本文要点
知识读取权限与执行动作权限需要分别设计。正式报价、数据修改、设备控制和批量操作等动作应设置人工确认,并记录资料来源、执行步骤、确认人和结果。
回答权限和执行权限要分开
员工可以查询某类产品资料,不代表 Agent 可以替他修改订单或发送正式报价。读取、生成、提交和执行动作需要分别设置权限。
高风险动作保留人工确认
- 对外发送报价和合同内容
- 修改客户、订单和财务数据
- 触发设备控制和批量操作
- 删除资料或改变权限
每次动作都要可追溯
记录使用的知识来源、执行步骤、人工确认人和最终结果。出现问题时,团队可以快速定位原因并调整流程。
设计原则:让 Agent 先成为可靠的助手,再根据实际反馈逐步开放更多动作。

