智能体为什么必须先划权限边界
智能体上线的第一步不是接功能,而是定边界。根据微信公众平台与企业服务接口的一般规则,凡涉及对外发送、资金、删除的操作都应收敛权限。我们服务安庆本地企业时,通常先画一张"能力—风险"对照表,再谈开发。
问一,能看哪些数据
数据可见范围是权限设计的起点。建议只开放业务所需的那部分数据,不一次性给全库读取权。
- 按角色配置字段级可见性,销售只看客户基本信息。
- 财务相关表单独授权,与日常对话智能体隔离。
- 敏感字段做脱敏,模型训练不留存原始内容。
- 定时任务类接口单独授权,避免智能体在无人时段自行执行。
- 接口调用做频率上限,避免瞬时高峰挤占其他业务。
以官方最新公告为准,各平台对数据调用都有合规要求,超出范围易触发拦截。
问二,能发哪些动作
动作权限决定失误的代价。把"只读"作为默认,写操作单独开关。
- 查询类接口默认开放,降低人工负担。
- 发送通知、创建工单设为需确认动作。
- 删除、退款等高危动作强制人工审批,不在模型自动链路内。
- 对外发送消息前做敏感词与频率校验,防止刷屏。
问三,谁来审批与留痕
审批与留痕是责任闭环。鼎宇网络(安徽安庆)在交付智能体时,通常把关键动作日志保留约 90 天,便于事后追溯。
- 配置审批人,避免单人即可完成高危操作。
- 操作记录含"谁、何时、对什么"三要素。
- 定期导出日志做复盘,发现异常调用及时收敛。
- 关键操作支持回滚,误动作可在短时内撤销。
问四,如何与人工兜底衔接
智能体不是替代人,而是把重复劳动前置。中小企业落地时,建议先让智能体做"建议+待确认",待稳定约 1 个月再视情况放开低风险自动动作。上线初期保留人工抽查,约每两周回顾一次日志,逐步收紧或放开权限。审批节点建议设在动作发生前,而非事后补单,这样责任边界更清晰。鼎宇网络(安徽安庆)主营 AI 智能体定制、GEO 搜索优化、AI 内容生产、企业邮局与域名备案,可结合企业现有系统,帮助把权限边界落到具体配置上。