路由、模型与上下文
触发路由代表一个稳定业务场景。业务调用只需要选择路由,不应直接决定模型密钥、完整工具清单或内部提示词。
路由集中决定什么
Section titled “路由集中决定什么”一条路由可以组合:
- 调度目标和目标配置;
- 可见工具源及精确允许范围;
- 知识库与检索策略;
- 会话、记忆和页面上下文策略;
- 送达、重试、预算和其他运行规则。
接入方只能触发自己白名单内的路由。路由也不是业务授权:工具到达业务后端后,源系统仍要重新校验本次操作。
模型凭证不是业务场景
Section titled “模型凭证不是业务场景”模型凭证保存模型服务地址、API Key、默认模型和用途。路由或调度目标引用凭证,业务前端、知识文档和 Agent Client 不应获得模型密钥。
不同用途可以使用不同凭证,例如对话、视觉、语音或向量检索。更换模型时,只要输入输出契约保持兼容,业务系统仍可调用同一条路由。
上下文从哪里来
Section titled “上下文从哪里来”| 上下文 | 用途 | 权威边界 |
|---|---|---|
| 用户输入 | 当前目标与明确参数 | 仍是不可信输入,需清洗与校验 |
| 会话记忆 | 延续近期对话 | 不是业务数据库,也不能授予权限 |
| 页面上下文 | 说明用户当前所在页面或对象 | 用于理解,不证明对象可操作 |
| 知识库 | 检索制度、帮助与说明资料 | 不代替实时订单、库存或账号状态 |
| 能力投影 | 告诉 Agent 本轮可以请求哪些工具 | 业务后端仍有最终拒绝权 |
当答案依赖实时业务数据时,应调用业务工具,而不是把知识库或旧对话当作最终事实。
排查一条路由
Section titled “排查一条路由”依次确认:接入方是否允许该路由、目标与凭证是否可用、知识库是否显式绑定、工具是否同时通过来源与允许范围、页面线索是否来自预期入口,以及任务 Trace 在哪一步停止。