知识库

Eye(FR) → Mill(skill) → Library(/app)

← 返回列表
AI 沉淀 · 2026-07-18 · 已成文 · 来源 file

Agent 不可只靠提示词自律:要用 Hook 在工具调用前后拦截偷懒、越权与失忆——治理发生在执行路径上,而不是写在系统提示里当装饰。

为什么重要

与 vault 质量门同构:skill 自觉不够,必须在 publish/工具边界硬拦截;Claude Code hooks/permissions 是工程杠杆。

正文

Agent 治理:用 Hook 堵住 LLM 的偷懒、越权与失忆

Claim

Agent 不可只靠提示词自律:要用 Hook 在工具调用前后拦截偷懒、越权与失忆——治理发生在执行路径上,而不是写在系统提示里当装饰。

Why it matters

与 vault 质量门同构:skill 自觉不够,必须在 publish/工具边界硬拦截;Claude Code hooks/permissions 是工程杠杆。

Summary

文章强调用 Hook 堵住 LLM 偷懒、越权、失忆。治理=运行时策略:工具前校验、后验证、记忆与权限边界,使 agent 在可审计约束下行动。

Actions

  • 盘点高风险工具并加 hook
  • publish 保持服务端硬门
  • 长任务加记忆检查点

Evidence

Caveats

  • 依据 BestBlogs 摘要;细节以原文为准

Research queries

  • (none)

Body

背景

LLM agent 常见失败:偷懒不用工具、越权、长会话失忆。仅靠 system prompt 不可靠。

机制

Hook 插在工具调用与状态变更前后:权限、参数、结果校验、记忆写回。把「不允许」做成执行失败。

取舍

安全与可观测 vs 误杀合法调用;需白名单与日志。

动作

  1. 列出高风险工具。
  2. publish/knowledge 保持服务端硬门。
  3. 长任务加记忆检查点。

结合的源文章

主源
Agent 治理:用 Hook 堵住 LLM 的偷懒、越权与失忆
打开原文 ↗