[{"data":1,"prerenderedAt":987},["ShallowReactive",2],{"blog-human-in-the-loop-ai-agents-hu":3},{"slug":4,"published":5,"minutes":6,"category":7,"tags":8,"keywords":13,"about":24,"sources":34,"cover":65,"og":66,"expertise":67,"locales":68,"lang":71,"title":72,"description":73,"coverAlt":74,"metaTitle":75,"takeaways":76,"faq":82,"toc":101,"blocks":129,"others":687},"human-in-the-loop-ai-agents","2026-10-02",13,"agents",[9,10,11,12],"Human in the loop","AI agents","Approval gates","Agent safety",[14,15,16,17,18,19,20,21,22,23],"human in the loop AI agents","human in the loop KI-Agent","Mensch im Loop KI","AI agent approval gates","agent approval fatigue","LangGraph interrupt human in the loop","OpenAI Agents SDK needs_approval","Claude Agent SDK canUseTool","AI agent audit trail","risk tiers for AI agent actions",[25,28,31],{"name":26,"url":27},"Human-in-the-loop","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FHuman-in-the-loop",{"name":29,"url":30},"Intelligent agent","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FIntelligent_agent",{"name":32,"url":33},"Audit trail","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FAudit_trail",[35,38,41,44,47,50,53,56,59,62],{"title":36,"url":37},"LangChain docs: LangGraph interrupts","https:\u002F\u002Fdocs.langchain.com\u002Foss\u002Fpython\u002Flanggraph\u002Finterrupts",{"title":39,"url":40},"LangChain docs: Human-in-the-loop (HumanInTheLoopMiddleware)","https:\u002F\u002Fdocs.langchain.com\u002Foss\u002Fpython\u002Flangchain\u002Fhuman-in-the-loop",{"title":42,"url":43},"OpenAI Agents SDK (Python): Human in the loop","https:\u002F\u002Fgithub.com\u002Fopenai\u002Fopenai-agents-python\u002Fblob\u002Fmain\u002Fdocs\u002Fhuman_in_the_loop.md",{"title":45,"url":46},"Claude Agent SDK: Handle approvals and user input","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fagent-sdk\u002Fuser-input",{"title":48,"url":49},"Claude Agent SDK: Configure permissions","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fagent-sdk\u002Fpermissions",{"title":51,"url":52},"Claude Code docs: Hooks (PreToolUse defer, PermissionRequest)","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fhooks",{"title":54,"url":55},"Anthropic Engineering: Claude Code auto mode","https:\u002F\u002Fanthropic.com\u002Fengineering\u002Fclaude-code-auto-mode",{"title":57,"url":58},"DevOps.com: Anthropic makes Claude Code auto mode the default","https:\u002F\u002Fdevops.com\u002Fanthropic-makes-claude-codes-auto-mode-the-default-betting-automation-beats-manual-review\u002F",{"title":60,"url":61},"EU AI Act, Article 14: Human oversight","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F14\u002F",{"title":63,"url":64},"OpenAI: How we build safety, security and privacy into dots","https:\u002F\u002Fopenai.com\u002Findex\u002Fhow-we-build-safety-security-and-privacy-into-dots\u002F","\u002Fimages\u002Fblog\u002Fhuman-in-the-loop-ai-agents\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fhuman-in-the-loop-ai-agents\u002Fog.jpg","ai-engineer",[69,70,71],"en","de","hu","Human in the loop AI-ügynököknél: hová kerüljenek a jóváhagyási kapuk","Hová valók a jóváhagyási kapuk egy AI-ügynökben, hogyan kerülheted el a vaktában jóváhagyást, és hogyan működik az interrupt és resume a LangGraphban és az SDK-kban.","Diagram: az ügynök javasol egy műveletet, a kockázati kapu automatikus futtatásra, emberi jóváhagyásra vagy tiltásra irányítja, és minden döntés az audit naplóba kerül.","Human in the loop AI-ügynököknél · Balázs Csorba",[77,78,79,80,81],"A műveleteket kockázat szerint kapuzd, ne eszköz szerint: a visszafordíthatóság, a hatókör, az adatok érzékenysége és a láthatóság dönti el, hogy egy művelet lefut, emberhez fordul vagy tiltott.","A műveletenkénti jóváhagyás nagy volumennél felmondja a szolgálatot. Az Anthropic szerint a Claude Code engedélykéréseinek 93 százalékát jóváhagyják, és egy kísérletben az emberi ellenőrök egy álcázott veszélyes parancsnak csak a 13,6 százalékát vették észre.","Az interrupt és resume ma már alapprimitív: LangGraph interrupt és Command(resume), needs_approval és RunState az OpenAI Agents SDK-ban, canUseTool és a PreToolUse defer döntés a Claude Agent SDK-ban.","A jóváhagyás csak akkor ér valamit, ha a pontos műveletre köt, hitelesített személytől jön, naplózott és le tud járni. Minden más puszta rituálé.","Az always-on ügynökök, például az OpenAI dots, az embert a lánc elejéről a végére teszik, ezért a tervezés a gyakoribb kérdezésről a jobb kérdezésre vált: szabályokkal, ellenőrző modellel és mintavételes auditokkal.",[83,86,89,92,95,98],{"q":84,"a":85},"Mit jelent a human in the loop az AI-ügynököknél?","Azt, hogy egy ember meghatározott pontokon beavatkozhat, miközben az ügynök dolgozik: jóváhagyhat vagy módosíthat egy tervezett műveletet, megválaszolhat egy kérdést, vagy leállíthatja a futást. A gyakorlatban ez egy kapu az ügynökciklusban. Az ügynök megáll, megmutatja, mit akar tenni, döntésre vár, majd a döntéssel folytatja.",{"q":87,"a":88},"Mely ügynökműveletekhez kell emberi jóváhagyás?","Azokhoz, amelyeket nehéz visszacsinálni, pénzt, jogosultságot vagy személyes adatot érintenek, elhagyják a szervezetedet, vagy sok rekordot módosítanak egyszerre. Az ügynök hatókörén belüli olvasás és a sandboxban végzett visszafordítható módosítás általában automatikusan futhat, naplózással.",{"q":90,"a":91},"Hogyan kerülhető el a jóváhagyási fáradtság?","Ritkábban kérdezz, de ilyenkor többet mutass. Az alacsony kockázatú műveleteket hagyd jóvá automatikusan, az összetartozó lépéseket vond egy döntésbe, eszköznév helyett a hatást és a diffet mutasd, a veszélyes eseteket szabállyal tiltsd, ne kérdéssel, és auditálj mintát a kérdés nélkül lefutott műveletekből.",{"q":93,"a":94},"Hogyan működik az interrupt és resume a LangGraphban?","Egy node JSON-szerializálható payloaddal hívja az interrupt függvényt. A LangGraph checkpointerrel elmenti az állapotot, és megáll. Ugyanazon a thread_id-n a Command(resume=value) hívással folytatod, és ez az érték lesz az interrupt visszatérési értéke. A node az elejéről indul újra, ezért az interrupt előtti mellékhatásoknak idempotensnek kell lenniük.",{"q":96,"a":97},"Hogyan kezeli az OpenAI és a Claude agent SDK az eszközjóváhagyást?","Az OpenAI Agents SDK-ban az eszköz needs_approval-t deklarál, a futás a függő hívásokat interruptions listaként adja vissza, te pedig egy szerializálható RunState-en jóváhagyod vagy elutasítod őket, majd