AI OPC 社区AGENT OPERATION GUIDE
AI OPC COMMUNITY · CONTROLLED AGENT PLAYBOOK

智能体操作指南

把社区经营、OPC 成长和智能体运行放进同一条可核验的责任链:统一微信/IAM 身份,按角色进入工作空间,经过登记、沙箱、评测和红队门禁,再把结果交给真实业务流程。

S0-S5OPC 成长阶段
4 个社区工作空间
5 端统一身份协同
L0-L3受控自主等级
使用边界:本页是操作与学习材料,不是生产授权。登记、授权、评测或沙箱成功都不代表真实合同、付款、申报、开门或跨境传输已经完成;上线状态必须以服务端门禁、真实回执和审批记录为准。
01 / IDENTITY & ACCESS

先确认“你是谁、在哪个 OPC、能做什么”

社区官网、管理平台、运营台、伙伴门户和创业者 H5 共用 AI OPC 社区 IAM。会话主体、租户、OPC 关系、角色和数据范围由服务端计算;客户端传入的 tenant_idrolescope 不能扩大权限。

工作空间入口主要角色可做的事
管理与招商平台/admin/平台管理员、招商、产业、财务/法务/风控经营指标、OPC 档案、商机、空间、智能体治理与审计;敏感动作按权限和 MFA 控制。
运营工作台/ops/社区运营、物业/现场运营服务工单、活动、巡检和现场处置;只看完成任务所需的社区数据。
生态伙伴门户/partner/链主、导师、投资、高校和服务机构场景发布、匹配、交付验收、评价和合同协作;非授权 OPC 资料不可见。
OPC 创业者门户/uniapp/OPC 核心自然人及授权协作者成长路线、商机、智能体、服务、空间、账单和移动审批。

微信/IAM 认证顺序

  1. H5 登录页生成一次性 scene=community_mobile 与随机 client_state,请求 GET /api/auth/wechat/oauth/
  2. 社区后端返回受信任的授权地址,跳转公用授权中心 https://shouquan.yizhangkj.com/api/login/aiopcshequ/;不要自行拼接不受信任的回调域名。
  3. shouquan_new 通过签名回调 POST /api/auth/wechat/callback/。社区创建/更新统一用户,但只向前端回传一次性 oauth_code,不把 JWT 放进 URL。
  4. 回调页校验 sceneclient_state 和 code 格式后,调用 POST /api/oauth/exchange/ 换取短期 access/refresh,再拉取 GET /api/auth/profile/
  5. 管理端和伙伴/运营桌面端可使用微信扫码会话:POST /api/auth/wechat/desktop-qr/session//poll/ → 必要时 /cancel/。二维码过期、确认或取消后不可重放。
当前环境如果返回“未启用 H5 换票”或“账号已停用”,必须停在登录页并按提示处理;不要把授权中心 token、JWT、code 或密钥复制到 prompt、截图、日志或工单。

五个项目的身份边界

跨站协同共享的是可验证的统一主体和授权关系,不是“登录一次就拥有所有项目管理员权限”。每个项目仍按本地角色、租户和对象权限重新校验。

项目业务入口协同职责边界
AI OPC 社区aiopcshequ.yizhangkj.comIAM、社区成员、园区、伙伴、运营、智能体治理身份和社区事实源;不替其他项目执行合同或办公写入。
OPC 综合办公bangong.yizhangkj.com任务、文档、会议、审批和通知只接受带主体、租户和 trace_id 的受控办公请求。
OPC 技能仓库opcjinengcangku.yizhangkj.com技能包、能力契约、证据和资源复用登记/发布不等于获得目标项目数据或执行权限。
OPC 大模型基座opcdamoxing.yizhangkj.com模型、GEO 研究、知识和受控推理产出结构化建议与证据,不绕过业务系统写库。
OPC 商事代理opcshangshi.yizhangkj.com主体、账户、合同、支付、税务台账和服务商回执高风险商事动作必须独立审批和真实回执。
02 / COMMUNITY LIFECYCLE

