一个人开公司,却养了十几个Agent,数字员工,也该领一张工牌。
OPC没有员工花名册,数字员工却已经进入邮箱、CRM和代码库。它们上岗之前,也该领一张工牌。
夜间仍亮着的工作台。摄影:Pramod Tiwari / Pexels(免费使用许可)凌晨两点,办公室其实并不存在。书房的灯早已关掉,电脑也合上了盖,云端仍有几件事悄悄向前走:一项任务在筛选客户邮件,另一项任务检查代码,内容Agent把第二天可能用到的材料放进文档。
这家公司在工商资料里只有一个名字。可在邮箱、CRM、网盘和代码库之间,已经活跃着一群看不见的角色。有人若问创始人“你到底运行着多少个Agent”,他很可能需要停下来数一会儿,最后仍不敢确定答案。
01一个人的公司,也有了自己的夜班
OPC最迷人的地方,在于一个人可以把想法迅速推向市场。研究交给Claude,代码交给Codex,客户线索由CRM Agent整理,浏览器自动化负责后台操作,定时任务每天早上送来报告。每件工具都替创始人省下一点时间,零散的自动化慢慢拼成了一套业务系统。
问题常常藏在顺利运行的日子里。一个为了测试而创建的Agent,后来承担了正式客户的跟进;一枚临时API密钥,被写进脚本后再也没有人动过;某个浏览器任务仍保持登录状态,创始人已经想不起它部署在哪台机器上。
公司规模很小,权限却并不小。一个拥有创始人账号的Agent,可能同时碰到客户资料、产品代码和经营数据;它只需在错误的时间执行一条错误指令,影响就会沿着连接迅速扩散。
工商登记上是一人公司,数字系统里却可能已经坐满了一支小队。
02当Agent开始行动,它便有了“身份”
聊天窗口里的回答出了错,删掉重来通常就够了。能够调用工具的Agent则更接近一个执行者:它可以读取邮箱、修改CRM、发送信息、运行代码,还能把任务交给另一个Agent继续完成。错误因此离开屏幕,进入真实业务。
每一次行动都借用了某种身份。有时是OAuth授权,有时是API密钥、服务账号或浏览器里尚未退出的会话。创始人以为自己只接入了一款工具,工具背后可能连着三套系统、两枚密钥和一个按时启动的云端任务。
8月14日,Startup Grind纽约把一期AI Briefing的主题定为Agentic Governance。公开议程没有继续追问哪个模型更聪明,讨论焦点落在一组朴素的问题上:企业能否看见自己的Agent身份,能否限制它们的权限,出了事故能否迅速隔离并还原行动过程。
议程引用的Cloud Security Alliance研究指出,一项覆盖235名大型企业CISO和CIO的调查中,92%的受访者无法完整掌握组织内部的AI身份,95%怀疑自己能否发现或控制遭到入侵的Agent。Gartner给出的另一条预测更有紧迫感:到2026年底,40%的企业应用可能集成任务型Agent,2025年这一比例还不足5%。
根据CSA研究说明与Gartner公开预测整理,图表为本文原创制作03OPC的麻烦,来自权限都握在同一只手里
大型组织至少还有IT部门、审批流程和安全人员,虽然缓慢,却能留下边界。OPC的创始人身兼产品、销售、客服和管理员,为了赶时间,最容易把自己的账号直接交给Agent,再为它打开一条通往其他系统的路。
这种集中带来惊人的效率,也让风险集中在同一个人身上。内容Agent可能读到客户文件,开发Agent可能看见生产环境密钥,浏览器Agent可能保留支付平台的登录状态;它们彼此没有见过,权限却都从创始人的身份上分出去。
OPC缺少岗位交接,Agent也很少经历正式的“入职”。它通常从一句“帮我试试看”开始,在一次次顺手的授权里长出更多能力。等到创始人意识到它已经进入正式业务,那张记录身份、权限与责任的表格仍是一片空白。
04给数字员工发一张工牌
治理听起来像大公司的词,落到一人公司里,可以简单得多。先建一张Agent台账,把每个仍在工作的自动化写进去;一份电子表格已经足够,它的作用是让那些散落在电脑和云端的角色重新显形。
一张合格的数字工牌,需要回答谁创建了它、它为何存在、它能进入哪里、它可以做什么,以及创始人怎样让它停下来。记录这些信息花不了太久,真出问题时,它能省下一场在密钥、脚本和浏览器标签之间漫无目的的搜寻。
03OPC的麻烦,来自权限都握在同一只手里
大型组织至少还有IT部门、审批流程和安全人员,虽然缓慢,却能留下边界。OPC的创始人身兼产品、销售、客服和管理员,为了赶时间,最容易把自己的账号直接交给Agent,再为它打开一条通往其他系统的路。
这种集中带来惊人的效率,也让风险集中在同一个人身上。内容Agent可能读到客户文件,开发Agent可能看见生产环境密钥,浏览器Agent可能保留支付平台的登录状态;它们彼此没有见过,权限却都从创始人的身份上分出去。
OPC缺少岗位交接,Agent也很少经历正式的“入职”。它通常从一句“帮我试试看”开始,在一次次顺手的授权里长出更多能力。等到创始人意识到它已经进入正式业务,那张记录身份、权限与责任的表格仍是一片空白。
04给数字员工发一张工牌
