规则写在文档里不等于被执行:让 Agent 策略变成能拦截的检查
jonah_omninode · reddit · 2026-09-11
作者讲述了一个真实教训:仓库里写好了授权规则,检查清单问了正确的问题,部署记录也留了审批栏——但一次变更仍在没有审批的情况下上线,因为线上路径上没有任何代码去读那个答案。
关键洞察:这件事在 agent 时代更危险。人看到警告会停下来,而 agent 看到工具调用成功返回就会继续前进。
他们的做法是把反复出现的规则从 prompt 和文档中迁移到能真正「阻断」流程的检查里。判定一条检查是否生效的方法:向真实入口发送一个故意无效的请求,确认被拒绝;再发送一个有效请求,确认仍然通过。两步都通过之前,规则只算文档而非执行。作者在评论区征集大家遇到过的「agent 本应遵守却无人执行」的规则案例。
「编程与Agent」频道最新
- Every 给每位员工建个人基准,实测发现小模型更能干日常活 — every · 2026-09-11
- Agent 一天替主人交税点外卖,追回 836 美元无主财产 — armand_ruiz · 2026-09-11
- OpenAI Agents API 被称作「Agent 界的 AWS 时刻」,困难部分全变成租用 — TheMoonMidas · 2026-09-11
- Codex 20x 额度性价比下滑,用户换用 Grok 4.6 xhigh — mazzaTalk · 2026-09-11
- 开发者发布仅三工具的 MCP 服务器,让 Agent 把 Markdown 安全推到浏览器 — Hopeful-Business-15 · 2026-09-11
- 两天高强度实测 Cursor:搭配 grok 4.6 xhigh 完成一般任务 — mazzaTalk · 2026-09-11