@PStarH 在 想问问佬友们:你们敢把多大的“写权限”交给 AI Agent? 中发帖
最近在思考一个问题:Coding Agent 从“会写代码”到“真正替人干活”,中间最大的障碍可能不是模型能力,而是执行权。
目前让 Agent 修改本地文件、跑测试、创建 PR,很多人已经可以接受。但再往前一步,例如自动合并 PR、操作 CI/CD、修改云资源,甚至回滚生产,性质似乎就完全不同了。
想问问有实际经验的佬友们:
你目前愿意把 Agent 的写权限开放到哪一级?继续放权最大的顾虑是什么?
如果 Agent 调用外部系统时请求超时,但远端可能已经执行成功,这时应该怎么办?自动重试可能造成重复操作,不重试又可能让任务一直卡住。大家一般会用幂等键、查询远端状态、人工确认,还是其他方案?
Agent 的工具执行权究竟应该放在哪里?Agent Runtime、MCP Host、CI/CD 平台,还是独立的执行控制层?如果多个 Agent 共用企业工具,身份、权限、...