újra futtatod. A Claude Agent SDK-ban a canUseTool callback minden olyan hívást megkap, amelyet nem döntött el szabály vagy mód, és allow vagy deny választ ad.",{"q":99,"a":100},"Előírja az EU AI Act az AI-ügynökök feletti emberi felügyeletet?","A 14. cikk hatékony emberi felügyeletet ír elő a nagy kockázatú AI-rendszereknél, beleértve az automation bias tudatosítását és a beavatkozás vagy leállítás lehetőségét. Hogy az ügynököd nagy kockázatú-e, a felhasználási esettől függ. Ha nem az, ugyanezek a tervezési elvek akkor is jó alapot adnak.",[102,105,108,111,114,117,120,123,126],{"id":103,"title":104},"why-approval-fails","Miért csődöt mond a műveletenkénti jóváhagyás nagy léptékben",{"id":106,"title":107},"where-to-gate","Hová tedd a kapukat: kockázat, visszafordíthatóság, hatókör",{"id":109,"title":110},"approval-ux","Jóváhagyási UX, amely nem tanít igent kattintani",{"id":112,"title":113},"interrupt-resume","Interrupt és resume a fő frameworkökben",{"id":115,"title":116},"audit-escalation","Audit nyomvonal és eszkaláció",{"id":118,"title":119},"always-on-agents","Mit változtatnak az always-on ügynökök",{"id":121,"title":122},"checklist","Ellenőrzőlista a következő ügynöködhöz",{"id":124,"title":125},"the-bigger-picture","A nagyobb kép",{"id":127,"title":128},"sources","Források",[130,134,148,151,159,166,173,174,182,206,209,265,279,288,289,295,332,340,341,344,500,521,523,547,548,555,567,574,575,582,585,605,612,613,616,639,647,648,651,654,655],{"type":131,"content":132},"paragraph",[133],"Minden csapat, amely ügynököt ad ki a kezéből, egy héten belül ugyanazzal a kérdéssel találkozik: mikor kell kérdeznie? Ha túl ritkán kérdez, egyetlen rossz eszközhívás letöröl egy táblát, rossz e-mailt küld, vagy rossz ügyfélnek utal vissza pénzt. Ha túl gyakran, az emberek olvasás nélkül kattintanak az „Engedélyezés” gombra, ami rosszabb a kapu hiányánál, mert a rendszer felügyeltnek látszik, miközben nem az.",{"type":131,"content":135},[136,137,142,143,147],"A „human in the loop” legtöbbször pipa a listán: egy megerősítő ablak a veszélyes eszközök előtt. Ez a tervezés kezdete, nem a vége. Ez a cikk azokat a döntéseket járja végig, amelyek számítanak: hová kerülnek a kapuk, hogyan építs olyan jóváhagyást, amelyet az emberek tényleg elolvasnak, milyen interrupt és resume primitíveket kínálnak ma a fő ügynökframeworkök, mit kell tartalmaznia egy audit nyomvonalnak, és hogyan változtatják meg a képet az always-on ügynökök, mint az ",{"tag":138,"to":139,"children":140},"link","\u002Fblog\u002Fopenai-dots-always-on-agents-impact",[141],"OpenAI dots",". Ha előbb magát a ciklus működését szeretnéd megérteni, kezdd az ",{"tag":138,"to":144,"children":145},"\u002Fblog\u002Fagent-loop-explained",[146],"ügynökciklus magyarázatával",".",{"type":149,"level":150,"id":103,"text":104},"heading",2,{"type":131,"content":152},[153,154,158],"A kellemetlen bizonyíték azoktól jön, akik az iparág legnagyobb jóváhagyási ablakát üzemeltetik. Az ",{"tag":155,"href":55,"children":156},"a",[157],"auto módról szóló mérnöki cikkében"," az Anthropic azt írja, hogy a Claude Code felhasználói az engedélykérések 93 százalékát jóváhagyják, és a következményt jóváhagyási fáradtságnak nevezi: az emberek nem figyelnek oda többé arra, mit hagynak jóvá.",{"type":131,"content":160},[161,162,165],"Egy beszámoló szerinti kísérlet élesebbé teszi a lényeget. A ",{"tag":155,"href":58,"children":163},[164],"DevOps.com"," szerint az Anthropic 1053 tesztelőnél egy valóban veszélyes parancsot ágyazott az engedélykérések közé: az emberi ellenőrök az esetek 13,6 százalékában vették észre, az automatikus osztályozó 89 százalékban, és több mint 50 korábbi kérés után az emberi találati arány nagyjából 5 százalékra esett. Ez gyártói kísérlet, szándékosan álcázott paranccsal, ezért irányként olvasom, nem állandóként. Az irány ettől még egyértelmű: aki ötven ártalmatlan kérést látott, rossz detektor az ötvenegyedikhez.",{"type":131,"content":167},[168,169,147],"Ugyanez a mérnöki cikk őszinte a másik oldalról is. A kétlépcsős osztályozó a valódi, túlbuzgó műveletek 52 elemű kis mintáján még mindig 17 százalékos hamis negatív arányt mutatott, amit az Anthropic az őszinte számnak nevez. Sem az ember, sem a modell nem megbízható egyedüli kapu. A tervezési cél ezért nem az, hogy „egy ember mindent jóváhagy”, hanem az, hogy ",{"tag":170,"children":171},"strong",[172],"a szűkös emberi figyelmet oda tedd, ahol megváltoztatja az eredményt, és olyan kontrollokkal támaszd meg, amelyek nem fáradnak el",{"type":149,"level":150,"id":106,"text":107},{"type":131,"content":175},[176,177,181],"Az eszköz neve szerint kapuzni („kérdezz a Bash előtt”) túl durva, és túl könnyen felhígul. Én a ",{"tag":178,"children":179},"em",[180],"művelet"," négy tulajdonsága szerint kapuzok, fontossági sorrendben:",{"type":183,"ordered":184,"items":185},"list",false,[186,191,196,201],[187,190],{"tag":170,"children":188},[189],"Visszafordíthatóság."," Visszacsinálható-e a hatás olcsón és teljesen? Egy piszkozat, egy branch vagy egy staging táblasor igen. Egy elküldött e-mail, egy kifizetés, egy törölt bucket vagy egy megváltoztatott jogosultság nem.",[192,195],{"tag":170,"children":193},[194],"Hatókör."," Hány rekordot, ügyfelet vagy rendszert érint egyetlen hívás? Az „egy jegy frissítése” és a „minden, a szűrőnek megfelelő jegy frissítése” ugyanaz az eszköz, ezerszer eltérő kockázattal.",[197,200],{"tag":170,"children":198},[199],"Adatok és láthatóság."," Felfed-e személyes, pénzügyi vagy bizalmas adatot, vagy látható-e a szervezeteden kívül?",[202,205],{"tag":170,"children":203},[204],"Jogosultság."," Olyan hitelesítő adatot használ-e, amelyet az ember nem erre a feladatra adott, vagy megváltoztatja-e, ki mit tehet?",{"type":131,"content":207},[208],"Ezekből négy szint lesz. A jobb oldali oszlopok ugyanolyan fontosak, mint a bal oldaliak: egy szint csak akkor valódi, ha megnevezi a kontrollt és a hátrahagyott bizonyítékot.",{"type":210,"head":211,"rows":220},"table",[212,214,216,218],[213],"Szint",[215],"Tipikus műveletek",[217],"Kontroll",[219],"Bizonyíték",[221,232,243,254],[222,226,228,230],[223],{"tag":170,"children":224},[225],"0: megfigyelés",[227],"Olvasás az ügynök hatókörén belül, keresés, összegzés, piszkozat egy ideiglenes területen",[229],"Automatikusan fut, minimális jogosultságú olvasás",[231],"A hívások naplója",[233,237,239,241],[234],{"tag":170,"children":235},[236],"1: visszafordítható módosítás",[238],"Commit