Agente dentro.
Executor fuori.

Un executor intelligente affronta percorsi variabili senza cambiare incarico. Osserva, sceglie un passo e verifica; il pianificatore continua a vedere un normale executor.

Idea centrale. L'intelligenza risolve l'incertezza del percorso. Non amplia permessi, scopo o formato del risultato.
Contratto stabileStessi argomenti e stesso risultato di un executor diretto.
Mandato ristrettoObiettivo, azioni ammesse e condizioni di arresto sono fissati dal codice.
Esito verificatoIl successo richiede una postcondizione osservabile, non una supposizione del modello.

Il confine architetturale

Il mandato nasce dal nome, dalla descrizione, dallo schema degli argomenti, dalle capacità dichiarate, dalle regole di consenso, dai limiti e dalla postcondizione. Il modello interno riceve soltanto l'osservazione necessaria e può scegliere solo fra azioni enumerate dal runtime.

Ciclo di un executor intelligente Il contratto pubblico contiene un ciclo interno limitato, circondato da autorità e verifiche deterministiche. AUTORITÀ FISSA: capacità · consenso · segreti · destinazioni Osservastato minimo Risolviprima con regole DisambiguaLLM solo se serve Agisci e verificapostcondizione USCITA TIPIZZATA: successo verificato · passaggio all'utente · errore causale Numero di passi, tempo e dimensione dell'osservazione sono limitati.
Il modello opera nel tratto ambiguo; autorità, limiti e verifica restano deterministici.

Stesso involucro, due modi di eseguire

ProprietàExecutor direttoExecutor intelligente
Contratto pubblicoInput e output tipizzatiIdentico
PercorsoProcedura prestabilitaCiclo adattivo e limitato
ScopoFissato dal nomeIdentico e non ridefinibile
AutoritàManifest e consensoIdentica; non può auto-estendersi
EsitoSchema e postcondizioneIdentico, compreso il fallimento esplicito

Dove porta un vantaggio reale

Adatto

Scopo stretto, percorso variabile, azioni limitate, progresso riosservabile e conclusione verificabile.

Esempi: accesso a un sito, procedure a più schermate, estrazione da strutture variabili, scelta fra controlli equivalenti.

Non adatto

Ricerca aperta, strategia fra domini o compiti creativi senza un criterio netto di completamento.

Queste decisioni appartengono al pianificatore, non a un executor nascosto.

Una nuova lingua, disposizione o sequenza di schermate dovrebbe essere assorbita dallo stesso executor. Serve nuovo codice quando manca una primitiva, un canale di osservazione, un'autorità oppure una postcondizione verificabile: l'intelligenza non inventa sensori o permessi.

Se non riesce

L'executor si arresta in modo chiuso: restituisce un codice causale nello schema pubblico, conserva soltanto lo stato necessario a una ripresa sicura e non inventa risultati. Conferme esterne o ambiguità non risolvibili producono un passaggio esplicito all'utente; limiti esauriti, bersaglio instabile e postcondizione assente producono errori distinguibili.

Trasporto e intelligenza sono indipendenti. Un executor locale, remoto o basato in futuro su MCP può essere diretto oppure intelligente. MCP descrive come raggiungere uno strumento; non decide mandato, autorità o criterio di successo.