9. 团队上线与长期运行
权限按身份和动作拆分
推荐准备三类身份:
| 身份 | 权限 | 场景 |
|---|---|---|
| 只读用户身份 | 日历、任务、文档读取 | 简报、检索、分析 |
| 个人读写身份 | 个人任务、日历、文档写入 | 个人助手 |
| 团队应用身份 | 指定群、Base、Wiki 和事件 | 团队自动化 |
每个 Agent 只获得完成职责所需的资源和动作。生产凭证、开发凭证和个人授权分开保存,定期复核 scope、群白名单、资源权限和离职成员访问。
关键动作由人掌握
| 等级 | 动作 | 处理方式 |
|---|---|---|
| 低 | 读取、搜索、生成草稿 | 直接执行 |
| 中 | 更新自己的任务、文档和记录 | 展示摘要或执行后报告 |
| 高 | 给他人分配、群发、审批、外部邀请 | 执行前确认 |
| 很高 | 删除、生产发布、权限调整、批量外发 | 展示完整计划并明确确认 |
提示词注入防护也采用同样思路:外部内容作为数据读取,系统规则、权限和工具调用保持独立;敏感动作由固定策略与用户确认共同约束。
可靠性来自可重放和可检查
每条工作流准备:
- 稳定主键与幂等键;
- 分页和增量游标;
- 明确的超时与重试次数;
- 写入前计划与写入后回读;
- 待处理运行视图;
- 原始输入、候选输出和最终结果;
- 可以人工接管的恢复步骤。
重试按错误类型处理:限流进入退避,权限错误进入授权提示,参数错误回到结构读取,业务冲突进入人工确认。
配额与成本按工作结果管理
为每条工作流记录:
| 指标 | 作用 |
|---|---|
| API 调用数 | 判断批量、缓存和增量是否有效 |
| AI 额度 | 了解模型与工具消耗 |
| 成功运行数 | 计算稳定性 |
| 人工确认数 | 观察流程摩擦 |
| 有效结果数 | 对应真实业务产出 |
| 单个有效结果成本 | 比较不同方案 |
飞书 AI 当前使用统一 AI 额度,覆盖知识问答、妙记、aily、多维表格 AI、文档 AI、妙搭、飞书项目 AI 等已正式发布功能。管理员可以在 AI 使用管理中查看用量、设置月度上限和告警。[额度说明][ai-quota]
每周看系统,每月看结果
每周
- 待处理运行是否清零;
- 是否出现重复任务或重复记录;
- 哪些确认长期卡住;
- 哪些字段经常由人工修订;
- 哪条工作流最常被使用。
每月
- 自动化实际节省了多少沟通;
- 哪些流程已经稳定,可以继续扩展;
- 哪些流程可以缩短或合并;
- API 与 AI 成本对应了多少有效结果;
- 权限、备份和恢复是否完成抽查。
上线检查
- [ ] 目标用户和具体任务已经写清楚;
- [ ] 输入、输出和权威来源已经确定;
- [ ] 用户身份与应用身份已经分开;
- [ ] 写操作拥有计划、确认和验证;
- [ ] 幂等键、分页和增量游标已经测试;
- [ ] 异常记录拥有负责人和处理入口;
- [ ] API 与 AI 用量拥有上限和告警;
- [ ] 日志中保存资源 ID、状态和结果链接;
- [ ] 备份可以恢复;
- [ ] 管理员拥有停用入口。