安全、法遵與防護欄
是什麼阻止它做出你不會做的事。
這些能力決定了一個自主的客服代理,是否適合被指向你的客戶:它會告訴對方什麼、被允許花多少錢、哪些事沒有真人就拒絕做,以及當有人試圖偽造身分闖入時會發生什麼。
傳簡訊給 214 位聯絡人,提供春季健檢八五折優惠,有效期到月底。
- 收件人
- 214 位(3 位已略過 —— 列入拒絕聯絡)
- 管道
- 簡訊 · +1 206 ··· ····
- 預估費用
- $2.82
回覆 YES 4821 即可執行
24 小時後過期 · 限用一次 · 收件人清單已凍結
或者,直接開口問
那道關卡,就設在你本來待著的地方。
金錢和大量訊息會在同一條對話串裡回頭跟你要一組代碼。
Gmailfrom:octo confirm
Octo確認:傳訊息給 1,204 位聯絡人 —— YES 6208 — 預估 $61.40 · 24 小時後過期上午 11:15
Octo已封鎖:隔離的轉寄郵件 — 內文裡的指令被當成資料讀上午 9:40
Octo今日語音分鐘已達 100% — 通話已在上限處停止週一
Inbox確認:傳訊息給 1,204 位聯絡人 —— YES 6208
D我上午 11:14
傳簡訊告訴所有客戶新的週六營業時間。
OOcto上午 11:15
1,204 位收件人,預估 $61.40。31 位因簡訊勿擾被排除。回覆 YES 6208 —— 限用一次、24 小時後過期,而名單從現在起凍結,所以它不會在你考慮的時候悄悄變多。
Octo線上
把 priya 加到勿擾
哪一個管道?退出是逐管道的 —— 簡訊、Email 或電話。
簡訊
已記錄,附上日期和是誰要求的。它是在送出時被強制執行的,不只是存在紀錄上。
客服代理在電話一開始會說什麼?
你的揭露詞,預設開啟:「您好,我是代表 Northbay 來電的 AI 助理。」每通電話都會保留一筆稽核紀錄,記下說了什麼。
#omniocto4 位成員
MRMarcus下午 4:40
@Octo 把語音上限設成每天 200 分鐘,上個月被嚇到了
OOctoAPP下午 4:40
處理中 🔧(執行voice_set_minute_budget…)
已設為每日 200 分鐘。通話會在上限處停止,而不是事後才回報。 (edited)
✅ 3💸 12 則回覆 · 最後一則於 11 分鐘前
DWDana下午 4:58
另外 80% 就要警告我們,不要等 100%
Email octo@agent.omniocto.com · WhatsApp 1-MAN-ASK-OCTO · Slack #omniocto
- 每通電話的 AI 揭露
- 預設開啟,措辭可編輯,也可以改用一段原樣播出的真人錄音。每通電話都會保留一筆稽核紀錄,記下對方被告知了什麼。
- 錄音同意處理
- 錄音同意是揭露的一部分,而不是另一件要記得做的事。
- 雙層勿擾強制執行
- 勿擾在一個以上的環節被強制執行,並附完整稽核歷程,所以一次退出不會被一份過期名單打敗。
- 10DLC 與免付費號碼驗證關卡
- 美國企業訊息驗證被當成大量發送前的關卡,而不是一則警告 —— 而這正是訊息能持續被送達的原因。
- 啟動時的法遵確認
- 建立一檔會聯絡到人的活動,必須先確認你有權聯絡他們 —— 刻意擋在路上,而不是埋在設定裡。
- 一鍵退訂
- 在標準適用的地方支援符合規範的退訂,所以退出是一個動作,而不是「回一封信然後祈禱」。
- 話務詐騙地理防護
- 撥往你從未打算撥打的目的地會被封鎖 —— 這正是那種會把一把外洩金鑰變成五位數帳單的攻擊。
- 五級工具風險分類
- 每個工具都被分類為安全、會花錢、大量訊息、具破壞性,或會變更線上部署 —— 而這個分類在建置時強制執行,所以新工具不可能未分類就出現。
- YES 確認碼
- 金錢、大量訊息與破壞性動作都會停下來,附上白話說明和一組短碼。它只能用一次、一天後過期,而收件人清單在提出詢問時就已凍結。
- 角色型權限
- 一個人能做什麼,是由他的角色界定的,而不是所有人共用一組登入。
- 含執行中中止的每月 LLM 預算
- 模型支出的每月天花板,達到時會停止工作,而不是在錢花完之後才回報。
- 每日語音分鐘上限
- 每個工作區每日的通話分鐘天花板,而這正是一檔大型活動在開始之前就被框住的方式。
- 50/80/100% 支出警示
- 在抵達天花板的路上就先警告你,主動送達並遵守勿擾時段。
- Email 偽冒防護
- SPF、DKIM 和 DMARC 會在入站訊息接近任何工具之前完成評估,而且只採信來自受信任郵件基礎架構的判定 —— 藏在訊息裡的偽造判定會被剝除。沒通過,就沒有工具權限。
- 轉寄郵件的提示注入隔離
- 轉寄的內文會被圈進不可信內容的圍籬裡,所以植入其中的指令只會被當成資料讀。你自己的說明仍然可信,而當分界不清楚時,整段內文都會被圈起來。
- 四層迴圈防護
- 自動回覆、退信通知和重複內容會被四層獨立防護攔下。這裡要設計掉的失敗,是兩套自動化系統在深夜互相寄信的迴圈。
- 資料保存期掃除
- 舊資料會依保存排程被掃除,而不是預設永久留著。
- 逐工作區電信隔離
- 每個工作區都有自己的電信子帳號,所以某個工作區的號碼、支出和信譽,和另一個是分開的。
這些能力支撐什麼