持久 Agent 需要分别约束唤醒时机与行动权限。一次唤醒只允许观察,任何外部副作用都要重新校验授权。
OpenAI Admin Plugin 把工作区管理变成权限感知的 Agent 闭环。真正的架构由身份、动作控制、审批、结果证据与审计组成。
Anthropic 多 Agent 冲突实验表明,协调系统还需要不可静默改写的委托记录、升级规则和独立验收。
HANDBOOK.md 说明规则进入 Context 仍不足以形成控制。本文给出规则检索、执行前判定、提交门控与事后核验四层方案。
Agent 可观测性要记录结果、动作、成本、身份和审批。思维链可以提供安全信号,但无法充当生产运行账本。
OpenAI Presence 把策略、批准动作、仿真、评测、人工升级和受控更新连成生产闭环。本文拆解平台应该负责什么,以及企业不能外包哪些控制权。