Agent 防止无限循环通常采用多层 Guard 机制,包括最大执行步数、Token 限制、Timeout、Tool 调用次数限制、Retry 上限、重复状态检测以及 Agent 调用链的 Cycle Detection。对于 Multi-Agent,还需要通过 Supervisor、State Machine 和 Agent 权限边界控制 Agent 间的循环调用。生产环境一般不会让 LLM 完全自由地控制 Workflow,而是让 LLM 负责决策,把执行流程交给确定性的 Workflow/State Machine 控制。