langchain-middleware

Padrões de aprovação com intervenção humana, middleware personalizado e saída estruturada para agentes LangChain. O HumanInTheLoopMiddleware pausa a execução antes de chamadas de ferramentas perigosas, permitindo que humanos aprovem, editem argumentos ou rejeitem com feedback. Políticas de interrupção por ferramenta permitem configurar diferentes regras de aprovação com base no nível de risco; requer um checkpointer e thread_id para persistência de estado. O padrão de retomada de comando continua a execução após decisões humanas, com suporte para edição de argumentos de ferramentas...

npx skills add https://github.com/langchain-ai/langchain-skills --skill langchain-middleware
Middleware patterns for production LangChain agents:
  • HumanInTheLoopMiddleware / humanInTheLoopMiddleware: Pause before dangerous tool calls for human approval
  • Custom middleware: Intercept tool calls for error handling, logging, retry logic
  • Command resume: Continue execution after human decisions (approve, edit, reject)

Requirements: Checkpointer + thread_id config for all HITL workflows.


Human-in-the-Loop

Set up an agent with HITL middleware that pauses before sending emails for approval.
from langchain.agents import create_agent
from langchain.agents.middleware import HumanInTheLoopMiddleware
from langgraph.checkpoint.memory import MemorySaver
from langchain.tools import tool

@tool
def send_email(to: str, subject: str, body: str) -> str:
    """Send an email."""
    return f"Email sent to {to}"

agent = create_agent(
    model="gpt-4.1",
    tools=[send_email],
    checkpointer=MemorySaver(),  # Required for HITL
    middleware=[
        HumanInTheLoopMiddleware(
            interrupt_on={
                "send_email": {"allowed_decisions": ["approve", "edit", "reject"]},
            }
        )
    ],
)
Set up an agent with HITL that pauses before sending emails for human approval.
import { createAgent, humanInTheLoopMiddleware } from "langchain";
import { MemorySaver } from "@langchain/langgraph";
import { tool } from "@langchain/core/tools";
import { z } from "zod";

const sendEmail = tool(
  async ({ to, subject, body }) => `Email sent to ${to}`,
  {
    name: "send_email",
    description: "Send an email",
    schema: z.object({ to: z.string(), subject: z.string(), body: z.string() }),
  }
);

const agent = createAgent({
  model: "anthropic:claude-sonnet-4-5",
  tools: [sendEmail],
  checkpointer: new MemorySaver(),
  middleware: [
    humanInTheLoopMiddleware({
      interruptOn: { send_email: { allowedDecisions: ["approve", "edit", "reject"] } },
    }),
  ],
});
Run the agent, detect an interrupt, then resume execution after human approval.
from langgraph.types import Command

config = {"configurable": {"thread_id": "session-1"}}

# Step 1: Agent runs until it needs to call tool
result1 = agent.invoke({
    "messages": [{"role": "user", "content": "Send email to john@example.com"}]
}, config=config)

# Check for interrupt
if "__interrupt__" in result1:
    print(f"Waiting for approval: {result1['__interrupt__']}")

# Step 2: Human approves
result2 = agent.invoke(
    Command(resume={"decisions": [{"type": "approve"}]}),
    config=config
)
Run the agent, detect an interrupt, then resume execution after human approval.
import { Command } from "@langchain/langgraph";

const config = { configurable: { thread_id: "session-1" } };

// Step 1: Agent runs until it needs to call tool
const result1 = await agent.invoke({
  messages: [{ role: "user", content: "Send email to john@example.com" }]
}, config);

// Check for interrupt
if (result1.__interrupt__) {
  console.log(`Waiting for approval: ${result1.__interrupt__}`);
}

