2026-09-18 · 江李铠
AI Agent 在企业里的真实边界
一句话
企业里的 Agent 适合重复、可检查、失败代价低的环节。没有权限、日志和确认点,就不要上生产。
把对话框买回来,不等于雇到了一个员工。
聊天模型擅长产生文本。企业要的往往是改状态:建工单、发内容、改库存、回客户、记一笔能复查的账。一改状态,错误就从「说得不准」变成「做了不能收回的事」。这是 Agent 和聊天机器人真正的分界。
我把能上生产的 Agent 写成四件事同时成立:有目标,有工具,有人可以叫停,有一段事后能打开的记录。少一件,它就还是演示。
适合交给它的工作,通常长这样:步骤重复,对错能看出来,做错了可以重来。小源里「把一条公开链接真的打开一次」属于这一类。不适合的工作长那样:权限说不清,日志留不下,出错要律师来收场。后者我拒绝用 Agent 去碰。
还有一个边界是责任。模型不会替公司签字,也不会替公司上法庭。方案里如果出现「全自动决策、无需人工」,我默认这句要删掉,除非客户能指出法律上谁负责。
窄,并不等于没用。浏览器助手只在本机已登录的账号里办事,Cookie 不上云,已经够解决一批「我知道该发,但我不想自己点」的问题。企业需要的不是万能助手,是一个失败了也说得清的工人。
如果你带着一个场景来,请先写:它改什么状态,谁能停它,错了怎么回放。写得出来,我们再谈工时。写不出来,先不要买一个会说话的皮肤。