治理听起来像大公司的词,落到一人公司里,可以简单得多。先建一张Agent台账,把每个仍在工作的自动化写进去;一份电子表格已经足够,它的作用是让那些散落在电脑和云端的角色重新显形。
一张合格的数字工牌,需要回答谁创建了它、它为何存在、它能进入哪里、它可以做什么,以及创始人怎样让它停下来。记录这些信息花不了太久,真出问题时,它能省下一场在密钥、脚本和浏览器标签之间漫无目的的搜寻。
本文制作的Agent台账示例,可直接按相同字段建立电子表格本文制作的Agent台账示例,可直接按相同字段建立电子表格
“最坏影响”往往是最有用的一栏。读一份公开资料和删除客户数据库显然不在同一个风险等级里;把可能造成的最大损失写出来,审批边界也就清楚了。
05让它知道什么时候应该敲门
创始人不必为每个动作都设置确认,那会把自动化重新变成人工流水线。更实用的办法,是按照动作可能造成的后果划分权限,让Agent在低风险区域自行完成工作,走到门槛前再来敲门。
权限的本质,是知道谁握着哪一把钥匙。摄影:Sasun Bughdaryan / Unsplash(Unsplash License)权限的本质,是知道谁握着哪一把钥匙。摄影:Sasun Bughdaryan / Unsplash(Unsplash License)
可以自动完成:读取、整理、提醒
查找资料、汇总数据、检查缺失字段、生成草稿和内部报告。这些任务即使出现偏差,也容易被发现和恢复。
执行前展示:修改、移动、批量处理
修改CRM记录、移动任务、更新网页或代码、批量补充字段。Agent先列出对象、旧值和新值,创始人确认后再写入。
必须人工批准:发送、删除、发布、支付
面向客户发送正式信息、修改报价、删除数据、部署生产代码、公开发布和处理资金。这些动作会直接形成承诺或带来难以撤销的结果。
权限边界最好写在工具调用之前,不能只放在提示词里提醒Agent“请谨慎”。一旦模型受到错误信息或提示注入影响,文字里的自我约束可能失效;真正可靠的门槛,应由账号权限、确认步骤和工具规则共同组成。
06数字员工也要办离职
很多Agent没有明确的最后工作日。项目结束了,脚本仍躺在云端;试用期过了,OAuth授权依然有效;浏览器任务不再运行,登录状态却还留在旧设备里。它们像一串遗失的钥匙,安静时没有存在感,直到某扇门被意外打开。
停用一个Agent,需要同时关掉任务和身份。仅仅删除聊天记录并不够,创始人还要撤销API密钥、解除OAuth授权、关闭定时任务、退出浏览器会话,并确认它有没有创建子任务或把凭证交给其他服务。
一分钟停用检查:我知道任务运行在哪里吗?
我能立即关闭定时任务,并撤销它使用的密钥吗?
邮箱、CRM、网盘和代码库的连接能够分别断开吗?
日志能否还原它最后执行了哪些操作?
如果四个问题里有一个答不上来,这个Agent就还没有真正纳入管理。
07一个人,也需要学习怎样带一支队伍
OPC让创业者摆脱了许多传统组织成本,也把新的管理职责推到他面前。他要设计任务、分配权限、检查结果,还要在某个角色不再需要时收回钥匙。公司依然只有一个真人,管理对象已经悄悄增加。
这类管理无需从厚重的制度开始。一张Agent台账、三档动作权限和一套一分钟停用方法,足以让个人创业者先看清自己的数字团队。看得见,才能谈信任;能够随时停下,自动化才真正让人安心。
人类员工离开公司时,会交还门卡、电脑和账号。数字员工没有抽屉可清,也不会主动来办理手续,那些散落在云端的密钥与连接,只能由创始人亲手收回。
OPC发出的第一张数字工牌,也许永远不会挂在谁的胸前。它至少应该写清楚:你是谁,你能做什么,谁为你负责,以及哪一刻必须停下。
关注 OPCBOOK
让更多优秀 OPC 被看见、被链接
如果你是正在用 AI Agent 提升交付能力的 OPC,或你所在的企业正在寻找更年轻、更敏捷、更 AI 原生的外部协作力量,欢迎关注 OPCBOOK。我们将持续连接真实企业需求、产业场景与优秀 OPC,让更多合作机会真正发生。
长按识别二维码,关注 OPCBOOK
关于 OPCBOOK
OPCBOOK 是面向 AI 时代 OPC 的 Agent 原生连接与任务平台。我们希望帮助个体沉淀能力资产、项目经验与协作信用,也帮助企业和生态伙伴发现可信个体、发起任务协作、推进真实交付。
在 OPCBOOK 看来,AI Agent 不只是工具,而是让更多个体拥有“像组织一样运转”的能力。连接、判断、协作和交付,都可以因此变得更高效、更可信。
参考资料
1. Startup Grind New York:The AI Briefing — Agentic Governance
2. Cloud Security Alliance:The AI Agent Governance Gap
3. Gartner:40%企业应用将集成任务型Agent的预测
4. NIST NCCoE:软件及AI Agent身份与授权概念文件
5. OWASP:Top 10 for Agentic Applications 2026
文中“数字员工”为便于理解的比喻,不代表法律意义上的劳动关系。行业数据按原始发布口径表述。
