什么是智能体平台,以及它的边界在哪里
AI智能体是一种接收目标、自主决定下一步骤并借助工具(如搜索、数据库查询或API调用)完成任务的软件。企业级AI智能体平台是帮助运营负责人、IT团队和风险团队安全运行多个此类智能体的共享层:它注册每个智能体及其工具、控制每个智能体的访问范围、要求人工审批高风险步骤、记录所有操作并设置支出上限。
此处的「平台」是指Netbase在您自己的云环境中为您构建的运行时,而非以许可证形式提供的Netbase产品。它同样不追求完全自主:智能体负责提议和准备,人类对具有财务、法律或客户影响的决策保持问责。单一、定义明确且无需推理的自动化任务通常更适合采用普通工作流规则;我们的智能体AI自动化服务可帮助您判断哪种方式更合适。
这是一个战略愿景方案。Netbase尚未发布任何已为客户或部门运营的智能体平台,因此本页面描述的是目标设计及实现路径。它属于数字产品系列。
为何智能体试点会陷入停滞
- 各团队用各自的密钥独立运行智能体实验
- 统一平台注册所有智能体、负责人和工具
- 智能体持有过宽凭证以保证可用性
- 每次工具调用仅使用任务所需的最小权限
- 无法说清某个智能体上周二做了什么
- 完整的提示词、工具调用、审批和结果审计追踪
- 高风险步骤无需审查即可执行
- 审批规则使智能体暂停,直至指定人员做出决策
- 模型账单令人措手不及
- 按智能体和团队设置预算,设有硬性上限和告警
- 无法证明智能体是否在持续改善或退化
- 在每次发布前及实时采样中运行评估套件
如何治理一次智能体运行
工作流程,逐步说明:
-
注册。
智能体连同其负责人、用途、允许的工具、数据范围和预算一起完成注册。
-
触发。
由人工、计划任务或系统事件以明确目标启动一次运行。
-
规划。
智能体提出将要执行的步骤;计划被记录在案。
-
策略检查。
每个计划中的工具调用均根据智能体权限和平台规则进行检查。
-
执行。
允许的低风险步骤在请求用户的上下文中运行,输入和输出均被记录。
-
审批。
标记为高风险的步骤(如发送外部消息、修改记录或花费资金)将暂停,等待指定审批人决策。
-
限制。
Token、时间和成本计数器在超出预算或陷入循环时终止运行。
-
完成。
结果和可读摘要返回给请求方和记录系统。
-
评估。
抽样运行结果与预期结果进行评分,失败案例反馈到下一次发布。
能力模块
智能体定义及负责人 → 记录用途、工具和范围 → 已审批智能体目录
来自智能体的工具调用 → 执行权限和输入检查 → 受管控的最小权限访问
用户、角色、服务账号 → 在正确的用户上下文中执行操作 → 限定范围的凭证
高风险步骤 → 携带上下文路由至审批人 → 已记录的决策
关于数据、工具和主题的规则 → 阻止或标记违规 → 强制执行的护栏
每次运行、每个智能体和每个团队的使用量 → 应用配额和硬性上限 → 可预测的成本
所有提示词、调用和结果 → 日志、追踪和仪表盘 → 可解释的历史记录
测试场景和实时样本 → 对成功率和安全性评分 → 发布决策
发往AI模型的请求 → 路由、缓存并切换供应商 → 供应商独立性
智能体可复用Netbase产品化模块库中的构建块,例如用于确定性步骤的工作流自动化工具包,以及作为聊天前端的AI聊天机器人与WorkChat集成器。
本解决方案中的AI
已交付工作中AI的运行情况,以及作为成长能力提供的内容。
-
商务领域已交付:推荐引擎。
为4over4的在线印刷商店构建,并非面向智能体平台。
-
成长能力:受治理的AI智能体与自动化。
在人工审批规则下使用已审批工具的智能体;尚未与已发布的智能体平台案例关联。
-
已交付(匿名客户):MLOps流水线。
智能体平台所复用的评估、发布和监控控制机制,已为一位未具名客户交付。
治理、集成、数据与部署
人工介入节点。审批规则按工具和阈值分别设置:智能体可以起草邮件但不能发送,可以准备采购订单但不能提交。负责人定期审查智能体的执行表现。
评估。每个智能体都有针对任务成功、拒绝和安全失败的场景测试,在发布前和实时运行抽样中执行。NIST AI风险管理框架及其生成式AI概要为风险的映射、衡量和管理提供结构支撑;我们的负责任AI与MLOps服务负责运行该生命周期。
访问控制。OWASP关于过度代理的指导意见——其LLM应用Top 10风险之一——建议最小化工具、最小化权限、在用户上下文中执行操作、人工审批和完全中介。工具网关对上述每一项均予以落实。
