本文要点

知识读取权限与执行动作权限需要分别设计。正式报价、数据修改、设备控制和批量操作等动作应设置人工确认,并记录资料来源、执行步骤、确认人和结果。

回答权限和执行权限要分开

员工可以查询某类产品资料,不代表 Agent 可以替他修改订单或发送正式报价。读取、生成、提交和执行动作需要分别设置权限。

高风险动作保留人工确认

  • 对外发送报价和合同内容
  • 修改客户、订单和财务数据
  • 触发设备控制和批量操作
  • 删除资料或改变权限

每次动作都要可追溯

记录使用的知识来源、执行步骤、人工确认人和最终结果。出现问题时,团队可以快速定位原因并调整流程。

设计原则:让 Agent 先成为可靠的助手,再根据实际反馈逐步开放更多动作。