
最近,WorkBuddy、千问办公、豆包工作接连受到关注。与问答式AI工具不同,这类办公Agent能围绕一个任务目标连续完成多步操作。“根据本周会议纪要、历史方案和CRM里的客户资料,做一份客户提案;补充公开的行业数据,给出CRM客户跟进记录的更新建议,再起草一封发给客户的邮件。...

最近,WorkBuddy、千问办公、豆包工作接连受到关注。与问答式AI工具不同,这类办公Agent能围绕一个任务目标连续完成多步操作。
“根据本周会议纪要、历史方案和CRM里的客户资料,做一份客户提案;补充公开的行业数据,给出CRM客户跟进记录的更新建议,再起草一封发给客户的邮件。”销售只交代一句。接下来,Agent自己读取资料、访问资源、调用工具并交付成果。
但问题是,过去,员工发起并确认每一步;现在,Agent会围绕目标自主决定下一步。企业治理也从“人怎么用AI”扩展到“哪个Agent替谁做什么、能接触什么、做到哪一步、任务投入多少”。
亿格云由此提出“人+AI”统一治理,将Agent作为企业内新的行动主体,与员工纳入同一套治理体系。这套体系由云枢一体化平台承载,其中AIDR(AI检测与响应)负责Agent的全生命周期安全治理。
01 WorkBuddy们能不能用,企业说了算
任务还没开始,企业先得确认,这个办公Agent到底能不能用。它是经过批准的企业应用,还是员工自己引入、用个人账号登录的影子AI?接入的模型、安装的Skill,又是否符合企业的安全合规要求?
企业内的办公Agent分散在员工终端、容器和云桌面。云枢AIDR可以将它们统一管理,区分个人账号与企业账号,关联员工、部门和设备,并盘点模型、Skill、MCP Server、插件、定时任务等关键配置。
看清以后,怎么处理由企业定。未获批准的Shadow Agent(影子Agent),可以一键禁用或卸载;业务确实需要的,则支持改用企业账号,接入企业批准的模型地址。完成合规适配和纳管后,它才会成为Trusted Agent(可信Agent)。
企业最终得到一份动态更新的AI资产台账。哪些已经禁止、哪些仍待处理,哪些已经成为Trusted Agent,都记录在内。Trusted Agent如果发生未经批准的变化,也会被及时发现和记录。
02 WorkBuddy们能做什么,由企业授权
销售可以查看CRM在内的业务系统、修改客户信息和发送邮件,不代表Agent也该拿到整套权限。若直接继承员工权限,Agent可能在非必要场景中访问其他业务系统、删改关键数据、访问违规网站、调用敏感API等,扩大风险面。
云枢AIDR为每一个Trusted Agent建立独立身份,并绑定使用者和责任人。有了独立身份,企业便可以按照零信任原则,只赋予Agent完成当前任务所需的最小权限。
落到开头的销售任务里,Agent只能访问企业内部的CRM和指定知识库;从外网获取行业数据时,只能连接白名单中的网站;允许生成客户提案和邮件草稿,但不能执行高危命令,删改CRM数据或直接发信。
Agent的每次访问和操作都要根据它的身份、任务和权限重新校验,超出范围就会被限制或阻断。
03 WorkBuddy们不能把企业机密带出去
权限划清了,敏感数据仍可能在任务执行中流出企业。制作客户提案时,会议纪要、客户信息和历史报价可能跟随模型请求进入上下文;Agent也可能通过上传文件、填写表单等调用工具的形式,把敏感数据直接发到外部。
云枢AIDR同时覆盖两大数据出口。经过模型的数据,由模型网关检查输入输出内容;通过工具直接外发的数据,则由Agent DLP(数据防泄露)检查实际内容。两边执行企业统一的数据分类分级等安全策略,命中风险后进行脱敏或阻断。
面对试图规避常规检测的敏感数据泄露行为,云枢AIDR还会结合任务上下文进行意图检测,判断Agent是否有泄密意图。一旦发现风险,按策略进行告警或阻断。
04 WorkBuddy们增加能力,却不能带进风险
提案要做成PPT,Agent可能增加一个提案Skill。要操作CRM,又可能启用一个MCP Server。这些扩展带来的不只是新功能,来源不明或被投毒的组件,可能夹带隐藏指令,诱导Agent下载文件、执行危险命令,甚至运行恶意程序。Agent已经获批,不代表后来增加的扩展也自动可信。
云枢AIDR持续发现并检测Agent的Skill、MCP Server和插件,生成动态更新的组件清单,关联Agent并标注风险类型和等级。
Agent运行过程中,云枢AIDR基于云端实时威胁情报,对使用的Skill进行检测,发现高风险Skill时及时阻断,防止不可信组件借助Agent权限执行危险操作。
05 WorkBuddy们完成任务,过程能追溯,成本管得住
任务完成,销售拿到一份客户提案PPT、一封邮件草稿,以及一条待确认的CRM更新建议。但企业要的不只是结果,还要知道这些结果是怎么产生的。
云枢AIDR完整记录Agent的模型对话、工具调用、资源访问、行为意图,以及策略判定和处置结果。合规审计时,企业可以还原谁发起了任务、Agent调用了什么、执行了哪些动作、哪些步骤被放行或阻断,最后交付了什么。真出了问题,也可以定位风险发生在哪一步、涉及哪些数据和资源。
最后,云枢AIDR按Agent和任务,统计模型调用次数、Token用量及费用,算清每项任务的实际成本。企业还可以设置费用阈值,超出后按策略告警或阻断后续调用,避免成本失控。
WorkBuddy们的走红,只是办公Agent进入企业的开始。企业今天能否通过治理建立对Agent的信任,决定了明天敢把多少核心工作交给它。

