3.4 KiB
3.4 KiB
Agent 工具白名单与意图配置
文档功能
本文档用于向主项目方交付奶龙风控智能助手的工具白名单和意图配置,说明实际生效值、配置表位置、工具权限和一致性要求。
Agent 基础声明
| 项目 | 值 |
|---|---|
agent_type |
risk |
| 展示名称 | 奶龙风控智能助手 |
| 允许角色 | risk_operator、admin |
| 允许入口 | api |
| 运行权限 | agent:run |
| 工具权限 | risk:alert:read |
工具白名单
当前 active 发布:
release_no=risk-agent-local-v1
namespace=agent_tools
schema_version=1
| 配置键 | 允许工具 |
|---|---|
risk:risk_overview |
get_risk_overview |
risk:risk_search |
search_risk_alerts |
risk:risk_evidence |
get_alert_evidence |
risk:general |
无 |
JSON 文件:
config/risk_agent_tools.json
意图配置
| 意图 | 名称 | 示例 | 允许工具 |
|---|---|---|---|
risk_overview |
风险概览 | 查看当前风险概览;当前有多少高风险预警 | get_risk_overview |
risk_search |
风险查询 | 查询高风险预警;查看命中 RW-007 的预警 | search_risk_alerts |
risk_evidence |
预警证据 | 查询预警编号 ALERT-001 的证据;查看这条预警的证据链 | get_alert_evidence |
general |
通用风控查询 | 你能做什么;说明你的功能边界 | 无 |
统一参数:
confidence_threshold=0.6500
max_clarification_rounds=2
transfer_on_failure=true
priority=100
version=1
status=active
JSON 文件:
config/risk_agent_intents.json
配置表映射
工具白名单
写入 platform_config_item:
release_id:当前 active 配置发布。namespace:agent_tools。config_key:risk:<intent_code>。value_json:{"allowed_tools":[...]}。
意图
写入 agent_intent_config:
agent_type=riskintent_codeintent_namedescriptionexamplesclassifier_instructionconfidence_thresholdmax_clarification_roundstransfer_on_failureallowed_toolspriorityversionstatus
一致性要求
platform_config_item的工具白名单是实际执行边界。agent_intent_config.allowed_tools必须与工具白名单保持一致。- 工具名称必须同时存在于代码的
AgentDefinition.allowed_tools和工具注册表中。 - 不得只配置意图而遗漏工具白名单。
- 不得把写操作、处置操作或修改交易数据的工具放入白名单。
工具权限
三个工具均为只读工具:
| 工具 | 角色 | 权限 |
|---|---|---|
get_risk_overview |
risk_operator/admin |
risk:alert:read |
search_risk_alerts |
risk_operator/admin |
risk:alert:read |
get_alert_evidence |
risk_operator/admin |
risk:alert:read |
主项目接入检查
- 创建或复用 active
config_release。 - 导入 4 条
agent_tools配置。 - 导入 4 条 risk 意图配置。
- 确认配置已审核并激活。
- 确认
risk_operator拥有agent:run和risk:alert:read。 - 确认
riskAgent 已注册到AgentFactory。 - 发起一次风险概览和一次预警搜索验证工具调用。
发布脚本
主项目已提供:
tools/publish_risk_agent_config.py
该脚本用于发布工具白名单、意图配置和风险 Agent 所需权限。部署时应优先使用脚本,避免手工写入配置表造成工具白名单和意图配置不一致。