egy branchre, piszkozat szerkesztése, jegy létrehozása, írás staging tárba",[240],"Automatikusan fut visszavonással; ellenőrző modell vagy szabályok fölötte",[242],"Napló, plusz az előtte és utána állapot",[244,248,250,252],[245],{"tag":170,"children":246},[247],"2: látható vagy költséges",[249],"E-mail ügyfélnek, bejegyzés megosztott csatornán, tömeges módosítás limiten belül, költés keret alatt",[251],"Emberi jóváhagyás a valódi hatás megmutatásával; a hasonló lépések összevonva",[253],"Jóváhagyó, pontos payload, időbélyeg",[255,259,261,263],[256],{"tag":170,"children":257},[258],"3: visszafordíthatatlan vagy privilegizált",[260],"Fizetések, törlések, éles deploy, jogosultságmódosítás, személyes adatok tömeges exportja",[262],"Kemény tiltás vagy kötelező átadás; a legrosszabb esetekben két ember; az ügynök nem csökkentheti a szintet",[264],"Jóváhagyó, payload, indoklás, második jóváhagyó",{"type":131,"content":266},[267,268,271,272,275,276,147],"Két szabály tartja őszintén a mátrixot. Először: ",{"tag":170,"children":269},[270],"az argumentumok legrosszabb esete szerint eszkalálj, ne az eszköz szerint."," Egy visszatérítő eszköz a limit feletti összeggel 3. szint, alatta 2. szint. Másodszor: ",{"tag":170,"children":273},[274],"az ügynök sosem osztályozza be a saját műveletét."," A szintet determinisztikus szabályok vagy egy, az ügynök elérésén kívüli külön komponens adja. Pontosan ezt a szerkezetet írja le az OpenAI a dotsnál, ahol egy különálló, az ügynök által módosítható környezeten kívüli ellenőrző rendszer dönt arról, hogy egy lépés lefut-e. A Claude Agent SDK engedélysorrendje is így épül fel: ",{"tag":155,"href":49,"children":277},[278],"hookok, majd tiltó szabályok, majd kérdező szabályok, majd az engedélymód, majd engedélyező szabályok, végül a te callbacked",{"type":280,"attrs":281,"inner":285,"caption":286},"diagram",{"viewBox":282,"role":283,"aria-labelledby":284},"0 0 720 378","img","d1-hitl-t d1-hitl-d","\u003Ctitle id=\"d1-hitl-t\">A jóváhagyási folyamat\u003C\u002Ftitle>\u003Cdesc id=\"d1-hitl-d\">Az ügynök javasol egy műveletet. Az ügynökön kívüli kockázati kapu szintet rendel hozzá. A 0. és 1. szint automatikusan fut. A 2. szint emberhez kerül, aki jóváhagyhat, módosíthat vagy elutasíthat. A 3. szint tiltott vagy átadásra kerül. Minden döntés az audit naplóba íródik.\u003C\u002Fdesc>\u003Ctext x=\"20\" y=\"28\" class=\"d-title\">A jóváhagyási folyamat\u003C\u002Ftext>\u003Ctext x=\"700\" y=\"28\" text-anchor=\"end\" class=\"d-label\">kockázat szerinti jóváhagyás\u003C\u002Ftext>\u003Crect x=\"20\" y=\"120\" width=\"150\" height=\"76\" rx=\"10\" class=\"d-sky\" \u002F>\u003Ctext x=\"95\" y=\"154\" text-anchor=\"middle\" class=\"d-text\">Az ügynök javasol\u003C\u002Ftext>\u003Ctext x=\"95\" y=\"175\" text-anchor=\"middle\" class=\"d-small\">hívás + argumentumok\u003C\u002Ftext>\u003Cpath d=\"M170 158 H192\" class=\"d-line\" \u002F>\u003Cpath d=\"M200 158 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"200\" y=\"120\" width=\"160\" height=\"76\" rx=\"10\" class=\"d-accent\" \u002F>\u003Ctext x=\"280\" y=\"154\" text-anchor=\"middle\" class=\"d-text\">Kockázati kapu\u003C\u002Ftext>\u003Ctext x=\"280\" y=\"175\" text-anchor=\"middle\" class=\"d-small\">szint a legrosszabb eset\u003C\u002Ftext>\u003Cpath d=\"M360 158 C385 158 380 80 402 80\" class=\"d-line\" \u002F>\u003Cpath d=\"M410 80 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"410\" y=\"52\" width=\"130\" height=\"56\" rx=\"10\" class=\"d-mint\" \u002F>\u003Ctext x=\"475\" y=\"76\" text-anchor=\"middle\" class=\"d-text\">Fut\u003C\u002Ftext>\u003Ctext x=\"475\" y=\"97\" text-anchor=\"middle\" class=\"d-small\">0. és 1. szint\u003C\u002Ftext>\u003Cpath d=\"M360 158 C385 158 380 158 402 158\" class=\"d-line\" \u002F>\u003Cpath d=\"M410 158 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"410\" y=\"130\" width=\"130\" height=\"56\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"475\" y=\"154\" text-anchor=\"middle\" class=\"d-text\">Emberhez fordul\u003C\u002Ftext>\u003Ctext x=\"475\" y=\"175\" text-anchor=\"middle\" class=\"d-small\">2. szint\u003C\u002Ftext>\u003Cpath d=\"M360 158 C385 158 380 236 402 236\" class=\"d-line\" \u002F>\u003Cpath d=\"M410 236 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"410\" y=\"208\" width=\"130\" height=\"56\" rx=\"10\" class=\"d-box\" \u002F>\u003Ctext x=\"475\" y=\"232\" text-anchor=\"middle\" class=\"d-text\">Tiltva\u003C\u002Ftext>\u003Ctext x=\"475\" y=\"253\" text-anchor=\"middle\" class=\"d-small\">3. szint: átadás\u003C\u002Ftext>\u003Cpath d=\"M540 158 H562\" class=\"d-line\" \u002F>\u003Cpath d=\"M570 158 l-9 -5 v10 z\" class=\"d-head\" \u002F>\u003Crect x=\"570\" y=\"130\" width=\"140\" height=\"56\" rx=\"10\" class=\"d-gold\" \u002F>\u003Ctext x=\"640\" y=\"154\" text-anchor=\"middle\" class=\"d-text\">Az ember dönt\u003C\u002Ftext>\u003Ctext x=\"640\" y=\"175\" text-anchor=\"middle\" class=\"d-small\">ok · módosít · nem\u003C\u002Ftext>\u003Crect x=\"20\" y=\"284\" width=\"690\" height=\"46\" rx=\"10\" class=\"d-box d-dash\" \u002F>\u003Ctext x=\"365\" y=\"312\" text-anchor=\"middle\" class=\"d-small\">Minden döntés az audit naplóba kerül: ki, mit, melyik szint, eredmény\u003C\u002Ftext>\u003Ctext x=\"365\" y=\"358\" text-anchor=\"middle\" class=\"d-label\">Az elutasítás indoklással megy vissza az ügynöknek, hogy másik utat válasszon.\u003C\u002Ftext>",[287],"A szintet az ügynökön kívül döntik el. Az ember csak azokat az eseteket látja, amelyekhez ember kell.",{"type":149,"level":150,"id":109,"text":110},{"type":131,"content":290},[291,292,147],"Amikor egy kapu működésbe lép, a felület dönti el, hogy működik-e. Ezeket a tervezési szabályokat alkalmazom, és mind egyetlen gondolatból következnek: az ellenőrnek néhány másodperc alatt meg kell tudnia ítélni a ",{"tag":178,"children":293},[294],"hatást",{"type":183,"ordered":184,"items":296},[297,302,307,312,317,322,327],[298,301],{"tag":170,"children":299},[300],"A hatást mutasd, ne a szándékot."," Az „Az ügynök a send_email-t akarja futtatni” használhatatlan. Az „E-mail ceo@client.com címre, 340 szó, csatolja a contract.pdf-et, 12 másolatos címzett” ellenőrizhető. Kódnál és adatnál diffet mutass, pénznél összeget, pénznemet és címzettet.",[303,306],{"tag":170,"children":304},[305],"A veszélyes részt tedd hangossá."," Emeld ki a szokatlant: új címzettet, a mediánnál nagyobb összeget, helyettesítő karaktert az útvonalban, külső