小林按指引排查后仍无法投屏,Agent 整理好“房间 A301、线缆连接、屏幕无信号、已核对输入源”的故障描述,并问她是否创建服务单。她点击“确认”,页面一时没有反馈,于是又点击一次。如果程序把两次点击分别当作新的写入,就会产生两张相同工单;如果第一次已经写入成功而界面只显示超时,盲目重试还会扩大混乱。本篇为企业 Agent 的写入动作建立两层保护:由人确认或审批“到底要写什么”,再用幂等标识防止同一业务请求重复执行。普通故障单通常只需请求人确认;涉及更大影响的写入,应按企业制度由有权人员审批。两者不是一回事,也不能让模型自称“已经得到批准”。文章目录区分确认、审批与执行写入操作的流程图一个能说明幂等含义的 Python 示例为什么超时最危险用反例验收写入保护总结区分确认、审批与执行小林确认的是自己提交的故障描述,服务台人员审批的是某类需要职责分离的操作。即使两者都由人在界面上点击按钮,权限来源和责任也不同。Agent 可以准备待确认内容,但不能替人点击,更不能把聊天里的“可以吧”一概解释为授权。阶段谁负责产生的证据不能替代什么拟稿Agent 根据已确认事实整理固定的待执行内容不是写入成功请求人确认小林查看房间、现象和联系方式与该份内容绑定的确认记录不等于管理人员审批人工审批业务制度指定的审批人审批人、时间、范围及结论不能由模型生成一句“已批准”代替工具执行服务端调用业务接口幂等键、请求与真实回执超时不等于失败或成功结果回读服务端查询最终状态工单号或明确失败原因不能只看模型最后一句话