跳至主要内容
Rosecraft Studios

你的 AI 智能体,又给你找了一份工作

如果自动化的每一步都要你点批准,工作并没有真正交出去。如何划清权限、处理例外,让业务流程真正减少你的负担?

Corey Rosamond · 2026/9/29 · 约 5 分钟阅读

本文为英文原文的简体中文译文。资料和事件日期保留原文发表时的语境;代码示例保持原样。 Read in English

你的 AI 智能体,又给你找了一份工作

我不想再找一份监督 AI 助手的工作。

如果每归档一份附件、每添加一条内部备注、每更新一次常规报表,都需要企业负责人点击批准,那自动化仍然把人留在了流程中间。鼠标也许动得更快了,人却还是走不开。

我也不会因此就给智能体一个管理员账号,寄希望于它记住所有要求。真正需要做的,是明确哪些任务可以由它独立完成、哪些情况需要人来决定,以及哪些操作它根本不应该具备执行能力。

在任何人向你承诺业务能够自主运行之前,这些内容就应该写进项目范围。

封面为 AI 生成的虚构办公场景插图,不代表真实客户或实际软件界面。

让日常工作真正能够自行完成

设想一家通过邮件接收项目文件的承包商。员工需要阅读邮件、确认所属项目、归档附件,再更新跟踪表。这是一个值得考虑自动化的场景。但如果老板还要在审批窗口里重新做一遍这四个判断,效果就令人失望了。

我会先列清楚哪些条件意味着这些决定已经有了答案:发件人在该项目的批准名单中,项目编号一致,目标文件夹存在,附件类型也符合要求。系统可以完成这一项范围明确的工作,并留下操作记录。陌生发件人、相互冲突的项目编号,以及覆盖已有文件的请求,则进入人工审核队列。

读取所有邮箱、修改文件夹权限、把文件发给新的分包商,是另外几种能力。智能体能够提出请求,并不代表这些能力就是完成当前工作的必要条件。

这样,购买系统的人批准的也是一个能够理解的安排:明确的运行规则,以及具体的例外情况。以后可以调整规则,而不必为同一种日常操作重复授权数百次。

审批界面不等于权限限制

GitHub 在七月发布的智能体自动化控制说明中,有一个值得认真阅读的细节。审核界面可以暂缓应用智能体建议的议题变更,等待人工接受。但 GitHub 也明确说明,这种审批只是工作流上的便利功能:拥有议题修改权限的智能体,仍然能够直接应用变更。

这是一项有用且明确说明了局限的功能。不能因此把审核界面说成它实际上并不具备的强制限制。

对于自己的系统,可以直接问一句:如果智能体试图跳过审批,什么机制会阻止这次操作?对于影响较大的操作,答案应该是在服务、账号或执行层实际生效的限制。提示词中要求它遵守规则的一句话,并不是同等的控制手段。

9 月 17 日,GitHub 宣布工作流执行保护正式可用。它可以限制哪些执行主体和事件能够启动 Actions 工作流,并将规则应用于特定工作流文件。评估模式允许团队在正式执行限制前,查看哪些运行会被拦截。这与议题审批界面是不同的机制,也体现了一个有用的设计原则:把限制放在操作实际执行的地方。

使用这个原则并不要求你采用 GitHub。例如,负责文件归档的自动化程序可以只访问一个目标文档库,并且无权修改其共享设置。如果连接器无法提供所需的权限范围,这个局限就应当成为采购决策的一部分。

把审批留给真正需要人判断的事情

有些中断恰恰说明系统在正常工作。如果助手即将向客户发送提案、承诺交付日期或删除记录,暂停等待确认可能是合适的。但审批请求也必须提供足够的信息,让审核人能够做出决定。

设想智能体申请发送一份项目更新。我希望看到实际收件人、正文、附件、所属项目,以及这是首次发送还是失败后的重试。笼统地询问是否允许使用邮件工具,会迫使审核人自己重新拼凑这次操作的内容。

授权应当对应审核过的具体操作。如果批准后改变了收件人或附件,就应当重新请求决定。如果底层系统无法确保这种对应关系,就应该明确说明,而不是默认把整个流程称为安全。

对于普通归档,每日摘要和可查阅的活动记录,可能比不断弹出的窗口更有用。对于不确定的匹配,则应展示存在冲突的依据,让人来选择。不同的工作,需要不同的处理方式。

要求演示一次真正的故障恢复

扩大试点之前,我会请开发者演示重复输入、连接失败,以及超出程序允许范围的请求。尤其要观察第二次尝试时会发生什么。不能仅仅因为第一次响应丢失,就为同一份文件在跟踪表里创建第二条记录。

系统还应该能够暂停新任务、查清已经执行过的操作,并纠正可以纠正的变更。维护人员应能通过活动记录,追踪某个输入引发了哪些动作,而不必把保密文件的内容复制到每一条日志里。

恢复也有边界。你或许能还原文档的旧版本,但不能保证发送出去的邮件能从每个收件人那里收回。这个区别,应该影响你最初授予的权限。

小范围试点能让这些限制显现出来。记录有多少工作无需干预即可完成、多久需要人工纠正一次,以及处理例外花费了多少时间,也要把维护投入计算在内。如果有人花了一下午检查每一项任务,那么完成了一千项任务也不等于真正节省了时间。

购买一个能够交出去的工作流程

Rosecraft 的建筑运营系统集成工作包括连接 Procore 与 Microsoft 365 的工作流程、信息路由,以及交接文档。这是一个系统集成案例,并不表示 AI 经营了这家公司,也不代表经过测量的特定时间节省。

讨论自动化时,我会从这个层面开始:一项反复发生的工作、涉及的系统、已经确定的规则,以及需要人工判断的例外。然后再决定,AI 是否有助于理解输入,或者更简单的规则就足以完成任务。

如果计划中的自动化仍然每一步都离不开你,下一项改进可能是更清楚的任务定义和更明确的权限范围,而不是更贵的模型。

有一个让你疲于监督的工作流程?和我们聊聊你的自动化需求。告诉我们涉及哪些工具、哪些步骤应该按规则自动完成,以及哪里仍然需要人来决定。我们可以一起讨论,让这项工作真正能够交出去,需要怎样的集成与工程实现。

作者:Corey Rosamond,Rosecraft 创始人兼首席工程师

继续阅读

订阅工作室邮件

留下邮箱以接收工作室更新。订阅后请检查确认邮件;确认邮件目前使用英文。

了解隐私政策

下一步,从交流开始

把您的问题,变成清晰的下一步。

告诉我们您想开发或改进什么。我们会一起梳理范围、限制和合适的工程方案。

聊聊项目