审批门是什么,为什么要留
最后更新:2026-09-20
Agent 和聊天机器人最实际的区别是:它说的话会变成真的事。审批门就是在这中间加一道确认——有后果的动作先停下来,问你一句再做。
哪些动作会被拦
判断标准不是「难不难」,是能不能撤销。
| 动作 | 要不要拦 | 原因 |
|---|---|---|
| 读文件、查资料 | 不用 | 没后果 |
| 改本地未提交的文件 | 看情况 | 有版本控制就能恢复 |
| 删除文件、清空目录 | 要 | 删了就没了 |
| 提交、推送代码 | 要 | 推出去就收不回 |
| 调用外部接口、发请求 | 要 | 对方已经收到了 |
| 花钱的操作 | 必须 | 不可逆且直接损失 |
拦下来是有代价的
每个确认都要打断你一次。如果拦得太频繁,会出现两种结果:你开始不看内容直接点确认,或者干脆把审批关掉。两种都等于没有这道门。
所以配置的目标不是「拦得多」,是拦得准。
怎么配才不烦人
只拦不可逆的
能把「改文件」和「删文件」分开处理,就让改文件直接过,删文件才问。多数工作里改文件占九成,删文件不到一成——拦后者,噪音就降下来了。
在干净的工作区里跑
如果所有改动都在版本控制下、随时能回滚,那「改本地文件」这一类就不需要拦了。危险感来自不可恢复,不是来自动作本身。
把危险动作批量化
与其让它每删一个文件问你一次,不如让它先把要删的清单列出来,你一次看完再放行。你审的是意图,不是逐个动作。
什么时候可以适当放开
当你对某个 Agent 的脾气有把握之后——你知道它在这个项目里会先看再改、不会乱来——可以为这个项目单独放宽。
这个判断要基于观察,不基于信任。看它跑过十几个任务,每次都先读后写,那就有依据了。只是因为「它看起来挺聪明」就关掉,是另一回事。
在 Aiglade 里
Aiglade 把几个 Agent 的待确认项收到同一个地方,而不是让你在四个终端窗口里分别发现。并行的 Agent 越多,这一点越重要——同时有三个操作等你确认的时候,集中在一处看比分散着看快得多。
相关:让几个 Agent 分工干活。