智能Agent编排Skill
适用场景
设计 Agent 系统:单 Agent 工具循环、多 Agent 分工协作、意图路由、上下文与记忆管理、异常兜底。
执行步骤
- 确定编排模式:任务简单→单 Agent + 工具循环;任务多域→主 Agent 路由 + 子 Agent 执行;复杂流水线→多角色接力(规划/执行/校验)。
- 工具调用设计:工具定义含名称/描述/参数 schema/副作用说明;参数校验在工具入口;工具结果反馈给模型驱动下一步。
- 路由设计:意图识别路由到子 Agent,识别不清时主动澄清;路由规则可配置,避免硬编码条件链。
- 上下文管理:token 预算管理——历史消息截断/摘要压缩;长期记忆(用户偏好/事实)走持久化存储,敏感信息过滤。
- 兜底设计:工具失败→重试→降级→明确失败;设置最大步数防死循环;模型无输出/格式错误有重试与终止边界。
- 安全与可观测:工具白名单+权限校验(高危工具二次确认),防提示注入(工具描述与用户输入隔离);每步记录 traceId/工具调用/耗时/token。
规范要点
- 工具副作用必须声明,读写分离;高风险操作(删除/支付/外发)必须人工确认。
- 上下文压缩必须有信息保真策略(关键事实保留),禁止盲目截断导致任务丢失。
- 防死循环:最大步数、无进展检测、预算耗尽时输出中间结果而非静默终止。
- 多 Agent 之间接口契约清晰(输入输出 schema),避免上下文互相污染。
- 所有外部输入(用户内容、工具返回)视为不可信,注入到提示词前需转义/隔离。
- 兜底必须面向用户可见:终止时说明已完成与未完成事项。
输出模板
## Agent 编排方案
编排模式:模式选型 + Agent 角色划分
工具清单:名称/参数/副作用/权限级别
路由规则:意图 → 子 Agent 映射 + 澄清策略
上下文策略:窗口截断/摘要/记忆存储方案
兜底链路:重试 → 降级 → 终止话术
自检清单
- 编排模式与任务复杂度匹配,职责无重叠
- 工具有 schema 校验与副作用声明,高危需确认
- 死循环防护(最大步数/预算)与终止话术
- 提示注入有隔离措施,敏感数据不入上下文
- 每步可观测,失败可回溯