RFC: 可选的工具生命周期钩子,用于可审计的执行记录

作者: jsonwisdom创建于 2026年8月7日更新于 2026年9月9日

□ 总结

这个RFC提出了围绕工具执行的可选生命周期钩子,这样用户就可以在不修改模型行为或代理规划的情况下附加审计日志,再播放验证,以及授权政策.

这里有一个工作阶段0的参考执行:

专用的Qwen重放适配器CI工作流程顺利完成. pytest-q'和Python'的脚本/核实 manifest.py'均通过经核实的SHA头.

□ 问题

Qwen-代理用户需要执行记录,目前必须围绕单个工具来作包装. 第0阶段在`BaseToo.call ()'边界证明这项工作。

最低限度的本土生命周期接口可以在保留现有语义的同时去除包装要求.

□ 拟议最小接口

zz
从打入协议中


类工具生命周期Hook( Protocol) :
def before tool call(电话)
本人,
* *,
工具 名称:str,
工具 args:str \\\ dict,
语境: dict,
) - > dict QQ 无:
. . . . . . . .

工具( C)
本人,
* *,
工具 名称:str,
工具 args:str \\\ dict,
结果:对象,
语境: dict,
元数据: dict QQ 无,
) - > 时间 无:
. . . . . . . .

工具误差( R)
本人,
* *,
工具 名称:str,
工具 args:str \\\ dict,
错误:例外,
语境: dict,
元数据: dict QQ 无,
) - > 时间 无:
. . . . . . . .

本合同是否支持当前审计、重放、中间软件和批准门使用案例? 维护者倾向于BaseTool.call()'边界的拦截点、代理人QCall tool()'边界,还是两者兼而有之?

□行为界限

参考设计不变:

  • 模型输出;
  • 规划逻辑; 信息格式化;
  • 流动行为;
  • 工具参数或结果。

它支持两种明确的模式:

页:1 MODE Observe = 保留行为的审计收藏 MODE ENFORCE = 用户政策拒绝执行前选项


辩论和结果突变被设计禁止. 收据既包含`要求的-参数-hash',也包含`执行的-参数-hash';不包含`mutation-source'的错配不能核实。

□ 第0阶段证据

参考执行情况核实:

页:1
QV 001 普通工具执行
QV 002 语法论证命令
QV 003 明确的政策否认
QV 004 不变的例外传播
QV 005 定点调用图

QV 005只证明有巢关系语义. 真正的平行执行命令被故意推迟至QV 006.

□ 相关问题

  • #854提议MCP加密签名

. . . . . . .

内容来源: QwenLM/Qwen-Agent