Агенттік ассистенттер: қауіпсіз күнтізбе мен Gmail интеграциялары
Автор: Win.AI Editorial

Менің талабым: күнтізбелерде, Gmail және байланысқан қосымшаларда әрекет ететін қауіпсіз, қолжетімді агенттік ассистенттерді құру үшін бірінші кезекте рұқсат етілген орта жасау, жоспарлауды әрекет етуден бөліп, тексеру мен қайта қалпына келтіру ағындарын бірінші күннен бастап орындалатын қабатқа енгізу қажет. Бұл мақалаға жету үшін тығыз инженерлік тізім мен іске қосуға болатын нұсқаулар берілген.
АГЕНТТІК АССИСТЕНТТЕРДІҢ РҰҚСАТ ЖОСПАРЫ
Пайдаланушыға арналған OAuth-тан және ең төмен рұқсат ауқымдарынан бастаңыз. Басқарушы нақты домен делегациясын талап етпеген жағдайда, ортақ қызметтік есептік жазбаның орнына пайдаланушыға байланысты OAuth пайдаланыңыз. Google-дің нақтыланған ауқымдар туралы құжаты - негіз; әр агенттің мүмкіндігін жалғыз OAuth ауқымына картаңызды алыңыз және сол ауқымның адам оқи алатын ниетін құжатыңыз. Токендерді нұсқаулардан шығарыңыз. Оларды сейфте сақтаңыз және саясатты орындау қызметінде қоңырау уақытында ғана таныстырыңыз.
Рұқсаттарды өнім UX ретінде қарастыратын командалар, анық келісім экрандары мен ауқым алдын ала қарауларымен, айтарлықтай аз қолдау билет алады. Біз тап болған бір мәселе - надан жаңарту логикасынан токендердің көптеп көбеюі; жаңартуды орталықтандыру және жаңарту токендерін жүйелі түрде айналдыру.
ЖОСПАРЛАУ ЖӘНЕ ІС-ӘРЕКЕТ
Ассистентті жоспарлаушы және орындаушыға бөліңіз. Жоспарлаушы нақты әрекет жоспарын құрады: соңғы жіптерді оқу, екі кездесу уақыты ұсыныу, электрондық хаттың жобасын жазу. Орындаушы тек саясат тексерілгеннен кейін, сезімтал әрекеттер үшін адам растау кезеңінен кейін ғана іске асырылады. Бұл үлгі модельдің артықшылықты операциялар жасауына жол бермейді және授权ing аудиттелетін етеді.
Практикалық компромисс: адам растауы үшін ұзақ уақыт күту мен төмен қаупі. Көптеген күнтізбе мен электрондық хат әрекеттері үшін 30-60 секундқа дейінгі адам араласу кезеңі қолайлы. Жиі кездесетін тапсырмалар үшін пакет бойынша растаулар әрекет бойынша нұқмаларды басып шығарудан жақсы жұмыс істейді.
ТЕСТІЛЕР, ЖАЗБАЛАР ЖӘНЕ ҚАЙТАРУ
Әр әрекет сұралған ниет, жоспарлаушының шығысы, саясат шешімі, актерлік қоңырау және қайтарылған API жауаптарын қамтитын өзгермейтін аудит жазбасын жасауы керек. Сіз қайта оралуға және құлдырауға мүмкіндік беретін командалық форматты сақтаңыз. Соңғы N әрекет үшін бір басу арқылы дауыс беруді алып тастау және өтемдік оқиғаларды жасау ағынын ұсыныңыз, мысалы, оқиғаны жою және түзетуші хабарландыру жіберу.
Біз prompt деңгейіндегі қорғаныс шаралары сыртқы саясат механизмінсіз сәтсіздікке ұшырайды деп байқадық. Практикада модельдер сенімді көрінетін, бірақ саясатты бұзатын өзгерістерді ұсынатын болады. Сенімділік қалыпты шектен төмен болғанда, жазуға кез келген өтініштерді қабылдамайтын орындалу қақпасы осы инциденттерді азайтады.
ӨНІМ ЖӘНЕ ИНЖЕНЕРИЯ ҮШІН ТІЗІМ
- Пайдаланушыға арналған OAuth минималды ауқымдарымен және анық келісім мәтінімен. 2. Токендерді сейфте сақтаушы және операциялық қызмет, ол уақытында таныстырылатын креденциалдарды енгізеді. 3. Жоспарлаушы/орындаушы бөлінуі саяси тексерулермен. 4. Сезімтал әрекеттер үшін адам араласуымен көтеру. 5. Өзгермейтін аудит жазбалары және қайта oралуға болатын әрекет форматы. 6. Анық UI мүмкіндіктерімен қайтару және өтемдік ағындар.
Өнім UX-ін Адам-АИ ағындарын жобалау сипатталған жұмыс үрдісіне байланыстырыңыз және жоспарлаушы/орындаушы бөлінуін түсіндіру үшін AI агенттері мен чат-боттар бойынша басшылықты пайдаланыңыз.
Өзіңіз байқап көріңіз. Төмендегі нұсқаулар жоспарлаушының шығысы мен орындаушының қауіпсіз нұсқауларын көрсетеді. Жоспарлаушыдан қысқа JSON тәрізді жоспарлар мен орындаушыдан қысқа растамаларды күтуді күтіңіз.
Бұл ұсыныс модельден шектеулі кездесу уақыттарын және негіздемені өндіруін сұрайды; оны жоспарлаушы ретінде пайдаланыңыз. 2-3 кандидат слоты мен бір сөйлемдік негіздемені күтуді күтіңіз.
Сіз кездесу жоспарлаушысыз. Пайдаланушының бүгінгі 3 бос слоттары: 10:00, 14:30, 16:00. Дәл үш кандидат кездесу уақытын ISO форматында қайтарыңыз, әрқайсысы үшін бір жолдық негіздеме және шақырудың сыртқы электрондық хаттарға қатысты екенін көрсететін бір жолдық жеке мәлімет.
Бұл ұсыныс орындаушыға арналған. Ол оқиғаны жасаудан бұрын адам растау токенін және нақты саясат тексеруін күтіп отыр.
Орындаушы: пайдаланушы растамасы токені X және жоспарлаушының жоспары Y берілген жағдайда, Calendar.CreateEvent-ті {бастау, аяқтау, қатысушылар, қысқаша мазмұн} мәліметтерімен тек саясат_tcheck(policy_id:calendar_write) рұқсат өтінімі өткен кезде ғана шақырыңыз. Егер саясат_tcheck өтіп кетсе, сәтсіздік кодын қайтарыңыз және адам әрекетін талап етіңіз.
Қарсы аргумент - қатаң бақылаулар қабылдауды баяулататындығы. Менің бағалауым бойынша, командалар осы үлгілерді жүзеге асырған кезде, ерте пайдаланушыны сақтау жақсарады, өйткені сенім артады, бөлек, егер алғашқы белсенділік баяу болса. Компромисс өте анық: осы бақылауларсыз жылдам енгізу өлшемді тәуекелдер мен жоғары қалпына келтіру шығындарын тудырады.