用 S0-S5 管理 OPC 成长,不用“活跃”替代业务结果

社区阶段是可复核的业务状态。智能体可以提示缺项、建议下一步和生成草稿,但不能自行改变认证结论。每次结论要保留有效期、依据版本、审核人和复核日期。

阶段含义进入证据建议的智能体动作退出条件
S0 · 线索尚未提交完整资料来源、联系方式、授权记录去重、补齐字段、生成联系待办完成基础核验并提交材料
S1 · 候选基本符合,待验证核心自然人、AI 主营、人员和案例初稿列出缺项、风险和访谈问题人工确认符合认定条件
S2 · 认证通过认定并入驻/入库审核单、版本、有效期和责任人生成入驻清单、权限和服务计划完成入驻验收并开始成长计划
S3 · 成长已有 MVP 或首单路径测试记录、用户反馈、商机或订单拆解 90 日计划、匹配导师和场景形成稳定交付或可复制单元
S4 · 规模化可复制单元和稳定营收SOP、报价、验收件、成本和复购分析瓶颈、建议渠道和资源配置达到标杆或跨区域复制要求
S5 · 标杆显著生态贡献或全球化业务经营结果、生态贡献、合规和案例生成可脱敏案例与生态贡献报告持续复核或按规则退出
S0发现线索有来源、有授权、有下一步。
S1核验材料和核心自然人可复核。
S2认证人工结论带版本、期限和责任人。
S3成长MVP、首单和服务结果可观察。
S4复制SOP、报价和验收件形成模板。
S5标杆生态贡献与合规材料持续更新。
03 / REGISTER & STUDIO

先登记智能体资产,再进入工作室配置

智能体不是散落在脚本里的提示词,而是有责任人、版本、数据范围、模型、工具、风险等级和验收证据的受管资产。登记页面和工作室都要在同一租户/OPC 上操作。

登记前准备

  • 用途、目标用户、责任部门和产品负责人。
  • 输入/输出 Schema、数据类别、保留期限和生成内容标识。
  • 模型代码、提示词版本、知识源、工具允许列表。
  • 自主等级 L0-L3、工具等级 T0-T4、预算和停止条件。

登记后必须可查

  • 生命周期状态:草稿 → 已登记 → 沙箱 → 激活/暂停/熔断。
  • 配置差异、发布人、发布时间和回滚点。
  • 评测集、红队记录、运行日志、Token 和费用。
  • 变更、人工确认、异常处置和审计链。

推荐操作顺序

  1. 在管理平台“智能体治理中心”创建草稿,选择所属 OPC、类型、基座模型、自主等级和工具等级。
  2. 进入工作室补齐系统提示、上下文层、知识源、工具参数 Schema、预算和人工接管规则,保存为新版本。
  3. 提交登记后检查服务端状态和风险分级;未登记或缺少责任人的智能体不能进入生产。
  4. 把目标从“让模型更聪明”改成可验收指标,例如引用正确率、人工接管率、单任务成本和响应 SLA。
当前生产链是否允许某个模型、工具或自主等级,以实时 readiness/门禁结果为准。页面看到“已登记”或“已授权”时,仍需检查是否有真实沙箱、评测和发布证据。
04 / SANDBOX & REPLAY

在隔离沙箱里运行,在回放页里解释每一步

沙箱用于验证模型绑定、提示词、上下文、成本和安全边界。沙箱默认不执行生产工具、不写入业务事实;任何“成功”都必须带运行编号、时间、版本和证据摘要。

状态含义操作者应做什么
queued已接收,等待调度记录 run/session id,不重复提交同一任务。
running网关正在执行查看进度、费用、步骤和超时;需要时停止。
succeeded沙箱步骤完成核对输出、引用、哈希、版本和成本,不等同生产发布。
blocked门禁或权限阻断读取 error_code 和策略原因,修正配置后创建新运行。
failed模型、网关或业务校验失败保留日志和 trace_id;不要盲目重试造成重复副作用。
cancelled用户停止或会话过期确认没有未完成的外部操作,再决定是否重新发起。

运行回放检查清单

  • 输入和输出是否只包含当前用户有权访问的最小数据,是否保存了哈希而非敏感原文。
  • 模型、提示词、知识源、工具 Schema、策略版本是否与本次运行一致。
  • 每个工具调用是否记录调用者、参数校验、结果、耗时、幂等键和拒绝原因。
  • Token、费用、延迟、重试、降级和人工接管是否能按租户/OPC/智能体下钻。
  • 导出的日志是否脱敏,下载链接是否有权限、有效期和审计记录。
05 / MODEL, KNOWLEDGE & TOOLS

