客户写来消息时,实际发生了什么
每一轮都走同样的四步,每一步都会被记录。奇怪的回答变成可以打开查看的东西,而不是必须复现的东西。
它把消息当作数据来读
客户文本和检索到的片段作为不可信部分进入请求。它们长度受限,进入时会做脱敏,并且永远不会占据你的策略指令所在的位置。
它只依据你批准的来源作答
检索在为该智能体选定的知识源上进行,返回少量摘录。没有可用摘录的智能体会转人工,而不是即兴发挥。
它只调用你启用的动作
动作要执行,必须已注册、对该智能体已允许,且参数符合封闭的结构定义。每个副作用都带幂等键和截止时间。
它记录学到的东西
档案字段只按你列出的键写入,每一条都保留来源消息和所在轮次,所以保存下来的值可以追溯到客户实际说过的话。
没有任何东西会被自动索引
知识源就是允许智能体据以作答的一个输入。每个知识源由你创建、由你索引,并由你决定哪个智能体可以使用。
- 五类来源
- 本机器人知识库里的文章、你自己网站的页面、上传的文档、你亲手写的一段简短策略说明,或者一条已保存的事实。草稿状态的文章不会产生任何可检索内容。
- 你能提前看到它会找到什么
- 检索测试会显示,对于你输入的问题,智能体将会拿到哪些摘录,而客户此时还没问过。
- 答案会写明来源
- 每个答案都带上它引用的来源,分析报表会显示哪个来源真正在起作用。没人检索到的来源是可见的,而不是靠猜。
它能做什么,以及在哪里停下
这是同一个决策的两半,所以放在同一屏。这里没有一句是在请求模型守规矩。每一行都是服务器执行的检查。
它能做什么
- 固定的动作清单
- 一个智能体最多持有八个动作,从平台注册的动作中挑选。清单之外的名称在请求构建之前就被拒绝。
- 副作用需要确认
- 凡是写到对话之外的操作,都带有明确的确认决策,还可以进一步收窄到指定的对象。
- 封闭的参数结构
- 参数必须匹配一份禁止未知字段的结构定义。模型从不提供机器人、客户、网址或凭据,这些来自服务器上下文。
它在哪里停下
- 置信度不足
- 低于你设定的置信度阈值时,智能体不会自己作答,而是把对话转人工。
- 非工作时间
- 按你设定的时间表,有三种行为可选:照常作答、为客服准备草稿,或立即转人工。
- 藏在内容里的指令
- 来自客户或已索引页面的文本是数据。模型输出中看起来像权限声明的字段会被剥除,响应的形态由服务器生成,永远不由模型选择。

模型是一项设置,不是绑定
智能体访问的是你自己配置的、兼容 OpenAI 的接口。换掉供应商,围绕智能体的客户旅程逻辑不会跟着变。
- 你自己的供应商密钥
- 添加一个 AI 集成,填入基础地址、模型名称和你的密钥。它加密存储,同一个集成还会生成为你的知识源建立索引的向量。
从一次编辑到客户之间的四步
智能体就是一份配置,而配置是可以在上线前检查、在跑完之后查看的东西。
校验
启动检查会拒绝激活这样的智能体:设置无效、渠道已被另一个活跃智能体占用、来源或客服分组缺失,或者没有 AI 集成。
模拟
智能体检查会执行一次安全试跑,不调用模型、不发送消息、不执行动作、不创建预约。它会报告自己抑制了哪些副作用。
发布
激活会把整份配置存为一个版本。编辑活跃的智能体会生成下一个版本,已经进行中的对话仍留在它开始时的版本上。
重放
运行过程逐步记录。重新打开它,读懂每一步为什么发生,用记录下来的固定数据和固定时钟再跑一次,让两次运行完全一致,并把它存成回归用例。
它停下来,上下文跟着一起走
转人工会打开普通的支持对话,设置客服分组,并附上一段脱敏摘要,其中写明原因、已收集的事实和引用过的来源。对话交给人的期间智能体保持沉默,只有对话方要求时才会恢复。