审计日志。每一个计划、工具调用、审批、结果和成本均附带智能体、用户和时间戳记录,并按照您的策略保留。
数据边界。智能体仅通过已注册的工具访问数据。哪些模型可以访问哪些数据类别、托管区域以及提示词保留策略,均在架构阶段确定并写入合同。
成本限额。按每次运行、每个智能体和每个团队设置预算,结合循环检测和带缓存的模型网关,将支出控制在约定范围内。
安全与认证。Netbase安全实践适用:安全代码审查、传输中TLS加密和静态AES加密、基于角色的访问控制与MFA、漏洞扫描、渗透测试以及灾难恢复。Netbase持有ISO 27001认证和SOC 2 Type II认证,适用于其自身运营;不延伸至为您构建的平台,该平台将获得独立的控制措施。工具选型详见数据与AI技术栈。
部署。平台运行在您的云账户中,紧邻智能体所操作的系统。
实施阶段、角色与支持
-
智能体机会审查。
列出候选任务、其风险及涉及的系统,选择一两个价值清晰、影响范围有限的任务。
-
治理设计。
与IT和风险负责人就角色、审批规则、数据类别、预算和评估标准达成一致。
-
平台核心。
构建注册表、工具网关、审批流程、日志记录和预算控制。
-
首批智能体。
交付已选智能体及其场景测试,随后在影子模式下运行,再正式执行操作。
-
规模扩展。
通过相同的控制机制接入更多智能体和团队。
-
持续运营。
审查日志、成本和评估结果,下线不能产生价值的智能体。
典型团队由解决方案架构师、AI与后端工程师、安全工程师、QA和项目经理组成。控制措施在第一个智能体构建之前完成设计,每个工具均以文档化API形式注册,每个迭代周期以每周日志运行情况和成本评审收尾。团队以英语远程办公,基地位于河内,工作在Jira或GitHub中跟踪。Netbase大多数项目采用固定价格合同交付,范围和价格在机会审查后确定;也提供基于里程碑、月度团队预留和KPI挂钉的合同模式。
配置、定制、知识产权与锁定风险
配置项:智能体、工具、权限、审批规则、预算和评估阈值。
定制项:连接您系统的工具连接器、适用于您所在行业的策略规则以及审批体验。
知识产权归属。您拥有Netbase为您的定制开发所创建的知识产权,包括智能体定义和测试;Netbase产品化模块以许可证方式提供,不进行转让。模型网关确保您可以自由更换AI供应商。
行业变体与使用场景
平台验证:Cloodo
Cloodo是Netbase旗下一个业务部门,是一个AI驱动的数字化工作空间,面向企业档案、服务、项目和团队协作,在一个混合工作区中连接内部员工和外包专家,集成了CRM、HRM、云ERP和AI模块。由Netbase构建并运营。
Cloodo是平台能力的验证,而非智能体平台案例:它展示Netbase运营一款支持AI的多模块产品的能力。目前未发布使用数据。请阅读Cloodo Workspace案例记录,并在我们的工作中查看更多内容。
与 Netbase 顾问共同规划下一步
常见问题
只有一个智能体时需要平台吗?通常不需要。单个智能体可以使用自己的控制机制运行;当多个团队构建智能体并需要共享审批、日志和预算时,平台的价值才得以体现。
智能体能在没有人工的情况下执行操作吗?仅限于您归类为低风险的步骤。其他所有步骤都需要等待审批人。
它可以使用哪些AI模型?通过模型网关,可使用您数据策略所允许的任何供应商,包括OpenAI、Anthropic(Claude)、Google(Gemini)和Meta(Llama)的模型以及开放权重模型。
如何衡量价值?每个智能体在机会审查阶段设定基线和目标,并在试点中进行衡量。
支撑此解决方案的服务
让人保持掌控的AI自动化与智能体
Netbase为希望由软件处理重复性多步骤工作的运营团队提供AI自动化与智能体开发服务,同时确保人员对关键决策保留审批权。我们将基于规则的工作流自动化与AI步骤相结合,在设计阶段即纳入人工审批节点,并以构建前采集的基准数据衡量回报。
Learn More
探讨项目
Netbase JSC 帮助企业设计、构建、现代化改造和运营数字产品及 AI 驱动的业务系统。+84 937 869 689
91 Nguyen Chi Thanh, Dong Da, Hanoi, Vietnam
取得联系
告诉我们您想构建、改造或运营什么。