自动化,
但不失控
VeeForm 的目标不是让 AI 绕过人,而是在明确权限与审批边界内参与经营执行。
Approval
关键动作人工审批
涉及重要经营影响的动作进入人工确认环节。
RBAC
权限按角色控制
不同成员和角色只访问被授权的功能与资源。
Audit
关键操作完整留痕
重要操作保留可追踪记录,便于审计与复盘。
Isolation
工作区与执行边界
不同工作区与执行环境按照授权范围保持边界。
Secrets
连接凭证保护
平台连接所需的敏感凭证不应作为普通业务内容暴露。
谁能做什么,
由权限和审批共同决定
Agent 的名称不决定权限;真正的执行范围来自授权、可调用的 Workflow 与 Tool,以及必要的人工审批。
Permission Model
Identity / Role
角色
Authorized Scope
授权范围
Workflow / Tool
可调用能力
Approval Gate
关键动作进入审批
Execution
执行
范围如何被决定
- 角色
- 决定用户或 Agent 所处职责范围
- 授权范围
- 决定可访问的业务对象与资源
- Workflow / Tool
- 决定允许调用的执行能力
- Approval Gate
- 决定关键动作是否可以真正执行
更高套餐可以提供更多资源与用量,但不会因此绕过权限、审批与安全门禁。
连接更多平台,
不代表获得无限权限
VeeForm 的执行能力始终受到工作区、授权范围、平台连接与凭证边界约束。
Execution Boundary
- 工作区范围
- 平台授权
- 允许的 Workflow
- 允许的 Tool
- 人工审批门禁
Secrets Boundary
- 平台连接凭证
- API Key
- Token
- 敏感配置
敏感凭证属于连接与执行基础设施,不应作为普通业务内容展示或在页面中明文传播。
每一次 AI 工作,
都应该留下可追溯的经营记录
VeeForm 记录的是与业务有关的证据、建议、人工决定、执行动作和结果,让自动化能够被审计、复盘和持续改进。
Agent Run Ledger
经营飞行记录
- 经营上下文 / 证据
- AI 建议
- 人工修改 / 审批
- 执行动作
- 业务结果
- 经验沉淀
记录业务证据、决定、动作与结果,不要求也不展示模型的私有推理过程。
在授权范围内连接数据,
在平台规则内执行动作
VeeForm 连接电商平台、媒体、广告、订单与供应链时,只应在已获得的授权、平台能力和实际连接范围内读取数据或执行动作。
Authorized Data
授权数据
只有已连接并获得授权的数据才能进入相应经营流程。
Platform Capability
平台能力
可执行动作受到第三方平台真实开放能力与接口范围限制。
Human Approval
人工控制
关键经营动作继续受到权限与审批边界约束。
External Change
外部变化
第三方平台规则、接口与能力可能发生变化,系统需要持续适配。