AI OPC 社区:智能体操作指南 版本:2026.09 适用对象:OPC 核心自然人、社区/伙伴/运营人员、平台管理员、评测人员、财务法务和集成工程师 在线阅读:https://aiopcshequ.yizhangkj.com/agent-guide/ 一、定位与总原则 AI OPC 社区把园区、OPC 成长、伙伴协作和智能体治理放在同一条可核验的业务链上。智能体负责理解、检索、匹配、起草和提醒;系统负责权限、状态、金额、版本和幂等;授权人员负责决定;外部服务商负责现实执行;平台负责保存证据和审计。 登记、授权、评测或沙箱成功,都不代表真实合同、付款、申报、开门或跨境传输已经完成。生产能力以服务端门禁、真实回执和审批记录为准。 二、统一身份与入口 1. 管理与招商平台:https://aiopcshequ.yizhangkj.com/admin/ 角色:平台管理员、招商、产业、财务/法务/风控。能力:经营指标、OPC 档案、商机、空间、智能体治理和审计。 2. 运营工作台:https://aiopcshequ.yizhangkj.com/ops/ 角色:社区运营、物业/现场运营。能力:服务工单、活动、巡检和现场处置。 3. 生态伙伴门户:https://aiopcshequ.yizhangkj.com/partner/ 角色:链主、导师、投资、高校和服务机构。能力:场景发布、匹配、交付验收、评价和合同协作。 4. OPC 创业者门户:https://aiopcshequ.yizhangkj.com/uniapp/ 角色:OPC 核心自然人及授权协作者。能力:成长路线、商机、智能体、服务、空间、账单和移动审批。 微信 H5 认证顺序: 1. 登录页生成一次性 scene=community_mobile 和随机 client_state,请求 GET /api/auth/wechat/oauth/。 2. 后端返回受信任的授权地址,跳转公用授权中心 shouquan_new: https://shouquan.yizhangkj.com/api/login/aiopcshequ/ 3. 授权中心签名回调 POST /api/auth/wechat/callback/。社区创建或更新统一用户,但只回传一次性 oauth_code,不把 JWT 放进 URL。 4. /uniapp/ 回调页校验 scene、client_state 和 code 格式,调用 POST /api/oauth/exchange/ 换取 access/refresh,再调用 GET /api/auth/profile/。 5. 管理端、伙伴端和运营端可以使用桌面扫码: POST /api/auth/wechat/desktop-qr/session/ POST /api/auth/wechat/desktop-qr/poll/ POST /api/auth/wechat/desktop-qr/cancel/ 二维码过期、确认或取消后不可重放。 账号密码是配置允许时的备用入口;高权限账号须按要求完成 MFA。不要把授权中心 token、JWT、code、密钥或完整个人信息放入 prompt、截图、日志和工单。若返回“未启用 H5 换票”“账号已停用”或“授权上下文无效”,停在登录页并按提示处理。 五项目身份边界: - aiopcshequ:统一 IAM、社区成员、园区、伙伴/运营和智能体治理;不代替其他项目执行合同或办公写入。 - bangong:任务、文档、会议、审批和通知;只接受带主体、租户、trace_id 的受控办公请求。 - opcjinengcangku:技能包、能力契约、证据和资源复用;登记/发布不等于获得目标项目数据或执行权限。 - opcdamoxing:模型、GEO、知识和受控推理;输出结构化建议与证据,不绕过业务系统写库。 - opcshangshi:主体、账户、合同、支付、税务台账和服务商回执;高风险商事动作必须独立审批和真实回执。 共享的是可验证主体和授权关系,不是“登录一次就拥有所有项目管理员权限”。每个项目仍按本地角色、租户和对象权限重新校验。 三、S0-S5 社区生命周期 S0 线索:尚未提交完整资料。证据:来源、联系方式、授权记录。智能体可去重、补字段、生成联系待办。 S1 候选:基本符合、待验证。证据:核心自然人、AI 主营、人员和案例初稿。智能体可列缺项和访谈问题。 S2 认证:通过认定并入驻/入库。证据:审核单、依据版本、有效期和责任人。智能体可生成入驻清单和服务计划。 S3 成长:已有 MVP 或首单路径。证据:测试、用户反馈、商机或订单。智能体可拆解 90 日计划、匹配导师和场景。 S4 规模化:形成可复制单元和稳定营收。证据:SOP、报价、验收件、成本和复购。智能体可分析瓶颈和渠道。 S5 标杆:显著生态贡献或全球化业务。证据:经营结果、生态贡献、合规和案例。智能体可生成脱敏案例和贡献报告。 阶段结论必须保留有效期、依据版本、审核人和复核日期。