校验层
每次预订都应在执行前完成校验。校验层应检查日期、城市、乘客身份、库存、价格、政策、支付准备情况和退改规则。
不要让 Agent 在未明确确认时直接下单。
创建订单前展示价格和退改规则。
预订后以 Webhook 作为状态事实来源。
安全 Agent 设计
工具输出应作为权威状态,模型文本只负责解释。如果工具返回订单未确认,就不能让 Agent 声称订单已确认。
在 Agent 或用户提交前保护真实世界的出行交易。
每次预订都应在执行前完成校验。校验层应检查日期、城市、乘客身份、库存、价格、政策、支付准备情况和退改规则。
工具输出应作为权威状态,模型文本只负责解释。如果工具返回订单未确认,就不能让 Agent 声称订单已确认。