应用构建总览
数字员工算出来的结论,如果只存在于一次对话里,它就还不是资产。应用构建这个板块讲的是把结论变成别人能用的东西:一个可以发链接的页面、一个能收数据的表单、一段可以装到别的数字员工身上的能力。
// 一句话理解
判断标准很简单:这次的产出,下一个人能不能不找你就用上?能,它就是一个应用;不能,它只是一次回答。
四种产出形态
Artifacts · 可访问页面把一份自包含的 HTML 一键发布成稳定链接:看板、计算器、分析报告、演示页。更新不换链接,撤回立即失效。
数据应用 · 能收数据的页面在页面上加一个数据面:访客填写的内容写回受管数据库,字段与隐私边界在声明层就被约束。
公开表单 · 结构化收集版本化的 JSON 问卷 + 专属链接 + 只增不改的修订账本:用结构化表单替代人工记录需求。
Skill 与 Standard · 可复用能力把一次做对的方法固化成能力包,装到别的数字员工身上;验证过的能力晋升为跨公司分发的标准件。
怎么选
| 你想要的结果 | 用哪个 |
|---|---|
| 把一份分析发给同事看,手机也能打开 | Artifacts |
| 让看的人填几个字段,结果回到我这里 | 数据应用 |
| 向外部客户或供应商收集结构化信息,还要能回访修改 | 公开表单 |
| 让别的部门的数字员工也会做这件事 | Skill |
| 让别的公司也能装上这套做法 | Standard |
共同的安全骨架
这四种形态共用同一套安全设计。理解这套骨架,就知道为什么它们的限制是这样的:
- 发布物在沙箱里运行。发布的页面不与控制台共享同源,因此它无法读取或借用登录态。这是「客户可以随手发布 AI 生成的页面」这件事能够安全成立的前提。
- 链接不可枚举。每次发布分配随机标识,不能被遍历猜出;默认不进搜索引擎索引。
- 可见性分档。登录可见与公开链接两档,涉及部门级或指名级数据的发布物不允许设为公开。
- 写入永远经过守卫。页面收到的任何数据都经服务端校验后才落库;字段类型、长度与允许的字段集合在声明层就固定,页面本身无权扩展。
- 每一次发布、更新、撤回都留痕。台账记录发布者、时间、可见性变更,但不记录页面内容。
// 声明层拒绝
身份证件号、护照号、银行卡号、密码、生物特征这类字段,在应用定义提交时就会被拒绝,而不是等到有人填了再过滤。把边界放在声明层,是因为运行期过滤总有漏网的一天。
从一次产出到一件资产
- 先解决一次真实问题。不要先做平台化。一份被真正用上的分析,比十个没人打开的模板有价值。
- 第二次遇到同类问题时,固化它。把上次的做法写成 Skill,让它可以被重复调用而不是重新想一遍。
- 第三次时,评估它。用真实案例给它建评估集。通过了才具备被别人使用的资格。
- 然后才谈复用。验证过的能力晋升为标准件,通过分发通道装到其它部门、其它公司的数字员工身上。