智能体

以 Markdown 格式查看

智能体将已批准的模型、指令、知识和操作组合为可复用的体验。管理员启用部署级能力;管理员与内容管理员在获准资源范围内配置智能体。使用智能体的人员只能获得部署向其共享的访问权限。

上线顺序

建议把每个智能体当作一个可审查的生产应用来管理,而不是临时提示词集合。

阶段输出物放行条件
设计智能体名称、目标任务、目标用户、禁止事项。用途明确,不承担过宽职责。
配置模型、系统指令、知识来源、操作。所有资源均来自已批准配置。
测试代表性问题、异常问题、越权问题。回答质量可接受,未授权知识或工具不会被使用。
发布共享对象、负责人、回滚方式。已确认访问范围、审计方式和维护负责人。

智能体构成要素

构成要素管理员或内容管理员职责最终用户与运行时边界
模型选择已启用的语言模型及其部署配置。最终用户只能选择已共享的智能体;运行时使用其配置的模型。
指令定义任务、行为和运行限制。最终用户在这些指令范围内提出请求;运行时会在每次运行中应用它们。
知识在部署提供该能力时,附加已批准的知识来源。最终用户无法扩大已共享智能体的知识范围;运行时仅检索已配置的内容。
操作当编辑者可编辑目标智能体时,附加当前可供选择且已批准的 MCP 或 OpenAPI 操作。最终用户会在出现提示时授权操作使用;运行时只调用已启用工具。

创建和配置智能体

  1. 以管理员或内容管理员身份登录并打开“智能体”。
  2. 创建智能体,填写清晰的名称和用途,然后选择已启用模型。
  3. 添加用于说明目标任务和限制的指令。
  4. 保存草稿,并在向其他人开放前检查配置。

编辑智能体的管理员或内容管理员负责其配置,并从部署已启用的模型中进行选择。不要将最终用户请求视为更改这些设置的授权。

附加知识和操作

只附加已为该部署配置并获批准的知识来源和操作。管理员可以在整个部署范围内管理并附加任意可用操作。内容管理员可以管理自己负责群组内的智能体、连接器和文档集;全局内容管理员对自己所属群组具有同类群组资源权限。

操作所有权与这些群组边界相互独立。两类内容管理员都可以创建 MCP/OpenAPI 操作,但只能修改、删除自己创建的操作或维护其受保护凭据;全局内容管理员身份不会扩大操作所有权。

内容管理员可以把当前可用且可供选择的任意操作附加到自己有权编辑的智能体。附加获准文档集或连接器知识来源时,同样必须满足智能体可编辑边界。

最终用户使用智能体时,只能在已共享体验和向其显示的授权提示范围内操作。运行时,艾维斯使用智能体的已保存配置,只调用该次运行已启用的知识或操作。

发布和共享

仅在检查完配置后发布智能体。请依照部署的访问控制,与预期人员或群组共享;不再需要时及时移除访问权限。

发布智能体会提供其已批准的配置,但不会赋予最终用户管理员的配置权限,也不会授予对每个已连接服务的不受限访问。

验证访问权限

获授权的管理员或内容管理员应使用有代表性且已获批准的请求测试已发布智能体。确认预期人员可找到并使用它、共享范围以外的人员无法使用,并在需要授权时确认已附加操作的行为符合预期。

运行时验证时,请检查一次真实测试运行的结果以及报告的工具错误。如果模型、知识来源或操作不可用,请在重新发布前修正相关配置或授权边界。

相关页面

  • MCP 操作 介绍如何将工具服务器连接到智能体。
  • OpenAPI 操作 介绍如何添加由 API 支持的工具。
  • 语言模型 介绍管理员如何让模型可供 Agent 使用。