Agent 治理:用 Hook 堵住 LLM 的偷懒、越权与失忆
Claim
Agent 不可只靠提示词自律:要用 Hook 在工具调用前后拦截偷懒、越权与失忆——治理发生在执行路径上,而不是写在系统提示里当装饰。
Why it matters
与 vault 质量门同构:skill 自觉不够,必须在 publish/工具边界硬拦截;Claude Code hooks/permissions 是工程杠杆。
Summary
文章强调用 Hook 堵住 LLM 偷懒、越权、失忆。治理=运行时策略:工具前校验、后验证、记忆与权限边界,使 agent 在可审计约束下行动。
Actions
- 盘点高风险工具并加 hook
- publish 保持服务端硬门
- 长任务加记忆检查点
Evidence
- Agent 治理:用 Hook 堵住 LLM 的偷懒、越权与失忆 (primary): 用 Hook 堵住 LLM 的偷懒、越权与失忆
Caveats
- 依据 BestBlogs 摘要;细节以原文为准
Research queries
- (none)
Body
背景
LLM agent 常见失败:偷懒不用工具、越权、长会话失忆。仅靠 system prompt 不可靠。
机制
Hook 插在工具调用与状态变更前后:权限、参数、结果校验、记忆写回。把「不允许」做成执行失败。
取舍
安全与可观测 vs 误杀合法调用;需白名单与日志。
动作
- 列出高风险工具。
- publish/knowledge 保持服务端硬门。
- 长任务加记忆检查点。