客戶寫訊息進來時,實際發生了什麼
每一輪都走同樣的四個步驟,而且每一步都會被記錄。奇怪的回覆變成可以打開來看的東西,而不是必須重現的東西。
它把訊息當成資料來讀
客戶文字與檢索到的片段,以不受信任的部分進入請求。它們長度受限,進入時會先遮蔽,而且永遠不會佔到你的政策指示所在的位置。
它只依你核可的來源作答
檢索在為該代理選定的知識來源上進行,回傳少量摘錄。沒有可用摘錄的代理會轉接真人,而不是自行編造。
它只呼叫你啟用的動作
動作要執行,必須已註冊、對這個代理已允許,而且參數符合封閉的結構定義。每個副作用都帶有冪等鍵與期限。
它記下學到的東西
檔案事實只依你列出的鍵寫入,每一筆都保留來源訊息與所在輪次,因此存下來的值都能回溯到客戶實際說過的話。
沒有任何東西會被自動建立索引
知識來源就是允許代理據以作答的一個輸入。每個來源由你建立、由你建立索引,並由你決定哪個代理可以使用。
- 五種來源
- 這個機器人知識庫裡的文章、你自己網站的頁面、上傳的文件、你親手寫的一段簡短政策說明,或是單一則已儲存的事實。草稿狀態的文章不會產生任何可檢索的內容。
- 你可以先看到它會找到什麼
- 檢索測試會顯示,針對你輸入的問題,代理將會拿到哪些摘錄,而客戶此時還沒問過。
- 回答會寫明來源
- 每則回答都帶著它引用的來源,分析報表會顯示哪個來源真的在發揮作用。沒有人檢索到的來源是看得見的,而不是用猜的。
它能做什麼,又在哪裡停下
這是同一個決定的兩半,所以放在同一個畫面上。這裡沒有一句是在拜託模型守規矩。每一行都是伺服器執行的檢查。
它能做什麼
- 固定的動作清單
- 一個代理最多持有八個動作,從平台註冊的動作中挑選。清單以外的名稱,在請求組出來之前就會被拒絕。
- 副作用需要確認
- 凡是寫到對話之外的操作,都帶有明確的確認決定,還可以進一步收窄到指定的資源。
- 封閉的參數結構定義
- 參數必須符合一份禁止未知欄位的結構定義。模型從不提供機器人、客戶、網址或憑證,這些都來自伺服器脈絡。
它在哪裡停下
- 信心不足
- 低於你設定的信心門檻時,代理不會自己作答,而是把對話轉接真人。
- 非服務時間
- 依你設定的時間表,有三種行為可選:照常作答、為客服人員準備草稿,或立刻轉接真人。
- 藏在內容裡的指示
- 來自客戶或已建立索引頁面的文字都是資料。模型輸出中看起來像權限宣告的欄位會被剝除,回應的形態由伺服器產生,永遠不由模型挑選。

模型是一項設定,不是綁定
代理連的是你自己設定、相容 OpenAI 的端點。換掉供應商,圍繞代理的歷程邏輯不會跟著改。
- 你自己的供應商金鑰
- 新增一個 AI 整合,填入基礎網址、模型名稱與你的金鑰。它會加密儲存,同一個整合也會產生為你的知識來源建立索引的向量。
從一次編輯到客戶之間的四個步驟
代理就是一份設定,而設定可以在上線前檢查,也可以在跑完之後檢視。
驗證
啟動檢查會拒絕啟用這樣的代理:設定無效、頻道已被另一個啟用中的代理佔用、來源或客服群組不見了,或是沒有 AI 整合。
模擬
代理檢查會跑一次安全流程,不呼叫模型、不送出訊息、不執行動作、也不建立預約。它會回報自己壓下了哪些副作用。
套用
啟用會把整份設定存成一個版本。編輯啟用中的代理會產生下一個版本,已經在進行的對話則留在它開始時的版本。
重播
執行過程會一步一步記錄下來。重新打開它,讀懂每一步為何發生,用記下來的固定資料與固定時鐘再跑一次,讓兩次執行完全一致,然後存成迴歸案例。
它停下來,脈絡也跟著一起走
轉接會開啟一般的客服對話,指定客服群組,並附上一段遮蔽過的摘要,寫明原因、已收集的事實與引用過的來源。對話交給真人的期間,代理保持安靜,只有對話那邊要求時才會回來。
