Agent 里的 Webhook 是什么?
Agent 里的 Webhook 是什么先说一句话定义:Webhook 是一种反向 API——不是你主动去问对方有事没有而是对方一有事就主动打电话给你。先理解普通 API 和 Webhook 的区别假设你想知道我的订单发货了没。普通 API(轮询):你每隔几秒就问一次服务器发货了吗?发货了吗?发货了吗?“。绝大多数时候答案是还没”白问了,浪费资源。Webhook(回调):你提前告诉服务器等发货了,打这个电话号码通知我。然后你就该干嘛干嘛。一旦真发货了,服务器主动往你留的那个地址一个 URL发一条 HTTP 请求把消息推给你。所以 Webhook 本质就是:你提供一个 URL别人在特定事件发生时主动往这个 URL 发数据。在 Agent 场景里Webhook 通常扮演两个角色角色一:外部世界叫醒Agent 的入口Agent 很多时候不是一直在跑而是事件驱动的——有事才动。Webhook 就是那个触发开关。举几个例子:GitHub 上有人提了个新 Issue → GitHub 往你的 Agent Webhook URL 发一条消息 → Agent 被唤醒,自动分析这个 Issue、打标签、甚至尝试修复。用户在 Slack 里 了机器人 → Slack 通过 Webhook 把消息推给 Agent → Agent 开始处理并回复。监控系统发现服务器报警 → Webhook 触发 → Agent 自动开始排查。外部事件发生 │ ▼ 外部系统 ──HTTP POST──► 你的 Agent 的 Webhook URL │ ▼ Agent 被唤醒,开始干活角色二:Agent 干完活后通知外部世界反过来也一样。有些任务耗时很长比如跑一个大分析你不可能让调用方一直挂着等。这时:调用方发起任务时顺便留一个 Webhook URL。Agent 慢慢跑跑完了。Agent 主动往那个 URL 发一条任务完成结果在这里。这就避免了调用方傻等或反复轮询。一个具体的数据长什么样外部系统触发 Agent 的 Webhook,发过去的一般是一段 JSON,大概长这样:POSThttps://my-agent.com/webhook Content-Type:application/json{event:issue.created,repository:my-project,issue:{number:42,title:登录页面在 Safari 上崩溃,body:点击登录按钮后白屏……}}Agent 这边收到后,解析event知道发生了什么再根据内容决定接下来调用哪些工具去处理。一个非常重要的安全提醒Webhook 是一个对公网暴露的入口——任何知道这个 URL 的人都能往里面发请求。如果不加保护等于给你的 Agent 开了一扇没锁的门:别人可以伪造事件骗 Agent 去执行操作。结合我们前面聊的提示注入攻击者可以在 Webhook 的内容里比如那个 Issue 的body字段夹带恶意指令。所以 Webhook 接收端通常要做两件事:验签:发送方用一个共享密钥对内容签名,你这边校验签名,确认这条消息确实来自可信来源不是伪造的。把内容当不可信数据处理:Webhook 送来的所有文本(标题、正文等)都是外部输入,不能直接当成给 Agent 的可信指令。这正好呼应我们之前讲 Sidecar 时那个逻辑——外部内容里夹带的话术不能被当真。和前面 Sidecar 的联系Sidecar 机制给 AI Agent 挂一个并行的安全边车可以串起来看:Webhook是外部事件进Agent 的入口。进来的内容是不可信的可能藏着攻击。Agent 处理时决定执行工具调用。Sidecar在工具真正执行前做门控拦住危险操作。一个管怎么进来一个管进来之后想乱动手时怎么拦住正好是一前一后两道关。后记2026年8月10日于上海在claude opus 4.8辅助下完成。

相关新闻

2026做线上商城哪家好,线上商城平台和开发商怎么选

2026做线上商城哪家好,线上商城平台和开发商怎么选

商家做线上商城时,常会在平台和开发商之间摇摆。平台看起来更快,开发商听起来更灵活。可真正该怎么选,不能只按这两个词来分。要看你的业务是不是已经稳定,需求是不是足够清楚,团队有没有人负责运营,预算能…

2026/9/27 9:24:03 阅读更多 →
人生回报率最高的30件事:真正拉开人与人差距的,是把时间投在会复利的地方

人生回报率最高的30件事:真正拉开人与人差距的,是把时间投在会复利的地方

花100块,赚回来120块,这是20%的回报率。这是最直接的回报 后来才会发现,人生真正昂贵的资源,从来不只是钱,而是你的时间、注意力、身体、情绪和选择权。 有些事情,看起来没有立刻给你带来任何收益&#x…

2026/9/29 2:44:20 阅读更多 →
国密算法在涉密文件传输中的实战应用与优化

国密算法在涉密文件传输中的实战应用与优化

1. 涉密文件传输加密的核心需求解析在政企办公和关键基础设施领域,每天都有大量敏感数据需要跨网络传输。去年某金融机构因使用普通HTTP协议传输客户资料,导致数万条身份信息泄露的事件,再次印证了文件传输环节的安全脆弱性。涉密文件传输需要…

2026/9/25 2:31:24 阅读更多 →

最新新闻

HarmonyOS 7 AbilityKit + AppGallery Connect:权限声明、运行时授权与隐私说明对账机制【鸿蒙心迹】

HarmonyOS 7 AbilityKit + AppGallery Connect:权限声明、运行时授权与隐私说明对账机制【鸿蒙心迹】

这篇从一次“代码没问题,为什么上架前还是不放心”的整理开始。Demo 项目叫 ReleaseGuard,目标不是模拟审核平台,而是在提交版本前把三份最容易漂移的信息重新对齐:包里声明了什么权限、代码实际在什么时候申请、AppGallery Conne…

