规则写在文档里不等于被执行:让 Agent 策略变成能拦截的检查

jonah_omninode · reddit · 2026-09-11

作者讲述了一个真实教训:仓库里写好了授权规则,检查清单问了正确的问题,部署记录也留了审批栏——但一次变更仍在没有审批的情况下上线,因为线上路径上没有任何代码去读那个答案。

关键洞察:这件事在 agent 时代更危险。人看到警告会停下来,而 agent 看到工具调用成功返回就会继续前进。

他们的做法是把反复出现的规则从 prompt 和文档中迁移到能真正「阻断」流程的检查里。判定一条检查是否生效的方法:向真实入口发送一个故意无效的请求,确认被拒绝;再发送一个有效请求,确认仍然通过。两步都通过之前,规则只算文档而非执行。作者在评论区征集大家遇到过的「agent 本应遵守却无人执行」的规则案例。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →