会拉黑你的 Agent,不是玩具
我花了两天试了一下外滩大会现场那款关系型 Agent。Agent 是能替人把任务执行完的智能体。第一天在展台,第二天在手机上继续体验。界面很克制,中间是对话框,右侧一列授权清单,底部两个入口,一个「干活」,一个「朋友圈」。我先丢进去一个真实需求,把圆桌论坛里关于 Agent 交易的观点整理成三条,并生成一张适合发朋友圈的图。它没有立刻干,先问我能读哪些内容,录音、笔记、日程、社交账号。我选了临时授权。这一步比我预想的重要,因为很多所谓 Agent 一上来就要全量权限,出了事没人负责。
第一个惊喜出现在任务拆解。它把请求拆成提取观点、生成文案、生图、发圈确认,每步都能展开看依据。我点开提取步骤,能看到它引用了大会圆桌里响应式服务走向主动智能这类表述,有来源。
然后卡住了。它要求连接日历才能安排后续跟进,但我用的演示环境没给日历接口。于是只能生成一个待办文本,不能自动创建日程。另一个卡点是朋友圈互动。它说可以模拟发布,但要真正互动,需要绑定账号。我试了两次,第二次它提示当前权限不足,无法读取你的联系人关系。这种限制让小白不舒服,但从行业周期来看,恰恰是关系型 Agent 最难的部分。关系落在通讯录、信任、权限和责任上。
最特别的是拉黑。我故意说了一句「你是不是只会复述大会通稿」,它没有继续讨好,回了一段边界说明,随后在社交动作里把这条互动停掉了。它采取的是软边界,停止替你发圈、停止推进该任务,需要重新确认授权。这个设计有点狠,但也合理。陪伴产品如果完全没有边界,很容易把用户训练成巨婴。
科创板日报那篇写得很直白,企业级 AI Agent 正在从单点功能比拼走到体系能力竞争。
我觉得放在这个 Agent 上也成立。它试图把干活、陪聊、社交动作放进同一个关系里。如果只把它当陪伴产品,估值修复逻辑很弱;但如果能把关系转成调用权,就有意思。
环曜的踩坑帖提到,有些零售企业上了智能体,但 ERP、CRM 没开放接口,Agent 只能读导出表格,所谓自动化停留在演示视频里。
我这两天最大的体感就是这个。演示很完整,真落到工作流,接口一断,Agent 立刻退回高级聊天机器人。优点很清楚,任务可追踪,权限分层,社交动作有边界。缺点也很硬,依赖真实接口,小白会被卡权限,拉黑机制可能误伤。
结论要看情况。适合每天要处理会议、日程、材料、又希望 AI 有稳定人格的人。也适合做企业 Agent 方案的人,拿它当参照,看权限、任务追踪、社交动作怎么设计。如果你关注 AI 从模型能力转向调用权,这个产品形态值得体验,因为它把关系变成了可操作的动作。
不适合只想找个情绪出口的人。它的边界感会劝退一部分用户。也不适合公司系统没有接口的人。最后,不适合希望 Agent 全自动、无审计地发消息、改日程、花钱的人。AI 越主动,责任越重。之前我写过 AI 支付的核心是可审计的责任链条,这几天更觉得,关系型 Agent 也一样,拉黑是在建立边界。
下一步我会把同一批任务丢给它,再丢给最近用了一周的豆包工作,以及用了两周的 WorkBuddy,看谁能留下更完整的调用记录。
物界前沿