2026-08-01T17:27:08.263Z

AI代理可观察性:从摊位单独等待批准

一项六次审计显示了行动身份,路由,恢复处理和延续收据如何区分一个合法的人类等待与一个停滞的代理.

一个已经停止制作事件的代理人并不一定会被困. 它可能是做最安全的事情:等待一个人发送消息之前,改变生产状态,或花钱. 操作问题不是: 程序一直保持沉默多久? 问题是, 批准请求是否仍然相关, 已接触到有权决定的人, 这使得AI代理的可观察性更牢固. 暂停只能在有四种证据的同时进行:拟议的行动没有变化或过期;请求有经过验证的路线;申请人保留持久的延续手柄;批准或拒绝后,收件证明了运行完成了决定. 在这些事实已知之后,计时器才有用. 一个有效的等待有四种证据 大多数监测都将批准分解成一个状态,例如 pending approval . 这标签隐藏了不同所有者的失败和不同的补救措施. 想象一个出口代理等待一个释放主. 程序25分钟没有发出任何工具调用. 如果确切的出口行动仍在运行,释放所有者收到了请求,并且运行可以从其保存的中断中恢复,无活动是合法的等待. 重新启动将是有害的:新的运行可能会产生另一个请求或失去决策的背景. 现在一次改变一个事实. 在请求创建后,数据选择发生了变化. 旧要求是 stale ,即使有人批准它. 通知交付失败,没有附加批准. 要求是 unroutable ,而不仅仅是缓慢. 批准卡存在,但中断的运行没有持久的简历手柄. 要求是 孤儿 . 批准到达,但运行没有在宣布的宽恕期内消耗它. 经纪人是 stuck 在决定 后. 他拒绝了. 要求是 closed ,不迟到. 这种分离遵循当前代理框架所暴露的控制流. 在开放AI代理 SDK 的比较中列出可恢复运行状态和可恢复批准流程作为不同的功能. 开放AI的迁移验证检查清单更明确地说明了生命周期:一个被批准的操作应该暂停,表面出现中断,然后清洁地恢复或拒绝. 批准存在 证实该序列的中部. 第四个证据很重要,因为人类的决定不是预期的结果. 这就是让跑步继续,或者拒绝跑步必须处理. 因此,可观察性应记录决定事件和后续接收. 没有后者,绿色批准标志可以隐藏被阻止的代理人. 记录一个决策生命周期,而不是一个模态 最小的有用记录是故意无聊的. 它需要稳定的身份和时间标签,而不是模型的推理. requestId 将通知和响应复制. 行动摘要将决定绑定到一个具体的拟议效果;当实质性论点,目标,权威或范围发生变化时,它应改变. 而不是将一个人的私人数据复制到远程测量中, approverRef 将一个角色或政策主体命名. 简历手柄指出了持续的中断. 申请人接受了决定, 搬到了下一个州. 决策词汇也必须保存人所做的事情. 标记:获取MCP的规范区分 accept , decline 和 cancel . 拒绝是明确的答案. 取消是没有同样的承诺的解雇. 处理两者都作为"没有答案"邀请一个自动化系统再次询问, 同样的规格说,服务器不能通过发出敏感信息请求,客户端应该明确请求服务器和目的. 这种限制也适用于健康证据. 存储必要的最小的状态. 一个路线参考,行动代码和决策代码可以诊断大多数批准失败,而不保留秘密,原始提示或响应内容. 有一个重要的限制: delivered: true 是运输证据. 这并不是证明一个人看到,理解或接受了请求. 对于高风险的行动,添加确认或使用政策,要求在到期前明确决定. 不要默默地重新解释交付为知情同意. 六项要求审计改变事件队列 附带的装置在 2026 07 26T16:30:00Z 上调整了评估时间,允许决定的运行恢复五分钟,并将请求者的心跳视为新鲜10分钟. 它包含六张快照. 通过: 结果是故意的每个状态: 首先,四个记录看起来像没有答案的批准. 只有他们的年龄不能解释他们应该做什么. 出口要求是一个健康的等待. 删除请求已过期. 转换请求没有经过验证的路线. 发票请求无法恢复,因为其延续手柄缺失. 一个状态字符串将所有四个都放在同一个警报队列中. 部署记录揭示了不太明显的失败. 它的人类决定已经存在,因此测量等待批准的时间将显示为零. 但在五分钟的宽限期内没有收到任何简历收件. 这起事件应该归于运行时间的主人,而不是批准者. 要求他再次批准会增加噪音,而让失败的延续未受影响. 拒绝消息请求表明评估命令为什么很重要. 终端决策在截止日期之前被检查. 审计结束了请求,而不是扩大它或产生另一个提示. 这不仅仅是礼貌的使用方式; 它保留了人类权威的边界. 样本门不是普遍的. 低风险内容预览可能会在几秒钟内恢复. 经过控制的生产变化可能有意在批准后等待维护窗口. 根据运行时间的记录行为和操作政策设置简历. 在判决旁边记录选定的门,以便操作员可以判断是否来自证据或任意违规. 行动是国家,而不是沉默. 一旦各州分开,事件的反应就会受到限制. 国家 证据 下一个安全的举动 WAITING 目前的行动,经过验证的路线,直播延续,没有决定 暂停运行; 只有根据已达成的升级政策进行通知 STALE REQUEST 已过期的请求或改变的行动消化表 取消旧请求并创建新的只有当当前行动仍然需要授权 UNROUTABLE WAIT 缺失批准者或失败的交付 修复路由或升级到保险主;不要重新启动操作 ORPHANED WAIT 缺失简历手柄或过时要求者 保存决定记录,然后用明确的权威恢复运行 STUCK AFTER DECISION 现在的决定,再接收后的缺席 检查延续路径;不要再次要求相同的批准 CLOSED BY DECLINE 显而易见的下降 停止行动或提供非破坏性的替代方案 自动恢复应保持狭窄. 如果请求ID保持稳定,则再次尝试通知可以逆转. 在取消旧请求后,重新创建改变的请求可能是安全的. 重新启动底层行动是不同的:它可以重复效果,绕过原始范围,或将最终的人类反应与新的运行分开. 当证据不完整时,请标记不确定状态, 实际结论很简单:沉默不是健康信号. 一个有效的批准等待是一个拟议的行动,一个授权的路线和一个可重启的运行之间的现场合同. 一项决定结束了等待阶段,但只有继续收到的收据证明了运营进展. Sidewisp 目前处于私密预览阶段。 它的计划健康模型包括等待与置诊断和明确的批准界限,但生产代理健康收集,运行时间适配器, cron管理,代币成本分析和恢复通常不出货. Sidewisp不是替代运行时间,强制性门口,原始追踪产品,企业控制平面或自动固定器. 如果这个证据模型与你今天运行的失败相匹配, 加入私人预览是下一步.