Skip to content

9. 团队上线与长期运行

权限按身份和动作拆分

推荐准备三类身份:

身份权限场景
只读用户身份日历、任务、文档读取简报、检索、分析
个人读写身份个人任务、日历、文档写入个人助手
团队应用身份指定群、Base、Wiki 和事件团队自动化

每个 Agent 只获得完成职责所需的资源和动作。生产凭证、开发凭证和个人授权分开保存,定期复核 scope、群白名单、资源权限和离职成员访问。

关键动作由人掌握

等级动作处理方式
读取、搜索、生成草稿直接执行
更新自己的任务、文档和记录展示摘要或执行后报告
给他人分配、群发、审批、外部邀请执行前确认
很高删除、生产发布、权限调整、批量外发展示完整计划并明确确认

提示词注入防护也采用同样思路:外部内容作为数据读取,系统规则、权限和工具调用保持独立;敏感动作由固定策略与用户确认共同约束。

可靠性来自可重放和可检查

每条工作流准备:

  • 稳定主键与幂等键;
  • 分页和增量游标;
  • 明确的超时与重试次数;
  • 写入前计划与写入后回读;
  • 待处理运行视图;
  • 原始输入、候选输出和最终结果;
  • 可以人工接管的恢复步骤。

重试按错误类型处理:限流进入退避,权限错误进入授权提示,参数错误回到结构读取,业务冲突进入人工确认。

配额与成本按工作结果管理

为每条工作流记录:

指标作用
API 调用数判断批量、缓存和增量是否有效
AI 额度了解模型与工具消耗
成功运行数计算稳定性
人工确认数观察流程摩擦
有效结果数对应真实业务产出
单个有效结果成本比较不同方案

飞书 AI 当前使用统一 AI 额度,覆盖知识问答、妙记、aily、多维表格 AI、文档 AI、妙搭、飞书项目 AI 等已正式发布功能。管理员可以在 AI 使用管理中查看用量、设置月度上限和告警。[额度说明][ai-quota]

每周看系统,每月看结果

每周

  • 待处理运行是否清零;
  • 是否出现重复任务或重复记录;
  • 哪些确认长期卡住;
  • 哪些字段经常由人工修订;
  • 哪条工作流最常被使用。

每月

  • 自动化实际节省了多少沟通;
  • 哪些流程已经稳定,可以继续扩展;
  • 哪些流程可以缩短或合并;
  • API 与 AI 成本对应了多少有效结果;
  • 权限、备份和恢复是否完成抽查。

上线检查

  • [ ] 目标用户和具体任务已经写清楚;
  • [ ] 输入、输出和权威来源已经确定;
  • [ ] 用户身份与应用身份已经分开;
  • [ ] 写操作拥有计划、确认和验证;
  • [ ] 幂等键、分页和增量游标已经测试;
  • [ ] 异常记录拥有负责人和处理入口;
  • [ ] API 与 AI 用量拥有上限和告警;
  • [ ] 日志中保存资源 ID、状态和结果链接;
  • [ ] 备份可以恢复;
  • [ ] 管理员拥有停用入口。

飞书 Playbook