答案摘要:AI 智能体 PoC 不只需要一组演示问题,还要准备业务流程、接口文档、最小权限测试账号、脱敏数据、异常样本和验收清单。聚匠科技通常先开放只读查询,验证身份、字段、知识引用和失败处理,再逐步测试创建或修改动作,并同步确定云 API、混合私有化或全本地推理边界。
先把 PoC 限定为一个角色和一条流程
“做一个能连接公司所有系统的 AI 智能体”无法直接成为可验收的 PoC。第一阶段应明确一个主要角色、一种入口和一条高频流程,例如售后客服查询订单并生成工单草稿,或销售人员查询客户跟进记录并生成下一步建议。角色、入口和流程越明确,接口、权限与评测样本越容易准备。
PoC 还要写清不做什么。涉及付款、退款、删除、审批、批量发送和跨部门数据的动作,默认只生成草稿或转人工,不在首次试点中自动执行。这样可以先验证模型理解、知识检索和系统连接,不把高风险写入与基础能力混在一起。
业务负责人需要给出成功标准:是缩短资料查找时间、减少重复录入,还是提高工单字段完整性。只要求“回答像人、演示流畅”无法判断 PoC 是否具备继续上线的价值。
接口资料至少准备到字段和错误码
| 资料 | 需要提供的内容 | PoC 验证重点 |
|---|---|---|
| 接口文档 | 地址、方法、参数、返回字段、分页与限流 | 模型所需字段是否真实可取 |
| 身份方式 | 登录态、服务账号、令牌刷新与组织映射 | 用户身份能否传到业务系统 |
| 错误定义 | 无权限、参数错、超时、重复和服务异常 | 能否停止、重试或转人工 |
| 测试环境 | 域名、网络白名单、样例数据与维护窗口 | 是否与生产字段和规则一致 |
| 回写规则 | 幂等键、业务 ID、状态和审计字段 | 不会重复创建或覆盖数据 |
只有一张接口地址表还不够。智能体需要知道哪些字段可展示、哪些字段可用于判断、哪些动作要求二次确认,以及接口失败后向用户显示什么。若接口文档与实际环境不一致,应先完成联调记录,不能让模型通过反复尝试猜字段。
测试账号按最小权限准备
- 普通业务账号:只能查看本人的客户、订单或工单。
- 部门账号:用于验证组织范围和部门资料隔离。
- 无权限账号:验证越权问题不会返回敏感数据。
- 服务账号:限定接口、字段、频率和网络来源,不使用管理员账号。
- 异常数据:准备不存在、已关闭、重复和状态冲突的业务对象。
- 审计记录:保存用户、工具、参数摘要、结果和业务 ID。
测试数据应脱敏但保持真实结构。把所有姓名、订单和状态都改成同一个占位值,会让权限、筛选和重复提交难以验证。测试账号也应覆盖正常、无权限和已失效状态,避免只用超级管理员完成演示。
部署方式与数据边界要在 PoC 阶段确定
使用云模型 API 时,应说明用户问题、检索片段和工具结果哪些会发送给外部模型,并配置脱敏和日志;混合私有化可让应用、知识库、权限和敏感工具留在企业环境,按任务规则选择本地或云端模型;全本地推理则把模型权重、推理服务、RAG、日志和业务接口都部署在自有 GPU 服务器或隔离内网。
PoC 可以先使用一种部署方式验证业务价值,但正式方案必须重新核对数据、并发、响应、高可用和运维责任。可在 AI 智能体 明确任务,在 工作流智能体 拆解步骤,并通过 AI 私有化部署 确定模型和数据位置。
哪些情况先不要进入 PoC 联调
没有业务负责人、接口测试环境不可用、资料版本未经确认、只能提供管理员账号,或没有正常与异常验收样本时,不适合直接开始系统联调。可以先完成流程梳理、知识样本和接口探测,再确定 PoC 范围。
验收至少覆盖一个正常只读查询和一个无权限、超时或不存在数据的边界场景;若包含写入,再增加重复提交与人工确认。PoC 通过不等于生产上线,还需要容量、监控、备份、安全和运维验收。