晚上 11 点写封邮件。早上 7 点读答案。

用邮件经营你的生意,就是像给员工写信那样给 Octo 写信——一句话说清你想让它做什么——然后在同一条会话里拿到活儿和汇报。凡是要花钱、要群发给很多人,或者会毁掉什么东西的操作,都会先停下来,让你回一个四位数的验证码。

交办出去的工作消耗的是套餐内含的额度,同时还有每月的模型预算和每日语音分钟上限——所以一句含糊的指令不会变成一张没有上限的账单。

同一个助手,三个入口

邮件是其中一个入口。另外两个在这里。

一个邮箱、一个号码、一个频道——背后是同一个助手。

to:octo@agent.omniocto.com
Octo确认:致电 214 位联系人——YES 4192 — 工作日 10 点到 4 点,预计 $38.50晚上 11:06
Octo夜里已完成——214 位已排队 — 按各自时区上午 10 点开始上午 7:02
Octo回复:你 11 点那封邮件 — 三件事完成了两件周二

Inbox确认:致电 214 位联系人——YES 4192

D晚上 11:04

给三月来预约过、之后没再来的人都打个电话。工作日,按他们当地时间 10 点到 4 点。

OOcto晚上 11:06

214 位联系人,预计 $38.50。回复 YES 4192——只能用一次,24 小时后失效,名单现在冻结。给 octo@agent.omniocto.com 写信,就像你给一位员工写信那样。

Octo在线
我 11 点那封邮件收到了吗?上午 7:10 ✓✓
收到了——我 11:06 回了一个验证码,你 11:09 确认,任务会按每位联系人所在时区上午 10 点开始。上午 7:10
四月的也照做一遍上午 7:12 ✓✓
186 位联系人,预计 $33.40。回复 YES 6055。不管你从哪个渠道问,验证码规则都一样。上午 7:12
YES 6055上午 7:13 ✓✓
已排队。你在哪条会话里问的,我就回到哪条会话里报告。上午 7:13
消息
#omniocto4 位成员
MRMarcus上午 9:40

@Octo Dana 昨晚开跑了什么?

OOctoAPP上午 9:40

处理中 🔧(正在执行list_campaigns…)

两个:三月流失(214 位,上午 10 点开始)和四月(186 位,已排队)。两个都用验证码确认过。 (edited)

👀 2

1 条回复 · 最后回复于 7 分钟前

DWDana上午 9:55

我当时在睡觉,全都在那条邮件会话里

消息 #omniocto

邮件 octo@agent.omniocto.com · WhatsApp 1-MAN-ASK-OCTO · Slack #omniocto

整个界面

一条邮件会话。这就是产品。

晚上十一点,不用再去学什么后台。你写下本来会写给员工的那句话,答案就回到你发出去的地方——有风险的那部分会先停住,等你点头。

会话 · octo@ · 晚上 11:04
所有三月份预约过、之后就没再回来的人——给他们发条短信,推一个来做检查的优惠,15% 折扣,有效期到月底。
Octo 这是 214 位联系人,而且会真的发出短信。预计费用 $2.82。

回复 YES 4821 即可执行。
YES 4821
Octo 已发送给 214 位联系人。有 3 个号码在你的拒绝联系名单上,已跳过。—— 回复会落进你的收件箱

验证码一天后失效,只能用一次,而且收件人名单在提问的那一刻就被冻结——所以你批准的是什么,发出去的就是什么。

你会怎么把它交出去

写下那句话。批准那笔支出。读那份汇报。

1

用大白话说

没有语法、没有表单、没有字段名。

描述你想要的结果。Octo 会自己算出这需要用到它的哪些工具;你没说清的地方,它会来问你,而不是自己瞎猜。

“在网站上放一个对话组件,用我们的价目表回答问题。”
2

凡是要花钱或者有后果的,先确认

“回复 YES 4821。”

花钱、群发给很多人,还有毁掉东西,这三类都会停在这一步,附上一段大白话说明这个操作,外加一个只能用一次的验证码。无害的事情,直接就做了。

回复 YES 4821 · 24 小时后失效 · 仅限一次
3

在会话里拿到汇报

包括那些没按计划走的部分。

做了什么、跳过了什么、为什么跳过——都在同一条会话里,所以决策的记录和干活的记录是同一封邮件。

✓ 已完成 · 已发送 214 条 · 跳过 3 条(拒绝联系)

