总览
本章节范围:人怎么授权、介入、远程驱动 agent 目标读者:设计 agent 权限模型与人机协作的工程师
范围与边界 (Scope)
- 包含:权限与审批、HITL 与 steering、远程与异步 agent
- 不包含:
- 权限门的技术隔离实现 → 07-安全与沙箱/03-沙箱隔离
- 长任务 checkpoint 状态机制 → 04-编排/06-长任务与状态
- 多 agent 编排拓扑 → 04-编排与工作流
名词定义
| 名词 | 定义 |
|---|---|
| deny-first | deny → ask → allow 的权限评估顺序,默认拒绝 |
| 权限模式 | 不同信任度的操作授权档位(如 plan/auto) |
| reasoning-blind | 审批分类器不读 agent 内部推理,防被操纵 |
| 审批疲劳 | 审批过频导致用户麻木、危险操作被放过 |
| HITL | human-in-the-loop,人在 agent 流程中介入 |
| steering | 运行中纠偏 agent 而不重启 |
| kill switch | 多级停止 + 回滚已完成副作用的机制 |
| 异步 agent | 脱离实时对话、在后台运行的 agent |
| 远程控制 | agent 在本地运行、远程界面驱动与监控 |
@tbl-agent-hitl-glossary 人机交互与控制章节名词定义:deny-first、权限模式、reasoning-blind、审批疲劳、HITL、steering、kill switch、异步 agent、远程控制
本章节所有文档默认这些名词已定义。
子文档索引 (Index)
- 02-权限与审批 — deny-first、权限模式、审批粒度、ML 分类器、审批疲劳
- 03-HITL与steering — 四介入模式、中断恢复、不重启纠偏、kill switch
- 04-远程与异步agent — 后台执行、远程控制、介入时机、推送 vs 轮询
阅读建议
三篇按"控制强度递减、自主度递增"排列:执行前授权(02)→ 运行中介入(03)→ 后台异步放手(04)。
参考资料
- Claude Code 权限/远程文档、LangGraph HITL、异步 SWE agent 论文,详见各子文档
## 参考资料。