智能体不能自行改变认证结论;“登录次数、签到次数、Token 调用”不能替代真实经营结果。 四、智能体登记与工作室 入口: - 管理端智能体治理中心:https://aiopcshequ.yizhangkj.com/admin/#/agent - 管理端智能体工作室:https://aiopcshequ.yizhangkj.com/admin/#/agent/studio - 管理端沙箱台账:https://aiopcshequ.yizhangkj.com/admin/#/mvp-lab - 移动端登记:https://aiopcshequ.yizhangkj.com/uniapp/#/pages/agent-register/agent-register - 移动端配置:https://aiopcshequ.yizhangkj.com/uniapp/#/pages/agent-studio/agent-studio 登记前准备:用途、目标用户、责任部门、产品负责人、输入/输出 Schema、数据类别和保留期限、模型代码、提示词和知识版本、工具允许列表、自主等级 L0-L3、工具等级 T0-T4、预算、停止条件和生成内容标识。 推荐顺序: 1. 创建草稿,选择所属 OPC、类型、基座模型、自主等级和工具等级。 2. 在工作室补齐系统提示、六层上下文、知识源、工具 Schema、预算和人工接管规则,保存新版本。 3. 提交登记,检查服务端状态和风险分级;未登记或无责任人的智能体不能进入生产。 4. 把目标改写成可验收指标:引用正确率、任务完成率、人工接管率、单任务成本和响应 SLA。 生命周期通常为:草稿 -> 已登记 -> 沙箱 -> 激活 -> 暂停/熔断。模型、提示词、知识、工具权限或输出 Schema 发生变化时必须生成新版本并按风险重新评测。 五、沙箱运行与回放 沙箱默认隔离生产数据,不执行生产工具,不写入业务事实。每次运行应能看到 session/run id、模型、提示词/知识版本、输入输出哈希、Token、费用、延迟、重试、人工接管和 trace_id。 状态处理: - queued:已接收,等待调度;记录编号,不重复提交。 - running:执行中;查看进度、费用、步骤和超时,必要时停止。 - succeeded:沙箱步骤完成;核对输出、引用、版本和成本,不等同发布。 - blocked:门禁或权限阻断;读取 error_code,修正配置后创建新运行。 - failed:模型、网关或校验失败;保留日志和编号,避免盲目重试。 - cancelled:用户停止或会话过期;确认没有外部未完成操作再重新发起。 回放时逐项核对:数据范围、版本、工具参数和拒绝原因、幂等键、费用、降级、日志脱敏和下载权限。未知状态或回执缺失时不得改写成 succeeded。 运行回放入口:https://aiopcshequ.yizhangkj.com/admin/#/agent/run 移动端运行记录:https://aiopcshequ.yizhangkj.com/uniapp/#/pages/agent-run/agent-run 六、模型、知识、提示词和工具治理 上下文六层:系统规则 -> 当前任务 -> 最小业务对象 -> 权限过滤知识 -> 会话短期记忆 -> 经明确授权的长期记忆。长期记忆应支持查看、更正、删除和关闭;政策、价格、合同模板必须带有效期。 治理对象: - 模型网关:注册、健康检查、白名单、路由、降级、熔断和成本计量。禁止前端保存长期密钥或绕过网关直连供应商。 - 提示词:草稿、离线评测、审批、发布/回滚。生产系统提示不可直接覆盖。 - 知识库:导入、权限过滤、引用检查、发布。保留原文件、版本、页码/段落、许可、有效期和冲突记录。 - 工具授权:登记、最小授权、Schema 校验、逐次审批和审计。登记或授权不等于执行器已接通。 工具级别: T0 只读公开;T1 只读内部;T2 可撤销写入;T3 重要写入/需审批;T4 高风险(签约、付款、正式申报、开门、敏感跨境传输等,智能体禁止直接执行)。 入口: - 模型网关:https://aiopcshequ.yizhangkj.com/admin/#/model-gateway - 知识库:https://aiopcshequ.yizhangkj.com/admin/#/knowledge - 提示词:https://aiopcshequ.yizhangkj.com/admin/#/prompt - 工具授权:https://aiopcshequ.yizhangkj.com/admin/#/tools 以实时 readiness/门禁结果为准;若生产只开放 T0 或完全阻断,应如实保持阻断。 七、评测与红队门禁 入口: https://aiopcshequ.yizhangkj.com/admin/#/evaluation https://aiopcshequ.yizhangkj.com/admin/#/deploy https://aiopcshequ.yizhangkj.com/admin/#/integration-health 五类必要用例:正常任务、边界任务、缺失数据、恶意输入、权限越界。