权限决策生命周期:evaluate→三态裁决→放行/挂起/拒绝

权限决策生命周期:evaluate→三态裁决→放行/挂起/拒绝 由 Archify 生成的生命周期图。 01 / 评估链与批准重发 02 / 裁决出口 03 / 终态出口 工具调用 · executor 拦截入口 · 评估链与批准重发 · entry 01 工具调用 executor 拦截入口 entry evaluate · 规则评估 · 评估链与批准重发 02 evaluate 规则评估 裁决 · 三态分支 · 评估链与批准重发 03 裁决 三态分支 已批准 · granted 元数据 · 评估链与批准重发 · host 08 已批准 granted 元数据 host ALLOW · 直通 · 裁决出口 · pass 04 ALLOW 直通 pass REQUIRE_APPROVAL · 挂起待批 · 裁决出口 · wait 05 REQUIRE_APPROVAL 挂起待批 wait DENY · fail-closed · 终态出口 · blocked 07 DENY fail-closed blocked delegate.execute · 放行执行 · 终态出口 · done 06 delegate.execute 放行执行 done 图例 开始 活动状态 等待 决策 成功终态 失败 / 退出

三态裁决语义

  • • ALLOW → 直通 delegate.execute;DENY → 抛异常 fail-closed,调用根本不到工具
  • • REQUIRE_APPROVAL → 抛 AgentApprovalRequiredException:调用挂起,不静默放行也不记为失败

批准回路

  • • 宿主审批后重发同一 call,元数据带 granted 标记;再评估命中 ALLOW 才进 execute
  • • 无 granted 标记的 REQUIRE_APPROVAL 每次都会再挂起——批准态不跨调用隐式继承

覆盖点

  • • AgentPermissionToolExecutor 是包装器:permission 逻辑与工具执行解耦,delegate 可为任意 ToolExecutor
  • • 规则来自 PermissionPolicy;granted 判定只看本次 call 的元数据键