09|Agent 之间的信息传递:从互相投毒到契约交互
李号双

你好,我是李号双。
单 Agent 的日子是幸福的:预算、审批、记忆、计划,一层层刹车装上去,跑起来又快又稳。真正的麻烦从第二个 Agent 出现的那一刻开始,不是因为代码多了一倍,而是因为多了一样以前不存在的东西:信息要在 Agent 之间流动了。信息一流动,噪音、幻觉、错误结论、恶意指令就跟着一起流动。
先看一个最普通的多 Agent 场景。一个工单系统:路由 Agent 负责接单,接到客户问题后,把“查数据库”的活交给查询 Agent,查完的结果再交给通知 Agent 发邮件。
我们来看几个典型的故障:
第一种,查询 Agent 越权了。路由 Agent 的上下文里攒了一周的历史对话:“上周 SCP 传输被防火墙挡了”“客户催得急,优先处理”,这些全塞给了查询 Agent,它被那些情绪化的措辞带偏,数据库都没查,直接去调发邮件的工具,而它压根没有那个权限。这就像上级派活没说清任务,反倒把上周踩的坑、和客户吵架的情绪全倒给了下属,下属接一堆噪音,自然干错活。
第二种是反方向的:查询 Agent 交回来的不是 200 token 的结论,而是 8000 token 的完整执行史,三遍试错的 SQL、两次格式化失败的推理,外加几个脑补的错误假设。父 Agent 照单全收,Prompt Cache 全毁,更糟的是它被中间步骤的错误数据带偏,后面的参数全传错了。相当于下属交了 20 页草稿不给结论,上级还得自己从草稿里刨。
公开
同步至部落
取消
完成
0/2000
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《生产级 Agent 排雷实战》,新⼈⾸单¥59
《生产级 Agent 排雷实战》,新⼈⾸单¥59
立即购买
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论