提出工程化框架处理Agent部分执行成功/超时后的状态歧义问题,建议识别不确定步骤、隔离依赖、区分确认成功/失败/待定状态。
一个 agent 更新了客户记录、打开了一张服务工单,并向下游系统请求了一项调整。前两个操作已提交。最后一个请求超时了。调整是失败了、是提交了但未收到确认、还是仍处于 pending 状态?agent 的回答无法确定这笔事务的状态。
演示可以证明已完成的路径。架构还必须控制那些未能完成的路径。
Microsoft 建议分析关键工作负载流程中的每个步骤、其依赖关系、故障模式及其影响范围。对于企业级 agent,分析范围涵盖:不恰当的模型输出、错误的步骤排序。
超时使得自动重试变得危险。Azure 的 Retry 模式警告说,重复执行非幂等操作可能导致重复的副作用。丢失的确认不等于写入失败的证明。
识别不确定的步骤。阻止进一步操作并隔离故障依赖。系统应区分:需要协调的执行——在未知重要操作状态的情况下继续工作流可能将影响范围扩大到原始故障之外;执行标识符、授权上下文、关联信息。
工作流检查点支持恢复继续,但它无法证明外部系统已提交事务。这种区分至关重要。持久化编排状态回答的是「工作流进行到哪了?」但不一定能回答「外部系统内部发生了什么?」
先协调,再重试。重试应该有界限,且仅在故障模式已知的情况下应用。对于瞬态且可安全重复的操作,重试可能是合适的。对于可能产生不可逆或重复副作用的操作,系统可能需要首先确定上一个请求是否实际已提交。在业务规则允许的情况下,恢复可以包括:备选执行路径、受控终止。
当事务状态未知时,重试不等于恢复。
恢复可以包括备选执行路径和受控终止。重试不是恢复——当事务状态未知时,重试不等于恢复。
跨服务关联决策和效果:agent 决定了什么、请求了什么操作、哪些系统收到了这些请求、哪些操作已完成、哪些结果仍不确定、发生了哪些补偿操作、谁授权了后续执行。在重要工作恢复之前,验证状态和授权。未经状态验证的恢复存在重复风险。未经授权验证的恢复可能执行技术上有效但已不再允许的操作。
Saga 和补偿事务模式可以为跨分布式操作的恢复协调提供结构。但补偿不一定意味着回滚数据库事务。一项已完成的业务操作在技术上可能已无法回滚。补偿可能需要另一个明确的业务操作。
Original Action
↓
Customer adjustment submitted
↓
Execution outcome becomes uncertain
↓
Reconciliation
↓
Adjustment confirmed
↓
Business compensation required
↓
Create corrective adjustment
↓
Approval + audit evidence
补偿操作本身成为另一个受治理的操作。
Microsoft Foundry 评估和监控可以帮助发现意外的模型行为。但仪表盘无法协调模糊的提交。它无法确定重复执行非幂等事务是否安全。它也无法独立授权另一项重要的写操作。
可观测性告诉我们有事发生了。执行完整性决定我们能够对它做什么。
agent 架构中最危险的假设之一是工作流只有两种结果:
SUCCESS
or
FAILURE
企业级执行很少如此简单。更现实的状态模型可能是:
NOT_STARTED
↓
IN_PROGRESS
↓
PARTIALLY_COMMITTED
↓
OUTCOME_UNCERTAIN
↓
RECONCILING
↓
RECOVERED
↓
COMPENSATED
↓
VERIFIED
部分成功可能在接近完成时留下不一致的记录。这正是为什么故障路径必须像成功路径一样精心设计。
执行完整性意味着确定发生了什么、什么仍不确定、以及谁可以决定接下来发生什么。这需要的不仅仅是 prompt 质量。它需要能够控制以下方面的架构:
State → Evidence → Reconciliation → Recovery → Authorization → Resumption
企业级 agent 不应该只问:
"What should the agent do next?"
架构应该能够确定:
"Do we know enough about the previous execution state to continue safely?"
这是一个截然不同的工程标准。
🛡️ Need implementation, not just insights?
Design reconciliation, compensation and recovery gates into your agent workflow.
🛡️ Article Link | Read the full article
Execution Integrity | Engineering AI for Partial Execution, Recovery and Control | R.A.H.S.I. Framework™
Engineer AI workflows for partial execution, recovery and control using retries, checkpoints, compensation, observability and failure-path assurance.
🛡️ Let's Connect | Work with Aakash Rahsi
Hire Aakash Rahsi | Expert in Intune, Automation, AI, and Cloud Solutions
Hire Aakash Rahsi, a seasoned IT expert with over 13 years of experience specializing in PowerShell scripting, IT automation, cloud solutions, and cutting-edge tech consulting. Aakash offers tailored strategies and innovative solutions to help businesses streamline operations, optimize cloud infrastructure, and embrace modern technology. Perfect for organizations seeking advanced IT consulting, automation expertise, and cloud optimization to stay ahead in the tech landscape.