重点维度: - 任务质量:完成率、字段准确率、匹配相关性;用版本化金标集达到批准阈值。 - 事实性:引用正确率、无依据陈述率;政策/合同回答必须可定位引用。 - 安全:越权、泄漏、提示注入、恶意工具调用;严重问题为 0。 - 可控性:审批拦截、停止、回滚和幂等;高风险动作 100% 进入人工环节。 - 成本/性能:Token、单任务费用、延迟和错误率;超预算或 SLA 越线要告警并暂停。 练习:创建评测集 -> 自动运行 -> 查看每条证据和费用 -> 创建提示注入/越权红队用例 -> 确认阻断 -> 变化后克隆新集重跑 -> 检查 readiness -> 具备权限的发布人进入灰度。人工参考结论只能辅助分析,不能冒充自动评测或生产认证证据。 八、商机、空间、服务、合同和智能体协同 标准链路:需求/线索 -> 合规审核 -> 能力匹配 -> 空间/方案 -> 人工审批 -> 合同/服务 -> 里程碑交付 -> 验收/结算 -> 评价 -> 案例和可复制单元。 - 商机:智能体可清洗、评分、解释匹配和生成邀约草稿;阶段、报价、分发和正式邀请由运营/审批确认。管理入口 /admin/#/opportunity,伙伴入口 /partner/opportunity。 - 空间:智能体按人数、预算、时间推荐;库存、价格版本、占位、租约和门禁由空间/合同流程确认。入口 /admin/#/space。 - 服务:智能体分类、补问、建工单和提醒 SLA;派单、费用、完成和满意度是服务系统事实。入口 /admin/#/service、/ops/tickets。 - 合同/账单:智能体做条款差异、缺项和摘要;主体、签署、付款、开票、回款和对账由商事代理及授权人员确认。 - 智能体:智能体生成计划、草稿、引用和摘要;权限、发布、暂停、熔断和高风险动作由治理中心确认。 跨项目最小请求字段: subject_id(统一 IAM 主体) tenant_id(服务端解析) source_system / target_system trace_id(链路追踪) idempotency_key(同参数重放) intent(结构化提案,不是完成事实) requires_human_approval 目标项目必须再次校验身份、租户、对象和风险;不得因为请求来自社区智能体就跳过本地门禁或直接写数据库。 九、角色与安全红线 OPC 核心自然人:只访问本人 OPC 和获授权工作空间,不能看其他租户,不能批准自己的高风险请求。 社区/伙伴运营:按园区、成员、商机和服务范围工作,不能借运营角色读取无关财务或修改平台安全策略。 平台/安全管理员:管理角色、模型、工具、发布、冻结、熔断和审计;管理权不自动等于业务正文读取权,重要操作须 MFA。 财务/法务/审批人:复核主体、金额、条款、期限和风险;发起人与审批人分离,参数哈希变化要重新发起。 审计/只读观察者:查看脱敏汇总、证据和日志,不能写业务状态或删除审计。 必须做:最小权限、幂等写入、先读后重试、字段脱敏、版本化、审批分离、可停止、可回放、异常转人工。 禁止做:模型直接签合同/付款/报税/授信/投资/正式申报;覆盖客户端 tenant/role/approver;跨租户猜资源 ID;把 mock、规划模型、未完成 UAT 或人工参考结果写成生产成功;泄露 token、code、密钥和完整个人信息。 十、学习验收清单 1. 从 /uniapp/、/partner/、/ops/、/admin/ 登录,核对同一主体、租户和正确角色;用无权限角色验证禁止页或 403。 2. 创建智能体草稿,补齐版本、模型、知识、工具、风险和责任人;确认未登记不能发布。 3. 在沙箱运行正常、缺失数据和提示注入用例,查看状态、费用、日志和回放;确认不写生产。 4. 执行自动评测与红队,检查失败证据、克隆重跑、readiness 和发布条件。 5. 用同一幂等键重复提交低风险草稿,确认不重复创建;演练审批分离、过期、取消、冻结和恢复。 6. 从社区向办公、技能仓库、大模型和商事代理发起只读/提案链,核对 trace_id、租户边界和回链对象。 7. 导出脱敏审计记录,验证撤销会话、删除长期记忆、回滚版本和熔断后没有继续投递。 相关指南: - 综合办公:https://bangong.yizhangkj.com/agent-guide/ - 技能仓库:https://opcjinengcangku.yizhangkj.com/agent-guide/ - 大模型基座:https://opcdamoxing.yizhangkj.com/agent-guide/ - 商事代理:https://opcshangshi.yizhangkj.com/agent-guide/ 本指南是操作和学习材料,不构成法律、税务、审计、投资或支付建议。