2026-08-01T17:27:04.098Z
Observabilidade do agente AI: Atendimento de aprovação separado das cabines
Uma auditoria de seis solicitações mostra como a identidade de ação, roteamento, manuseio de retorno e recibos de continuação distinguem uma espera humana legítima de um agente parado.
Um agente que parou de produzir eventos não está necessariamente preso. Pode estar fazendo exatamente a coisa segura: esperar por uma pessoa antes de enviar uma mensagem, alterar o estado da produção, ou gastar dinheiro. A questão operacional não é por quanto tempo o processo foi silencioso? É se o pedido de aprovação ainda é relevante, chegou a alguém autorizado a decidir, e pode retomar a mesma corrida interrompida. Isso dá à observabilidade do agente AI uma regra mais firme. Uma pausa só é válida enquanto houver quatro provas: a acção proposta não mudou ou expirou; o pedido tem uma rota verificada; o requerente mantém uma manobra de continuação duradoura; e, após aprovação ou rejeição, um recibo mostra que a corrida consumou a decisão. Um temporizador só é útil depois de esses fatos serem conhecidos. Uma espera válida tem quatro provas A maior parte do monitoramento desmorona a aprovação em um único estado, como pending approval . Esse rótulo esconde falhas com diferentes proprietários e diferentes remédios. Considere um agente de exportação à espera de um proprietário de libertação. O processo não emitiu nenhuma chamada de ferramentas durante 25 minutos. Se a ação exata de exportação ainda estiver em vigor, o proprietário da liberação tiver recebido o pedido e a corrida possa retomar a partir da interrupção salvada, a inatividade é uma espera legítima. A reinicialização seria prejudicial: a nova corrida pode produzir outro pedido ou perder o contexto da decisão. Agora muda um fato de cada vez. A selecção de dados mudou após a criação do pedido. O pedido antigo é stale , mesmo que alguém o aprova. A notificação não foi entregue e não foi anexado nenhum homologador. O pedido é unroutable , não apenas lento. O cartão de aprovação existe, mas a corrida interrompida não tem manobra de currículo duradoura. O pedido é orphaned . Chegou a aprovação, mas a corrida não a consumiu dentro do período de graça declarado. O agente é stuck após a decisão . A pessoa recusou. O pedido é closed , não atrasado. Esta separação segue o fluxo de controlo exposto pelas estruturas atuais de agentes. O Comparação do SDK OpenAI Agents lista o estado de execução e os fluxos de aprovação como capacidades distintas. O OpenAIs Lista de verificação de validação de migração é mais explícito sobre o ciclo de vida: uma ação de aprovação deve pausar, fazer a superfície de uma interrupção e, em seguida, retomar ou rejeitar de forma limpa. A aprovação existe provam apenas o meio dessa sequência. A quarta prova é importante porque uma decisão humana não é o resultado pretendido. É a permissão para a corrida continuar, ou uma recusa que a corrida deve lidar. A observabilidade deve, por conseguinte, registar tanto um evento de decisão quanto o recebimento posterior da continuação. Sem este último, um distintivo de aprovação verde pode ocultar um agente parado. Registrar um ciclo de vida de decisão, não um modal O menor registro útil é deliberadamente chato. Precisa de identidades e timestamps estáveis, não de uma transcrição do raciocínio do modelo. A requestId deduplica as notificações e as respostas. O processo de acção vincula a decisão a um efeito específico proposto; deve alterar se quando os argumentos materiais, o alvo, a autoridade ou o âmbito de aplicação mudam. A approverRef designa um papel ou um sujeito de política em vez de copiar os dados privados de uma pessoa na telemetria. A manobra do currículo aponta para a interrupção duradoura. O recibo do currículo diz que o requerente aceitou a decisão e mudou se para o seu próximo estado. O vocabulário de decisão deve também preservar o que a pessoa fez. O Especificação de obtenção de MCP distingue o accept , o decline e o cancel . O declínio é uma resposta explícita. Cancelar é demitir sem o mesmo compromisso. Tratar ambos como "não responder" convida um sistema automatizado a perguntar novamente depois que a pessoa já disse "não". A mesma especificação diz que os servidores não devem solicitar informações confidenciais através de elicitação, e os clientes devem deixar claro o servidor solicitante e o propósito. Esse limite aplica se também às evidências de saúde. Armazenar os campos mínimos necessários para estabelecer o estado. Uma referência de rota, digestão de ação e código de decisão podem diagnosticar a maioria das falhas de aprovação sem manter segredos, pedidos brutos ou o conteúdo da resposta. Há um limite importante: