
书名:《Agent Runtime 工程化:从工具调用循环到可恢复执行系统》
作者:陈堂会
章节:第一章 Agent Runtime 全景 / 1.1 Agent、Workflow、Tool、Runtime 的边界
电子版系列:查看完整目录
第一章 Agent Runtime 全景:1.1 Agent、Workflow、Tool、Runtime 的边界
先把四个词分清楚。
Agent 是面向目标的执行体。它可以根据上下文选择下一步,可能调用工具,也可能直接回复。Agent 的核心不是'像人',而是'根据状态作决策'。
Workflow 是预先编排好的流程。它可以包含模型节点,但节点顺序通常由工程师写死或由状态机明确控制。很多可靠系统会把 Agent 和 Workflow 混合使用:确定性强的部分走 workflow,需要开放判断的部分交给 Agent。
Tool 是 runtime 暴露给模型或流程节点的外部能力,例如读文件、查数据库、执行命令、发 HTTP 请求、修改代码、创建工单。工具不是普通函数那么简单,因为它带着 schema、权限、审计、失败语义和用户确认。
Runtime 是承载这一切的运行系统。它负责把用户意图、模型、工具、状态、权限、预算和观测串成一个可控执行过程。一个成熟 runtime 至少回答这些问题:
- 本轮给模型哪些上下文?
- 模型输出的工具调用是否合法?
- 工具是否需要用户确认?
- 工具失败后该重试、降级、停止,还是让模型重新规划?
- 执行到第几步算失控?
- 文件已经改了,崩溃后如何恢复?
- 这次失败是模型判断错、工具错、上下文错,还是权限策略错?
普通 LLM App 主要生成内容;Agent Runtime 主要管理行动。这条线要分清。
图 1-1:Runtime 关系图谱。Agent 负责开放判断,Workflow 负责确定性编排,Tool System 提供外部能力;Runtime 把它们放进同一个可审计的执行边界里。
这里有个常见误区:把 Agent 写成一个'模型包装器',把 Workflow 写成'低级一点的 Agent'。这样理解会让设计变糊。更准确的划分是:凡是可以被工程师提前写清楚的路径,优先交给 Workflow;凡是需要模型根据上下文选择策略的地方,再交给 Agent;两者都不能绕过 Runtime,因为工具、权限、状态和 trace 都是系统责任。
落地时可以先问四个问题:
| 问题 | 更像 Agent | 更像 Workflow | Runtime 必须介入 |
|---|---|---|---|

