生产级 Agent 排雷实战
李号双
eBay 资深架构师
66 人已学习
新⼈⾸单¥59
登录后,你可以任选4讲全文学习
课程目录
已更新 3 讲/共 23 讲
地基,给 Loop 装上刹车 (1讲)
生产级 Agent 排雷实战
15
15
1.0x
00:00/00:00
登录|注册

02|别把执行权交给概率:六大契约重新定义工具设计

你好,我是李号双。这节课我们来看工具调用容易踩的坑。
先给你看一个工具最基础的写法,估计很多人第一轮都是这么写的:
def send_email(to: str, subject: str, body: str):
"""发送邮件"""
return email_client.send(to, subject, body)
def query_order(order_id: str):
"""查询订单"""
return db.query(order_id)
def manage_account(action: str, user_id: str, **kwargs):
"""账户管理(查询/修改/删除/冻结)"""
if action == "query": return fetch_user(user_id)
elif action == "delete": return hard_delete_user(user_id)
加起来不到二十行。跑起来没问题,还接入了几个第三方 MCP Server。过了两天,你的手机响了。 监控面板显示过去 6 小时,工具调用异常计数已达 1,024 次。你爬起来翻日志,看到了三段让你后背发凉的画面:
画面一:无限重试。 Agent 循环查询一个不存在的订单 ID,报错 Order not found,但它没有停,连续调了 847 次。
画面二:重复发送。 网络超时,你的 Loop 自动重试,而第三方邮件 MCP Server 没做防重,给同一个客户连发了 50 封通知邮件。
画面三:状态覆盖与上下文爆炸。 调用第三方账户管理工具时,工单的原始状态被直接覆盖;同时,另一个查询工具一次性返回了 10MB 的日志,直接撑爆了 LLM 的 Context Window,后续对话全部丢失。
你去查代码,发现一切“正常”。要说哪里出问题了?看不出。

把带副作用的执行权毫无保留地交给了概率模型

绝大多数人理解 Tool Calling 是这样的:模型决定调哪个工具,传什么参数,代码执行完返回结果,模型继续思考。
这个理解里藏着个陷阱:你把带有副作用的执行权,毫无保留地交给了概率模型。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
  • 解释
  • 总结
仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《生产级 Agent 排雷实战》
新⼈⾸单¥59
立即购买
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
显示
设置
留言
收藏
沉浸
阅读
分享
手机端
快捷键
回顶部
文章页面操作
MAC
windows
作用
esc
esc
退出沉浸式阅读
shift + f
f11
进入/退出沉浸式
command + ⬆️
home
滚动到页面顶部
command + ⬇️
end
滚动到页面底部
⬅️ (仅针对订阅)
⬅️ (仅针对订阅)
上一篇
➡️ (仅针对订阅)
➡️ (仅针对订阅)
下一篇
command + j
page up
向下滚动一屏
command + k
page down
向上滚动一屏
p
p
音频播放/暂停
j
j
向下滚动一点
k
k
向上滚动一点
空格
空格
向下滚动一屏
播放器操作
MAC
windows
作用
esc
esc
退出全屏
⬅️
⬅️
快退
➡️
➡️
快进
空格
空格
视频播放/暂停(视频全屏时生效)