智能体会调用发邮件、改数据库或发布内容等工具时,审批点应放在工具真正执行之前。n8n 的 human-in-the-loop for tool calls 可以把调用请求暂停,向审批人展示工具名和参数,再根据批准或拒绝继续。 本文按 n8n 当前官方文档整理,未连接你的通知渠道和生产工具实测;涉及付款、删除、权限变更等高风险操作,还需要业务系统自己的权限、幂等与审计控制,不能只依赖一次聊天审批。
本篇验收要点:在 AI Agent 的设置中只给会产生外部写入的工具开启人工复核,并把待调用的工具名、目标对象和参数发送给审批人。 审批人批准后工作流才继续调用原工具;拒绝或超时必须进入明确的未执行分支,不能返回成功话术。

开始前准备
- 一个已能成功运行的 AI Agent 工作流
- 至少一个测试用写入工具,例如只向测试邮箱发信
- 可接收审批请求的 Chat、Slack、Telegram 等受支持渠道
- 不含真实客户数据的测试样例
按顺序搭建
- 复制现有工作流做测试版,先把写入工具的目标限定为测试资源。读取工具节点的输入字段,列出哪些参数必须让审批人看见。
- 在 AI Agent 节点中找到工具调用的人工复核配置,只勾选发信、修改、发布等写操作;纯读取查询可保留自动执行,但仍要限制查询范围。
- 选择审批渠道和凭证。审批消息中写明工作流、工具、目标、关键参数、请求人和失效时间,不能只发一个“是否同意”按钮。
- 分别运行批准、拒绝和无人处理三条用例。拒绝时保存原因;超时时结束本次请求,并要求用户重新发起,避免旧批准落到新参数上。
- 检查执行记录:批准前目标系统应没有变化,批准后只能执行一次;通知失败时也不得绕过审批。
可复制的最小示例
审批消息可以按下面的业务字段组织。字段名称是示意,实际表达式要从当前工作流输入映射:
操作:发送退款说明邮件
收件人:test@example.com
主题:订单 A-1024 退款材料
附件:0 个
请求有效期:15 分钟
[批准并执行] [拒绝并填写原因]
怎样验收结果
验证标准是批准前外部系统没有写入,批准后同一工具只执行一次,拒绝和超时均留下未执行状态与原因;重新打开 n8n 执行记录还能对应到审批人、参数和结果。
- 批准前查询目标邮箱或测试表,确认没有新增记录
- 连续点击批准不会生成两次外部写入
- 拒绝后 Agent 明确说明未执行,而不是声称已完成
- 通知渠道失败或超时时走失败分支
常见失败与处理
- 看不到审批选项:先核对 n8n 版本、节点版本和当前工具是否支持该能力。
- 审批消息没有参数:检查工具描述和输入映射,不能让审批人盲批。
- 批准后重复执行:给业务写入增加唯一请求号,并在目标系统校验幂等。
读者下一步是选一个只写测试数据的工具,先跑通批准、拒绝和超时三条执行记录,再逐步接入真实业务。
相关问答
所有工具都要人工确认吗?
不必。先按影响分级,查询类工具可自动执行;发送、删除、付款、改权限等写操作应优先审批,并保留目标系统的权限校验。
审批人改参数后能直接执行吗?
应把“修改参数”视为新请求,重新显示完整参数并再次确认,避免批准记录与实际执行内容不一致。
官方资料与适用边界
Ai菜鸟网。发布者:AI小管家,转载请注明出处:https://www.alyyhw.com/32412.html