// Step 2: Human approves
const result2 = await agent.invoke(
  new Command({ resume: { decisions: [{ type: "approve" }] } }),
  config
);
Edit the tool arguments before approving when the original values need correction.
# Human edits the arguments — edited_action must include name + args
result2 = agent.invoke(
    Command(resume={
        "decisions": [{
            "type": "edit",
            "edited_action": {
                "name": "send_email",
                "args": {
                    "to": "alice@company.com",  # Fixed email
                    "subject": "Project Meeting - Updated",
                    "body": "...",
                },
            },
        }]
    }),
    config=config
)
Edit the tool arguments before approving when the original values need correction.
// Human edits the arguments — editedAction must include name + args
const result2 = await agent.invoke(
  new Command({
    resume: {
      decisions: [{
        type: "edit",
        editedAction: {
          name: "send_email",
          args: {
            to: "alice@company.com",  // Fixed email
            subject: "Project Meeting - Updated",
            body: "...",
          },
        },
      }]
    }
  }),
  config
);
Reject a tool call and provide feedback explaining why it was rejected.
# Human rejects
result2 = agent.invoke(
    Command(resume={
        "decisions": [{
            "type": "reject",
            "feedback": "Cannot delete customer data without manager approval",
        }]
    }),
    config=config
)
Configure different HITL policies for each tool based on risk level.
agent = create_agent(
    model="gpt-4.1",
    tools=[send_email, read_email, delete_email],
    checkpointer=MemorySaver(),
    middleware=[
        HumanInTheLoopMiddleware(
            interrupt_on={
                "send_email": {"allowed_decisions": ["approve", "edit", "reject"]},
                "delete_email": {"allowed_decisions": ["approve", "reject"]},  # No edit
                "read_email": False,  # No HITL for reading
            }
        )
    ],
)
### What You CAN Configure
  • Which tools require approval (per-tool policies)
  • Allowed decisions per tool (approve, edit, reject)
  • Custom middleware hooks: before_model, after_model, wrap_tool_call, before_agent, after_agent
  • Tool-specific middleware (apply only to certain tools)

Custom Middleware Hooks

Six decorator hooks are available. Two patterns:

  • Wrap hooks (wrap_tool_call, wrap_model_call): (request, handler) — call handler(request) to proceed, or return early to short-circuit.
  • Before/after hooks (before_model, after_model, before_agent, after_agent): (state, runtime) — inspect or modify state. Return None or a dict of state updates.
`@wrap_tool_call` intercepts tool execution. **Do NOT use `yield`** — it creates a generator and causes `NotImplementedError`.
from langchain.agents.middleware import wrap_tool_call

@wrap_tool_call
def retry_middleware(request, handler):
    for attempt in range(3):
        try:
            return handler(request)
        except Exception:
            if attempt == 2:
                raise

@wrap_tool_call
def guard_middleware(request, handler):
    if request.tool_call["name"] == "dangerous_tool":
        return "This tool is disabled"  # short-circuit
    return handler(request)
`createMiddleware({ wrapToolCall })` intercepts tool execution.
import { createMiddleware } from "langchain";

const retryMiddleware = createMiddleware({
  wrapToolCall: async (request, handler) => {
    for (let attempt = 0; attempt < 3; attempt++) {
      try { return await handler(request); }
      catch (e) { if (attempt === 2) throw e; }
    }
  },
});
`before_model` / `after_model` / `before_agent` / `after_agent` all share `(state, runtime)` signature.
from langchain.agents.middleware import before_model, after_model

@before_model
def log_calls(state, runtime):
    print(f"Calling model with {len(state['messages'])} messages")

@after_model
def check_output(state, runtime):
    print(f"Model responded")
All before/after hooks share the same `(state, runtime)` signature via `createMiddleware`.
import { createMiddleware } from "langchain";

const loggingMiddleware = createMiddleware({
  beforeModel: (state, runtime) => {
    console.log(`Calling model with ${state.messages.length} messages`);
  },
  afterModel: (state, runtime) => {
    console.log("Model responded");
  },
});
### What You CANNOT Configure
  • Interrupt after tool execution (must be before)
  • Skip checkpointer requirement for HITL
HITL middleware requires a checkpointer to persist state.
# WRONG
agent = create_agent(model="gpt-4.1", tools=[send_email], middleware=[HumanInTheLoopMiddleware({...})])

# CORRECT
agent = create_agent(
    model="gpt-4.1", tools=[send_email],
    checkpointer=MemorySaver(),  # Required
    middleware=[HumanInTheLoopMiddleware({...})]
)
HITL requires a checkpointer to persist state.
// WRONG: No checkpointer
const agent = createAgent({
  model: "anthropic:claude-sonnet-4-5", tools: [sendEmail],
  middleware: [humanInTheLoopMiddleware({ interruptOn: { send_email: true } })],
});

// CORRECT: Add checkpointer
const agent = createAgent({
  model: "anthropic:claude-sonnet-4-5", tools: [sendEmail],
  checkpointer: new MemorySaver(),
  middleware: [humanInTheLoopMiddleware({ interruptOn: { send_email: true } })],
});
Always provide thread_id when using HITL to track conversation state.
# WRONG
agent.invoke(input)  # No config!