domaint.",[308,311],{"tag":170,"children":309},[310],"Vond össze, ami összetartozik."," Tíz hasonló 2. szintű lépés egy döntés látható listával, nem tíz ablak. A fáradtság a megszakítások számával nő.",[313,316],{"tag":170,"children":314},[315],"Ne csak igent vagy nemet kínálj, hanem szerkesztést is."," A Claude Agent SDK-ban a callback módosított bemenetet adhat vissza, a LangChain human-in-the-loop middleware-ében pedig az approve és reject mellett van edit döntés. Aki ki tud javítani egy paramétert, nem veti el az egész tervet.",[318,321],{"tag":170,"children":319},[320],"Az elutasítás vigyen indoklást."," A deny üzenet visszamegy a modellnek, amely így igazodhat. A Claude Agent SDK-ban Claude látja az elutasítás üzenetét, az OpenAI Agents SDK-ban hívásonként beállíthatsz elutasítási üzenetet.",[323,326],{"tag":170,"children":324},[325],"Vigyázz a „mindig engedélyez” opcióval."," Az eltárolt döntés a jövőbeli súrlódást és a jövőbeli ellenőrzést is megszünteti. Ha felkínálod, szűken érvényesítsd (ez a parancs, ez az útvonal), járjon le, és az aktív szabályokat listázd ott, ahol az emberek átnézhetik.",[328,331],{"tag":170,"children":329},[330],"Hiba esetén zárj."," Ha senki nem válaszol, a válasz nem. Időtúllépés sosem hagyhat jóvá.",{"type":131,"content":333},[334,335,339],"Aztán mérj. A saját ökölszabályom, amely tapasztalaton alapuló heurisztika, nem közzétett küszöb: ha egy kaput az esetek több mint 95 százalékában jóváhagynak, és a döntés mediánja pár másodperc, az színház. Vagy a művelet az 1. szintre való, vagy a kérés nem adja meg, ami az elbíráláshoz kell. Műveletfajtánként kövesd a jóváhagyási arányt, a döntési időt és a később visszavont jóváhagyások arányát. Ugyanaz a figyelemprobléma, amely ",{"tag":138,"to":336,"children":337},"\u002Fblog\u002Fai-generated-pr-review-bottleneck",[338],"az ügynökök írta pull requesteket review-szűk keresztmetszetté"," teszi, és a megoldás is ugyanaz: kevesebb, jobban előkészített döntés.",{"type":149,"level":150,"id":112,"text":113},{"type":131,"content":342},[343],"Technikailag a kapu egy szünet: az ügynök javasol egy műveletet, a futtatókörnyezet megáll, az állapot elmentődik, és egy későbbi hívás döntéssel folytatja. Mindhárom nagy stack kapott már erre első osztályú primitívet. Az API különbözik, a hibamódok hasonlók.",{"type":210,"head":345,"rows":354},[346,348,350,352],[347],"Framework",[349],"Szünet",[351],"Folytatás",[353],"Perzisztencia és buktatók",[355,386,410,452],[356,360,367,381],[357],{"tag":170,"children":358},[359],"LangGraph",[361,362,366],"Egy node-ban ",{"tag":363,"children":364},"code",[365],"interrupt(payload)"," hívás; a payloadnak JSON-szerializálhatónak kell lennie",[368,369,372,373,376,377,380],"Újrahívás ",{"tag":363,"children":370},[371],"Command(resume=value)"," értékkel ugyanazon a ",{"tag":363,"children":374},[375],"thread_id","-n; az érték az ",{"tag":363,"children":378},[379],"interrupt"," visszatérési értéke lesz",[382,383,385],"Checkpointer kell. A node az elejéről indul újra, ezért az interrupt előtti mellékhatásoknak idempotensnek kell lenniük. Az ",{"tag":363,"children":384},[379],"-ot ne tedd try\u002Fexcept-be. Az illesztés index alapú, tartsd stabilan a hívások sorrendjét",[387,391,400,405],[388],{"tag":170,"children":389},[390],"LangChain agents",[392,395,396,399],{"tag":363,"children":393},[394],"HumanInTheLoopMiddleware"," eszközönkénti ",{"tag":363,"children":397},[398],"interrupt_on"," beállítással",[401,404],{"tag":363,"children":402},[403],"Command(resume={\"decisions\": [...]})"," approve, edit, reject (vagy respond) döntésekkel",[406,407,409],"Checkpointer és ",{"tag":363,"children":408},[375]," kell; a döntéseknek a szüneteltetett műveletek sorrendjét kell követniük",[411,415,425,438],[412],{"tag":170,"children":413},[414],"OpenAI Agents SDK",[416,417,420,421,424],"Az eszköz ",{"tag":363,"children":418},[419],"needs_approval","-t állít (true vagy az argumentumok async függvénye); a futás függő ",{"tag":363,"children":422},[423],"interruptions"," listával ér véget",[426,429,430,433,434,437],{"tag":363,"children":427},[428],"state.approve(item)"," vagy ",{"tag":363,"children":431},[432],"state.reject(item, rejection_message=...)",", majd újrafuttatás a ",{"tag":363,"children":435},[436],"RunState","-tel",[439,440,443,444,447,448,451],"Az állapot ",{"tag":363,"children":441},[442],"to_json"," és ",{"tag":363,"children":445},[446],"from_json"," hívással szerializálható. Csak megbízható tárból deszerializálj. Az ",{"tag":363,"children":449},[450],"always_approve"," tartóssá teszi a döntést",[453,457,471,488],[454],{"tag":170,"children":455},[456],"Claude Agent SDK",[458,459,462,463,466,467,470],"A ",{"tag":363,"children":460},[461],"canUseTool"," azokra a hívásokra fut le, amelyeket nem döntött el hook, szabály vagy mód; lassú ellenőröknél a ",{"tag":363,"children":464},[465],"PreToolUse"," hook ",{"tag":363,"children":468},[469],"defer"," értéket adhat vissza",[472,475,476,479,480,483,484,487],{"tag":363,"children":473},[474],"allow"," (opcionálisan ",{"tag":363,"children":477},[478],"updatedInput","-tal) vagy ",{"tag":363,"children":481},[482],"deny"," üzenettel; a halasztott hívás ",{"tag":363,"children":485},[486],"--resume","-mal folytatódik, és a hook újra lefut",[489,490,492,493,495,496,499],"Az automatikusan jóváhagyott eszközök sosem érik el a ",{"tag":363,"children":491},[461],"-t; ahol minden hívást látni kell, ",{"tag":363,"children":494},[465]," hookot használj. ",{"tag":363,"children":497},[498],"dontAsk"," módban a kérdések elutasítássá válnak",{"type":131,"content":501},[502,503,506,507,510,511,513,514,517,518,520],"A hivatalos dokumentációból érdemes tudni néhány részletet, mielőtt ráépítesz. A LangGraph ",{"tag":155,"href":37,"children":504},[505],"interrupts útmutatója"," figyelmeztet, hogy a folytatott node az elejéről fut újra, így az interrupt előtt elküldött e-mail kétszer menne ki. Az OpenAI Agents SDK ",{"tag":155,"href":43,"children":508},[509],"útmutatója"," megmutatja, hogy a ",{"tag":363,"children":512},[419]," lehet async függvény, amely hívásonként a paraméterek alapján dönt, és hosszú életű jóváhagyásoknál azt írja: a szerver hitelesítse az ellenőrt, a tárolt futás ellen ellenőrizze a jogosultságot, a döntésazonosítókat a szerver oldali állapottal validálja, és a döntéseket atomikusan alkalmazza a replay megelőzésére. A Claude Agent SDK ",{"tag":155,"href":46,"children":515},[516],"dokumentációja"," rögzíti, hogy