TIL
智能体平台的合理边界与可靠集成
业务应用应掌控界面、上下文、数据、权限与审批,Harness 负责会话、工具协调、执行、流式事件和恢复,MCP 或业务工具负责受控访问与操作。针对外部副作用,仅靠人工审批不足,还需持久化幂等操作号、外部回执和最终对账状态,避免恢复或重试导致重复执行。
智能体平台的合理边界是:业务应用掌控界面、业务上下文、数据记录、权限与审批;Harness 负责会话状态、上下文延续、工具协调、沙箱执行、流式事件、失败恢复和人工授权;MCP 或业务工具负责访问内部数据与执行受控操作。核心原则不是把业务搬进 AI,而是把 AI 嵌入现有业务系统。
集成可按复杂度分为三种:codex exec 适合脚本、CI 和一次性后台任务;Codex SDK 适合在应用代码中启动、恢复和流式接收智能体任务;app-server 适合长期会话、事件处理、任务中断、工具暴露及审批交互。
对于会产生外部副作用的操作,仅有人工审批仍然不够。宿主应用还必须保存幂等操作号、外部系统回执和最终对账状态,以区分“操作尚未执行”“正在执行”和“已执行但响应丢失”,避免会话恢复或重试时重复执行。
