企业环境里的“上下文”不是把更多文档塞进提示词。它包含一个人的身份、正在处理的业务、可访问的数据、已经发生的动作,以及组织希望留下的记录。
如果 Agent 不知道这些信息,它就很难在真实工作中做出合适的决定。它可能理解了问题,却没有权限查看相关资料;也可能完成了动作,却无法说明为什么这样做。
权限不是最后一道闸门
传统系统通常把权限放在操作之前:用户能不能打开页面、能不能点击按钮。Agent 把操作变成了自然语言之后,权限需要更细地进入执行过程。
同一个“帮我整理客户资料”的请求,对不同角色意味着不同范围。Agent 要理解的不只是意图,还包括:
- 请求者是谁;
- 数据的来源和敏感级别;
- 哪些动作可以自动完成;
- 哪些结果必须由人确认。
这是一种比传统 RBAC 更贴近任务的权限体验,但它不能牺牲可审计性。越自然的交互,越需要清晰的后台记录。
上下文需要有生命周期
企业上下文并不是永久有效的。项目会结束,权限会变化,客户状态会更新。一个好的 Agent 系统需要知道哪些信息是当前任务需要的,哪些信息应该被遗忘或重新验证。
这会让上下文工程从“怎么让模型记住更多”,转向“怎么让系统在正确的时间提供正确的信息”。
组织会购买什么
未来的企业 Agent 栈,可能由模型、连接器、策略层、执行层和审计层组成。模型决定能力上限,但后面几层决定组织是否敢于把工作交出去。
企业真正需要的不是一个永远在线的聊天伙伴,而是一个边界清晰、行动透明、能被团队接管的工作系统。
