Skip to content

企业 Agent 实施模板

这份模板用来把“我们要做一个企业 Agent”拆成可以评审的项目方案。

它不追求完整架构设计,而是先逼迫团队回答最关键的问题:服务谁、做什么、接哪些系统、有哪些边界。

1. 项目背景

项目项填写内容
项目名称例如:IMS AI Copilot
业务背景为什么现在需要这个 Agent
当前痛点用户现在通过什么方式完成任务,哪里低效或容易出错
目标结果项目上线后希望改善什么指标或体验
非目标明确本期不解决的问题

非目标必须写。没有非目标,企业 Agent 很容易被扩成“什么都能聊”。

2. 目标用户

用户角色典型任务可访问数据不允许做什么
普通员工查询制度、查个人数据、发起流程本人相关数据、公开制度查看他人敏感数据、代审批
主管查看团队流程状态、审批提示团队范围数据、审批相关记录跨部门明细、绕过审批流
HR / 财务处理业务规则、维护知识内容授权业务数据、制度版本查看无关部门或无授权数据

角色不是展示用标签,它会影响检索范围、工具权限、回答粒度和审计可见性。

3. 核心任务

任务能力类型输入输出风险等级
查询制度Policy Q&A用户问题、角色、地区带引用的制度答案低到中
查询个人状态个人数据用户身份、时间范围当前用户的业务状态
操作引导操作引导当前状态、目标动作下一步步骤和入口
发起流程流程自动化业务参数、确认票据流程草稿或流程号

如果一个任务不能写清输入和输出,它还不适合进入自动化。

4. 能力范围

能力本期做本期不做
Policy Q&A制度、流程、FAQ 的权限过滤检索和引用自动解释未入库文档
个人数据查询本人或授权范围内的数据跨角色代查敏感明细
操作引导根据上下文输出下一步动作猜测用户未提供的关键字段
流程自动化草稿生成、确认后提交无确认直接写入业务系统

能力范围要和上线边界一致。演示能做,不代表生产能做。

5. 数据源

数据源类型权限依据更新频率是否可引用
制度知识库文档 / chunk角色、地区、版本、生效时间按发布流程更新
考勤系统结构化数据当前用户、组织范围实时或每日同步
OA 流程业务系统发起人、审批人、流程状态实时部分可引用
审计日志系统日志审计角色、合规范围实时内部可查

数据源接入前要先确认权限字段。如果没有权限字段,不应该先接进 Agent。

6. 工具清单

工具用途风险等级必填参数是否需要确认
search_policy检索制度知识库query、user_context
get_my_attendance查询本人考勤user_id、date_range
create_leave_draft创建请假草稿date_range、leave_type、reason
submit_leave_request提交请假申请draft_id、confirmation_id

工具名不重要,重要的是每个工具都必须声明风险等级、权限要求和审计字段。

7. 权限矩阵

角色Policy Q&A个人数据操作引导流程自动化
普通员工公开制度和本人适用制度仅本人本人流程发起本人流程
主管团队相关制度授权团队汇总团队流程审批或退回授权流程
HR / 财务授权制度库授权业务范围业务流程按系统权限执行

权限矩阵要落到系统校验,不要只写在 Prompt 里。

8. 审计字段

字段用途
trace_id串起一次完整请求链路
session_id串起同一会话内多轮交互
user_id / role记录发起人和权限上下文
intent_result记录意图识别和风险判断结果
data_sources记录检索或查询过的数据源
tool_calls记录工具名、参数摘要、结果状态
citations记录答案引用来源和版本
human_actions记录确认、取消、修改等人工动作

审计字段不是越多越好。最少要能回答:谁在什么时候让 Agent 做了什么,依据是什么,结果是什么。

9. 上线检查

检查项通过标准
任务边界清楚能列出本期支持和不支持的任务
权限在系统层校验检索、SQL、工具调用都有权限控制
高风险动作确认写操作必须通过 HITL
引用可追溯答案能追到文档、版本或数据源
状态可恢复流程失败后能知道停在哪一步
审计可查询能按用户、会话、工具和流程追踪

如果这张表填不完整,不要急着开发 Agent。先补业务边界和系统边界。