
书名:《Agent Runtime 工程化:从工具调用循环到可恢复执行系统》
作者:陈堂会
章节:第四章 工具系统设计 / 4.6 权限预览
电子版系列:查看完整目录
第四章 工具系统设计:4.6 权限预览
高风险工具执行前,应给用户看到 preview。
写文件要给 diff preview;执行命令要给 command preview;联网请求要给域名、方法、数据范围;安装依赖要给包名、版本、lockfile 影响;数据库操作要给目标库、表、迁移摘要。

图 4-2:工具系统的风险矩阵。风险来自能力、参数和上下文三者的组合,而不只是工具名称。
一个权限请求可以这样表示:
type ApprovalRequest = {
callId: string;
toolName: string;
riskLevel: RiskLevel;
preview: string;
reason: string;
policy: "auto" | "ask" | "deny";
};
这里的 reason 很重要。用户不是审批机器,要知道 Agent 为什么要做这件事。