# CORRECT
agent.invoke(input, config={"configurable": {"thread_id": "user-123"}})
Use Command class to resume execution after an interrupt.
# WRONG
agent.invoke({"resume": {"decisions": [...]}})

# CORRECT
from langgraph.types import Command
agent.invoke(Command(resume={"decisions": [{"type": "approve"}]}), config=config)
Use Command class to resume execution after an interrupt.
// WRONG
await agent.invoke({ resume: { decisions: [...] } });

// CORRECT
import { Command } from "@langchain/langgraph";
await agent.invoke(new Command({ resume: { decisions: [{ type: "approve" }] } }), config);

Mais skills de langchain-ai

langgraph-docs
langchain-ai
Acesse a documentação do LangGraph para construir agentes com estado e fluxos de trabalho multiagente. Busca a documentação oficial do LangGraph em Python, abordando máquinas de estado, design de agentes baseado em grafos e padrões com intervenção humana. Prioriza a documentação relevante por tipo de consulta: guias de implementação para perguntas de "como fazer", páginas conceituais para teoria, tutoriais para exemplos completos e referências de API para detalhes técnicos. Seleciona automaticamente de 2 a 4 URLs de documentação mais relevantes e recupera seu conteúdo para responder...
official
langgraph-human-in-the-loop
langchain-ai
Pausar a execução do grafo para revisão, aprovação ou validação humana e, em seguida, retomar com a contribuição do usuário. Requer três componentes: um checkpointer (InMemorySaver ou PostgresSaver), um ID de thread na configuração e payloads de interrupção serializáveis em JSON. interrupt(value) pausa e exibe dados; Command(resume=value) retoma e retorna esse valor ao nó pausado. Todo código antes de interrupt() é reexecutado na retomada, portanto, os efeitos colaterais devem ser idempotentes (use upsert, não insert). Suporta fluxos de aprovação,...
official
web-research
langchain-ai
Use esta habilidade para solicitações relacionadas a pesquisa na web; ela fornece uma abordagem estruturada para realizar pesquisas web abrangentes.
official
langchain-oss-primer
langchain-ai
SEMPRE COMEÇE AQUI para qualquer projeto de construção de agentes LangChain, Deep Agents ou LangGraph. Ponto de partida obrigatório antes de escolher outras habilidades ou escrever qualquer…
official
skill-creator
langchain-ai
Guia para criar skills eficazes que estendem as capacidades do agente com conhecimento especializado, fluxos de trabalho ou integrações de ferramentas. Use esta skill quando o usuário…
official
social-media
langchain-ai
Cria posts para redes sociais específicas da plataforma, com conteúdo baseado em pesquisa e imagens de acompanhamento geradas. Suporta posts no LinkedIn (1.300 caracteres com tom profissional) e threads no Twitter/X (280 caracteres por tweet no formato 1/🧵). Exige delegar a pesquisa a um subagente antes de escrever e, em seguida, ler os resultados para garantir precisão e relevância. Gera imagens sociais atraentes automaticamente usando a ferramenta generate_social_image, com composições ousadas e de alto contraste otimizadas para telas pequenas...
official
deep-agents-memory
langchain-ai
Backends de memória e arquivos plugáveis para Deep Agents com opções de roteamento efêmero, persistente e híbrido. Quatro tipos de backend: StateBackend (efêmero, com escopo de thread), StoreBackend (persistente entre sessões), FilesystemBackend (acesso real a disco para desenvolvimento local) e CompositeBackend (roteia diferentes caminhos para diferentes backends). FilesystemMiddleware fornece seis ferramentas de operação de arquivos: ls, read_file, write_file, edit_file, glob, grep. CompositeBackend usa correspondência de prefixo mais longo para rotear...
official
deep-agents-orchestration
langchain-ai
Orquestrar subagentes, planejar tarefas de múltiplas etapas e exigir aprovação humana para operações sensíveis. Delegar trabalho a subagentes especializados por meio da ferramenta de tarefas; subagentes personalizados suportam conjuntos de ferramentas isolados e prompts de sistema, enquanto o subagente "de propósito geral" padrão herda a configuração do agente principal. Planejar e acompanhar fluxos de trabalho complexos com write_todos, organizando tarefas entre estados pendente, em andamento e concluído; requer um thread_id para persistência entre invocações. Implementar...
official