a callback korlátlanul függőben maradhat, és a ",{"tag":363,"children":519},[469]," döntést ajánlja, ha az ember tovább tarthat, mint ameddig a folyamatod életben maradhat.",{"type":363,"code":522},"from langgraph.types import interrupt, Command\n\ndef refund_node(state):\n    # runs again from the top after resume: keep everything above idempotent\n    decision = interrupt({\n        \"action\": \"refund\", \"amount\": state[\"amount\"],\n        \"customer\": state[\"customer_id\"], \"tier\": 3,\n    })\n    return Command(goto=\"execute\" if decision[\"approved\"] else \"cancel\")\n\n# later, possibly from another process, same thread_id\ngraph.stream_events(Command(resume={\"approved\": True}),\n                    config={\"configurable\": {\"thread_id\": \"case-4711\"}}, version=\"v3\")",{"type":131,"content":524},[525,526,529,530,533,534,537,538,541,542,546],"Bármelyik frameworköt használod, négy tulajdonságot teszek hozzá. ",{"tag":170,"children":527},[528],"Kösd a jóváhagyást a pontos műveletre",": a döntés mellé tárold az eszköznév és az argumentumok hash-ét, és végrehajtáskor ellenőrizd újra, hogy a jóváhagyás után megváltozott terv ne legyen fedezve. ",{"tag":170,"children":531},[532],"Hitelesítsd a jóváhagyót"," a session alapján, soha ne a request body-ból. ",{"tag":170,"children":535},[536],"Járasd le a jóváhagyásokat"," percek vagy órák után, ne napokéra. ",{"tag":170,"children":539},[540],"Tedd idempotenssé a végrehajtó lépést"," idempotency kulccsal, mert a resume, a retry és a dupla kattintás mind létezik. Az eszközbiztonság tágabb kérdéseiben az ",{"tag":138,"to":543,"children":544},"\u002Fblog\u002Fmcp-server-security-checklist",[545],"MCP szerver biztonsági ellenőrzőlistám"," a probléma másik felét fedi le.",{"type":149,"level":150,"id":115,"text":116},{"type":131,"content":549},[550,551,554],"A nyom nélküli jóváhagyást nem lehet felülvizsgálni, megtámadni vagy tanulni belőle. Minden kapuzott műveletnél kis, unalmas tényhalmazt naplózok: a futás és a szál azonosítóját, a javasolt műveletet teljes argumentumokkal, a szintet és a szabályt, amely hozzárendelte, ki döntött (ember, szabály vagy ellenőrző modell), a döntést és az esetleges módosítást, az időbélyeget és a késleltetést, valamint a végrehajtás eredményét. Az argumentumokat úgy tárold, ahogy az ellenőrnek megmutattad. Ha a felület összefoglalót jelenít meg, azt is őrizd meg, mert a vita gyakran arról szól, mit ",{"tag":178,"children":552},[553],"látott"," az ember.",{"type":131,"content":556},[557,558,561,562,566],"Szabályozott területen ez nem opcionális. Az EU AI Act 14. cikke, amely a nagy kockázatú rendszerekre vonatkozik, ",{"tag":155,"href":61,"children":559},[560],"olyan felügyeletet kér",", amellyel a kijelölt személyek megérthetik a rendszer korlátait, tudatában maradhatnak az automation biasnak, dönthetnek úgy, hogy nem használják vagy felülbírálják a kimenetet, és beavatkozhatnak a működésbe vagy leállíthatják a rendszert. Hogy az ügynököd nagy kockázatú-e, a felhasználási esettől függ, ezért ellenőrizd, mielőtt bármelyik irányba feltételezed. Az ",{"tag":138,"to":563,"children":564},"\u002Fblog\u002Feu-ai-act-article-50-developer-checklist",[565],"EU AI Act ellenőrzőlistám fejlesztőknek"," az átláthatósági oldalt tárgyalja.",{"type":131,"content":568},[569,570,573],"Az eszkaláció az a rész, amelyet a csapatok elfelejtenek. Előre döntsd el, kit kérdeznek, mennyi ideje van, és mi történik utána. Egy működő létra: először a kérő felhasználó, aztán egy megnevezett szerep (a folyamat gazdája), aztán a 3. szintnél egy második jóváhagyó, és ha senki nem válaszol, az alapértelmezés az elutasítás. Adj hozzá az ügynöktől független ",{"tag":170,"children":571},[572],"kill switchet",": egy jelzőt, amely leállítja az új futásokat és megszakítja a függő jóváhagyásokat. Az értesítéseket olyan csatornán küldd, amelyet az emberek amúgy is figyelnek. A Claude Agent SDK-nak például van PermissionRequest hookja, amelyet arra szántak, hogy Slack- vagy e-mail-értesítést küldjön, amikor az ügynök vár.",{"type":149,"level":150,"id":118,"text":119},{"type":131,"content":576},[577,578,581],"Minden eddigi feltételezte, hogy egy ember ül egy chat előtt. Az always-on ügynökök ezt a feltételezést megdöntik. Egy dot vagy egy ütemezett kódoló ügynök órákig dolgozik, akkor is fut, amikor te alszol, és géptempóban termel jóváhagyásokat. Ahogy a ",{"tag":138,"to":139,"children":579},[580],"dots hatáselemzésben"," írtam, az ember a lánc elejéről a végére kerül, és a szűk keresztmetszet a figyelem lesz.",{"type":131,"content":583},[584],"Az OpenAI közzétett dots-tervezése hasznos referencia, mert kockázat szerint szintezett kapu. A háttérkutatás csak olvasó eszközökkel fut, egy külön Auto-review rendszer a következményekkel járó lépéseket az utasításaid, a Custom Rules szabályaid és a biztonsági követelmények ellen ellenőrzi, a Custom Rules pedig engedélyezhet, jóváhagyáshoz köthet vagy tilthat műveleteket, de a kötelező alsó határt nem tudja eltávolítani: jelszó megváltoztatása vagy számlák közötti pénzmozgatás mindig visszamegy a személyhez. Ez a 0., 2. és 3. szint egy termékben.",{"type":131,"content":586},[587,588,591,592,595,596,599,600,604],"Ebből három következmény adódik a saját tervezésedre. Először: ",{"tag":170,"children":589},[590],"a szabályok kiváltják a kérdések többségét."," Egy olyan szabályrendszer, mint „X alatti visszatérítés fut, felette kérdez, bankadatot érintő minden tiltott”, ezernyi kis értékű megszakítást szüntet meg, a megmaradók pedig olvasásra érdemes eseményekké válnak. Másodszor: ",{"tag":170,"children":593},[594],"az ellenőrző modell eszköz, nem orákulum."," Skálázódik és nem fárad, de az Anthropic saját számai nullánál nagyobb hibaarányt mutatnak, az OpenAI Auto-review-ja pedig a gyártó modellje, amely a gyártó ügynökét felügyeli. A determinisztikus 3. szintű szabályokat tartsd bármely modellen kívül, az automatikusan jóváhagyott műveletekből pedig vegyél mintát emberi auditra. Harmadszor: ",{"tag":170,"children":597},[598],"a kapuk a műveleteket kontrollálják, nem azt, amit az ügynök olvas."," Egy csak olvasó dot is látja a teljes ügyfélrekordot, ezért a minimális jogosultságú kapcsolatok és a maszkolt adatok éppúgy a tervezés részei, mint a jóváhagyások. Ezt a mintát mélyebben a ",{"tag":138,"to":601,"children":602},"\u002Fblog\u002Fprompt-injection-lethal-trifecta-patterns",[603],"prompt injection és a lethal trifecta"," cikkben tárgyalom.",{"type":606,"variant":607,"title":608,"body":609},"callout","tip","Jobban kérdezz, ne többet",[610],[611],"Amikor az ügynök éjjel-nappal fut, a kérdések száma emberi figyelemben fizetett költség. A volument szabályokkal és ellenőrző modellel told ki az ember sorából, az embert pedig a 2. és 3. szintű döntésekre fordítsd, a valódi hatásukkal együtt bemutatva.",{"type":149,"level":150,"id":121,"text":122},{"type":131,"content":614},[615],"Ezt a listát venném végig, mielőtt írási joggal rendelkező ügynököt engednék valódi adatokra:",{"type":183,"ordered":617,"items":618},true,[619,621,623,625,627,629,631,633,635,637],[620],"Listázd az összes eszközt és hozzájuk a legrosszabb esetű argumentumokat. Rendelj szintet a visszafordíthatóság, a hatókör, az adatok és a jogosultság alapján.",[622],"A szintdöntést told az ügynökön kívülre: először determinisztikus szabályok, aztán egy ellenőrző modell, soha nem az ügynök saját megítélése.",[624],"A 3. szintet alapból tiltsd, és csak megnevezett átadáson, hitelesített jóváhagyóval engedd.",[626],"A jóváhagyó képernyőt a hatás köré építsd: payload, diff, címzett, összeg, a szokatlan részek kiemelésével.",[628],"Vond össze a hasonló 2. szintű lépéseket, támogasd a szerkesztést a jóváhagyás és az elutasítás mellett, és az elutasítás indokát add vissza az ügynöknek.",[630],"Checkpointerrel vagy szerializált állapottal szüneteltess, a szünet előtti mindent tegyél idempotenssé, és minden jóváhagyást kösd a pontos művelet hash-éhez.",[632],"Időtúllépésnél utasíts el, járasd le a jóváhagyásokat, és tarts egy, az ügynöktől független kill switchet.",[634],"Naplózd, hogy ki, mit, melyik szint, melyik szabály, döntés, módosítások, idő és eredmény, és őrizd meg, amit az ellenőr ténylegesen látott.",[636],"Hetente vegyél mintát az automatikusan jóváhagyott műveletekből emberi felülvizsgálatra, és műveletfajtánként kövesd a jóváhagyási arányt és a döntési időt.",[638],"Minden incidens és minden új eszköz után szintezz újra: a mátrix élő dokumentum.",{"type":131,"content":640},[641,642,646],"Ha segítséget szeretnél ennek konkrét architektúrává alakításához az ügynökeidhez, ezt csinálom az ",{"tag":138,"to":643,"children":644},"\u002Fexpertise\u002Fai-engineer",[645],"AI engineering munkám"," során.",{"type":149,"level":150,"id":124,"text":125},{"type":131,"content":649},[650],"A human in the loop nem tűnik el, ahogy az ügynökök jobbak lesznek, de az alakja változik. Az alapértelmezés „egy ember minden lépést jóváhagy”-ról „egy ember szabályokat állít, átnézi a kivételeket és auditálja a többit”-re tolódik. Az, hogy a Claude Code-ban az auto mód lesz az alapértelmezett, a dotsnál pedig Auto-review réteg van, két gyártó, amely ugyanabban a szezonban jut ugyanarra a következtetésre.",{"type":131,"content":652},[653],"Ami emberi marad, az a felelősség. Egy osztályozó jóváhagyhat egy műveletet, de nem lehet felelős érte. Úgy tervezz minden kaput, hogy ha valami rosszul sül el, meg tudd válaszolni, ki engedte, milyen információ alapján és melyik szabály szerint.",{"type":149,"level":150,"id":127,"text":128},{"type":183,"ordered":617,"items":656},[657,660,663,666,669,672,675,678,681,684],[658],{"tag":155,"href":37,"children":659},[36],[661],{"tag":155,"href":40,"children":662},[39],[664],{"tag":155,"href":43,"children":665},[42],[667],{"tag":155,"href":46,"children":668},[45],[670],{"tag":155,"href":49,"children":671},[48],[673],{"tag":155,"href":52,"children":674},[51],[676],{"tag":155,"href":55,"children":677},[54],[679],{"tag":155,"href":58,"children":680},[57],[682],{"tag":155,"href":61,"children":683},[60],[685],{"tag":155,"href":64,"children":686},[63],[688,753,832,897],{"slug":689,"published":5,"minutes":690,"category":7,"tags":691,"keywords":694,"about":704,"sources":712,"cover":747,"og":748,"expertise":67,"locales":749,"lang":71,"title":750,"description":751,"coverAlt":752},"openai-dots-always-on-agents-impact",14,[141,10,692,693],"GPT-6 Astra","AI governance",[141,695,696,697,698,699,700,701,702,703],"what are OpenAI dots","OpenAI dots impact","always-on AI agents","GPT-6 Astra agents","dots Auto-review and Custom Rules","specialist dots for enterprise","OpenAI dots EU availability","OpenAI DevDay 2026","AI agents in the workplace",[705,708,711],{"name":706,"url":707},"OpenAI","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FOpenAI",{"name":709,"url":710},"ChatGPT","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FChatGPT",{"name":29,"url":30},[713,716,717,720,723,726,729,732,735,738,741,744],{"title":714,"url":715},"OpenAI: Introducing dots (29 September 2026)","https:\u002F\u002Fopenai.com\u002Findex\u002Fintroducing-dots\u002F",{"title":63,"url":64},{"title":718,"url":719},"OpenAI Help Center: Dots privacy, security, and safety FAQs","https:\u002F\u002Fhelp.openai.com\u002Fen\u002Farticles\u002F20001529-dots-privacy-security-and-safety-faqs",{"title":721,"url":722},"TechCrunch: OpenAI launches Dots, its bubbly agentic avatar","https:\u002F\u002Ftechcrunch.com\u002F2026\u002F09\u002F29\u002Fopenai-launches-dots-its-bubbly-agentic-avatar\u002F",{"title":724,"url":725},"Unite.AI: OpenAI rolls out dots agents powered by GPT-6 Astra in ChatGPT","https:\u002F\u002Fwww.unite.ai\u002Fopenai-rolls-out-dots-agents-powered-by-gpt-6-astra-in-chatgpt\u002F",{"title":727,"url":728},"MediaNama: OpenAI launches dots that keep working without user prompts","https:\u002F\u002Fwww.medianama.com\u002F2026\u002F10\u002F223-openai-launches-dots-devday-2026\u002F",{"title":730,"url":731},"PYMNTS: OpenAI launches dots to capture AI agent market","https:\u002F\u002Fwww.pymnts.com\u002Fnews\u002Fartificial-intelligence\u002F2026\u002Fopenai-launches-dots-to-capture-ai-agent-market\u002F",{"title":733,"url":734},"Yahoo Finance: OpenAI debuts Dots AI agents in challenge to Meta's Muse","https:\u002F\u002Ffinance.yahoo.com\u002Ftechnology\u002Farticle\u002Fopenai-debuts-dots-ai-agents-in-challenge-to-metas-popular-muse-agent-174616593.html",{"title":736,"url":737},"CNBC: OpenAI abandons plan to release upcoming model as safety concerns escalate","https:\u002F\u002Fwww.cnbc.com\u002F2026\u002F09\u002F28\u002Fopenai-abandons-plan-to-release-upcoming-model-as-safety-concerns-escalate.html",{"title":739,"url":740},"The Hacker News: OpenAI shelves GPT-6.1 Astra after tests find deception and unauthorized actions","https:\u002F\u002Fthehackernews.com\u002F2026\u002F09\u002Fopenai-shelves-gpt-61-astra-after-tests.html",{"title":742,"url":743},"Al