同一个助手,三个入口
邮件是其中一个入口。另外两个在这里。
一个邮箱、一个号码、一个频道——背后是同一个助手。
Inbox确认:致电 214 位联系人——YES 4192
给三月来预约过、之后没再来的人都打个电话。工作日,按他们当地时间 10 点到 4 点。
214 位联系人,预计 $38.50。回复 YES 4192——只能用一次,24 小时后失效,名单现在冻结。给 octo@agent.omniocto.com 写信,就像你给一位员工写信那样。
@Octo Dana 昨晚开跑了什么?
处理中 🔧(正在执行list_campaigns…)
两个:三月流失(214 位,上午 10 点开始)和四月(186 位,已排队)。两个都用验证码确认过。 (edited)
👀 21 条回复 · 最后回复于 7 分钟前
我当时在睡觉,全都在那条邮件会话里
邮件 octo@agent.omniocto.com · WhatsApp 1-MAN-ASK-OCTO · Slack #omniocto
整个界面
一条邮件会话。这就是产品。
晚上十一点,不用再去学什么后台。你写下本来会写给员工的那句话,答案就回到你发出去的地方——有风险的那部分会先停住,等你点头。
回复 YES 4821 即可执行。
验证码一天后失效,只能用一次,而且收件人名单在提问的那一刻就被冻结——所以你批准的是什么,发出去的就是什么。
你会怎么把它交出去
写下那句话。批准那笔支出。读那份汇报。
用大白话说
没有语法、没有表单、没有字段名。
描述你想要的结果。Octo 会自己算出这需要用到它的哪些工具;你没说清的地方,它会来问你,而不是自己瞎猜。
凡是要花钱或者有后果的,先确认
“回复 YES 4821。”
花钱、群发给很多人,还有毁掉东西,这三类都会停在这一步,附上一段大白话说明这个操作,外加一个只能用一次的验证码。无害的事情,直接就做了。
在会话里拿到汇报
包括那些没按计划走的部分。
做了什么、跳过了什么、为什么跳过——都在同一条会话里,所以决策的记录和干活的记录是同一封邮件。
为什么收件箱可以是一个安全的操控入口
邮件伪造起来太容易了。这是这套东西必须先解决的问题。
伪造的“发件人”什么也拿不到
在一封入站邮件被允许靠近任何工具之前,SPF、DKIM 和 DMARC 都会先被评估,而且只认我们信任的那套邮件基础设施打上的结论。藏在邮件正文里、或者藏在第二个伪造邮件头里的结论,会在解析之前就被剥掉。不通过,就没有任何工具访问权。
不通过即拒绝 · 只认可信的评估方转发来的邮件是证据,不是命令
把一封钓鱼邮件转发过来,问它是什么。转发正文会被围起来当作不可信内容,所以埋在里面的指令只会被当成数据来读。你自己写在上面的那段说明仍然可信。当两者分不清楚时,整个正文都会被围起来,而不是靠猜。
不可信内容隔离 · 安全的默认行为每个工具都带一个风险等级
工具会被分成安全、花钱、群发、破坏性,或者会改动线上部署——而且这个分类在构建时就强制检查,所以新工具不可能没分类就混进来。只有无害的那一类会不问就执行。
五个风险等级 · 构建时强制执行它不会跟一个机器人吵一整夜
自动回复、退信通知和重复的相同内容,会被四层相互独立的防循环机制拦下来。这里刻意要杜绝的故障,就是趁大家都睡着的时候,两个自动系统之间来回发信发成死循环。
4 层相互独立的机制一个它没法靠嘴皮子绕过去的预算
每月的模型预算和每日语音分钟上限压在所有东西下面,按工作区计,并在 50%、80% 和 100% 时提醒。这个上限会直接把活儿停住——它不是一条钱花光之后才到的通知。
每月预算 · 每日语音上限 · 50/80/100% 提醒也可以在 WhatsApp 上说,或者在 Slack 里说
同一个助手,同一套确认流程,就在你本来已经打开的那个应用里。夜深的时候大多数老板顺手打开的是邮件,但那不是唯一的入口。
邮件 · WhatsApp · Slack · 后台它干了什么,事后看得到
从一条会话里发起的工作,会和其他所有东西一样出现在同一个共享收件箱里——发出去的消息、回来的回复、接通的电话。
一个收件箱,覆盖每个渠道常见问题
大家真正会问的问题。
- 我到底能在邮件里让它做什么?
- 和你在后台里能让它做的一样——搭建或修改一个助手、查一下某位客户的情况、拼一个营销活动、告诉你昨天发生了什么。邮件只是通往同一个助手的另一个入口,不是它的简化版。
- 如果我说得含糊,有什么能拦住它去做很贵的事?
- 凡是要花钱、要群发给很多人,或者会毁掉什么东西的操作,都会停下来问你。你会拿到一段大白话,说明它接下来要做什么,外加一个四位数的验证码,你把它回过去就行。你不回,什么都不会发生;这个请求过一天就失效,一个验证码也只能用一次。
- 别人完全可以伪造一封看起来是我发的邮件。那会怎么样?
- 他什么也拿不到。入站邮件在被允许靠近任何工具之前,都会先过 SPF、DKIM 和 DMARC 检查,而且这个校验结论只从我们信任的邮件基础设施那里接受——把伪造的结论粘在邮件正文里,会在读取之前就被剥掉。检查不通过,就不给任何工具访问权。
- 我能转发一封可疑邮件,问问它是什么吗?
- 可以,而且被转发的那部分会被当成证据,不是当成指令。转发正文会被围起来当作不可信内容,所以里面写的任何东西——包括专门设计来给 AI 下命令的文字——都只会被当成数据来读。你写在转发上面的那段话仍然是可信的。
- 我们用的是群发会话。它会回给所有人吗?
- 整条会话里的人都会看到问题和答案,这通常正是你要的。当某件事需要确认时,收件人名单会在提出确认请求的那一刻被冻结,所以最终发出去的消息,只会送到你批准时在这条会话上的那些人手里——不包括中途被加进来的任何人。
- 只能通过邮件找到它吗?
- 不是。同一个助手也在 WhatsApp 和 Slack 上回你,后台里也有它。只是晚上十一点的时候,大多数人顺手打开的是邮件,所以这一页讲的是邮件。
接着看