一位数字员工由什么组成

第 2 课 · 共 5 课 约 8 分钟

身份与岗位说明、记忆、技能、工具、权限、工作区——六样东西。

本课目标

读完这一课,你将能够

  • 说出一位数字员工的六样组成
  • 知道每一样由谁来改、改了什么时候生效
  • 解释为什么隔离不能靠写一段禁令

一个目录,六样东西

「上线一位数字员工」落到机器上,是一个目录。它的身份、记忆、会话、技能与定时任务都住在里面;两个目录之间不共享任何状态,所以一台机器能并排跑多位数字员工。按职责拆开,是六样东西:

IDENTITY

身份与岗位说明

它是谁、用什么口吻、负责什么、不负责什么。人格文件 SOUL.md 写「它是谁」,岗位规则 AGENTS.md 写「怎么干」,都由人来写。

MEMORY

记忆

它自己记下的环境事实、惯例和对服务对象的了解,加上全部会话。由它自己写,人不手改。

SKILLS

技能

写下来的做法:可复用的流程、工具用法与标准操作。企业技能由云端按岗位授权下发。

TOOLS

工具

能动手的手段:读写文件、执行命令、调用接入的系统。有哪些工具,写在它的配置里。

PERMISSIONS

权限

它能碰什么。由操作系统用户、部门所在的卷或机器,以及云端下发的策略来划,不靠它自己的文件。

WORKSPACE

工作区

岗位上的桌面:它处理文件的地方,命令从这里起步。和目录分开放,可以几位数字员工共用。

技能和工具容易混:技能是「知道怎么做」,一份写下来的做法;工具是「能够动手」,比如执行一条命令。一位数字员工可以有一份报销审核的技能,却只有读文件的工具——那它会审,但改不了任何东西。

谁来改,何时生效

数字员工「不听话」,多半是改错了地方。六样东西各有主人:人写身份和岗位规则,数字员工自己写记忆;公司要求人人一致的东西,比如运行时策略、企业技能、公司口径与红线,从云端下发,它自己改不掉。

谁来改何时生效
人格:它是谁、用什么口吻岗位负责人下一个新会话
岗位规则人,写好放进工作区下一个新会话
记忆数字员工自己写入即保存,下一个新会话读到
企业技能云端,按岗位授权它下一次被唤醒时
运行时策略:审批模式、禁用命令云端,按公司与部门下发下发即生效,不用重启
公司口径与红线云端托管下一个新会话

由此有三条实用的规矩:想改它说话的方式,改人格文件;想让它记住一件事,直接告诉它,不要手改记忆文件;改了没反应,开一个新会话,运行中的会话不会重读。

目录不是围墙

目录隔离的是状态,不是访问权。工作区只是命令的起点,挡不住它读写别处的文件;在人格文件里写一句「不许看财务数据」,也只是礼貌提醒,不算安全边界。AIDC 的隔离靠围着目录的三道墙:

  • 每位数字员工一个独立的操作系统用户,工具以这个身份执行,别人的目录在权限上就读不了;
  • 部门的数据放在独立的卷或机器上,高敏部门可以物理隔开;
  • 云端下发的运行时策略在引擎层禁掉一组高危命令,数字员工自己改不掉。

人格文件可以引导模型,但不能强制边界。

要点

  • 一位数字员工就是一个目录,两个目录之间不共享状态。
  • 六样组成:身份与岗位说明、记忆、技能、工具、权限、工作区。
  • 人写身份与岗位规则,它自己写记忆,公司统一的策略、技能与口径从云端下发。
  • 多数改动在下一个新会话生效;运行时策略下发即生效。
  • 隔离靠操作系统用户、独立的卷或机器与云端策略,不靠人格文件里的一句话。

练一练

拆开一位数字员工

选一位你熟悉的数字员工,按六样东西拆开看。

六样组成各写一句:它是谁、该记什么、会哪些做法、能用哪些工具、能碰哪些数据、在哪个工作区干活。

小测

选一个答案,马上看解析。

Q1想让数字员工以后说话更简洁,该改哪里?

Q2你改完岗位规则,正在进行的会话没有变化。原因是?

Q3哪一项能真正挡住数字员工去读别人的目录?

延伸阅读