概念/概念定义

ADPS Agent 系统蓝皮书 · 工程概念

HITL:阻塞、审批与恢复

敏感节点暂停并保存状态,审批后重新校验并继续执行。

版本
v0.4
定义地位
案例衍生定义
发布日期
2026-08-02
来源案例
东方屹腾执行型 Agent
案例提供
梁博(Bo Liang)
许可
CC BY 4.0

HITL 阻塞审批与恢复

应用背景:等人确认不等于结束任务

薪资计算完成后,Agent 应在真正提交前停下,给审批人展示批次、人数、金额和异常项。审批可能在几小时后才到达,期间网页会断开,业务数据也可能发生变化。

这不是在工具调用前弹出一个确认框就结束。系统要把任务持久化为“等待审批”,记住待执行动作与参数来源,收到授权后再校验一次执行条件。

概念定义

人在回路(HITL)在敏感任务开始前暂停执行,等待授权,并在审批后从保存的状态恢复。删除数据、薪资代发和税务申报等操作应由策略明确标记。

恢复对象分为两类:

  • 叙事续作:本轮结束,用户在后续会话确认,系统根据目标和进展重新进入流程;
  • 执行流恢复:当前任务节点暂停,审批事件到达后从同一节点继续。

第二类需要持久化任务状态、依赖、参数来源和幂等信息。

工程机制

敏感节点在执行前进入 awaiting_approval,并生成审批记录。记录至少包含任务、工具、参数摘要、风险级别、发起人和超时策略。

审批通过后,系统重新检查:

  1. 任务版本和前置依赖是否仍有效;
  2. 机械状态参数是否过期或被覆盖;
  3. 权限和审批主体是否匹配;
  4. 写操作是否已有相同幂等键的成功记录。

通过检查后节点转为 ready,拒绝或超时则进入 blockedcancelled 或替代流程。

案例用法

东方屹腾在规划执行阶段已经建立任务 DAG、状态机、调度器和执行器。代发、申报等敏感工具通过声明式策略进入等待审批状态。审批后沿用原任务图恢复,不需要为每个工具单独实现暂停逻辑。

状态机也维护下游节点。上游审批未完成时,下游保持不可调度,避免界面暂停但后台仍继续执行。

适用条件

当 Agent 会执行不可逆、敏感或高风险操作时,应配置 HITL。执行流恢复依赖任务 DAG 与状态机,恢复所需的叙事、参数和调度状态见会话统一状态

初始来源:东方屹腾执行型 Agent 案例报告;案例提供:梁博(Bo Liang)。

案例报告目录 · 模式目录 · CC BY 4.0