生产化与安全
点击查看评论
Agent 项目生产化检查表:OpenClaw、Hermes 都要过这一关
MAY 50 阅读
Agent 从 demo 到生产环境,中间差的是权限、日志、人工确认、成本、回滚、数据边界。本文给出生产化检查表。
OpenClaw、Hermes Agent 这类项目跑 demo 不难,难的是稳定、安全、可控地接入真实用户或真实工作流。
上线前,先过这张表。
1. 权限
| 检查 | 标准 |
|---|---|
| 默认只读 | 没确认前不写数据 |
| 工具 allowlist | 只能调用明确允许的工具 |
| 高危操作确认 | 发送、删除、付款、改数据必须人工确认 |
| 最小权限 Token | 不用主账号全权限 Token |
2. 日志
至少记录:
- 用户输入
- Agent 输出
- 调用的工具
- 工具参数
- 错误信息
- 人工确认记录
没有日志,就没有排错和追责。
3. 数据边界
| 数据 | 处理方式 |
|---|---|
| 个人隐私 | 脱敏或不上传 |
| 客户资料 | 明确保存位置 |
| API Key | 不进入日志和前端 |
| Memory | 可查看、可删除 |
| 聊天记录 | 设定保留周期 |
4. 成本控制
Agent 可能因为循环、长上下文、多渠道消息产生额外成本。
检查:
- 单次请求最大 token。
- 每用户速率限制。
- 每日预算上限。
- 失败重试次数。
- 是否记录模型调用成本。
5. 人工接管
必须定义什么时候转人工:
- 低置信度
- 敏感问题
- 用户投诉
- 价格/退款/合同
- 法律/医疗/投资
- Agent 多次答非所问
6. 回滚
上线前问:
| 问题 | 答案 |
|---|---|
| 如何立刻停 Agent? | |
| 如何撤销 Token? | |
| 如何恢复旧版本? | |
| 如何关闭某个渠道? | |
| 如何通知用户? |
7. 灰度上线
不要一次接所有用户。
本地测试 -> 测试 Bot -> 小范围内部用户 -> 低风险真实场景 -> 扩大范围
每一阶段都要复盘错误。
8. 资料依据
- OpenClaw 官方文档:https://docs.openclaw.ai/
- Hermes Agent 官方仓库:https://github.com/NousResearch/hermes-agent
Agent 生产化的核心不是让它更聪明,而是让它在不确定时慢下来、停下来、让人确认。

评论
(0)登录后即可发表评论
立即登录