o delivered: true é a prova de transporte. Não prova que alguém tenha visto, compreendido ou aceitado o pedido. Para ações de alto risco, adicione um reconhecimento ou use uma política que exige uma decisão explícita antes da expiração. Não reinterpretar silenciosamente a entrega como consentimento informado. Uma auditoria de seis pedidos altera a fila de incidentes O dispositivo de acompanhamento corrige o tempo de avaliação no 2026 07 26T16:30:00Z , permite cinco minutos para uma corrida decidida ser retomada e trata um batimento cardíaco do requerente como fresco por dez minutos. Contém seis instantâneos. Realizar a auditoria com: O resultado é intencionalmente um de cada estado: Quatro registos inicialmente parecem aprovações sem resposta. Só a idade deles não explica o que fazer. O pedido de exportação é uma espera saudável. O pedido de exclusão expirou. O pedido de rotação não tem rotação verificada. O pedido de faturamento não pode ser retomado porque a sua manobra de continuação está ausente. Uma cadeia de status teria colocado os quatro na mesma fila de alerta. O registo de implantação expõe o fracasso menos óbvio. A sua decisão humana já está presente, por isso, medir o tempo de espera para aprovação informaria de zero. No entanto, nenhum recibo de currículo chegou durante o período de cinco minutos. Este incidente deve ir para o proprietário do tempo de execução, não de volta para o aprovador. Pedir à pessoa para aprovar novamente aumentaria o ruído, deixando intacta a continuação falhada. O pedido de mensagem recusada demonstra por que a ordem de avaliação é importante. As decisões do terminal são verificadas antes dos tempos de saída. A auditoria encerra o pedido em vez de aumentá lo ou gerar outro pedido. Isso não é apenas um uso educado; ele preserva os limites da autoridade humana. Os prazos de amostragem não são universais. Uma prévia de conteúdo de baixo risco pode retomar em segundos. Uma alteração de produção controlada pode deliberadamente esperar uma janela de manutenção após a aprovação. Configurar a graça do currículo a partir do comportamento documentado do runtime e da política de operação da ação. Registrar o limiar escolhido ao lado do veredicto para que o operador possa saber se o stuck provém de provas ou de um incumprimento arbitrário. Ação do Estado, não do silêncio. Uma vez que os estados são separados, a resposta aos incidentes torna se limitada. Estado Evidências Seguro, próximo passo. WAITING Ação em curso, rota verificada, continuação ao vivo, nenhuma decisão Deixar a corrida pausa; notificar apenas sob a política de escalada acordada STALE REQUEST Pedido expirado ou digestão de ação alterada Cancelar o pedido antigo e criar um novo apenas se a ação atual ainda precisa de autoridade UNROUTABLE WAIT Perda de aprovação ou entrega falhada Reparação de roteamento ou escalada para o titular da apólice; não reinicie a ação ORPHANED WAIT Manual de currículo faltante ou requerente obsoleto Preservar o registro da decisão, depois recuperar a execução com autoridade explícita STUCK AFTER DECISION Presença de decisão, retomada de receção ausente após a graça Investigar o caminho de continuação; não pedir a mesma aprovação novamente CLOSED BY DECLINE Declínio explícito Parar a ação ou oferecer uma alternativa não destrutiva A recuperação automática deve permanecer limitada. A retomada de uma notificação pode ser reversível quando o ID da solicitação permanecer estável. Recriar um pedido alterado pode ser seguro depois de o antigo ser cancelado. Reiniciar a ação subjacente é diferente: pode duplicar os efeitos, contornar o escopo original ou separar a resposta humana eventual da nova corrida. Quando as provas forem incompletas, marque o estado incerto e pergunte antes de agir. A conclusão prática é simples: o silêncio não é o sinal de saúde. Uma espera válida de aprovação é um contrato em directo entre uma ação proposta, uma rota autorizada e uma corrida retomável. Uma decisão encerra a fase de espera, mas apenas um recibo de continuação demonstra o progresso operacional. A Sidewisp está atualmente em prévia privada. Seu modelo de saúde planejado inclui o diagnóstico de espera versus bloqueio e limites de aprovação explícitos, mas a coleta de agentes de produção e saúde, adaptadores de tempo de execução, gerenciamento cron, análise de custos de token e recuperação geralmente não são enviados. O Sidewisp não é um dispositivo de reposição de tempo de execução, gateway obrigatório, produto de rastreamento bruto, plano de controlo empresarial ou fixador autônomo. Se este modelo de evidência coincidir com um fracasso que você opera hoje, juntar se à pré visualização privada é o próximo passo restringido.