为什么收件箱可以是一个安全的操控入口

邮件伪造起来太容易了。这是这套东西必须先解决的问题。

伪造的“发件人”什么也拿不到

在一封入站邮件被允许靠近任何工具之前,SPF、DKIM 和 DMARC 都会先被评估,而且只认我们信任的那套邮件基础设施打上的结论。藏在邮件正文里、或者藏在第二个伪造邮件头里的结论,会在解析之前就被剥掉。不通过,就没有任何工具访问权。

不通过即拒绝 · 只认可信的评估方

转发来的邮件是证据,不是命令

把一封钓鱼邮件转发过来,问它是什么。转发正文会被围起来当作不可信内容,所以埋在里面的指令只会被当成数据来读。你自己写在上面的那段说明仍然可信。当两者分不清楚时,整个正文都会被围起来,而不是靠猜。

不可信内容隔离 · 安全的默认行为

每个工具都带一个风险等级

工具会被分成安全、花钱、群发、破坏性,或者会改动线上部署——而且这个分类在构建时就强制检查,所以新工具不可能没分类就混进来。只有无害的那一类会不问就执行。

五个风险等级 · 构建时强制执行

它不会跟一个机器人吵一整夜

自动回复、退信通知和重复的相同内容,会被四层相互独立的防循环机制拦下来。这里刻意要杜绝的故障,就是趁大家都睡着的时候,两个自动系统之间来回发信发成死循环。

4 层相互独立的机制

一个它没法靠嘴皮子绕过去的预算

每月的模型预算和每日语音分钟上限压在所有东西下面,按工作区计,并在 50%、80% 和 100% 时提醒。这个上限会直接把活儿停住——它不是一条钱花光之后才到的通知。

每月预算 · 每日语音上限 · 50/80/100% 提醒

也可以在 WhatsApp 上说,或者在 Slack 里说

同一个助手,同一套确认流程,就在你本来已经打开的那个应用里。夜深的时候大多数老板顺手打开的是邮件,但那不是唯一的入口。

邮件 · WhatsApp · Slack · 后台

它干了什么,事后看得到

从一条会话里发起的工作,会和其他所有东西一样出现在同一个共享收件箱里——发出去的消息、回来的回复、接通的电话。

一个收件箱,覆盖每个渠道

常见问题

大家真正会问的问题。

我到底能在邮件里让它做什么?
和你在后台里能让它做的一样——搭建或修改一个助手、查一下某位客户的情况、拼一个营销活动、告诉你昨天发生了什么。邮件只是通往同一个助手的另一个入口,不是它的简化版。
如果我说得含糊,有什么能拦住它去做很贵的事?
凡是要花钱、要群发给很多人,或者会毁掉什么东西的操作,都会停下来问你。你会拿到一段大白话,说明它接下来要做什么,外加一个四位数的验证码,你把它回过去就行。你不回,什么都不会发生;这个请求过一天就失效,一个验证码也只能用一次。
别人完全可以伪造一封看起来是我发的邮件。那会怎么样?
他什么也拿不到。入站邮件在被允许靠近任何工具之前,都会先过 SPF、DKIM 和 DMARC 检查,而且这个校验结论只从我们信任的邮件基础设施那里接受——把伪造的结论粘在邮件正文里,会在读取之前就被剥掉。检查不通过,就不给任何工具访问权。
我能转发一封可疑邮件,问问它是什么吗?
可以,而且被转发的那部分会被当成证据,不是当成指令。转发正文会被围起来当作不可信内容,所以里面写的任何东西——包括专门设计来给 AI 下命令的文字——都只会被当成数据来读。你写在转发上面的那段话仍然是可信的。
我们用的是群发会话。它会回给所有人吗?
整条会话里的人都会看到问题和答案,这通常正是你要的。当某件事需要确认时,收件人名单会在提出确认请求的那一刻被冻结,所以最终发出去的消息,只会送到你批准时在这条会话上的那些人手里——不包括中途被加进来的任何人。
只能通过邮件找到它吗?
不是。同一个助手也在 WhatsApp 和 Slack 上回你,后台里也有它。只是晚上十一点的时候,大多数人顺手打开的是邮件,所以这一页讲的是邮件。

开始

今晚就给它派点活儿。

交办出去的工作消耗的是套餐内含的额度,同时还有每月的模型预算和每日语音分钟上限——所以一句含糊的指令不会变成一张没有上限的账单。