全站入口
LUNA

附录 · 经营者工具箱

附录 C 能力边界与排错

本附录成果

一份经营者的排错与边界指南:结果不对时,先按顺序查四件事,别把 AI 那几句“做完了”当成验收;把权限更大的两件事——远程控制电脑、接自己的业务系统——的授权和边界讲清楚。一条底线贯穿全篇:凡涉及钱、合同、对外发送,一律回人工确认,不做无人值守的高风险操作。

结果不对,先查四件事

结果不对,先别急着骂 AI,也别一上来就从头重做。八成不是它不会做,而是下面这四件事有一件没交代清楚。按顺序过一遍,通常当场就能定位问题出在哪,比重来一遍省事得多。

  • 任务目标写清了吗——这次到底要它帮你做出什么、给谁用、什么样算好。目标含糊,它只能顺着模糊指令产出一份“看着挺全、其实没法直接用”的东西。
  • 资料完整吗、是不是当前版本——喂进去的文件齐不齐、是不是最新那一版。它拿到的是旧报价单、缺了半张台账,产出必然错,而且错得很自然、不容易一眼看出来。
  • Skill / AI 员工的责任边界清楚吗——这件事该谁做、做到哪一步交出来。边界不清,几个 Skill 各做各的、口径打架,最后拼出来一份自相矛盾的东西。
  • 需要人判断的地方,提前放权了吗——涉及钱、合同、对外发送这些要你拍板的节点,有没有提前说好“到这一步先停下来问我”。该停的地方没停,就会出现“它自己替你做了主”。

别把这几句话当成“做完了”

AI 最会让人放松警惕的,是它嘴上说得很利索。下面这几句话,听起来像“搞定了”,其实一句都不能当验收凭据——

  • “它说自己已经完成了”——完成的是它那一轮动作,不等于结果对,更不等于能直接交出去。
  • “上传成功 = 全文都能正确调用”——文件传上去了,不代表里面每一页、每张表它都读全了、引对了。
  • “有引用 = 引用内容一定支持结论”——它标了出处,不代表那段出处真能证明它下的这个结论,得回去核。
  • “自动跑过一次 = 工作流可靠”——跑通一次是常态也是运气,换一批数据、换个时间点,同一条流照样会断。

还有一类更隐蔽的:它报的版本、权限、连接状态,和你屏幕上实际看到的对不上。遇到这种,一律以当前界面 + 你自己人工复核为准,把差异记下来,别信它嘴上那句“已连接 / 已开通”。

远程 / 代操作:先讲清授权和边界

人不在电脑前,也能让电脑接着干活。手机(小程序)可以当远程入口,把你的指令发回正在运行的电脑端,让它接着查文件、读资料、整理发票、处理微信里的文件,甚至盯着一个跑很久的长任务。

先想明白一件事:这不是让你远程点鼠标——不是把电脑屏幕投到手机上你自己去戳。而是你把任务说清楚、电脑端按你授权的范围执行、再把结果回传到手机。你负责说清楚和拍板,它负责在边界内跑腿。

能力层这套远程能力分四层

把它拆成四层看,就知道每一层各自解决什么、又各自要你确认什么,不至于稀里糊涂全权交出去:

能力层解决什么要确认什么
手机端入口在路上、客户现场、会议间隙也能发起任务账号已登录、消息送得到、语音转文字没把关键词转错
电脑端执行读本机目录、调用本地软件、处理只存在你电脑里的私有资料电脑开着且在线、WorkBuddy 正在运行、要动的目录已经授权
任务回传把候选文件、摘要、表格、截图打包发回手机输出路径说清楚、不覆盖原文件、敏感信息先脱敏再传
人工确认防止远程状态下误删、误发、误改重要资料高风险动作必须停下来等你确认,不把“跑完了”当成“验收过了”

判断先分清:云端模式还是本机模式

用之前先判断这件事该跑在云端还是本机——这直接决定它能不能读你电脑里的文件、要不要电脑一直开着、以及这份资料适不适合进云端。

判断问题云端模式本机模式
需要电脑在线吗一般不需要需要,而且 WorkBuddy 得处于能响应的状态
能读电脑目录吗不能直接读能读已授权范围内的本地目录
适合什么任务公开资料调研、写提纲、生成轻量文本找本机文件、读私有资料、调用本地 Skill 或软件
主要风险这份资料适不适合进云端目录权限、误操作、电脑离线、结果没验收

场景人在外面,临时要电脑里的文件

这是最容易第一次感受到远程价值的场景。你在客户现场,对方突然要一份方案、报价单或者某个合同版本,东西全在办公室电脑里。过去只能说“我回去找找”,现在可以直接在手机上发起任务。这里有三个真实的坑:

  • 文件名记不全——只记得“某某客户”“报价”“方案”这几个关键词。
  • 电脑里可能存了好几个版本,远程状态下不能凭感觉抓一个就发。
  • 很多时候对方只是要个摘要或口径确认,不一定马上要原文件。

