员工数据助手
张三是销售运营,每周一早上要给大区经理出客户周报。数据在 CRM 里,导出、清洗、做表,雷打不动两个小时。团队上了一个报表 Agent,演示效果很好——但张三迟迟不敢用。原因很具体:Agent 要碰 CRM,就得有 CRM 的访问权,而张三手里唯一能给的,是他自己的账号。他的账号能看整个大区的客户明细、联系方式、合同金额。周报只需要其中很小的一角。
团队里不是没人试过凑合。有人把密码写进 Agent 的配置文件——等于把整个身份交出去,Agent 出错、被诱导,损失以张三的名义发生,事后还收不回;有人干脆导一份全量 CSV 丢给 Agent——周报还没做完,敏感数据先离开了受控系统。张三要的其实一句话就能说清:让它做这一件事,只在这个范围里,只在这段时间内。
流程
这正是显式委托解决的问题。张三授权出去的不是账号,而是一份由委托令牌(Delegate Token)承载的切片:只读、仅客户报表接口、有效期两小时。图中 ①–⑦ 是全流程跳号,与一次委托的完整旅程一致,本页截取张三亲身经历的 ②–④:
拿到令牌之后的兑换、访问与留痕(跳⑤–⑦),机制细节见完整旅程。这一页只讲张三真正关心的三个时刻。
三个关键时刻
- 授权确认(Consent):张三交办任务后,屏幕上弹出的不是登录页,而是一份"授权说明书":报表 Agent 申请以你的身份访问客户报表接口,只读,有效期 2 小时。范围与期限白纸黑字。张三点"同意",这次委托才成立;点"拒绝",什么都不会发生。他不需要懂协议——他只需要看懂这三行。
- 审计记录:从张三点下同意那一刻起,一条 audit_id(形如
audit_demo_5f2c81)贯穿全程。事后在审计里能读出三件事——谁授权:张三本人;以谁身份:张三,由报表 Agent 代表行动(on-behalf-of);做了什么:调用客户报表接口若干次,全部只读。周报交上去了,凭据链也留下了。 - 吊销:周一下午张三发现 Agent 行为不对劲?可随时吊销授权,之后新的令牌申请不再被受理;已签发令牌的失效时效见吊销与应急处置。什么都不做也安全——两小时一到,令牌自然过期,这份切片就此作废。
本场景用到的能力
| 能力 | 在本场景中的作用 | 深入阅读 |
|---|---|---|
| 委托令牌与缩权(attenuation) | 把"张三的账号"换成"两小时的只读切片" | Delegate Token 与缩权 |
| 授权确认(Consent) | 范围与期限白纸黑字,张三说了才算 | Consent 与审批 |
| 审计链 | 一条 audit_id 回答"谁授权、以谁身份、做了什么" | 审计与追责链 |
| 吊销 | 出问题时收权,不出问题到期自灭 | 吊销与应急处置 |
下一步
- 场景:客服 Agent 代客户查订单——把"员工"换成"你的终端客户",边界怎么划
- 上手:第一次委托:30 分钟跑通——亲手跑一遍张三这条链路
- 概念:一次委托的完整旅程——从注册到收权的机制全景