2026-08-01T17:27:05.834Z

Observabilité de l'agent AI: attente d'approbation séparée des stands

Une vérification de six demandes montre comment l'identité de l'action, le routage, les manèges de reprise et les reçus de continuation distinguent une attente humaine légitime d'un agent bloqué.

Un agent qui a cessé de produire des événements n'est pas forcément coincé. Cela peut être la chose la plus sûre: attendre qu'une personne envoie un message, modifie l'état de production ou dépense de l'argent. La question opérationnelle n'est pas de savoir depuis combien de temps le processus a été silencieux. Il s'agit de savoir si la demande d'approbation est toujours pertinente, si elle a contacté quelqu'un autorisé à décider et si elle peut reprendre la même course interrompue. Ce qui donne à AI l'observabilité de l'agent une règle plus ferme. Une pause n'est valable que si quatre preuves sont valides: l'action proposée n'a pas changé ou n'a pas expiré; la demande a un itinéraire vérifié; le demandeur conserve une poignée de continuation durable; et, après approbation ou rejet, un reçu indique que la course a consommé la décision. Un chronomètre n'est utile qu'après que ces faits soient connus. Une attente valide a quatre preuves La plupart des contrôles permettent de réduire l'approbation à un seul état tel que pending approval . Cette étiquette cache les défaillances avec différents propriétaires et les différents remèdes. Considérez un agent d'exportation en attente d'un propriétaire de relâchement. Le processus n'a pas émis d'appels d'outils depuis 25 minutes. Si l'action d'exportation exacte est toujours en cours, que le propriétaire de la libération a reçu la demande et que la course peut reprendre à partir de l'interruption enregistrée, l'inactivité est une attente légitime. Le redémarrage serait préjudiciable: la nouvelle course pourrait produire une nouvelle demande ou perdre le contexte de la décision. Maintenant, changez un fait à la fois. La sélection des données a changé après la création de la demande. L'ancienne demande est stale , même si quelqu'un l'approuve. L'envoi de la notification a échoué et aucune autorisation n'est attachée. La demande est unroutable , pas seulement lente. La carte d'approbation existe, mais la course interrompue n'a pas de poignée de CV durable. La demande est orphaned . L'approbation est arrivée, mais la course ne l'a pas consommé dans la période de grâce déclarée. L'agent est stuck après la décision . La personne a refusé. La demande est closed , pas en retard. Cette séparation suit le flux de contrôle exposé par les cadres d'agents actuels. Le Comparaison du SDK OpenAI Agents énumère l'état d'exécution et les flux d'approbation récurrents comme capacités distinctes. Le liste de vérification de la validation de la migration d'OpenAI est plus explicite au sujet du cycle de vie: une action sous contrôle d'approbation doit être arrêtée, une interruption sur la surface, puis reprendre ou rejeter de manière claire. L'approbation existe prouve seulement le milieu de cette séquence. La quatrième preuve est importante parce qu'une décision humaine n'est pas le résultat prévu. Il s'agit d'une autorisation pour que la course se poursuive, ou d'un refus que la course doit gérer. L'observabilité devrait donc enregistrer à la fois un événement décisionnel et la réception ultérieure de la poursuite. Sans ce dernier, un badge d'approbation vert peut dissimuler un agent arrêté. Enregistrer un cycle de vie de décision, pas un mode Le plus petit enregistrement utile est délibérément ennuyeux. Il a besoin d'identités et de timestamps stables, pas d'une transcription du raisonnement du modèle. requestId déduplie les notifications et les réponses. Le résumé de l'action lie la décision à un effet spécifique proposé; il devrait changer lorsque des arguments substantiels, des objectifs, des autorités ou de la portée changent. approverRef nomme un rôle ou un sujet de politique plutôt que de copier les données privées d'une personne dans la télémétrie. La manche du curriculum indique une interruption durable. Le reçu du CV indique que le demandeur a accepté la décision et a déménagé dans son état suivant. Le vocabulaire de décision doit également préserver ce que la personne a fait. Le Spécifications d'obtention du MCP distingue le accept , le decline et le cancel . Le déclin est une réponse explicite. L'annulation est un licenciement sans le même engagement. Traiter les deux comme une "non réponse" invite un système automatisé à demander à nouveau après que la personne a déjà dit non. La même spécification stipule que les serveurs ne doivent pas demander des informations sensibles par exécution, et que les clients doivent clarifier le serveur et le but de la demande. Cette limite s'applique également aux preuves médicales. Conservez les champs minimaux nécessaires à l'établissement de l'état. Une référence de route, un code d'action et un code de décision peuvent diagnostiquer la plupart des échecs d'approbation sans conserver de secrets, des instructions crues ou le contenu de la