模式矩阵/模式白皮书/G2
ADPS Agent 设计模式白皮书
G2 · Blast Radius Control · 爆炸半径控制
用硬边界与动态自治范围限制一次动作、一段运行和一组 Agent 的最大影响。
爆炸半径控制假设审批、模型和工具都会出错,提前规定一次错误最多能改变多少资源、消耗多少预算、传播到多少下游。
坐标与边界
治理 × 层级。身份包住能力,能力包住资源,资源再受数量、速率、时间、成本、并发和网络上限约束。多层防线只有在凭证、进程和配置入口真正分离时才具有独立价值。
Hard Envelope 与 Autonomy Envelope
| 边界 | 内容 | 变更权 |
|---|---|---|
| Hard Envelope | 租户隔离、生产凭证、绝对金额、禁止工具与数据类别 | 独立管理面或明确人工流程 |
| Autonomy Envelope | 批量、频率、对象集合、工具、并发和自动化档位 | 在硬边界内随证据和场景收放 |
effective_scope = intersect(
hard_envelope,
principal_scope,
task_scope,
capability_scope,
current_context_scope,
evidence_based_scope
)
每次委派只能保持或缩小范围。子 Agent 不得取得父 Agent 没有的工具、资源、预算或时长。
需要聚合的维度
数量、速率、成本和并发不能只按单个工具计算。十个子 Agent 各自低于 100 条,整个 run 仍可能写入 1000 条。限额至少要在 action、run、principal、tenant 和 fleet 中选择合适层级聚合。
| 维度 | 控制例子 |
|---|---|
| 资源与数据 | 租户、账户、环境、对象集合、字段和用途 |
| 数量与速率 | 每次、每批、每个 run、每个租户和时间窗口 |
| 成本与时间 | token、云资源、外部采购、凭证有效期和任务时长 |
| 并发与传播 | 子 Agent 数、调用深度、并发写入和下游接收者 |
| 恢复 | dry-run、延迟提交、checkpoint、幂等、补偿和熔断 |
运行实例
一批 18 人的薪酬付款已经通过 G1。G2 仍限定单租户、单次 20 条、run 累计 40 条、一个并发写入、Intent 金额上限和更高一级的基础设施绝对上限。重试创建第二批时,幂等键与 run 级限额同时阻断;目标账户换成其他租户时,资源边界先行拒绝。
多 Agent 与编舞
中心编排可直接累计预算;编舞需要共享的 run、principal、委托链和剩余额度。局部 Agent 限额会在扇出、重试和循环中被放大,因此还要限制子 Agent 数量、委派深度和跨域传播。
常见失效
- 把沙箱当成完整业务边界;
- 用 per-tool 限额替代 run 或 tenant 总额;
- Agent 可以改写自己的硬上限;
- 停止开关与 Agent 共用凭证;
- 只在正常路径限界,重试与恢复绕过;
- POST 才发现不可逆越界。
验证
通过故障注入测量最坏对象数、金额、成本和传播范围;演练熔断时延;验证并发、重试和子 Agent 下的累计口径;确认 Agent 无权修改 limiter、kill switch 和证据。
相邻规范
A5缩小能力面,C5隔离子 Agent,G3只在硬边界内调整自治范围。
引用建议:ADPS,《G2 · Blast Radius Control · 爆炸半径控制》,Agent 设计模式白皮书 v0.4,2026-08-19。
使用边界:本页为公开评审稿。模式定义与分类可供讨论和引用;运行实例用于说明机制,具名实践另见案例库。
溯源记录
- 来源记录
- ADPS 模式白皮书;先行工作与参考资料见正文
- 本页首次公开