工具执行、权限与批准流程

工具执行、权限与批准流程 由 Archify 生成的工作流图。 01 / 模型意图 02 / ToolRuntime EX / 权限与人工批准 04 / 结果与会话证据 意图与校验 策略决策 执行与回传 model tool/call · 名称 + 结构化参数 · 模型意图 › 意图与校验 model tool/call 名称 + 结构化参数 解析与 Schema 校验 · 拒绝无效参数 · ToolRuntime › 意图与校验 解析与 Schema 校验 拒绝无效参数 tools/pre-execute · allow / deny / ask · ToolRuntime › 策略决策 tools/pre-execute allow / deny / ask tools.guard · 单调拒绝 · ToolRuntime › 策略决策 tools.guard 单调拒绝 tools/execute · 沙箱、超时、取消 · ToolRuntime › 执行与回传 tools/execute 沙箱、超时、取消 tools/post-execute · 接受、替换或阻止 · ToolRuntime › 执行与回传 tools/post-execute 接受、替换或阻止 Approval UI · 用户批准或拒绝 · 权限与人工批准 › 策略决策 Approval UI 用户批准或拒绝 拒绝执行 · 结构化原因 · 权限与人工批准 › 执行与回传 拒绝执行 结构化原因 tool/result · 权威、可序列化结果 · 结果与会话证据 › 执行与回传 tool/result 权威、可序列化结果 批准 拒绝 ask 通过 deny materialize + emit allow 图例 Agent 逻辑 策略 上下文 / 追踪 云服务 外部系统

安全单调性

  • • guard 的任何 deny 都不能被后层重新放行
  • • 前端批准后,运行时仍需再次校验

结果契约

  • • 最终结果必须可序列化、可持久化、可回放
  • • tools/result 只观察权威结果,不再修改