做 AI Agent 时,人们很容易把注意力放在它能做多少事:能不能搜索、写文档、调用接口、修改数据,或者连续执行很长的任务。
我更关心另一件事:它什么时候应该停下来。
信息不足时要停,权限不够时要停,外部结果互相矛盾时要停。涉及付款、发布、删除、真实用户数据和不可逆操作时,通常也需要停下来等待规则或人工确认。
停止不是失败。一个清楚的停止状态,应该告诉使用者已经完成什么、正在等待什么、继续需要哪些信息,以及之前的步骤能不能安全重试。这样人接手时不必重新翻日志猜测。
同样重要的是恢复。任务被打断后,是从头开始,还是从某个检查点继续?工具调用已经成功但响应丢失时,怎样避免重复执行?人工修改过结果后,智能体是否还能沿用旧计划?
这些问题不能只靠一段提示词解决。它们需要状态、权限、幂等规则、审计记录和明确的人工入口。
一个真正能进入业务的 Agent,不是永远向前冲的程序。它知道自己能做什么,也知道什么时候把事情交还给人。