OpenAI 在 7 月 22 日发布 Presence,用于帮助企业把语音和聊天 Agent 部署到客户与内部工作流。官方强调的重点不是单次演示,而是让 Agent 在真实业务中持续可靠地回答问题、使用企业系统、执行获批动作,并在必要时转交给人工。
这对企业的直接提醒是:Agent 能进入生产环境,不等于它可以不受限制地读取内部文件。 客服知识、合同、项目资料、研发文档和财务数据一旦进入 Agent 的工作上下文,权限边界必须与原文件系统保持一致。
第一层:每次访问都要能追溯到真实身份
不要让所有 Agent 共用一个管理员账号。更稳妥的方式是把用户、Agent 和任务三层身份关联起来:谁发起、由哪个 Agent 执行、用了哪项权限,都要在日志里留下可核对记录。
后台任务继续运行时,也不能因为执行时间变长而自动扩大权限。用户调岗、离职或退出项目组后,Agent 对相应文件的访问权应同步失效。
第二层:检索结果必须继承原文件权限
企业知识库最危险的情况,不是模型答错一句话,而是把用户原本看不到的文件片段重新召回。文件同步进向量库时,部门、项目组、密级、外发限制和撤权状态都要一起进入检索判断。
赛凡智云在这类项目中的现实落点,是先统一企业文件与权限体系,再让 RAG 或 Agent 按原文件权限检索,而不是建立一个所有人共用的“全量知识池”。可参考企业 Agent 文件访问权限方案。
第三层:读取、写入和外发必须分级
读取授权文件、生成草稿、覆盖原件、修改权限和向外发送附件,不应使用同一审批规则。企业可以把动作按风险分层:普通读取在现有权限内执行;生成内容先进入个人草稿或待审区;删除、覆盖、批量移动、权限修改和外发必须二次确认,并保留操作前后的版本与审计记录。
OpenAI Presence 让企业 Agent 更接近真实生产流程。越接近生产,身份、权限和审计就越不能靠口头约定。先让 Agent 在小范围只读目录中运行,验证撤权是否即时生效、引用是否可追溯、高风险动作是否被拦截,再逐步扩大范围,通常比上线后补救成本更低。
资料来源:
单一行动入口: 申请企业文件权限与 Agent 接入评估