agent 會不會擴權?
冷氣部門的同事透過助理問到冰箱部門的報表,就是一次資安事件。一家連鎖零售通路的 IT 團隊說得直接:他們不會為 AI 再維護第二份存取規則。
Crescendo Agent Lab · 企業 AI agent 平台
以誰的身分行動、花多少錢、誰按了核准——每一步都有紀錄。Agent Lab 是漸強實驗室為需要治理的企業做的 agent 工作區。
erp.inventory.lookup{ "sku": "A-1200", "warehouse": "north" }
採購前提
冷氣部門的同事透過助理問到冰箱部門的報表,就是一次資安事件。一家連鎖零售通路的 IT 團隊說得直接:他們不會為 AI 再維護第二份存取規則。
按用量計費的 AI 只要一個排程寫錯,月底帳單就是驚喜。買家要的不是儀表板,是一個會擋住超支的上限。
助理改了一筆訂單,要能回答三件事:誰提的、誰核准的、以誰的身分執行的。回答不出來的平台,稽核不會放行。
三個機制
這三件事寫在平台的程式裡,每個工作區一開就有,不需要顧問逐條設定。
每一次工具呼叫,平台都算一次交集:這個人在下游系統本來有的權限、這個助理被授予的能力、這個工具本身的權限。三者都通過才會執行。 IT 不用為 AI 再寫一套規則,你們現有的權限就是規則。
模型提出的每一次工具呼叫,預設都先停下來等人按核准。在主控台按,或在 Slack 的卡片上按,都是同一個狀態機。核准後平台重新驗一次權限才執行,已經執行過的呼叫不會被重跑。
所有模型呼叫只有一條路,先查預算再呼叫模型,最後記帳。逼近上限時自動換較便宜的模型,並在回覆上讓讀者知道;超過上限就拒絕,說明原因。成員指定模型的那一則不會被偷換,寧可拒絕。
自建助理
不需要寫程式。每個助理有自己的提示詞版本、知識庫、技能與工具綁定,發佈前先過評測。
引導式建立、提示詞版本、可回退。用測試題跑評測,通過發佈閘門才對成員可見。
上傳文件後在背景建索引,回答時檢索最相關的段落。檢索以提問者的權限進行,回覆標示引用了哪些來源。
把做某件事的方法寫成技能,附掛到多個助理。可以從 GitHub 匯入技能包,有版本、可反查誰在用。
接上你的 MCP server 或 HTTP API,支援 OAuth。憑證加密保管,每次使用才簽發短期授權,可以指定工具以誰的身分執行。
週報、每日檢查這類固定工作設成排程。到點時平台開一則一般對話交給助理,結果留在主控台,走同一套預算與核准。
用白話寫下助理絕不能做、必須先做、或必須交給人的事。禁用工具的規則會被強制執行,不只是提示詞裡的一句話。
入口
主控台是家,Slack 與 LINE 是同事每天打開的地方。每個入口走的是同一套身分、預算與紀錄。
對話、核准、設定都在這裡。介面支援繁體中文、英文、簡體中文、日文與泰文。
在頻道裡 @助理就會回答,核准卡也直接出現在 thread 裡。哪個助理接哪個頻道由管理者決定。
主管在 LINE 群組裡交代的事,助理辨識成任務收進一張表,每天定時推一份摘要,任務清單可以下載成 CSV。
Agent Lab 也是一個 MCP server。Claude 這類用戶端經 OAuth 授權後,以成員本人的身分呼叫你工作區開放的工具,能做的事不會比那位成員多。
每個助理有自己的 API 金鑰,你的系統可以用它把助理接進既有流程,走同一套預算與紀錄。
在 Teams 頻道裡 @助理就會回答,核准卡也出現在對話裡。跟 Slack 一樣,哪個助理接哪個頻道由管理者決定。
平台
同一個租戶邊界裡,除了對話與工具,還有一些企業真正會用到的基礎能力。
一個資料夾上傳後變成一個網址。靜態站直接發佈,帶 Dockerfile 的專案會在隔離的叢集裡建置並執行。看部署
需要的工作區可以要一個自己的 PostgreSQL 執行個體,由平台代開、代管憑證,你的程式直接連。
每一次模型呼叫都是一列,可以按助理、成員、來源看,月底的帳對得起來。
工具核准、成員變動、憑證使用這些事件都留紀錄,owner 可以整批匯出給稽核或資安團隊。
預設 Claude,也能接 OpenAI 相容的模型。不管選哪個,呼叫都經過同一個預算與記帳的閘門。
對話結束後把值得記住的事實萃取出來,下次回答時先讀記憶再讀文件,兩者在回覆裡分得清楚。可以在主控台整理或刪除。
第一個客戶是我們自己
Franky 是漸強實驗室同事在 Slack 裡 @ 的 AI 同事,回答的每一句都要附來源。它背後的身分、權限、預算、核准與稽核就是 Agent Lab;我們把這套機制做成多租戶平台,讓任何企業都能開自己的工作區。
部署與安全
資料放在哪、誰能登入、出事怎麼查,這些不是導入時才補的設定。
我們會在一個工作天內用你留的信箱聯絡,安排 demo 時間。
常見問題