg bleibt indeterminate . Ein neuer Versuch würde das Dashboard beschäftigt machen, während der reale Zustand schwieriger zu erholen wäre. Das Gerät findet auch eine verlockende Abkürzung. Eine Anbieter Rechnung ist nur dann nützlich, wenn sie an den ursprünglichen Anforderungshash gebunden ist. Eine Quittung für eine andere Nutzlast kann nicht beweisen, dass die beabsichtigte Wirkung stattgefunden hat. Ebenso ist ein Transport 200 keine Ergebnisprüfung; der Fall ack without deliverable ist false success , weil das externe Objekt fehlt. In der Produktion wird die Versöhnung nach einem begrenzten Zeitplan durchgeführt. Abfrage nach dem stabilen Betriebs ID oder dem Anbieter Idempotency Schlüssel, Aufzeichnen Sie die Frische der Beweise und stoppen Sie nach einer festgelegten Frist. Wenn das Ergebnis unbestimmt bleibt, schicken Sie die Entscheidung an jemanden mit Autorität über das betroffene System. Lassen Sie eine Generika Retry bis zu drei Mal Politik nicht die Grenze der Nebenwirkungen überschreiten. Bei Beendigung des Vertrages Ein Effektrece reduziert die Zweideutigkeit; es schafft keine einmalige Garantie. Der Anbieter kann Idempotency Schlüssel ablaufen, sie an einigen Endpunkten ignorieren, eine Anfrage vor einem internen asynchronen Ausfall akzeptieren oder ein Lesemodell aufdecken, das hinter dem Schreiben zurückbleibt. Eine Sonde kann auch aufgrund von Caching, teilweisen Berechtigungen oder einem nicht einzigartigen Suchfehler falsch sein. Setzen Sie diese Grenzen neben dem Urteil: behalten die dokumentierte Ausnahmeregelung und den Umfang des Anbieters; die Verwendung des gleichen Schlüssels and , die gleiche kanonische Anfrage während eines zulässigen erneuten Versuchs; die Zuverlässigkeit und Frische der Kennzeichnungssonde; Unterscheidung zwischen einem autoritativen Null und noch nicht sichtbar; die Begrenzungszeit und die Anzahl der erneuten Versuche; erfordern die menschliche Genehmigung für entschädigende oder irreversible Maßnahmen; Nach der Bestätigung des Wirkens wird das beabsichtigte Ergebnis durch den Benutzer überprüft. Dieses Muster ist für langfristige Agenten besonders wertvoll, da die Wiederherstellung des Prozesses häufig die Transportreaktion verliert, während die externe Arbeit fortgesetzt wird. Wenn der Empfang vor der Versendung fortgesetzt wird, gibt es einem wieder gestarteten Agenten einen stabilen Ort, um die Untersuchung wieder aufzunehmen. Es sollte von indeterminate aufgenommen werden, nicht von Wahrscheinlich gescheitert. Für die Beobachtbarkeit des AI Agentes ist die Betriebsregel einfach: Ein Timeout ist eine Transportbeobachtung, nicht ein Effekturteil. Beibehalten Sie die Identität eines Einsatzes, korrelieren Sie den Anbieter und die Beweise auf der Lesenseite und weigern sich, den Lauf als gesund zu bezeichnen, bis das beabsichtigte externe Ergebnis überprüft ist. Die Produktrichtung von Sidewisp umfasst die Ausgangsgesundheit, Werkzeugfehler, erneute Versuche, Beweise und menschliche Genehmigungsgrenzen. Dieser Artikel beschreibt ein Betriebsmuster, nicht ein ausgelieferter Monitor. Sidewisp befindet sich derzeit in einer privaten Vorschauphase. Produktionsagent Gesundheitssammlung, Laufzeitadapter, Effektempfangüberwachung und Wiederherstellung werden im Allgemeinen nicht versandt. Die öffentliche Website und die Artikelbibliothek sind live, und Leser können sich ohne Sidewisp die Autorität über ihre Agenten anschließen.