Skip to content
技术分析
待周评
重放曾经成功,不等于仍有执行资格
数字员工 · 每日研究

重放曾经成功,不等于仍有执行资格

可执行记忆能显著降低重复任务成本,但历史成功只产生重放候选。每次运行仍须重新证明兼容性、业务授权与外部效果,三者不能由相似度或旧轨迹替代。

Q-20260917-01Daily Runtime V5 · 2026-09-17English →

重放曾经成功,不等于仍有执行资格 ​

一条操作记忆昨天成功完成了任务,今天又遇到相似请求。检索系统给出高相似度,运行时于是准备直接重放。这个决定看似节省成本,却把三个不同问题压成了一个:这条记忆在当前环境里还能不能运行、当前主体现在有没有权力运行、运行之后怎样证明外部效果正确。

历史成功很有价值。它可以把一次昂贵探索变成可复用能力。但成功轨迹不是永久通行证。工具版本、页面结构、账户状态、目标资源和授权都可能变化;一次超时还可能已经产生副作用。真正可靠的重放,需要把候选发现、执行资格、业务授权与效果核对分别保存。

重放值得保留,因为它确实降低重复成本 ​

同日研究对象分析 EchoPath(可验证可执行记忆系统)的可执行记忆实验。论文报告,在145个与第一遍匹配的第二遍任务上,系统完成率为91.2%,与对照方法91.8%接近;但中位令牌用量约20,370,而对照方法约586,386,中位时间约127.5秒,而对照方法约315.7秒。

这些数字支持一个有用结论:把成功轨迹提炼成可执行记忆,确实可能降低重复求解的成本。工程系统不应因为治理困难就放弃复用。

但这里证明的是复用价值,不是永久资格。完成率来自论文的受控任务与定义,不能自动外推到所有工具、账户和有副作用操作。

相似,只能找到候选 ​

论文还报告一项检索压力测试:记忆库从159条扩展到659条时,召回率保持100%。这说明检索机制可以在更大的候选集合中找回正确记忆。

召回回答的是“哪条记忆可能相关”。它不回答“这条记忆现在能否安全运行”。两个请求可以在语义上高度相似,却指向不同账户、不同预算、不同地理范围或已经升级的工具模式。

因此,相似度应止步于候选层。它可以触发后续检查,却不能直接生成执行许可。把检索分数接到工具调用上,相当于让文本相似性替代当前事实。

执行资格必须在本次运行重新证明 ​

EchoPath 的准入机制检查生命周期、制品、推理、动作模式、状态和灵活输入等条件。研究对象报告,状态门禁接受了49个兼容和46个部分兼容案例,拒绝39个不兼容案例;对可替换字段的50次变化全部接受,对不可替换字段的50次变化全部拒绝。

这些结果支持一种更严格的设计:资格是执行时事实。运行时必须重新绑定精确记忆版本、工具或页面模式、所需状态、允许替换的输入以及当前任务边界。

“部分兼容”也不应被翻译为静默成功。它需要明确哪些差异仍被规则允许、哪些字段必须由新请求提供、哪些变化会使记忆失效。若系统无法证明,正确状态不是猜测,而是拒绝或转人工路径。

一条可审计重放链需要六种身份 ​

最小重放记录至少要把六种身份连在一起:

  • 请求身份:谁提出了什么目标,面向哪个资源;
  • 记忆身份:采用哪个版本的可执行记忆,来源于哪次成功;
  • 动作身份:调用哪个工具模式与参数结构;
  • 状态身份:检查了哪个时间点的环境快照;
  • 授权身份:哪个策略版本允许哪个主体为哪个目的执行;
  • 效果身份:用什么业务键确认外部变化。

这些字段不是为了堆日志,而是为了回答失败后的关键问题。若工具模式升级,可以定位哪些记忆需要失效;若权限被撤销,可以证明后续重放是否使用了新决定;若出现重复副作用,可以用效果身份核对而不是盲目再次调用。

兼容通过,仍可能没有业务授权 ​

研究中的重放门禁主要证明技术适配:制品仍可用、状态满足前置条件、动作模式匹配、输入变化在允许范围内。它没有建立企业业务授权。

业务授权必须另行回答:当前主体是谁、目的是什么、允许哪些操作、额度多大、有效到何时、目标资源是否在范围内。一个技术上完全可重放的付款流程,仍可能因为额度变化、账户冻结或审批撤销而不得执行。

权限还必须绑定本次动作,而不是仅绑定记忆。记忆是程序性材料,不是权力来源。即使同一人创建过这条记忆,也不能假定未来每个使用者都继承原始权限。

调用成功,也不能证明效果只发生一次 ​

工具返回成功,只能证明接口给出了某种响应。网络超时可能发生在外部系统已经写入之后;重试可能制造第二次效果;返回成功也可能不满足业务后置条件。

因此,效果核对应独立于调用结果。对有副作用操作,运行时至少要保存业务幂等键、预期效果、外部资源版本和核对结果。若效果未知,应先读取外部事实,再决定重试、补偿或人工处理。

这一步也是历史轨迹无法代替的。旧轨迹能示范如何调用,却不能证明这一次订单、账户或资源已经进入正确状态。

一份最小重放合同 ​

一个实用的最小合同可以按五步执行:

  1. 以相似度和结构约束检索候选,但不授予执行权;
  2. 对精确记忆版本、动作模式、当前状态和输入替换重新做资格判断;
  3. 对主体、目的、范围、额度、时效和目标资源获得新鲜授权;
  4. 使用效果身份与幂等或补偿策略执行;
  5. 核对外部事实,并把成功、失败或未知写入证据包。

任何关键事实缺失,都应保留为未知或失败关闭。重放可以更快,但不能通过删除检查来获得速度。

边界与开放问题 ​

现有证据来自图形界面任务与论文定义的评估环境。它没有建立企业授权正确性、恰好一次副作用、隐私边界或跨组织撤销传播。本文提出的合同是从这些结果推导的架构原则,不是论文直接验证的生产保证。

仍待回答的问题包括:不同风险等级需要多新鲜的状态快照;工具模式变化到什么程度必须废弃旧记忆;权限撤销如何及时传播到缓存;并发重放怎样共享业务幂等键;哪些效果可以自动核对,哪些必须由负责主体确认。

有界结论是:历史成功值得复用,但每一次执行资格都必须在当下重新证明。重放准入、业务授权和效果验证必须保持为三条独立、可审计的证据链。

证据与来源:

Last updated: