Design Vocabulary设计词汇 · 样本集 01

VOCABULARY / 词条

人工审批检查点

Human Approval Checkpoint

加入比较 +

在自动化或代理式流程中设置的一个明确暂停点:系统在执行会产生实际后果的动作之前停下来,把是否继续的决定权交给一个人,只有获得批准之后动作才会生效。

示意图 · 编辑插画,尚无可操作示例
虚构的 FIELDNOTES 自动化任务面板暂停在一个检查点上,中央显示待生效变更的预览块,下方并排放着两个同等分量的按钮,旁边有一个暂停图标。
虚构的 FIELDNOTES 自动化任务面板暂停在一个检查点上,中央显示待生效变更的预览块,下方并排放着两个同等分量的按钮,旁边有一个暂停图标。

识别特征

  • 动作在获得批准前不会生效,流程保持在可撤回的暂停状态
  • 检查点展示的是动作生效后会发生的具体效果,而不只是动作的名称或类型
  • 批准与拒绝这两个操作在界面上同等易得、同等清楚,没有一个被设计得更顺手

概念边界

这是一种具体的交互机制,不同于哲学层面'是否应当保留人的自主权'这一更大的问题——那是设计目标层面的取舍,本词条只处理已经决定要保留人工把关时,界面如何落实这个决定点。它也不等同于模态对话框:模态对话框只是一种阻断式的呈现形式,任何需要用户先处理的事情都可能用它来做(例如收集必填信息),并不天然带有'审批'的语义;审批检查点可以借助模态对话框来呈现,也可以用其他非阻断形式(例如一条需要点击才生效的待办)。它同样不等同于防错这一原则:防错关心如何从设计上减少错误发生的可能性,审批检查点只是实现防错的其中一种具体手段——在动作生效前引入人的判断,而不是防错原则本身。

什么时候考虑它

  • 自动化或代理式流程即将执行有实际后果、难以撤销的动作
  • 复核者对即将发生的具体后果确实拥有判断依据和拒绝的正当性,不是被动盖章
  • 动作可以等待人工复核而不会因此错过关键时限或造成额外损失

什么时候慎用

  • 复核者既没有时间也没有专业背景去判断内容,签字只会变成走过场
  • 动作本身很容易撤销,实时防错或事后审计已足以覆盖风险,暂停反而拖慢日常工作
  • 同一类低风险动作被反复要求审批,导致复核者产生审批疲劳并机械通过

取舍

换来的是在不可逆或高代价动作生效前拦下错误、把关键判断留给人的机会,代价是拖慢流程;如果复核者没有真正看清后果,或者批准比拒绝更省事,这道关卡就会退化为盖橡皮图章式的走过场——审批检查点因此制造的是虚假的安全感,而不是真实的把关。

条件规则 · 编辑建议

当检查点向复核者展示待批准的动作必须呈现该动作生效后的具体效果(例如将要发送的内容、将要变更的记录),而不只是动作的名称或类型。
当复核者要在批准与拒绝之间作选择必须让批准与拒绝两个控件在视觉权重、位置和点击路径上同等容易,不能让拒绝比批准多花步骤或更难找到。
当复核者完成一次批准或拒绝建议记录被批准或拒绝的具体内容、复核者身份与时间,供事后审计。

相关词条

错误预防 ↗具体体现 · 动作有实际后果,且需要在其生效前拦住可能的错误

审批检查点是防错原则的一种具体落地方式:把'减少错误发生可能性'这一目标,实现为流程里一个必须经过人的暂停点。

模态对话框 ↗可以配合 · 检查点需要借助界面阻断当前流程来呈现待批准的内容

检查点常常用模态对话框来阻断主流程并展示待批准的动作,但模态对话框只是一种呈现形式;审批语义、对等的批准/拒绝出口以及审批留痕,是检查点本身必须满足的要求,不会因为换了呈现形式而消失。

信任校准 ↗可以配合 · 复核者需要判断本次自动化输出是否可信,而不是无条件放行

如果复核者对自动化结果的信任程度没有被恰当校准,就会出现自动化偏见——不加阅读地批准;检查点要和信任校准配合设计,才能避免沦为盖章仪式。

来源与支持范围

Microsoft HAX Toolkit · Guidelines for Human-AI Interaction ↗

HAX 准则 G16(Convey the consequences of user actions)要求让用户方便看清自己动作会带来的后果,G9(Support efficient correction)要求让用户能高效地纠正或撤回系统的错误判断,二者共同支持审批检查点必须展示具体后果、并保留同样顺手的拒绝出口。

检索日期:2026-09-15 · 存档于 2026-09-16
Microsoft Support · Design Copilot Boundaries and Checkpoints ↗

该指南建议识别哪些内容会被共享、被执行或被自动化,为影响他人或涉及承诺的决定设置检查点,要求在代理式工作流把不完整信息推进到下一步之前先经过人的复核。

检索日期:2026-09-15 · 存档于 2026-09-16
artificialintelligenceact.eu · Article 14: Human Oversight ↗

第14条要求负责监督的人具备能力,在具体情境下决定不使用、无视、推翻或撤销系统的输出,并能通过停止按钮或类似程序干预、中断系统运行;这是审批检查点应当保留的否决权在法规层面的表述。

检索日期:2026-09-15 · 快照待确认

定义参考以上来源;数字界面示例、选择建议、条件关系及配方由本样例编辑,尚未经用户研究验证。

类型扩展与实现说明

本词条尚无可操作示例;插画为编辑示意。应用到产品时仍须验证:复核者是否真的拥有拒绝的权力和依据、是否有足够时间阅读后果、批准与拒绝的记录是否被正确写入审计日志,以及在审批频次很高时是否会出现审批疲劳而使检查点名存实亡。

{
  "states": [
    "pending",
    "approved",
    "rejected",
    "expired"
  ],
  "a11y": [
    "待批准的内容以可访问的方式呈现具体后果,而不仅依赖按钮文案",
    "批准与拒绝控件均可通过键盘到达,且没有把默认焦点预先放在批准上",
    "状态变化(等待、已批准、已拒绝)以文本形式播报,不仅依赖颜色"
  ],
  "motion": "无需强调性动画;出现与消失方式可复用其所在容器(如模态对话框)的动效设置"
}
完整 Agent 条目 JSON
{
  "id": "human-approval",
  "type": "interaction",
  "name": {
    "zh": "人工审批检查点",
    "en": "Human Approval Checkpoint"
  },
  "aliases": [
    "审批检查点",
    "人工确认关卡",
    "approval checkpoint",
    "human-in-the-loop checkpoint"
  ],
  "granularity": "flow",
  "intents": [
    "confirm-action",
    "require-approval"
  ],
  "tags": [
    "人工审批",
    "检查点",
    "暂停",
    "可逆性",
    "审计留痕"
  ],
  "definition": "在自动化或代理式流程中设置的一个明确暂停点:系统在执行会产生实际后果的动作之前停下来,把是否继续的决定权交给一个人,只有获得批准之后动作才会生效。",
  "boundary": "这是一种具体的交互机制,不同于哲学层面'是否应当保留人的自主权'这一更大的问题——那是设计目标层面的取舍,本词条只处理已经决定要保留人工把关时,界面如何落实这个决定点。它也不等同于模态对话框:模态对话框只是一种阻断式的呈现形式,任何需要用户先处理的事情都可能用它来做(例如收集必填信息),并不天然带有'审批'的语义;审批检查点可以借助模态对话框来呈现,也可以用其他非阻断形式(例如一条需要点击才生效的待办)。它同样不等同于防错这一原则:防错关心如何从设计上减少错误发生的可能性,审批检查点只是实现防错的其中一种具体手段——在动作生效前引入人的判断,而不是防错原则本身。",
  "signature": [
    "动作在获得批准前不会生效,流程保持在可撤回的暂停状态",
    "检查点展示的是动作生效后会发生的具体效果,而不只是动作的名称或类型",
    "批准与拒绝这两个操作在界面上同等易得、同等清楚,没有一个被设计得更顺手"
  ],
  "when": [
    "自动化或代理式流程即将执行有实际后果、难以撤销的动作",
    "复核者对即将发生的具体后果确实拥有判断依据和拒绝的正当性,不是被动盖章",
    "动作可以等待人工复核而不会因此错过关键时限或造成额外损失"
  ],
  "when_not": [
    "复核者既没有时间也没有专业背景去判断内容,签字只会变成走过场",
    "动作本身很容易撤销,实时防错或事后审计已足以覆盖风险,暂停反而拖慢日常工作",
    "同一类低风险动作被反复要求审批,导致复核者产生审批疲劳并机械通过"
  ],
  "tradeoff": "换来的是在不可逆或高代价动作生效前拦下错误、把关键判断留给人的机会,代价是拖慢流程;如果复核者没有真正看清后果,或者批准比拒绝更省事,这道关卡就会退化为盖橡皮图章式的走过场——审批检查点因此制造的是虚假的安全感,而不是真实的把关。",
  "comparison": {
    "focus": "在动作生效之前,把是否继续的决定权交给一个人来做",
    "mechanism": "暂停流程,展示即将发生的具体后果,并提供同等易用的批准与拒绝两个出口",
    "cost": "拖慢流程,并且需要专门设计来防止复核者不经思考就点击批准"
  },
  "sources": [
    {
      "id": "hax-toolkit-library",
      "title": "Microsoft HAX Toolkit · Guidelines for Human-AI Interaction",
      "url": "https://www.microsoft.com/en-us/haxtoolkit/library/",
      "claim": "HAX 准则 G16(Convey the consequences of user actions)要求让用户方便看清自己动作会带来的后果,G9(Support efficient correction)要求让用户能高效地纠正或撤回系统的错误判断,二者共同支持审批检查点必须展示具体后果、并保留同样顺手的拒绝出口。",
      "checkedAt": "2026-09-15",
      "archive": {
        "lookupUrl": "https://web.archive.org/web/20260915*/https://www.microsoft.com/en-us/haxtoolkit/library/",
        "status": "available",
        "checkedAt": "2026-09-16T05:43:24.829Z",
        "jobId": "spn2-7cb34684fb905780ab4c35f6e41f0ec7680b9b7e",
        "url": "https://web.archive.org/web/20260916054347/https://www.microsoft.com/en-us/haxtoolkit/library/",
        "timestamp": "20260916054347"
      }
    },
    {
      "id": "copilot-boundaries-checkpoints",
      "title": "Microsoft Support · Design Copilot Boundaries and Checkpoints",
      "url": "https://support.microsoft.com/en-us/microsoft-365-copilot/design-copilot-boundaries-and-checkpoints",
      "claim": "该指南建议识别哪些内容会被共享、被执行或被自动化,为影响他人或涉及承诺的决定设置检查点,要求在代理式工作流把不完整信息推进到下一步之前先经过人的复核。",
      "checkedAt": "2026-09-15",
      "archive": {
        "lookupUrl": "https://web.archive.org/web/20260915*/https://support.microsoft.com/en-us/microsoft-365-copilot/design-copilot-boundaries-and-checkpoints",
        "status": "available",
        "checkedAt": "2026-09-16T05:44:25.107Z",
        "jobId": "spn2-c57115c93bd4062a42d1ab0063b5ec1b741ed1e4",
        "url": "https://web.archive.org/web/20260916054449/https://support.microsoft.com/en-us/microsoft-365-copilot/design-copilot-boundaries-and-checkpoints",
        "timestamp": "20260916054449"
      }
    },
    {
      "id": "eu-ai-act-article-14",
      "title": "artificialintelligenceact.eu · Article 14: Human Oversight",
      "url": "https://artificialintelligenceact.eu/article/14/",
      "claim": "第14条要求负责监督的人具备能力,在具体情境下决定不使用、无视、推翻或撤销系统的输出,并能通过停止按钮或类似程序干预、中断系统运行;这是审批检查点应当保留的否决权在法规层面的表述。",
      "checkedAt": "2026-09-15",
      "archive": {
        "lookupUrl": "https://web.archive.org/web/20260915*/https://artificialintelligenceact.eu/article/14/",
        "status": "unconfirmed",
        "checkedAt": "2026-09-16T05:44:26.310Z",
        "error": "save-request-failed"
      }
    }
  ],
  "relations": [
    {
      "target": "error-prevention",
      "kind": "realized_by",
      "condition": "动作有实际后果,且需要在其生效前拦住可能的错误",
      "reason": "审批检查点是防错原则的一种具体落地方式:把'减少错误发生可能性'这一目标,实现为流程里一个必须经过人的暂停点。",
      "basis": "editorial"
    },
    {
      "target": "modal-dialog",
      "kind": "composes_with",
      "condition": "检查点需要借助界面阻断当前流程来呈现待批准的内容",
      "reason": "检查点常常用模态对话框来阻断主流程并展示待批准的动作,但模态对话框只是一种呈现形式;审批语义、对等的批准/拒绝出口以及审批留痕,是检查点本身必须满足的要求,不会因为换了呈现形式而消失。",
      "basis": "editorial"
    },
    {
      "target": "trust-calibration",
      "kind": "composes_with",
      "condition": "复核者需要判断本次自动化输出是否可信,而不是无条件放行",
      "reason": "如果复核者对自动化结果的信任程度没有被恰当校准,就会出现自动化偏见——不加阅读地批准;检查点要和信任校准配合设计,才能避免沦为盖章仪式。",
      "basis": "editorial"
    }
  ],
  "rules": [
    {
      "when": "检查点向复核者展示待批准的动作",
      "instruction": "呈现该动作生效后的具体效果(例如将要发送的内容、将要变更的记录),而不只是动作的名称或类型。",
      "strength": "must",
      "basis": "editorial"
    },
    {
      "when": "复核者要在批准与拒绝之间作选择",
      "instruction": "让批准与拒绝两个控件在视觉权重、位置和点击路径上同等容易,不能让拒绝比批准多花步骤或更难找到。",
      "strength": "must",
      "basis": "editorial"
    },
    {
      "when": "复核者完成一次批准或拒绝",
      "instruction": "记录被批准或拒绝的具体内容、复核者身份与时间,供事后审计。",
      "strength": "recommend",
      "basis": "editorial"
    }
  ],
  "behavior": {
    "states": [
      "pending",
      "approved",
      "rejected",
      "expired"
    ],
    "a11y": [
      "待批准的内容以可访问的方式呈现具体后果,而不仅依赖按钮文案",
      "批准与拒绝控件均可通过键盘到达,且没有把默认焦点预先放在批准上",
      "状态变化(等待、已批准、已拒绝)以文本形式播报,不仅依赖颜色"
    ],
    "motion": "无需强调性动画;出现与消失方式可复用其所在容器(如模态对话框)的动效设置"
  },
  "demo": null,
  "version": "0.1.0",
  "editorialStatus": "drafted",
  "requirements": [],
  "demoCapabilities": [],
  "implementationNote": "本词条尚无可操作示例;插画为编辑示意。应用到产品时仍须验证:复核者是否真的拥有拒绝的权力和依据、是否有足够时间阅读后果、批准与拒绝的记录是否被正确写入审计日志,以及在审批频次很高时是否会出现审批疲劳而使检查点名存实亡。",
  "image": {
    "src": "/images/human-approval.webp",
    "alt": "虚构的 FIELDNOTES 自动化任务面板暂停在一个检查点上,中央显示待生效变更的预览块,下方并排放着两个同等分量的按钮,旁边有一个暂停图标。"
  },
  "searchTerms": [
    "human approval",
    "checkpoint",
    "pause",
    "reversibility",
    "audit trail"
  ]
}