首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >如何让workbuddy放心的自动化处理日常工作

如何让workbuddy放心的自动化处理日常工作

原创
作者头像
用户12590141
发布2026-08-07 08:50:33
发布2026-08-07 08:50:33
3880
举报

一、先把安全中心的基础护栏全开(必做)

路径:WorkBuddy 客户端 → 左下角头像 → 设置 → 安全中心,保持以下默认开关为开启状态:

  • 安全沙箱:默认权限下指令先过沙箱,格式化磁盘、读敏感系统目录、危险 shell 等被拦截,日常只在工作空间内读写
  • 自动备份:每次改文件前备份原版(PPT/Word/PDF/图片等),误改可回退(默认 1GB 空间)
  • 删除保护:删除文件进系统回收站,不直接永久删
  • 内置运行时:独立 Python/Node 环境,避免污染本机全局环境
  • 提示词安全防护:防外部网页/邮件/文档里的“忽略之前指令”类注入攻击
  • 敏感命令二次确认:删除/清空/覆盖/批量发送/格式化等先列清单或展示草稿,你确认后才执行;可自定义敏感词(如“发送给”“所有文件”“批量”)

权限模式建议:新建任务框下方保持 默认权限;“完全访问权限”只在可恢复、可隔离、人在场时短时开启,完事切回


二、权限与边界:按“数字员工”管理

把 WorkBuddy 当成有明确岗位的同事,而不是超级管理员:

  1. 最小权限:只给当前任务所需目录与工具,不给全盘、系统盘、凭证目录、生产环境
  2. 单任务单工作空间:新建独立文件夹,只放“需要处理的副本”,原始重要文件不进工作空间
  3. 企业/团队场景:按角色拆分 Agent(数据分析师 / 文案助手 / 代码助手),各自绑定不同 Skill 与连接器范围;开审计日志、MCP 统一管控、沙箱黑白名单
  4. 临时高权限:绑定具体任务 + 有效时间 + 使用范围,用完回收

三、自动化任务的提示词里写死“硬边界”(非常关键)

无人值守定时任务没有弹窗确认,必须在提示词里自建护栏,模板可直接抄:

代码语言:javascript
复制
【工作目录】D:\自动化\日报2026\(绝不超出)
【允许操作】只读源文件 + 新增结果文件
【禁止操作】删除 / 移动 / 覆盖原文件 / 发邮件 / 对外上传 / 改系统配置
【容错规则】遇不确定项 → 跳过 → 在输出末尾列“⚠️ 跳过项”
【确认规则】异常值标“⚠️ 待确认”,不自动下结论;待确认>20% → 顶部标🔴警告
【输出】生成 draft_YYYYMMDD.md,末尾追加执行时间+跳过清单
【失败处理】超时/报错保留日志并通知我,不静默成功

适合自动化的:日报/周报汇总、文件归类、数据抽取、PDF/表格批处理、信息抓取草稿

不适合全自动的:发对外邮件、付款、改合同、删库、登生产环境、发社交平台——这些必须人工确认


四、审批分级与审计闭环

  • 风险分级:读操作 ≈ 低危;写文件 ≈ 中危;删/发/覆盖/权限变更 ≈ 高危,强制二次确认或审批
  • 企业级:高风险动作走审批流(如 Slack/#ai-approvals、双人复核),15 分钟未批自动拒;保留操作指纹、审批人、执行前后快照
  • 审计日志:开启系统级工具/安全设置审计,记录文件读写、网络请求、命令执行、谁改了配置;日志留存 ≥90 天
  • 异常熔断:同会话高频调用、非工作时间、跨租户访问 → 自动降级只读或暂停

五、上线节奏(避免“自动把错误跑一周”)

  1. 手动跑通 2–3 次:确认输出格式、路径、数据正确
  2. 低频试运行 3 天:如手动触发或每天 1 次,人肉检查产物
  3. 再上定时/远程触发:Cron、事件触发(文件夹有新文件等)
  4. 监控与回滚:开失败重试+超时+告警;依赖自动备份/回收站做回退

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 一、先把安全中心的基础护栏全开(必做)
  • 二、权限与边界:按“数字员工”管理
  • 三、自动化任务的提示词里写死“硬边界”(非常关键)
  • 四、审批分级与审计闭环
  • 五、上线节奏(避免“自动把错误跑一周”)
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档