同一個助理,三道門
Email 是其中一道入口。這是另外兩道。
一個地址、一個號碼、一個頻道 —— 背後是同一個助理。
Inbox確認:撥打 214 位聯絡人 —— YES 4192
打給三月有預約、之後沒再回來的所有人。平日,依他們的時間早上 10 點到下午 4 點。
214 位聯絡人,預估 $38.50。回覆 YES 4192 —— 限用一次、24 小時後過期、名單即刻凍結。寫信到 octo@agent.omniocto.com,就像你寫信給員工那樣。
@Octo Dana 昨晚設了什麼在跑?
處理中 🔧(執行list_campaigns…)
兩檔:三月流失(214 位,上午 10 點開始)和四月(186 位,已排入)。兩檔都用代碼確認過。 (edited)
👀 21 則回覆 · 最後一則於 7 分鐘前
我那時在睡覺,全都在那條 email 對話串裡
Email octo@agent.omniocto.com · WhatsApp 1-MAN-ASK-OCTO · Slack #omniocto
整個操作介面
一條對話串。那就是產品。
晚上十一點不用去學什麼後台。你寫下那句本來就會寫給員工的話,答案就回到你寄出去的地方 —— 而有風險的那一段,會等到你點頭才動。
回覆 YES 4821 以繼續。
代碼一天後過期、只能用一次,而收件人清單在提出詢問時就已凍結 —— 所以你核准的是什麼,寄出去的就是什麼。
你會怎麼交辦
寫下那句話。核准那筆花費。讀那份報告。
用白話問
沒有語法、沒有表單、沒有欄位名稱。
描述你要的結果。Octo 會自己判斷需要用到哪些工具,並針對你沒講到的部分問你,而不是憑空猜測。
凡是要花錢或有後果的,先確認
「回覆 YES 4821。」
花錢、發送給大量對象、破壞東西 —— 全都停在這裡,附上一段白話的動作說明和一組一次性代碼。無害的事情就直接做掉。
在對話串裡拿到報告
包含那些沒照計畫走的部分。
做了什麼、跳過了什麼以及為什麼 —— 都在同一條對話串裡,所以決策的紀錄和工作的紀錄,是同一封信。
為什麼收件匣是安全的操作面
Email 極易偽造。這是這件事必須先解決的問題。
偽造的寄件人什麼也拿不到
SPF、DKIM 和 DMARC 會在入站訊息被允許接近任何工具之前完成評估,而且只採計我們信任的郵件基礎架構所蓋上的判定。藏在訊息正文裡、或藏在第二個偽造標頭裡的判定,會在解析之前就被剝除。沒通過,就沒有工具權限。
失敗即關閉 · 只採信受信任的評估者轉寄的信是證據,不是命令
轉寄一封釣魚信並問它那是什麼。轉寄的內文會被圈進「不可信內容」的圍籬裡,所以植入其中的指令只會被當成資料讀。你自己寫在上頭的說明仍然可信。當分界不清楚時,系統會把整段內文都圈起來,而不是去猜。
不可信內容圍籬 · 安全預設每個工具都帶著風險等級
工具被分類為安全、會花錢、大量訊息、具破壞性,或會變更線上部署 —— 而這個分類在建置時強制執行,所以新工具不可能未分類就溜進來。只有無害那一類會不問就執行。
五種風險等級 · CI 強制把關它不會整晚跟機器人吵架
自動回覆、退信通知,以及重複的相同內容,都會被四層獨立的迴圈防護攔下。這裡要設計掉的失敗,是兩套自動化系統在所有人都睡著時互相寄信的迴圈。
4 層獨立防護一道它講不贏的預算
每月模型預算和每日語音分鐘上限墊在一切底下,逐工作區設定,並在 50%、80%、100% 發出警示。這道上限會停止工作 —— 它不是一則在錢已經花掉之後才抵達的通知。
每月預算 · 每日語音上限 · 50/80/100% 警示或者在 WhatsApp 上說,或在 Slack 裡說
同一個助理、同樣的確認機制,在你本來就開著的 App 上。Email 是多數老闆深夜會伸手去拿的那一個,但它不是唯一的門。
Email · WhatsApp · Slack · 後台它做了什麼,事後看得見
從一條對話串啟動的工作,會出現在和其他一切相同的共用收件匣裡 —— 送出去的訊息、回來的回覆、接通的電話。
橫跨所有管道的單一收件匣常見問題
大家真正會問的問題。
- 我到底可以在 Email 裡叫它做什麼?
- 和你在後台會叫它做的事一樣 —— 建立或修改一個客服代理、查某位客戶的資料、組一檔行銷活動、告訴你昨天發生了什麼。Email 管道是進入同一個助理的一條路,不是它的縮水版。
- 如果我講得含糊,有什麼機制阻止它做出昂貴的事?
- 任何會花錢、發送給大量對象,或具破壞性的動作都會停下來詢問。你會收到一段白話說明它即將做什麼,以及一組要回覆的四位數代碼。在你回覆之前什麼都不會發生,請求一天後過期,而且一組代碼只能用一次。
- 有人可以偽造一封來自我地址的信。那會怎樣?
- 他們什麼也拿不到。入站郵件在被允許接近任何工具之前,都會先檢查 SPF、DKIM 和 DMARC,而且只採信我們信任的郵件基礎架構所給出的判定結果 —— 貼在訊息本身裡的偽造判定,會在任何內容被讀取之前就被剝除。如果檢查沒通過,就不會取得任何工具權限。
- 我可以轉寄一封可疑的信,問它那是什麼嗎?
- 可以,而被轉寄的那一部分會被當成證據,不是指令。轉寄的內文會被圈進「不可信內容」的圍籬裡,所以寫在裡面的任何東西 —— 包含刻意設計來對 AI 下命令的文字 —— 都只會被當成資料讀。你自己寫在轉寄上方的說明仍然是可信的。
- 我們用群組對話串。它會回給所有人嗎?
- 整條對話串都看得到提問和回答,而這通常正是重點。當某件事需要確認時,收件人清單會在提出確認的那一刻被凍結,所以最後真正寄出去的訊息,會剛好送達你按下核准當時在對話串上的那些人 —— 而不是中間才被加進來的任何人。
- Email 是唯一找得到它的方式嗎?
- 不是。同一個助理也在 WhatsApp 和 Slack 上回應,而且它就在後台裡。只是晚上十一點時,多數人伸手去拿的是 Email,所以這一頁講的是它。
延伸閱讀