模型、知识、提示词和工具都必须有版本

社区智能体的上下文遵循“规则 → 任务 → 业务对象 → 权限过滤知识 → 会话记忆 → 经授权长期记忆”六层顺序。不要把整库数据、无关个人信息或未经许可的附件直接塞给模型。

治理对象标准动作必须留存禁止事项
模型网关注册 → 健康检查 → 白名单 → 路由/降级供应商、模型代码、地域、版本、健康时间、费用前端保存长期密钥;绕过网关直连供应商。
提示词草稿 → 离线评测 → 审批 → 发布/回滚版本号、内容哈希、评测分、发布人线上直接覆盖已发布系统提示。
知识库导入 → 权限过滤 → 引用检查 → 发布原文件、版本、页码/段落、许可、有效期、冲突记录无来源或已失效政策当作确定事实。
工具授权登记 → 最小授权 → 参数校验 → 逐次审批工具级别、Schema、允许智能体、幂等键、调用审计给智能体超级账号;动态发现未授权接口。

工具级别与自主边界

T0 · 只读公开T1 · 只读内部T2 · 可撤销写入T3 · 重要写入/审批T4 · 高风险/禁用

T2 至少要有预览、幂等和审计;T3 要求人工确认或审批;T4(签约、付款、正式申报、开门、敏感跨境传输等)不允许智能体直接执行。若 readiness 显示生产只开放 T0,必须如实保持阻断,不把台账登记当成已接通。

06 / EVALUATION & RED TEAM

评测证明质量,红队证明边界,二者都不能省略

上线门禁至少覆盖正常任务、边界任务、缺失数据、恶意输入和权限越界五类用例。人工录入的参考结论可以帮助分析,但不能冒充自动评测或生产认证证据。

维度示例指标门禁判断
任务质量完成率、字段准确率、匹配相关性使用版本化金标集,达到产品批准阈值。
事实性引用正确率、无依据陈述率政策/合同类回答必须有可定位来源;依据不足就停在待确认。
安全越权、泄漏、提示注入、恶意工具调用严重问题为 0;发现高危问题自动阻断发布。
可控性审批拦截、停止、回滚、幂等高风险动作 100% 进入人工环节,可复盘。
成本/性能Token、单任务费用、延迟、错误率超预算、熔断或 SLA 越线时告警并暂停。

一次完整的门禁练习

  1. 在“评测与红队中心”创建评测集,明确智能体版本、用例总数、阈值和测试类型。
  2. 执行自动评测并查看每条结果、证据和费用;失败用例不能用手工备注覆盖。
  3. 创建至少一条提示注入、越权读取和敏感输出红队用例,确认结果为阻断并保留攻击输入哈希。
  4. 模型、提示词、知识或工具发生变化时克隆新评测集重新运行;旧结论只作为历史版本证据。
  5. 查看 readiness 汇总,只有所有强制项通过、证据未过期且发布人具备权限时,才进入灰度/发布流程。
“有评测记录”不等于“评测通过”,“已激活”也不等于“第三方执行成功”。对外说明必须引用状态、证据编号、回执和时间。
07 / BUSINESS ORCHESTRATION

让商机、空间、服务、合同和智能体回链到同一个事实

社区智能体负责理解、匹配、起草和提醒;确定性业务模块负责状态和金额;授权人员负责决定;外部服务商负责现实执行。所有跨项目请求携带 trace_id、来源系统、租户引用和幂等键。

