第一条边界:先分清 AI 是“建议者”还是“执行者”
很多项目最容易犯的错,是把“AI 可以推荐下一步”直接滑成“AI 可以直接做下一步”。这中间差的不是一步技术实现,而是一整套责任设计。比如客服工单分类、采购异常判断、报价草稿生成,这些场景里 AI 给建议通常问题不大;但如果直接改工单优先级、直接发报价、直接把异常单转成处罚或补单,就已经进入执行层。
真正稳的做法,是把系统动作按风险分级。低风险动作可以半自动,中风险动作需要人工确认,高风险动作则只允许 AI 给建议不允许写回。先把这个分层写清楚,后面的接口设计、按钮文案、日志追踪和权限模型才不会一团乱。
建议型输出和执行型输出必须分开设计
不要把“能调接口”误当成“适合自动执行”
风险分级先定,产品形态和交互才能稳