工具执行、批准与程序化调用(PTC)

工具执行、批准与程序化调用(PTC) 由 Archify 生成的工作流图。 01 / 模型意图 02 / ToolRuntime EX / 权限与批准 04 / 会话证据与 UI 意图与校验 策略决策 执行与回传 tool/call 或 PTC · 名称 + 结构化参数 · 模型意图 › 意图与校验 tool/call 或 PTC 名称 + 结构化参数 Schema 与规范化 · 拒绝无效参数 · ToolRuntime › 意图与校验 Schema 与规范化 拒绝无效参数 tools/pre-execute · allow / deny / ask · ToolRuntime › 策略决策 tools/pre-execute allow / deny / ask tools.guard · 单调拒绝 · ToolRuntime › 策略决策 tools.guard 单调拒绝 tools/execute · 前台或后台任务 · ToolRuntime › 执行与回传 tools/execute 前台或后台任务 tools/post-execute · 收尾与结果规范化 · ToolRuntime › 执行与回传 tools/post-execute 收尾与结果规范化 Approval UI · 批准或拒绝 · 权限与批准 › 策略决策 Approval UI 批准或拒绝 拒绝执行 · 结构化原因 · 权限与批准 › 执行与回传 拒绝执行 结构化原因 tool/result · meta + presentationMeta · 会话证据与 UI › 执行与回传 tool/result meta + presentationMeta 批准 拒绝 ask 通过 deny materialize + emit allow 图例 Agent 逻辑 策略 上下文 / 追踪 云服务 外部系统

安全不变量

  • • guard 的 deny 不能被后层重新放行
  • • 批准只代表用户同意,执行前仍要校验边界

展示合同

  • • 规范输出进入 tool/result,PTC 也遵守同一结果语义
  • • output.render 与 presentationMeta 让 Client 选择卡片