对着这三个坑,推荐走这四步——每一步都把“别乱动、先确认”焊在里面:

  • 先限定目录:告诉它只在桌面、下载、某个客户 / 项目文件夹里找,别让它满盘扫。
  • 只读扫描列候选:让它只读不动,把候选文件名、修改时间、大小,以及“为什么可能是这一份”的理由都列出来。
  • 确认后再读取、生成摘要:你从候选里挑中对的那个,它再去读内容、整理成手机上能直接转发的摘要。
  • 要发原文件,先整理到单独输出目录:需要发文件时,先把它复制整理到一个专门的输出文件夹,绝不动你的原文件。
提示词 · 远程找客户资料(OPC 一人公司老板在客户现场)
我现在在客户现场,人不在办公室。帮我在办公室这台电脑的【客户资料】文件夹里,找一下「XX 客户」相关的方案或报价单。
可能有好几个版本,先别急着发:只读扫描,把找到的文件名、修改时间、大小,还有你判断可能是哪一份的理由列给我。
我确认哪一份之后,你再读内容、整理成一段我能直接在微信里转发给客户的摘要——重点讲清报价区间、交付周期、关键权益这三块。
原文件先不要动,也先不要发。

微信微信文件直接处理,不必先搬来搬去

很多活儿不是从电脑文件夹开始的,是从微信聊天里突然冒出来的——客户甩来一个合同 PDF、供应商发来一张票据照片、同事丢来一个 Excel。传统做法是先下载到手机、再传电脑、再找目录、再打开软件,几道搬运。远程模式更适合把“微信这个上下文里冒出来的文件”直接当成输入,省掉中间搬来搬去那几步。

长任务远程盯长任务,手机当看板

还有个更进阶的用法:不是让它做几秒钟的小事,而是让它盯一个要等、会分阶段、中途可能出错的长任务——批量转文件、整理大目录、生成网站、处理会议录音、跑一批数据。符合下面任意一条,就让它分阶段汇报、把手机当进度看板:

  • 任务耗时超过 3 分钟,你需要中途知道进展。
  • 中间可能有失败项,要记下来、跳过它继续处理别的。
  • 结果得先看个预览,再决定要不要批量执行下一步。
  • 过程里可能触发登录、付款、发消息、覆盖文件这类高风险动作。

边界这四条焊死,别越

远程能力越强,越要给它划死边界。下面四条是底线,尤其第三条,任何时候都不打折:

  • 授权范围最小化:只给这一件事需要的权限,别图省事一次把整台电脑的目录都开给它。
  • 只读不写优先、小范围先试:能只读就别让它写,先在小范围跑通看对不对,再考虑扩大。
  • 凡涉及钱、合同、对外发送 → 一律回人工确认:这类动作绝不做无人值守,必须停下来等你亲自拍板,不存在“它自己替你发了”这种事。
  • 具体支不支持、怎么开,随版本和账号而定:这块能力还在演进,当前是否开放、怎么开通,以官方实际界面为准(待验证)。

顺带说清两个名字。① 上面这套"手机遥控电脑"的能力,正式名称叫 ClawBot(第 2 章「07·补」节有开启路径)。② 远程跑任务会烧积分——Craft 模式比 Ask 贵 3–10 倍,长任务盯盘前先看看额度够不够(第 31 章)。这两件事都不归你"默认全开",要自己开、自己盯边界。

接自己的系统 / 外部 API:先分清“够不够用”

最后一个常见困惑:要不要给它接“外部 API”。答案通常是——先别急,多数情况用不上。现成的连接器(各类在线文档、云文档、会议平台这些)已经能解决绝大部分“接资料、接工具”的需求,接上就能用。

真正需要“外部 API”这一层的,只有一种情况:你要把 WorkBuddy 接进自己的业务系统——比如一个中小企业老板,想让它连上自家的订单系统或 CRM,实时拉客户数据来答疑、做经营判断。这才是外部 API 的用武之地。

不是“超前用法”,而是一条被反复验证过的分阶段落地路径——绝大多数企业都是一步一步接上去的。

2025 年多份面向中小企业的落地调研(如 Salesforce、QuickBooks 生态里的观察)指向同一个规律:AI 助手在企业里几乎都是先做内部辅助 → 再上对客答疑 → 最后才接进 CRM / 订单数据做实时判断,一步一步来,很少有人一上来就打通核心业务系统。所以你要接自己的系统,不是走得太快,是走在正常节奏上。

但要清楚:接业务系统这一层,权限比接个文档大得多,所以更要守三条——先只读不写(先让它读数据答疑,别让它回写订单)、先小范围试(拿一小段真实数据跑通再扩)、涉及改动一律人工复核。还有一条延续本附录开头那句“别把它说的当验收”:不确定当前版本支不支持某个接口,就老老实实标“待验证”,以官方当前实际能力为准,别凭想象把接口能力写死。