一句话定义
智能体钩子(Hooks)是在智能体(Agent)执行某个具体动作的前后,自动触发的一段由你自己写的检查或处理程序。
它到底在哪儿生效
智能体干活时,本质是一连串具体动作:读文件、改文件、执行命令(跑测试、装依赖)、调用外部工具。钩子就插在这些动作的前后,像关卡一样。
常见的几类:
- 动作前拦截:这个动作该不该放行?比如"改生产环境配置文件"一律拦下,先问人。
- 动作后检查:动作做完了,顺手做点事。比如每次改完代码自动跑格式化或检查。
- 会话开始/结束:往上下文里塞项目规范,或者收尾清理临时文件、写总结日志。
打个比方:智能体像一个新来的实习生,手很快,权限还不小。钩子就是你在他的工位上装的三样东西——门禁(改某些文件要刷卡)、复核台(每次提交自动过一遍检查)、摄像头(所有命令留痕)。活照干,但走不出你划的圈。
和相邻概念的区别
最容易混的是"提示词里写规则"。区别在于谁来执行:
| 提示词里的约束 | 钩子 | |
|---|---|---|
| 执行者 | 模型自己 | 模型之外的程序 |
| 可靠性 | 可能被忽略、被绕过 | 条件满足就必然触发 |
| 典型用途 | 语气、风格、偏好 | 拦截危险操作、审计留痕、自动格式化 |
工具(Tools)是给智能体"能力",钩子是给这些能力"上管控"。前者回答"它能做什么",后者回答"它做的时候谁在旁边看着"。
对从业者的意义
这是给智能体加护栏最实在的一层,因为它不依赖模型是否听话,也不受上下文长度、模型"心情"影响。几件常见的事:
- 禁止写入某些目录或文件类型(比如密钥、配置、数据迁移脚本)
- 每条命令行先过一遍黑名单规则,命中就阻断或转人工确认
- 改完文件自动跑格式化、类型检查,让智能体自己看到报错再修
- 把每次工具调用记进日志,出问题时能回溯是哪一步捅的娄子
对普通职场人的意义
你可能已经在用了。比如某个 AI 编程工具每次改完代码都自动跑一遍测试,或者每次动文件前都弹窗问你一句——那背后就是钩子。它真正的价值是:让你敢把自动化开大一点。不是靠信任 AI 会乖,而是靠关卡兜底。
最后一句提醒:钩子属于产品配置项,不同工具的叫法、支持的触发时机和能力范围差别不小,具体以官方文档为准。
