一次操作,一次放行。
不把長期憑證交給模型。
Agent 不持有業務系統的長期 API 密鑰。審批通過後,閘道簽發綁定確切參數的單次放行令。參數一旦改變,原有放行令便不再適用。
單次放行令 · argsHash為 AI AGENT 建立企業治理邊界
讓 Agent 處理工作,由企業政策決定權限。關鍵操作需要單次放行令,每一步決策都能追溯至負責人。在完全信任之前,先建立可驗證的管控。
GembaOS 是企業 AI Agent 的治理執行平台:以政策判定權限、以綁定參數的單次放行令授權每一個動作、以可追責的簽署鏈記錄人的審批,部署於企業本地機房或私有 VPC。
查看審批流程Agent 提出申請,企業決定放行。
01 / 核心支柱
從 Agent 的操作意圖,到真正執行,設下三道清晰的管控。
不把長期憑證交給模型。
Agent 不持有業務系統的長期 API 密鑰。審批通過後,閘道簽發綁定確切參數的單次放行令。參數一旦改變,原有放行令便不再適用。
單次放行令 · argsHash代行授權,不擴大權限。
Agent 在指定員工的權限範圍內代行。高風險操作按企業授權表流轉至審批鏈,保留誰批准了甚麼、依據何種政策的決策記錄。
代行授權 · 責任簽署鏈企業規程不依附模型版本。
自由選用自託管或雲端模型,政策判定獨立於模型。透過影子回放與金標回歸測試,在切換前檢查行為與業務合約的影響。
模型自由選擇 · 政策回放02 / 典型場景
讓 Agent 做有用的事,同時為敏感操作劃清界線。
企業希望 Agent 協助排障與帳戶維護,卻不能授予不受限制的生產系統存取權。
Agent 在受限沙箱中診斷並草擬變更差分。特權操作須經閘道轉為工單,進入變更審批流程。
外部訊息不應成為隨意退款或作出合約承諾的授權依據。
隔離客戶工作階段,按退款金額比對授權表。額度內操作可自動判定,超額則提交審批單。
當工單在多個 Agent 與部門間流轉,業務脈絡與授權責任往往難以追蹤。
以持續保存的工單狀態管理流程。各專責 Agent 只接收必要脈絡,並按職責分離原則協同。
CRM 內置的 Agent 可以更新個案。但當操作一旦離開 CRM(退款、折讓單、帳戶變更),便無人負責,而「誰決定的」記錄亦只留在供應商手上。
CRM 仍是客戶與個案的系統紀錄。GembaOS 在欄位級規則下讀取,組合跨系統操作,並保存審批記錄:例行結案憑 Agent 簽章通過,已升級或法務保留的個案則停在人手面前。
走進 GEMBAOS
每個場景各有一段實機擷取的流程。選一段流程,順著畫面看:待批的審批台、人手簽章、執行,以及審計重放。
跟隨一宗退款申請走完整個審批流程:待批的審批台、人手簽章、退款執行,以及審計重放。
三個代理簽章已到位。人手主管先看機器核驗的事實、金額與理由,再作決定。
在同一張審批單上按一下,即可看到申請的來由:客戶寫了甚麼、接待回覆了甚麼、工單編號。內容由工單本身的記錄還原,並非從聊天工具取回。
主管以通行密鑰簽章。申請以四個簽章歸檔,並簽發一次性放行令。

歸檔後的審批單全貌:審批人看到的每個欄位、四個簽章及其理由,以及執行時將消耗的一次性放行令。
退款憑該放行令執行,客戶收到正式回覆。每一步都留在已封存的時間線上。

整個流程記錄的全部事件,按次序排列:代理回合、政策判定、能力呼叫、簽章、放行令與執行。每行附有雜湊值,沒有任何一步被摘要略去。
每項判定都按現行政策重放。審批路線、規則鏈、誰在哪一步簽章,全部有據可查。
一宗已升級的個案由 GembaOS 結案:主管在 CRM 之外簽章,主機重新讀取個案並只執行一次,決策以評論寫回個案。此頁的 CRM 是同一個 crm pack 的 HubSpot 線上形狀。
人事把月底離職名單交給 IT。批次頁把名單變成一張彙總審批單;IT 管理員簽章一次;每個帳戶憑各自的放行令停用。名單中的錯字只令自己那一行失敗,不影響其他。
實機擷取 · 隔離示例資料 · Stub 模型 · 模擬通行密鑰
03 / 安全與部署
具體的控制措施,部署在貴司的業務環境。
單一二進制檔案,可部署於本地機房或私有 VPC。如推論亦須保留在內網,可選用自託管模型。
私有化部署業務系統的密碼與密鑰由閘道及 Adapter 保管,不放入 Agent 的提示詞脈絡。
憑證隔離重新評估已記錄的政策判定,透過雜湊鏈審計事件,查明操作被放行或攔截的原因。
確定性政策判定與技術團隊共同檢視提示詞注入、參數篡改與越權提升等測試案例及結果。
紅隊攻防驗證04 / DESIGN PARTNER 計劃
與核心架構師共同打磨 Agent 治理平台。計劃按每季度 5 家企業規劃,提供專屬 Adapter 支援,由影子模式逐步走向受控執行。
30 分鐘諮詢免費。試點範圍與費用另議;合資格夥伴可議定正式版 24 個月鎖價安排。
計劃詳情選定業務流程、連接員工名錄,配置企業授權表。
對接業務系統,執行金標回歸與紅隊攻防測試。
Agent 草擬工單,由業務負責人全量審閱擬執行操作。
逐步開放已議定的低風險操作,檢視每週審計記錄。
可以。缺口台賬會記錄未定義的手順與不清晰的邊界。Agent 可草擬建議,但須經負責人審閱和批准,才會成為正式業務規程。
Gateway 模式支援接入既有 Agent。將支援的工具呼叫或 MCP 連接經由 GembaOS 處理即可;具體介面與 Adapter 需求會在架構諮詢中確認。
低風險查詢及額度內操作可自動放行。只有授權表規定須審批的操作,例如超額退款或生產特權變更,才會交由負責人決策。
可採用本地或私有 VPC 部署,配合自託管模型。如選擇雲端模型或外部系統,則會產生對外資料路徑,須按實際需要配置,包括適用的欄位遮蔽措施。
架構師會全程協作。設定階段需 IT/維運窗口參與,影子模式需指定業務負責人進行審批。實際投入視系統連接而定,會在試點範圍確認時議定。
從貴司的工作流程談起
透過免費 30 分鐘架構諮詢,了解貴司系統與審批制度,探討 Agent 能協助的業務。
我們會以電郵回覆。
多謝您的查詢。申請已送達我們,稍後會以電郵回覆。