企业知识库 Agent 定制前,先核对资料、权限与验收
商业内容说明:本文由成都熊本过商贸有限公司发布,介绍项目准备要点。具体服务内容与交付范围以双方确认的需求和合同为准。
企业准备建设内部知识库问答 Agent 时,先把需求写成可检查的清单。模型选择只是其中一项;资料是否可靠、不同岗位能看什么、错误答案如何处理、上线后谁维护,都会影响实际使用。
1. 从具体问题定义一期范围
列出员工最常问的一组问题,并为每个问题标注答案应来自哪份文件、谁负责维护。若资料来源或负责人说不清,先整理资料,再讨论自动回答。适合优先验证的,是有明确来源和边界的制度、操作流程、产品说明等问题。涉及主观裁量或跨系统执行的任务,应单独评估人工参与方式。
2. 把资料和权限放在同一张表里
资料清单至少记录:名称、版本、存放位置、更新频率、可访问岗位。不要只检查“能否检索到文件”,还要检查用户是否有权看到检索片段及最终回答。可用全员、部门、管理岗位等层级作为讨论起点,实际权限应按企业制度调整。
OWASP 的 LLM08 向量与嵌入风险说明 列出了检索系统中访问控制不当、敏感信息泄露和跨场景信息泄露的风险。这些风险适合作为权限测试用例的来源。
3. 用小范围原型做验收
先选择一个资料相对清晰的业务场景。由业务人员与资料维护者共同准备验证问题,包含常见问法、模糊问法和容易混淆的相似问题。每题记录预期要点、允许引用的来源,以及资料不足时应如何回答。对答错、答不出、引用过期资料、越权返回等情况分别约定处理方式。
NIST AI 风险管理框架核心部分 提到记录使用场景、明确人工监督、开展测试和持续监测。这里的原型与验证清单是面向企业项目的建议,不能代替具体项目的验收协议。
4. 把持续费用和责任写清楚
预算可先拆分为资料整理与初次建设、模型或平台调用、服务器或云资源、后续维护与运营,并补充项目特有费用。具体金额和排期应以实际供应商计费规则、资料量、权限复杂度和试运行结果为准。
上线后明确谁负责更新资料、处理反馈、复核答案与调整权限。若没有维护负责人,先缩小一期范围,避免把尚未整理的全量文档直接接入。
准备沟通时,可以带上三份材料:高频问题清单、资料与权限清单、原型验收清单。这样更容易逐项确认项目边界,避免把“能做一个 Agent”误当成可验收的交付要求。