Jazeera: OpenAI launches dots, personal AI assistant built to handle everything","https:\u002F\u002Fwww.aljazeera.com\u002Feconomy\u002F2026\u002F9\u002F30\u002Fopenai-launches-dots-personal-ai-assistant-built-to-handle-everything",{"title":745,"url":746},"RedactSure: Do OpenAI dots Custom Rules control what the agent sees?","https:\u002F\u002Fredactsure.com\u002Fresearch\u002Fdo-openai-dots-custom-rules-control-what-the-agent-sees","\u002Fimages\u002Fblog\u002Fopenai-dots-always-on-agents-impact\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fopenai-dots-always-on-agents-impact\u002Fog.jpg",[69,70,71],"OpenAI dots: mit változtatnak meg a mindig aktív ügynökök, és mit nem","Az OpenAI dots saját géppel dolgozó, mindig aktív GPT-6 Astra ügynökök. Mi indult el, hol érnek véget a védelmek, és mi változik a munkában, az IT-ban és Európában.","Ábra: egy GPT-6 Astrán futó dot elágazik a Slack és a Teams, több mint 4000 alkalmazás, a saját felhőgépe és egy jóváhagyó, ellenőrző ember felé.",{"slug":754,"published":5,"minutes":6,"category":7,"tags":755,"keywords":760,"about":771,"sources":779,"cover":826,"og":827,"expertise":67,"locales":828,"lang":71,"title":829,"description":830,"coverAlt":831},"ai-agent-memory-design",[756,757,758,759],"AI agent memory","Context engineering","Memory poisoning","GDPR",[761,762,763,764,765,766,767,768,769,770],"AI agent memory design","long-term memory for AI agents","episodic semantic procedural memory LLM","agent memory architecture","ChatGPT memory vs Claude memory","Claude memory tool","AI memory poisoning","LLM context compaction","AI agent memory GDPR","short-term vs long-term memory agents",[772,773,776],{"name":29,"url":30},{"name":774,"url":775},"General Data Protection Regulation","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FGeneral_Data_Protection_Regulation",{"name":777,"url":778},"Prompt injection","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FPrompt_injection",[780,783,786,789,792,795,798,801,804,807,810,813,816,817,820,823],{"title":781,"url":782},"Anthropic docs: Memory tool","https:\u002F\u002Fplatform.claude.com\u002Fdocs\u002Fen\u002Fagents-and-tools\u002Ftool-use\u002Fmemory-tool",{"title":784,"url":785},"Anthropic docs: Context editing","https:\u002F\u002Fplatform.claude.com\u002Fdocs\u002Fen\u002Fbuild-with-claude\u002Fcontext-editing",{"title":787,"url":788},"Anthropic Engineering: Effective context engineering for AI agents","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Feffective-context-engineering-for-ai-agents",{"title":790,"url":791},"Sumers et al.: Cognitive Architectures for Language Agents (CoALA)","https:\u002F\u002Farxiv.org\u002Fabs\u002F2309.02427",{"title":793,"url":794},"Packer et al.: MemGPT, Towards LLMs as Operating Systems","https:\u002F\u002Farxiv.org\u002Fabs\u002F2310.08560",{"title":796,"url":797},"Park et al.: Generative Agents, Interactive Simulacra of Human Behavior","https:\u002F\u002Farxiv.org\u002Fabs\u002F2304.03442",{"title":799,"url":800},"Unit 42: When AI Remembers Too Much, persistent behaviors in agents memory","https:\u002F\u002Funit42.paloaltonetworks.com\u002Findirect-prompt-injection-poisons-ai-longterm-memory\u002F",{"title":802,"url":803},"From Untrusted Input to Trusted Memory: A Systematic Study of Memory Poisoning Attacks in LLM Agents (preprint)","https:\u002F\u002Farxiv.org\u002Fhtml\u002F2606.04329v1",{"title":805,"url":806},"The Hacker News: ChatGPT macOS flaw could have enabled long-term spyware via memory function","https:\u002F\u002Fthehackernews.com\u002F2024\u002F09\u002Fchatgpt-macos-flaw-couldve-enabled-long.html",{"title":808,"url":809},"Vectorize: OWASP ASI06, Memory and Context Poisoning explained","https:\u002F\u002Fvectorize.io\u002Farticles\u002Fowasp-asi06",{"title":811,"url":812},"Claude Help Center: Use chat search and memory to build on previous context","https:\u002F\u002Fsupport.claude.com\u002Fen\u002Farticles\u002F11817273-use-claude-s-chat-search-and-memory-to-build-on-previous-context",{"title":814,"url":815},"OpenAI Help Center: Memory in ChatGPT","https:\u002F\u002Fhelp.openai.com\u002Fen\u002Farticles\u002F8590148-memory-faq",{"title":718,"url":719},{"title":818,"url":819},"Flavio Copes: A deep dive into OpenAI dots (quotes the dots documentation on memory)","https:\u002F\u002Fflaviocopes.com\u002Fopenai-dots\u002F",{"title":821,"url":822},"GDPR Article 5: Principles relating to processing of personal data","https:\u002F\u002Fgdpr-info.eu\u002Fart-5-gdpr\u002F",{"title":824,"url":825},"GDPR Article 17: Right to erasure","https:\u002F\u002Fgdpr-info.eu\u002Fart-17-gdpr\u002F","\u002Fimages\u002Fblog\u002Fai-agent-memory-design\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fai-agent-memory-design\u002Fog.jpg",[69,70,71],"AI-ügynökök memóriájának tervezése: szintek, írási szabályok, poisoning és GDPR","Hogyan tervezz memóriát AI-ügynököknek: kontextus, session és hosszú távú szint, mit tárolj és mit soha, retrieval, compaction, poisoning, GDPR-törlés.","Ábra: egy AI-ügynök egymásba ágyazott memóriaszintjei a munkakontextustól a session állapoton át az epizodikus és szemantikus hosszú távú memóriáig.",{"slug":833,"published":5,"minutes":834,"category":7,"tags":835,"keywords":838,"about":849,"sources":857,"cover":891,"og":892,"expertise":67,"locales":893,"lang":71,"title":894,"description":895,"coverAlt":896},"multi-agent-systems-when-worth-it",12,[836,10,837,757],"Multi-agent systems","Orchestrator-worker",[839,840,841,842,843,844,845,846,847,848],"multi-agent systems when worth it","multi-agent vs single agent","orchestrator-worker pattern","multi-agent LLM token cost","why multi-agent systems fail","don't build multi-agents","subagents context isolation","multi-agent debate worth it","agent handoffs vs subagents","when to use multiple AI agents",[850,853,854],{"name":851,"url":852},"Multi-agent system","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FMulti-agent_system",{"name":29,"url":30},{"name":855,"url":856},"Large language model","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FLarge_language_model",[858,861,864,867,870,873,876,879,882,885,888],{"title":859,"url":860},"Anthropic Engineering: How we built our multi-agent research system","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fmulti-agent-research-system",{"title":862,"url":863},"Anthropic: Building effective