钩子要接住失控点
Agent 产品越能替用户做事,越不能只把控制权留在聊天里。真正可长期使用的控制,不是每次都提醒用户“请确认”,而是在最容易出错的节点放下稳定的拦截口:执行前能挡住,执行后能检查,结束时能收尾。智能负责生成可能性,产品负责把失控点变成可治理的接口。
Claude Code 的 Hooks 就是一个值得看的形态。它不是再加一个聊天按钮,而是允许用户在 PreToolUse、PostToolUse、Stop 等生命周期点挂上自己的命令:比如运行格式化、阻止危险命令、记录操作、触发测试。这里的产品判断是,开发者不需要一个永远更会说话的助手;他们需要一个能嵌进既有纪律里的助手。
很多 Agent 产品的问题,是把“人类审批”当作唯一安全机制。审批当然重要,但如果每一步都靠临场判断,用户很快会疲劳,最后不是全拒绝就是全放行。更好的设计,是把反复出现的判断沉淀成规则、脚本、检查和默认防线,让人只处理真正例外的部分。
可以问一个小问题:你的产品里哪些地方还在要求用户一遍遍“看一下有没有问题”?那些地方也许不该继续做成提醒,而该被设计成一个可复用的钩子、检查点或自动回滚口。