Concordo. Esse intervalo entre o efeito externo e o commit local transforma um retry em duplicidade. Eu colocaria no contrato de cada ferramenta quatro itens: uma chave idempotente por tarefa, um meio de consultar o resultado anterior, o tipo de efeito (simples ou complexo de desfazer) e uma regra clara para o estado incerto.
Se a API carece desse suporte, o agente deve evitar um novo envio. Ele pode parar, expor o identificador da tentativa e pedir que uma pessoa reconcilie o estado. Uma retomada robusta exige mais que persistir estado; exige prova de que o sistema externo mudou ou permaneceu intacto.