【S3W3 交叉评测】学工管理 Agent:人在回路、权限验证与可核验交付建议 #2
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
1. 项目理解
我理解该项目希望把学院活动、报名、学分手册、公告和工单等分散管理工作整合到自然语言工作区。
Agent 首先在当前用户权限范围内查询事实、汇总待办并生成 Artifact;涉及提交审核、审批、公告或业务数据修改时,模型只能形成结构化操作提案,必须由用户确认,服务端再次校验权限和业务状态后才执行。
2. 项目亮点
3. 当前问题
4. 建议
5. 综合评价
项目的产品定位和人在回路设计较成熟,尤其是“先查事实、再形成提案、最后人工确认”的路径,比让模型直接操作学生事务数据更可信。
当前主要短板是公开证据与独立复现能力不足。若能补充真实演示素材、权限负向测试、操作差异展示和量化指标,即使生产源码不公开,也能让评审更有把握地确认核心能力确实成立。
感谢 @visionary 的详细评测和建设性建议!这次评审覆盖得非常全面,尤其是对“人在回路”、权限校验和可核验交付的关注,对我们进一步完善学工管理 Agent 很有帮助。
▎
▎ 关于评测中提到的问题,我们计划逐项改进:
▎
▎ 1. 补充演示材料:当前仓库确实缺少连续、完整的演示流程。后续会补充截图或录屏,覆盖“查询 → Artifact 生成 → 操作提案 → 拒绝/确认 → 审计记录”的完整链路。
▎ 2. 提供可核验的模拟环境:虽然生产代码暂时不便完全公开,但会整理最小权限模拟器、接口契约和脱敏响应样例,方便第三方独立验证核心权限逻辑。
▎ 3. 完善操作确认的幂等保护:在操作卡中增加对象版本号、变更前后差异以及提案有效期;确认执行时再次校验对象状态,避免对已变更对象重复提交操作。
▎ 4. 补充数据隐私说明:增加学工数据最小化采集、脱敏处理、保存期限和日志访问范围等说明,明确数据使用边界。
▎ 5. 建立量化评测指标:后续会基于脱敏数据整理并公开越权拦截率、操作提案执行成功率、P95 响应时间等指标。
▎ 6. 增强汇总结果的完整性提示:在自然语言汇总中附带数据时间戳、查询范围和工具调用状态,避免管理员将部分结果误认为完整清单。
▎
▎ 再次感谢这次细致且可操作的反馈。我们会持续跟进这些改进项,并在仓库中同步实现进度。