跳转到内容

生产清单

上线之前,请先配置好各项控制:约束 token 开销、支持故障恢复,并便于调试。

关注点配置项所在位置
明确执行拓扑显式 mode、声明的治理角色 DAG 或 ExecutionRouter;检查 routingDecisionRunTeamOptions / OrchestratorConfig
控制任务派发默认事件驱动;逐任务审批用 onTaskDispatch,旧式整轮审批用 onApproval(两者不能同时配置)OrchestratorConfig
约束对话长度每个智能体的 maxTurns + contextStrategy(sliding-window / summarize / compact / custom)AgentConfig
约束挂钟时间单次模型调用的 callTimeoutMs + 整个 Agent 运行的 timeoutMsAgentConfig
限制工具输出上限maxToolOutputChars(或工具级的 maxOutputChars)+ compressToolResults: trueAgentConfig 与 defineTool()
从故障中恢复任务级的 maxRetries、retryDelayMs、retryBackoff(指数退避倍率)通过 runTasks() 使用的任务配置
崩溃或重启后恢复checkpoint(需显式开启、针对每次运行的快照)+ orchestrator.restore() 恢复OrchestratorConfig / 调用时指定
约束模型开销maxTokenBudget,或 maxCostBudget 搭配由调用方提供的 estimateCost 函数OrchestratorConfig
捕获卡住的智能体loopDetection 搭配 onLoopDetected: 'terminate'(或自定义处理器)AgentConfig
追踪与审计用 TraceStore 持久化 trace;通过 buildExecutionReceipt(result, trace) 生成凭证;用 renderRunViewer({ result, run }) 导出离线页面OrchestratorConfig / 运行后
遥测脱敏trace 与 Viewer 展示字段会尽力移除识别到的凭据;导出前仍要应用自己的 sink 策略内置 + 你的遥测 sink
持久化状态脱敏checkpoint 与共享记忆不受遥测脱敏覆盖;可能写入密钥时,用 RedactingStore 包装持久化 storeMemoryStore / checkpoint store
证明必要审查governanceIntent: 'required' 运行后检查 governanceConclusion;运行时 success 不代表治理成功TeamRunResult
审慎授予工具内置工具需显式开启(默认拒绝):智能体仅获得其在 tools / toolPreset 中列出的工具;两者均未列出时则不授予任何工具。bash 一经授予即在无沙箱环境中运行,且每个工具结果都会发送至你的模型提供方,因此授予读取/执行权限时务必审慎。defaultToolPreset 可用一行代码恢复此前的「全部工具」行为AgentConfig / OrchestratorConfig
约束文件系统访问范围cwd / defaultCwd(默认为 .agent-workspace 子目录;可用 process.cwd() 放宽,或用 null 禁用)AgentConfig / OrchestratorConfig

更深入的说明请参阅执行路由、 任务调度与派发、 成本与预算控制、 上下文管理、 工具配置、 可观测性与执行凭证,以及 检查点与恢复。