← 所有問答
12 · Event-driven AI
2026 年 7 月
產品事件如何變成安全的 AI 互動?
先說結論
Event 提供上下文,但不會自動帶有最新權限或商業意義。Host 必須在 AI 回答或提出操作前重新驗證狀態,再依自己的規則執行任何被接受的變更。
為什麼 AI 容易說過頭
Event 直接進 Agent 的 pipeline,容易把舊 projection 當成 truth,也把 tool availability 當成 permission。沒有穩定 identity 時,重試還可能重複傳訊息或執行 mutation。
Tonetify 怎麼限制這件事
Activity 讓事件可被使用,Govern 約束回答與提案,Relay 以穩定順序和安全重試傳遞互動。跨模組 orchestration 與執行仍由 host 負責。
接入前先確認
- 01替產品事件排序與建立 identity
- 02重新驗證 host truth
- 03約束 reply 或 proposal
- 04傳遞並同步最後結果
接下來可以看
把問題放回產品流程,先確認誰擁有事實與決定權,再選擇需要的模組。