一位数字员工由什么组成
身份与岗位说明、记忆、技能、工具、权限、工作区——六样东西。

本课目标
读完这一课,你将能够
- 说出一位数字员工的六样组成
- 知道每一样由谁来改、改了什么时候生效
- 解释为什么隔离不能靠写一段禁令
一个目录,六样东西
「上线一位数字员工」落到机器上,是一个目录。它的身份、记忆、会话、技能与定时任务都住在里面;两个目录之间不共享任何状态,所以一台机器能并排跑多位数字员工。按职责拆开,是六样东西:
身份与岗位说明
它是谁、用什么口吻、负责什么、不负责什么。人格文件 SOUL.md 写「它是谁」,岗位规则 AGENTS.md 写「怎么干」,都由人来写。
记忆
它自己记下的环境事实、惯例和对服务对象的了解,加上全部会话。由它自己写,人不手改。
技能
写下来的做法:可复用的流程、工具用法与标准操作。企业技能由云端按岗位授权下发。
工具
能动手的手段:读写文件、执行命令、调用接入的系统。有哪些工具,写在它的配置里。
权限
它能碰什么。由操作系统用户、部门所在的卷或机器,以及云端下发的策略来划,不靠它自己的文件。
工作区
岗位上的桌面:它处理文件的地方,命令从这里起步。和目录分开放,可以几位数字员工共用。
技能和工具容易混:技能是「知道怎么做」,一份写下来的做法;工具是「能够动手」,比如执行一条命令。一位数字员工可以有一份报销审核的技能,却只有读文件的工具——那它会审,但改不了任何东西。
谁来改,何时生效
数字员工「不听话」,多半是改错了地方。六样东西各有主人:人写身份和岗位规则,数字员工自己写记忆;公司要求人人一致的东西,比如运行时策略、企业技能、公司口径与红线,从云端下发,它自己改不掉。
| 谁来改 | 何时生效 | |
|---|---|---|
| 人格:它是谁、用什么口吻 | 岗位负责人 | 下一个新会话 |
| 岗位规则 | 人,写好放进工作区 | 下一个新会话 |
| 记忆 | 数字员工自己 | 写入即保存,下一个新会话读到 |
| 企业技能 | 云端,按岗位授权 | 它下一次被唤醒时 |
| 运行时策略:审批模式、禁用命令 | 云端,按公司与部门下发 | 下发即生效,不用重启 |
| 公司口径与红线 | 云端托管 | 下一个新会话 |
由此有三条实用的规矩:想改它说话的方式,改人格文件;想让它记住一件事,直接告诉它,不要手改记忆文件;改了没反应,开一个新会话,运行中的会话不会重读。
目录不是围墙
目录隔离的是状态,不是访问权。工作区只是命令的起点,挡不住它读写别处的文件;在人格文件里写一句「不许看财务数据」,也只是礼貌提醒,不算安全边界。AIDC 的隔离靠围着目录的三道墙:
- 每位数字员工一个独立的操作系统用户,工具以这个身份执行,别人的目录在权限上就读不了;
- 部门的数据放在独立的卷或机器上,高敏部门可以物理隔开;
- 云端下发的运行时策略在引擎层禁掉一组高危命令,数字员工自己改不掉。
人格文件可以引导模型,但不能强制边界。
要点
- 一位数字员工就是一个目录,两个目录之间不共享状态。
- 六样组成:身份与岗位说明、记忆、技能、工具、权限、工作区。
- 人写身份与岗位规则,它自己写记忆,公司统一的策略、技能与口径从云端下发。
- 多数改动在下一个新会话生效;运行时策略下发即生效。
- 隔离靠操作系统用户、独立的卷或机器与云端策略,不靠人格文件里的一句话。
练一练
拆开一位数字员工
选一位你熟悉的数字员工,按六样东西拆开看。
六样组成各写一句:它是谁、该记什么、会哪些做法、能用哪些工具、能碰哪些数据、在哪个工作区干活。
在每一样旁边写上谁来改:岗位负责人、它自己,还是云端。
找一条现在只写在人格文件或岗位规则里的限制,想想它该落到哪一道墙上。
小测
选一个答案,马上看解析。
Q1想让数字员工以后说话更简洁,该改哪里?
口吻属于身份,由岗位负责人改人格文件;记忆由它自己写,人不手改。
Q2你改完岗位规则,正在进行的会话没有变化。原因是?
身份、岗位规则与记忆都在会话开始时组装一次,运行中的会话不会重读。
Q3哪一项能真正挡住数字员工去读别人的目录?
目录与工作区都不是权限边界,人格文件只是提醒;以独立的操作系统用户执行,别人的目录在权限上就读不了。