实战案例内部运营自动化助手
任务拆解与方案选择Gate 03 of 06 · 决策推演
拆解信息处理、草稿与执行工作流
PM 核心决策题
如何区分信息处理、建议、决策和外部动作?
项目材料逐步形成各关决策沉淀为 PRD 章节
- 01AI 适用性与不可自动化边界卡
- 02内部自动化机会评估表
- 03自动化工作流与方案选择表
- 04运营权限、升级与恢复图
- 05自动化评测、成本与上线护栏表
- 06完整内部自动化产品评审档案
Decision BriefGate 03 决策工作台
如何区分信息处理、建议、决策和外部动作?
业务场景背景与约束:
这是一个教学案例。某运营团队每天重复执行数据录入、工单路由、报表汇总和状态更新等固定流程,希望用 AI 自动化,但担心错误动作被批量放大和越权执行。
团队推荐基准把信息处理、语义草稿、运营决策与动作执行拆成可观察步骤,执行动作由确定性系统或运营确认。默认基线路径,可根据实际约束探索并采纳其他方案
- 建议E1
信息处理、建议、决策和执行应分层授权,有副作用的动作单独设置权限。
案例内建议 - 事实E3
输入数据作为不可信数据处理,不能取得系统指令、工具或执行权限。
外部来源支持
- 未知项E0
不同流程下规则与语义判断的合理分工尚未通过任务样本验证。
尚无外部证据
Artifact delta
本关如何改变项目材料
新增材料
自动化工作流与方案选择表
固定信息处理、草稿、决策与执行步骤及各自输入输出与终止条件。
- 输入数据间接注入
- 信号
- 输入数据试图改变指令或请求执行动作
- 影响
- 模型行为可能被输入内容操纵
- 恢复
- 将输入数据按不可信数据隔离并阻止动作
- 责任
- 安全和工程
- 过时规则
- 信号
- 执行使用旧版本规则或已失效字段映射
- 影响
- 任务被按错误规则处理
- 恢复
- 停止相关规则、更新版本并回放受影响任务
- 责任
- 运营和工程
- quality · increase规则覆盖
可被确定性规则完整描述的流程占目标流程的比例。
阈值:待真实基线 - operation · increase审计覆盖
动作可回溯到输入、规则、模型与运营确认的完整程度。
阈值:待真实基线
- 权威文献OWASP LLM01 2025 Prompt Injection
支持输入数据可能成为间接注入来源、需按不可信数据隔离。
- 核心概念提示注入
解释外部内容改变模型行为和越权的安全风险。
- 核心概念人机协作
解释人工判断和系统自动化如何按风险分工。
- 核心概念函数调用
约束大模型以结构化 JSON 格式发起工具调用,避免任意文本命令带来的执行风险。
- 核心概念API 调用
连接内部 ERP、CRM 与工单系统的标准接口,实现业务指令的安全下发。
- 核心概念Agent 规划
建立多步骤动态规划机制,并设定最大步数与强制停止条件防止陷入死循环。
- 核心概念状态管理
维护长流程任务的上下文持久化与中间态,支持失败后的断点恢复与重试。
- 核心概念模型上下文协议
通过统一的标准协议对接分散的企业内部工具与异构数据资产。
Project directory
六个 Gate,共同形成一份项目档案
这是固定顺序的项目阶段目录,不代表个人进度,也不会保存选择。