git:20260821.6e4393f to git:20260829.7b0e120
2 added, 13 removed. Audit A to A.
---
name: action-contract-execution-feedback-loop
description: |
用于需要把一个业务动作封装成Agent可调用工具、要设计动作执行前校验、重试和降级,用户出现“帮我定义Action契约”“这个动作失败后怎么办”或 action contract, pre-check, retry and fallback 等信号时调用。不适用于仍未决定动作应自动、人工还是协同控制。
metadata:
- tags:
- - action
- - pre-check
- - feedback
- - retry
- - reliable-autonomy
- - enterprise-ai
- - ontology-driven
- related_skills:
- - slug: risk-based-agent-action-modes
- relation: depends-on
- - slug: fact-reason-action-business-loop
- relation: composes-with
+ tags: "action, pre-check, feedback, retry, reliable-autonomy, enterprise-ai, ontology-driven"
+ related-skills: "risk-based-agent-action-modes:depends-on, fact-reason-action-business-loop:composes-with"
---
# Action 契约与“校验—执行—反馈”闭环
## 方法骨架
- 把业务动作定义成可校验、可调用、可追踪的Action契约。
- 契约包含目标系统、功能、输入输出、前置条件、效果、权限、幂等和审计要求。
- 执行前同时验证合规性、业务可行性和技术安全性。
- 执行结果按成功、可恢复失败和不可恢复失败分类。
- 反馈驱动重试、补偿、降级、人工接管或终止,并更新事实状态。
- 输出是一份可交给系统集成、测试和治理共同使用的动作规格。
## 触发场景
### 用户会在什么情境下需要这个 Skill
1. 需要把一个业务动作封装成Agent可调用工具
2. 要设计动作执行前校验、重试和降级
3. 系统调用已有API但缺少业务契约和反馈闭环
### 语言信号
- “帮我定义Action契约”
- “这个动作失败后怎么办”
- “怎么做执行前校验和结果回写”
- 英文信号:action contract, pre-check, retry and fallback
### 与相邻 Skill 的区分
- 与 `risk-based-agent-action-modes`:行动模式先决定控制方式;本 skill 定义选定模式下的具体Action契约。
- 与 `fact-reason-action-business-loop`:业务闭环确定有哪些行动;本 skill 把单个行动细化为可治理调用。
## 执行步骤
Skill 激活后按以下顺序执行:
1. **定义动作身份**
- 动作:写清动作名称、业务目的、目标系统、责任主体、版本和幂等键。
- 完成标准:动作边界唯一且能够审计。
2. **定义输入输出**
- 动作:为参数、类型、来源、必填、敏感级别、输出和错误码建立契约。
- 完成标准:输入可校验,输出能驱动后续事实更新。
3. **定义前置与效果**
- 动作:列出状态、权限、额度、时间、依赖和预期状态变化。
- 完成标准:每个前置条件可判断,每个效果可验证。
4. **配置执行控制**
- 动作:设置合规、可行和安全校验,以及事务、超时、重试、补偿、降级、终止和人工接管。
- 完成标准:成功与各类失败均有唯一处置路径。
5. **闭合反馈与测试**
- 动作:定义结果回写、审计字段、告警和测试用例。
- 完成标准:正常、重复、边界、越权、超时和部分失败用例通过。
### 固定输出
最终结果至少包含:输入与假设、逐步判断、证据与来源、未决项、风险边界、建议动作、完成标准。涉及项目适配时,将方法假设与项目事实分栏表达。
## 使用边界
### 不要在以下情况使用
- 仍未决定动作应自动、人工还是协同控制
- 目标系统没有稳定接口或事务保障
- 只需要生成只读说明,无实际调用
### 常见失败模式
- **约束和权限落入过紧或过松两端**:场景风险与控制策略未建立映射,Agent无法判断何时自主、何时申请授权、何时停止。
- **目标模糊且行动原语契约残缺**:Agent缺少可计算的成功条件及行动前后状态模型,只能猜测参数、条件和执行结果。
- **高风险行动采用规则直驱**:决策正确性与执行授权被合并,缺少人工裁决和后果控制,单点错误直接转为现实损失。
- **行动前无校验且失败后无反馈策略**:计划层假设与真实系统状态没有校验,执行结果也未反馈给决策层重新规划。
### 使用折扣与复核要求
- 契约完整不代表目标系统可靠,生产执行仍需接口监控、事务与安全基础设施。
- 大模型生成形式结构无法直接证明业务语义正确,生产使用需保留专家确认、工具校验、真实用例和审计记录。
## 相关 Skills
- `depends-on` → `risk-based-agent-action-modes`;行动模式先决定控制方式;本 skill 定义选定模式下的具体Action契约。
- `composes-with` → `fact-reason-action-business-loop`;业务闭环确定有哪些行动;本 skill 把单个行动细化为可治理调用。
## 审计信息
- **验证通过**:V1 ✓ / V2 ✓ / V3 ✓
- **测试通过率**:100%(6/6,独立 sub-agent 盲测;详见 test-results.md)
- **首次公开版本**:2026-08-21
- **来源说明**:方法框架受《本体驱动的 AI 数据管理》启发;仓库不包含原书正文。