用户可见结果
父 issue:#3660。依赖 #3661 的完整读取路径。
用户说“创建明天下午三点的日程”,系统通过同一 skill 加载和通用调用路径,执行已授权写操作并返回明确结果。
复用已有授权,不新增默认逐次审批。 不能因为操作是写入、来自 skill 或使用通用工具就再次要求确认。仅当已有用户或组织策略明确要求时才接入原审批机制;缺少业务参数时属于澄清,不是重新授权。
实施范围
- 将阶段 1 的同一通用调用契约扩展到现有策略允许的写操作,依据服务实例和权威 operation 定义解析准入、参数和既有执行策略。
- 确保操作绑定和策略判断在实际副作用前完成,不把 skill 文本或模型提供的风险标签当授权事实。
- 复用现有 command/event/actor 执行和结果回执,不新增中间层会话字典或第二套写入执行系统。
- 补齐必要参数澄清、明确成功/失败回执及重复提交行为。下游支持幂等时沿用稳定幂等键;不支持时不能承诺 exactly-once,也不能在结果不确定时盲目重试。
- 既有策略需要审批的场景,恢复执行必须保持同一个目标、参数与操作契约,拒绝后不得执行。
验收
后续范围
自动恢复、重新授权后的继续执行、复杂限流处理留到阶段 4。本阶段必须能正确报告失败与结果不确定。
用户可见结果
父 issue:#3660。依赖 #3661 的完整读取路径。
用户说“创建明天下午三点的日程”,系统通过同一 skill 加载和通用调用路径,执行已授权写操作并返回明确结果。
复用已有授权,不新增默认逐次审批。 不能因为操作是写入、来自 skill 或使用通用工具就再次要求确认。仅当已有用户或组织策略明确要求时才接入原审批机制;缺少业务参数时属于澄清,不是重新授权。
实施范围
验收
后续范围
自动恢复、重新授权后的继续执行、复杂限流处理留到阶段 4。本阶段必须能正确报告失败与结果不确定。