réponse. Il y a une limite importante: delivered: true est une preuve de transport. Cela ne prouve pas qu'une personne a vu, compris ou accepté la demande. Pour les actions à haut risque, ajoutez une confirmation ou utilisez une politique qui exige une décision explicite avant l'expiration. Ne réinterprétez pas en silence la livraison comme un consentement éclairé. Une vérification de six demandes modifie la file d'attente des incidents L'appareil d'accompagnement fixe le temps d'évaluation à 2026 07 26T16:30:00Z , permet cinq minutes pour une course décidée à reprendre, et traite un battement cardiaque de demandeur comme frais pendant dix minutes. Il contient six instantanés. Effectuer l'audit en utilisant: Le résultat est intentionnellement un de chaque état: Quatre dossiers ressemblent à des approbations sans réponse. Leur âge ne leur explique pas ce qu'ils doivent faire. La demande d'exportation est une bonne attente. La demande de suppression a expiré. La demande de rotation n'a pas d'itinéraire vérifié. La demande de facture ne peut pas être reprise parce que sa manche de continuation manque. Une chaîne d'état aurait mis les quatre dans la même file d'attente. Le dossier de déploiement révèle l'échec moins évident. Sa décision humaine est déjà présente, de sorte que la mesure du temps d'attente de l'approbation indiquerait zéro. Pourtant, aucune réception de CV n'est arrivée pendant la période de grâce de cinq minutes. Cet incident devrait aller au propriétaire de l'exécution, pas à l'approbateur. Demander à la personne d'approuver à nouveau ajouterait du bruit tout en laissant intacte la continuation ratée. La demande de message refusé démontre pourquoi l'ordre d'évaluation est important. Les décisions du terminal sont vérifiées avant les temps d'arrêt. L'audit met fin à la demande plutôt que de l'intensifier ou de générer une autre demande. Ce n'est pas seulement une expérience courtoise; elle préserve les limites de l'autorité humaine. Les seuils d'échantillonnage ne sont pas universels. Un aperçu du contenu à faible risque pourrait reprendre en quelques secondes. Un changement de production contrôlé peut délibérément attendre une fenêtre d'entretien après l'approbation. Définir la gracie du curriculum vitae à partir du comportement documenté de l'exécution et de la politique d'exploitation de l'action. Enregistrez le seuil choisi à côté du verdict afin que l'opérateur puisse savoir si stuck provenait d'une preuve ou d'un défaut arbitraire. Agissez sur l'État, pas le silence. Une fois que les États sont séparés, la réponse aux incidents devient limitée. État Les preuves La prochaine étape est sûre. WAITING Action en cours, itinéraire vérifié, continuation en direct, aucune décision Laissez la course en pause; notifier uniquement dans le cadre de la politique d'escalade convenue STALE REQUEST Demande expirée ou modification de l'action Annuler l'ancienne demande et en créer une nouvelle uniquement si l'action actuelle a encore besoin d'autorisation UNROUTABLE WAIT Manque d'approbation ou défaillance de livraison Réparation du routage ou escalade au titulaire de la police; ne redémarrez pas l'action ORPHANED WAIT Manque de manche de CV ou demandeur obsolète Conserver le dossier de la décision, puis récupérer la course avec autorité explicite STUCK AFTER DECISION Décision présente, réception de reprise absente après grâce Enquêter sur le parcours de continuation; ne pas demander à nouveau la même approbation CLOSED BY DECLINE Déclinaison explicite Arrêter l'action ou proposer une alternative non destructive La récupération automatique devrait rester étroite. Une nouvelle tentative de notification peut être réversible lorsque l'identifiant de demande reste stable. La recréation d'une demande modifiée peut être sûre après l'annulation de l'ancienne. Le redémarrage de l'action sous jacente est différent: il peut dupliquer les effets, contourner la portée initiale ou détacher la réponse humaine éventuelle de la nouvelle course. Lorsque les preuves sont incomplètes, marquez l'état incertain et demandez avant d'agir. La conclusion pratique est simple: le silence n'est pas le signal de santé. Une attente d'approbation valide est un contrat en direct entre une action proposée, une route autorisée et une course réalisable. Une décision met fin à la phase d'attente, mais seul un reçu de continuation prouve les progrès opérationnels. Sidewisp est actuellement en préversion privée. Son modèle de santé planifié inclut le diagnostic d'attente par rapport au blocage et les limites d'approbation explicites, mais la collecte de l'agent de production santé, les adaptateurs de temps d'exécution, la gestion du cron, l'analyse des coûts des jetons et la récupération ne sont généralement pas expédiés. Le Sidewisp n'est pas un temps de fonctionnement de remplacement, une passerelle obligatoire, un produit de traçage brut, un avion de contrôle d'entreprise ou un fixateur autonome. Si ce modèle de preuve correspond à un échec que vous exploitez aujourd'hui, rejoindre l'aperçu privé est la prochaine étape restreinte.