Skip to content

[阶段 2] 通过通用工具完成已授权服务写入 #3662

Description

@louis4li

用户可见结果

父 issue:#3660。依赖 #3661 的完整读取路径。

用户说“创建明天下午三点的日程”,系统通过同一 skill 加载和通用调用路径,执行已授权写操作并返回明确结果。

复用已有授权,不新增默认逐次审批。 不能因为操作是写入、来自 skill 或使用通用工具就再次要求确认。仅当已有用户或组织策略明确要求时才接入原审批机制;缺少业务参数时属于澄清,不是重新授权。

实施范围

  1. 将阶段 1 的同一通用调用契约扩展到现有策略允许的写操作,依据服务实例和权威 operation 定义解析准入、参数和既有执行策略。
  2. 确保操作绑定和策略判断在实际副作用前完成,不把 skill 文本或模型提供的风险标签当授权事实。
  3. 复用现有 command/event/actor 执行和结果回执,不新增中间层会话字典或第二套写入执行系统。
  4. 补齐必要参数澄清、明确成功/失败回执及重复提交行为。下游支持幂等时沿用稳定幂等键;不支持时不能承诺 exactly-once,也不能在结果不确定时盲目重试。
  5. 既有策略需要审批的场景,恢复执行必须保持同一个目标、参数与操作契约,拒绝后不得执行。

验收

  • 实际对话完成创建操作,展示创建对象的明确结果或标识。
  • 已授权且策略未要求审批的写操作直接执行,无新增确认步骤。
  • 权限不足、参数无效和目标不一致时不产生副作用。
  • 原有显式审批规则仍生效,批准前与拒绝后不执行,恢复时不能替换目标或参数。
  • 重复提交和写操作超时有测试;结果不确定不会自动再次创建。
  • 读取和写入使用同一通用入口,工具数量不随 operation 增加。
  • 更新文档并通过相关 build/test、架构与测试稳定性门禁。

后续范围

自动恢复、重新授权后的继续执行、复杂限流处理留到阶段 4。本阶段必须能正确报告失败与结果不确定。

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions