审批门是什么,为什么要留

最后更新:2026-09-20

Agent 和聊天机器人最实际的区别是:它说的话会变成真的事。审批门就是在这中间加一道确认——有后果的动作先停下来,问你一句再做。

哪些动作会被拦

判断标准不是「难不难」,是能不能撤销

动作要不要拦原因
读文件、查资料不用没后果
改本地未提交的文件看情况有版本控制就能恢复
删除文件、清空目录删了就没了
提交、推送代码推出去就收不回
调用外部接口、发请求对方已经收到了
花钱的操作必须不可逆且直接损失

拦下来是有代价的

每个确认都要打断你一次。如果拦得太频繁,会出现两种结果:你开始不看内容直接点确认,或者干脆把审批关掉。两种都等于没有这道门。

所以配置的目标不是「拦得多」,是拦得准

怎么配才不烦人

只拦不可逆的

能把「改文件」和「删文件」分开处理,就让改文件直接过,删文件才问。多数工作里改文件占九成,删文件不到一成——拦后者,噪音就降下来了。

在干净的工作区里跑

如果所有改动都在版本控制下、随时能回滚,那「改本地文件」这一类就不需要拦了。危险感来自不可恢复,不是来自动作本身。

把危险动作批量化

与其让它每删一个文件问你一次,不如让它先把要删的清单列出来,你一次看完再放行。你审的是意图,不是逐个动作。

什么时候可以适当放开

当你对某个 Agent 的脾气有把握之后——你知道它在这个项目里会先看再改、不会乱来——可以为这个项目单独放宽。

这个判断要基于观察,不基于信任。看它跑过十几个任务,每次都先读后写,那就有依据了。只是因为「它看起来挺聪明」就关掉,是另一回事。

在 Aiglade 里

Aiglade 把几个 Agent 的待确认项收到同一个地方,而不是让你在四个终端窗口里分别发现。并行的 Agent 越多,这一点越重要——同时有三个操作等你确认的时候,集中在一处看比分散着看快得多。

相关:让几个 Agent 分工干活