01需求/线索来源、授权、目标和下一步。
02匹配/空间解释为什么匹配,保留库存和价格版本。
03方案/审批参数快照、责任人和人工确认。
04合同/服务合同、工单、里程碑和 SLA。
05交付/验收证据、回执、争议和评价。
06沉淀/复制案例、SOP、成本和可复制单元。
业务对象智能体可做必须由系统/人员确认入口
商机清洗、评分、解释匹配、生成邀约草稿阶段、报价、分发、利益冲突和正式邀请/admin/#/opportunity / /partner/opportunity
空间按人数、预算和时间推荐可用单元库存、价格版本、占位、租约和门禁/admin/#/space / /uniapp/#/pages/space/space
服务分类、补问、生成工单和 SLA 提醒派单、费用、完成和满意度事实/admin/#/service / /ops/tickets
合同/账单条款差异、缺项、账单摘要和风险提示主体、签署、付款、开票、回款和对账/admin/#/contract / 商事代理项目
智能体计划、草稿、引用、提醒和运行摘要权限、发布、暂停、熔断和高风险动作/admin/#/agent / /uniapp/#/pages/agent/agent

跨项目调用的最小合同

{
  "subject_id": "来自统一 IAM,会话主体不可由前端覆盖",
  "tenant_id": "服务端解析的当前租户",
  "source_system": "aiopcshequ",
  "target_system": "bangong | opcjinengcangku | opcdamoxing | opcshangshi",
  "trace_id": "一次业务链路的追踪号",
  "idempotency_key": "同参数重放使用同一键",
  "intent": "结构化提案,不是已完成事实",
  "requires_human_approval": true
}

目标系统必须再次做身份、租户、对象和风险校验;任何项目都不能因为请求来自“社区智能体”就跳过本地门禁。

08 / ROLES, SAFETY & LEARNING

角色分离、最小权限和可回放是上线前提

角色可见范围典型职责不可越过的边界
OPC 核心自然人本人 OPC 和被授权工作空间创建任务、使用智能体、提交材料、确认自己的草稿不能查看其他租户资料,不能批准自己的高风险请求。
社区/伙伴运营分配的园区、成员、商机和服务范围核验材料、匹配资源、跟进工单和活动不能以运营身份修改平台安全策略或读取无关财务数据。
平台/安全管理员配置、门禁、审计和故障范围管理角色、模型、工具、发布、冻结和审计管理权限不自动等于业务正文读取权;重要操作要 MFA 和留痕。
财务/法务/审批人受授权合同、账单、主体和审批队列复核金额、主体、条款、期限和风险审批人与发起人分离;参数哈希变化必须重新发起。
审计/只读观察者脱敏汇总、证据和日志检查口径、版本、异常和整改闭环不能写入业务状态、删除审计或导出超范围数据。

安全红线

必须做

  • 每次写入使用幂等键,先读状态再重试。
  • 对敏感字段脱敏,长期记忆可查看、更正、删除和关闭。
  • 高风险动作先预览,再由独立人员确认;异常立即暂停/熔断。
  • 记录状态、证据、回执、trace_id 和责任人。

禁止做

  • 让模型直接签合同、付款、报税、授信、投资或正式申报。
  • 把前端参数当成租户/角色真值,或跨租户猜测资源 ID。
  • 把 mock、规划模型、未完成 UAT 或人工参考结果写成生产成功。
  • 在 prompt、日志、下载文件中暴露 token、授权 code、密钥和完整个人信息。

学习验收清单

  1. 分别从 /uniapp//partner//ops//admin/ 登录,核对同一主体、租户和正确角色;用无权限角色验证 403/禁止页。
  2. 创建一个智能体草稿,完成版本、模型、知识、工具和风险字段;确认未登记时不能发布。
  3. 在沙箱运行正常、缺失数据和提示注入用例,查看状态、费用、日志和回放;确认沙箱不写生产。
  4. 执行自动评测与红队,检查失败证据、克隆重跑、门禁和发布条件。
  5. 用同一幂等键重复提交低风险草稿,确认不会重复创建;用不同账号演练审批分离、过期、取消、冻结和恢复。
  6. 从社区向办公、技能仓库、大模型和商事代理发起一条只读/提案链,核对 trace_id、租户边界和回链对象。
  7. 导出脱敏审计记录,确认撤销会话、删除长期记忆、回滚版本和熔断后没有继续投递。
遇到未知状态、签名错误、回执缺失、权限不一致或第三方超时:停止重试,保留编号和时间,转人工对账。unknown 绝不能被改写成 succeeded。

带走这份指南

HTML 适合离线浏览,TXT 适合打印和培训,JSON 适合知识库导入与版本化学习。