最小权限
每个插件只暴露当前任务真正需要的字段、动作和范围。
插件不是简单把接口暴露给模型,而是把权限、参数、成本、日志、失败回退和人工审批都设计清楚。
企业 Agent 越强,越需要可控的工具边界。
每个插件只暴露当前任务真正需要的字段、动作和范围。
记录调用原因、输入参数、输出结果和失败原因,方便审计。
涉及付款、删除、外发、审批等动作时保留人工确认。
对高成本模型、外部服务和批量任务设置频率与额度策略。
接口超时、数据缺失、权限不足时给出可理解的下一步。
插件变更需要兼容旧流程,并通过样本集回归测试。
我们优先围绕客户现有系统封装插件,让 Agent 成为流程参与者。
| 插件类型 | 典型动作 | 治理重点 | 适用场景 |
|---|---|---|---|
| 知识检索 | 查询制度、文档、案例、产品资料 | 来源引用、权限、过期知识 | 客服、销售、内部问答 |
| 业务系统 | 查客户、建工单、写纪要、改状态 | 身份映射、字段校验、操作日志 | CRM、工单、OA |
| 数据分析 | 读取指标、生成图表、解释异常 | 口径说明、数据时效、计算过程 | 经营分析、投研、运营复盘 |
| 消息通知 | 发送提醒、汇报摘要、升级事项 | 收件范围、敏感信息、撤回机制 | 企业微信、飞书、邮件 |
| 审批执行 | 创建申请、检查材料、触发审批 | 人工确认、审批链路、权限边界 | 行政、财务、采购 |
插件上线后需要被业务团队长期使用,因此文档、测试、监控和运维同样属于交付范围。
参数、权限、示例、异常和变更规则。
正常、边界、错误和恶意输入样本。
调用量、失败率、延迟、成本和业务结果。
谁能改、何时改、怎么回滚、如何复盘。