首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >API 不等于行动:怎样封装一个受控业务动作

API 不等于行动:怎样封装一个受控业务动作

作者头像
周裕光 Samuel
发布2026-07-31 06:22:29
发布2026-07-31 06:22:29
1060
举报
概述
API 解决“怎么连接”,行动能力解决“在什么业务条件下,由谁,以什么责任执行什么动作”。只有把接口包进业务语义、权限、规则、风险、补偿和证据中,它才适合成为 Agent 可以调用的企业行动。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 一、裸 API 为什么危险
  • 二、先定义业务动作,再映射接口和工作流
  • 三、行动契约:九项内容共同定义一个动作
    • 1. 意图:这个动作要完成什么业务结果
    • 2. 对象:动作究竟作用于谁
    • 3. 参数:哪些由系统带入,哪些允许调整
    • 4. 前置条件:什么情况下才允许提交
    • 5. 权限:谁能看、谁能发起、谁能批准
    • 6. 风险等级:动作需要多强的控制
    • 7. 执行结果:成功之后究竟改变了什么
    • 8. 补偿:出错后怎样撤销、抵消或人工处置
    • 9. 证据:怎样还原这次行动
  • 四、风险不同,自动化边界也不同
    • 低风险:可以自动执行,但必须留痕
    • 中风险:Agent 预填,人确认后提交
    • 高风险:Agent 建议,审批链负责授权
  • 五、超时不是失败,重试也不是重新来一次
  • 六、动作完成后,必须产生结果事件
  • 七、换个角度看:行动建模是在把权限切细
  • 带走一张表:行动契约模板
  • 结语:把执行权装进契约,而不是装进提示词
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档