Agent路演经常能连日历、建工单、改表格。一到现网,安全与业务负责人会问:谁授权的?错了怎么撤?答不上来,项目就停在演示环境。
平台背景见 Agent平台选型。
上线缺的往往不是模型
- 权限:员工A的Agent不应有员工B的数据与审批权
- 审批点:高风险动作(改价、对外发送、改主数据)需人点头
- 回滚:误建任务、误发通知、误改字段如何冲正
缺任一项,自动化范围只能极小,否则事故成本高于节省。
最小上线清单
| 项 | 最低要求 | | --- | --- | | 身份 | 个人身份调用,禁共享超管密钥 | | 工具 | 白名单;默认可读不可写 | | 审批 | 写入/外发分级 | | 审计 | 调用日志可查 | | 回滚 | 明确“谁、用什么方式、多久内可撤” | | 熔断 | 错误率超阈值自动降级为草稿 |
演示→现网的正确收缩
演示可以“全能”。现网第一期建议:
- 只读查询 + 草稿生成
- 转人工规则齐全(客服见 转人工三类)
- 每周评测集回归
结论
能演示证明可能,能上线证明可控。 先设计权限与回滚,再扩自动执行。方法见 AI实验室,或 预约咨询。
常见问题
只做只读Agent还要回滚吗?
只读也要有会话与工具调用审计;写操作必须有回滚或人工冲正流程。
权限是否越细越好?
先按角色最小权限,过细会运维崩;随场景逐步收紧。
和平台选型文关系?
选型看生态;本文看上线门槛。
继续在生态里走
这篇方法对应到站点里的行业、方案、Prompt、案例与工具——选一条继续深入。