2026/9/30 11:55:25 阅读更多 →
Python游戏开发实战:用pygame实现外星人入侵全流程解析

Python游戏开发实战:用pygame实现外星人入侵全流程解析

聊到 Python 游戏开发,绕不开的实战项目就是“外星人入侵(Alien Invasion)”。这套项目从《Python 编程:从入门到实践》火到了各个编程教程平台,核心原因就是:它用最朴素的 pygame 把游戏开发里“窗口、事件…

2026/9/30 11:55:25 阅读更多 →
Docker 安装与配置:把虚拟磁盘迁到 D 盘,告别 C 盘爆满

Docker 安装与配置:把虚拟磁盘迁到 D 盘,告别 C 盘爆满

很多人装 Docker 的时候不会去考虑“把 Docker 装到其他盘”,直到 C 盘突然飘红,才意识到事情的严重性。上个月我帮同事配新电脑,Docker Desktop 装完刚跑起来,C 盘直接少了三四个 G,他当场以为后台在下载什么奇怪的东…

2026/9/30 11:55:25 阅读更多 →
迁移学习实战:从MMD理论到DAN代码落地与避坑指南

迁移学习实战:从MMD理论到DAN代码落地与避坑指南

简介:这份资源是清华大学龙明盛老师《迁移学习理论与算法》的PDF讲义,面向机器学习方向的研究生、算法工程师及希望系统理解域适应理论的读者,用于解决源域与目标域分布不一致时的模型泛化问题。压缩包内共1个PDF文件,大小约13.68…

2026/9/30 11:55:25 阅读更多 →
用Python模拟量子态演化:幺正变换、含时哈密顿量与数值积分实战

用Python模拟量子态演化:幺正变换、含时哈密顿量与数值积分实战

如果你也在用 Python 学量子力学,手里应该已经攒了不少“算矩阵”的经验。前几篇我们聊过幺正变换的矩阵表示、基变换视角、以及它和薛定谔方程解的关系,本质上还停留在“静态”的层面:给定一个哈密顿量,算出对应的传播子&#xf…

2026/9/30 11:55:25 阅读更多 →
安卓APP上架全攻略:从材料准备到隐私合规避坑指南

安卓APP上架全攻略:从材料准备到隐私合规避坑指南

1. 上架前必须搞清楚的平台格局与材料清单 先说一个很扎心的现实:安卓市场从来不是一个市场,而是十几个市场。你在国内做APP,至少得面对华为、小米、OPPO、vivo、应用宝、360手机助手、百度手机助手、阿里应用分发这些主流渠道,再…

2026/9/30 11:54:21 阅读更多 →

日新闻

Base64 图片头部特征识别:从文件头到格式判断的完整指南

Base64 图片头部特征识别:从文件头到格式判断的完整指南

1. 项目概述:为什么说看懂 base64 图片头部是基本功这几年跟 base64 打交道的机会越来越多,后端接口返回图片、前端渲染验证码、小程序里存小图、还有一些老系统导出报表,动不动就给你一段长到怀疑人生的 base64 字符串。很多人拿到字符串就直…

2026/9/30 0:00:35 阅读更多 →
Java公交站牌广告管理系统:JSP+Servlet+MySQL实战落地指南

Java公交站牌广告管理系统:JSP+Servlet+MySQL实战落地指南

简介:本资源是一份面向Java初学者与课程设计学生的公交站牌广告灯箱管理系统毕业设计文档,聚焦城市公共广告资源信息化管理痛点,提供从需求分析到技术实现的完整方案。文档采用标准学术论文结构,含摘要、英文摘要、目录及五章正文…

2026/9/30 0:00:35 阅读更多 →
用 Redis Lua 构建大模型 API 多租户原子配额治理体系

用 Redis Lua 构建大模型 API 多租户原子配额治理体系

我去年年底接了一个内部 AI 平台的治理需求,背景很直接:公司把 DeepSeek、MiniMax 这类大模型 API 统一封装成内部网关,开放给几个业务团队用。结果第一个月账单出来,额度直接超了 4 倍。仔细查日志,发现原因并不复杂—…

2026/9/30 0:00:35 阅读更多 →

周新闻

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解

如何划分训练/验证集:Spirula Studio五种eval_mode策略详解 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio Sp…

2026/9/29 8:16:59 阅读更多 →
SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南

SEO怎么推广速查手册新手避坑实战指南 模板网站太丑不够用?别急着加滤镜,那是治标不治本。很多老板盯着后台流量掉得眼红,却还在纠结首页Banner的圆角是不是3像素。这就像穿着西装去挖土,姿势不对,努力白费。我整理这份 速查手册…

2026/9/29 16:41:41 阅读更多 →
FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏

FireRed-OpenStoryline少样本仿写深度解析:AI Agent如何复刻你的独特文案风格与节奏 【免费下载链接】FireRed-OpenStoryline FireRed-OpenStoryline is an AI video editing agent that transforms manual editing into intention-driven directing through natural language …

2026/9/29 8:24:48 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/29 19:29:29 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/29 5:58:00 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/29 3:55:56 阅读更多 →