用一张端到端设计图串起模型调用、协议约束、业务校验、前端状态与人工接管。
async function answer(input) {
const intent = await model.parse(input);
validateSchema(intent);
const result = await executeAllowedTool(intent);
validateBusinessResult(result);
return present({ result, requestId: intent.requestId });
}我会按协议层、执行层、控制层回答:协议层声明工具和调用 ID;执行层做白名单、Schema、身份与资源校验;控制层负责超时、预算、幂等、审计和人工确认。最后用 request ID 把线上反馈还原到具体输入和版本。