生产化与安全

Agent 项目生产化检查表:OpenClaw、Hermes 都要过这一关

MAY 50 阅读

Agent 从 demo 到生产环境,中间差的是权限、日志、人工确认、成本、回滚、数据边界。本文给出生产化检查表。

OpenClaw、Hermes Agent 这类项目跑 demo 不难,难的是稳定、安全、可控地接入真实用户或真实工作流。

上线前,先过这张表。

工具安全检查

1. 权限

检查标准
默认只读没确认前不写数据
工具 allowlist只能调用明确允许的工具
高危操作确认发送、删除、付款、改数据必须人工确认
最小权限 Token不用主账号全权限 Token

2. 日志

至少记录:

  • 用户输入
  • Agent 输出
  • 调用的工具
  • 工具参数
  • 错误信息
  • 人工确认记录

没有日志,就没有排错和追责。

3. 数据边界

数据处理方式
个人隐私脱敏或不上传
客户资料明确保存位置
API Key不进入日志和前端
Memory可查看、可删除
聊天记录设定保留周期

4. 成本控制

Agent 可能因为循环、长上下文、多渠道消息产生额外成本。

检查:

  • 单次请求最大 token。
  • 每用户速率限制。
  • 每日预算上限。
  • 失败重试次数。
  • 是否记录模型调用成本。

5. 人工接管

必须定义什么时候转人工:

  • 低置信度
  • 敏感问题
  • 用户投诉
  • 价格/退款/合同
  • 法律/医疗/投资
  • Agent 多次答非所问

6. 回滚

上线前问:

问题答案
如何立刻停 Agent?
如何撤销 Token?
如何恢复旧版本?
如何关闭某个渠道?
如何通知用户?

7. 灰度上线

不要一次接所有用户。

本地测试 -> 测试 Bot -> 小范围内部用户 -> 低风险真实场景 -> 扩大范围

每一阶段都要复盘错误。

8. 资料依据

Agent 生产化的核心不是让它更聪明,而是让它在不确定时慢下来、停下来、让人确认。

文章来源
来源:OpenClaw Docs / Hermes Agent GitHub
原文链接
点击查看评论

评论

(0)

登录后即可发表评论

立即登录