答案摘要:工作流智能体的审批、人工确认和超时升级,应围绕动作风险、责任人和可恢复性设计。聚匠科技通常让 AI 负责理解资料、生成建议和准备参数,把付款、改价、发外部消息、删除与关键业务写入放在受控审批之后;任务超时则进入提醒、升级或人工队列,并保留证据、状态与操作日志。
审批节点要跟风险绑定,不要每一步都等人
工作流中并非所有 AI 输出都需要审批。制度检索、工单分类、会议纪要草稿等可先生成结果,再由使用者按需修改;涉及资金、库存、合同、客户触达、账号权限和对外承诺的动作,则应在调用工具前等待授权。
| 任务类型 | 建议控制方式 | 需要展示的依据 |
|---|---|---|
| 资料摘要与分类 | 自动生成,可抽检 | 来源文档、版本和命中片段 |
| 创建内部草稿 | 生成后由责任人确认 | 字段、收件范围和引用资料 |
| 修改订单或库存 | 规则校验加审批 | 业务单号、变更前后值和校验结果 |
| 付款、退款或外部发送 | 明确审批后调用接口 | 金额、对象、附件、权限和有效期 |
审批条件应写进流程配置和验收用例,而不是只放在提示词里。建设工作流智能体时,可以按金额、客户类型、数据级别、操作范围和异常标记决定是否进入人工节点;规则结果与 AI 建议分开记录,便于复核。
人工确认页面要让审批人看懂将发生什么
只显示“是否同意智能体执行”不足以支持业务判断。确认页面要把原始请求、AI 提取结果、知识依据、拟调用工具、关键参数、影响对象和失败处理方式放在同一任务中。审批人修改参数后,系统应保存修改前后的差异,执行时使用获批版本。
- 身份:谁发起、谁审批、代理审批是否在有效期内。
- 证据:引用了哪些制度、订单、合同或客户记录,版本是否仍生效。
- 动作:调用哪个接口,读取或写入哪些字段,影响哪些对象。
- 边界:审批结果多久有效,资料变化后是否需要重新确认。
- 回执:接口返回、业务单号和后续责任人怎样展示。
若审批期间订单金额、库存、合同版本或客户状态发生变化,执行前应再次读取关键字段并校验。条件不再匹配时,把任务退回待确认,而不是拿旧快照继续写入。
超时升级要区分提醒、转派和业务终止
一个审批任务超过时限,不代表系统应自动同意。流程要根据业务后果设置状态:低风险内部草稿可提醒责任人;客户服务事项可转到值班队列;付款、退款、权限开通等动作在有效期结束后应停止并重新发起。每次升级需要记录原责任人、超时时间、转派对象和当前资料版本。
- 任务创建时写入负责人、处理时限、升级规则和失效条件。
- 到达提醒节点后发送站内或企业 IM 通知,但不改变审批结果。
- 达到升级节点时转给主管或共享队列,并避免原任务被两人同时处理。
- 超过业务有效期时标记失效,接口调用入口同步关闭。
- 恢复处理前重新检查权限、参数、引用资料和外部系统状态。
跨 CRM、OA、ERP 或工单系统时,可参考多系统协同 AI,把每个系统的任务号与智能体任务关联起来。这样即使某个接口暂时不可用,其他节点也能知道任务停在哪里、由谁处理以及是否允许补偿。
工具调用要防止重复执行和状态失联
人工点击确认后,浏览器刷新、消息重投或网络超时都可能让同一任务再次触发。每个可写入动作应带业务幂等键,接口返回后保存请求摘要、结果和外部单号;调用超时先查询外部系统状态,再决定是否重试。已经创建采购单、退款单或通知任务时,不重复创建第二份。
状态建议至少区分待资料、待审批、执行中、已完成、待人工、已失效和补偿中。AI 输出、审批结论与接口结果分别保存。接入AI 智能体时,工具账号采用任务所需权限,高风险接口保留人工确认与撤回路径。
验收清单与暂不自动化的情况
- 用正常任务验证审批、参数修改、执行回执和业务系统回写。
- 让审批人拒绝、转派和超时,核对通知、状态和责任人变化。
- 重复点击确认或重复投递消息,检查业务动作是否只产生一次。
- 模拟接口超时、返回失败和外部已成功但本地未知,检查查单与补偿。
- 撤销人员权限、修改资料版本或关闭工具账号后,旧任务不能继续执行。
责任人不明确、业务规则频繁变化、没有稳定接口、缺少业务单号,或动作出错后难以恢复的流程,暂不适合直接做自动执行。可以先让 AI 整理资料和生成草稿,由人工在原系统完成操作;待规则、权限、日志和异常负责人稳定后,再逐步开放工具调用。无论使用云模型 API、混合私有化还是全本地推理,审批责任和业务复核都不能由部署方式替代。