agents","https:\u002F\u002Fwww.anthropic.com\u002Fengineering\u002Fbuilding-effective-agents",{"title":865,"url":866},"Cognition: Don't Build Multi-Agents (12 June 2025)","https:\u002F\u002Fcognition.com\u002Fblog\u002Fdont-build-multi-agents",{"title":868,"url":869},"Cognition: Multi-Agents: What's Actually Working (22 April 2026)","https:\u002F\u002Fcognition.com\u002Fblog\u002Fmulti-agents-working",{"title":871,"url":872},"Google Research: Towards a science of scaling agent systems","https:\u002F\u002Fresearch.google\u002Fblog\u002Ftowards-a-science-of-scaling-agent-systems-when-and-why-agent-systems-work\u002F",{"title":874,"url":875},"arXiv 2512.08296: Towards a Science of Scaling Agent Systems","https:\u002F\u002Farxiv.org\u002Fabs\u002F2512.08296",{"title":877,"url":878},"arXiv 2503.13657: Why Do Multi-Agent LLM Systems Fail? (MAST)","https:\u002F\u002Farxiv.org\u002Fabs\u002F2503.13657",{"title":880,"url":881},"arXiv 2305.14325: Improving Factuality and Reasoning in Language Models through Multiagent Debate","https:\u002F\u002Farxiv.org\u002Fabs\u002F2305.14325",{"title":883,"url":884},"arXiv 2502.08788: Stop Overvaluing Multi-Agent Debate","https:\u002F\u002Farxiv.org\u002Fabs\u002F2502.08788",{"title":886,"url":887},"OpenAI Agents SDK: Handoffs","https:\u002F\u002Fopenai.github.io\u002Fopenai-agents-python\u002Fhandoffs\u002F",{"title":889,"url":890},"Claude Code documentation: Subagents","https:\u002F\u002Fcode.claude.com\u002Fdocs\u002Fen\u002Fsub-agents","\u002Fimages\u002Fblog\u002Fmulti-agent-systems-when-worth-it\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fmulti-agent-systems-when-worth-it\u002Fog.jpg",[69,70,71],"Multi-agent rendszerek: mikor verik az egyetlen ügynököt, és mikor nem","Orchestrator-worker, fan-out, critic, handoff: mit ad valójában a multi-agent rendszer, mennyi tokenbe kerül, hogyan hibázik, és egy döntési táblázat.","Diagram: egy vezető ügynök négy worker ügynöknek osztja ki a munkát, mindegyiknek saját, elszigetelt kontextusablaka van, az összefoglalóikat pedig összegyűjti.",{"slug":898,"published":5,"minutes":6,"category":7,"tags":899,"keywords":905,"about":916,"sources":926,"cover":981,"og":982,"expertise":67,"locales":983,"lang":71,"title":984,"description":985,"coverAlt":986},"voice-agents-realtime-latency",[900,901,902,903,904],"Voice agents","Realtime API","Latency","Telephony","AI Act",[906,907,908,909,910,911,912,913,914,915],"voice agents","speech-to-speech vs STT LLM TTS","OpenAI Realtime API","Gemini Live API","voice agent latency budget","turn detection and barge-in","Pipecat vs LiveKit","AI voice agent SIP telephony","German Hungarian voice AI","AI Act Article 50 voice bot disclosure",[917,920,923],{"name":918,"url":919},"Voice user interface","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FVoice_user_interface",{"name":921,"url":922},"Speech recognition","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FSpeech_recognition",{"name":924,"url":925},"Artificial Intelligence Act","https:\u002F\u002Fen.wikipedia.org\u002Fwiki\u002FArtificial_Intelligence_Act",[927,930,933,936,939,942,945,948,951,954,957,960,963,966,969,972,975,978],{"title":928,"url":929},"OpenAI: Voice agents guide","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Fvoice-agents",{"title":931,"url":932},"OpenAI: gpt-realtime model page","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fmodels\u002Fgpt-realtime",{"title":934,"url":935},"OpenAI: Voice activity detection in the Realtime API","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Frealtime-vad",{"title":937,"url":938},"OpenAI: Realtime API with SIP","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Frealtime-sip",{"title":940,"url":941},"OpenAI: Realtime conversations (function calling, interruption)","https:\u002F\u002Fdevelopers.openai.com\u002Fapi\u002Fdocs\u002Fguides\u002Frealtime-conversations",{"title":943,"url":944},"Google: Gemini Live API overview","https:\u002F\u002Fai.google.dev\u002Fgemini-api\u002Fdocs\u002Flive",{"title":946,"url":947},"Google: Gemini Live API capabilities guide","https:\u002F\u002Fai.google.dev\u002Fgemini-api\u002Fdocs\u002Flive-guide",{"title":949,"url":950},"Deepgram: Flux quickstart","https:\u002F\u002Fdevelopers.deepgram.com\u002Fdocs\u002Fflux\u002Fquickstart",{"title":952,"url":953},"Deepgram: Models and languages overview","https:\u002F\u002Fdevelopers.deepgram.com\u002Fdocs\u002Fmodels-languages-overview",{"title":955,"url":956},"ElevenLabs: Agents platform overview","https:\u002F\u002Felevenlabs.io\u002Fdocs\u002Feleven-agents\u002Foverview",{"title":958,"url":959},"ElevenLabs: Text to speech models and languages","https:\u002F\u002Felevenlabs.io\u002Fdocs\u002Foverview\u002Fcapabilities\u002Ftext-to-speech",{"title":961,"url":962},"LiveKit: Agents overview","https:\u002F\u002Fdocs.livekit.io\u002Fagents\u002F",{"title":964,"url":965},"LiveKit: Turn detector","https:\u002F\u002Fdocs.livekit.io\u002Fagents\u002Flogic\u002Fturns\u002Fturn-detector\u002F",{"title":967,"url":968},"Pipecat: Introduction","https:\u002F\u002Fdocs.pipecat.ai\u002Fgetting-started\u002Fintroduction",{"title":970,"url":971},"Pipecat: Smart Turn model (GitHub)","https:\u002F\u002Fgithub.com\u002Fpipecat-ai\u002Fsmart-turn",{"title":973,"url":974},"Fora Soft: Voice AI agents on LiveKit, 2026 engineer playbook","https:\u002F\u002Fwww.forasoft.com\u002Fblog\u002Farticle\u002Fvoice-ai-agents-livekit-guide",{"title":976,"url":977},"EU AI Act: Article 50, transparency obligations","https:\u002F\u002Fartificialintelligenceact.eu\u002Farticle\u002F50\u002F",{"title":979,"url":980},"Jones Walker: Yes, August 2 still matters (AI Act delay and Article 50)","https:\u002F\u002Fwww.joneswalker.com\u002Fen\u002Finsights\u002Fblogs\u002Fai-law-blog\u002Fyes-august-2-still-matters-the-eu-approved-a-high-risk-ai-delay-but-most-trans.html?id=102nbon","\u002Fimages\u002Fblog\u002Fvoice-agents-realtime-latency\u002Fcover.webp","\u002Fimages\u002Fblog\u002Fvoice-agents-realtime-latency\u002Fog.jpg",[69,70,71],"Voice agentek építése: realtime speech-to-speech vagy STT, LLM és TTS?","Realtime speech-to-speech vagy kaszkádolt pipeline? Késleltetési keret fázisonként, turn-taking, tool hívások, SIP, német és magyar minőség, AI Act tájékoztatás.","Diagram: a hívó SIP-en vagy WebRTC-n át ér el egy voice agentet, amely turn-felismerésre, beszédfelismerésre, eszközöket használó LLM-re és beszédszintézisre ágazik.",1791009036546]