安全与信任

AI 参与经营把关键决定留给人

VeeForm 让 AI 参与分析、规划与经营执行,同时通过权限、审批、隔离和审计机制保留人的控制权;每一次关键建议、修改、执行与结果,也能够被记录和追溯。

经营目标 / 上下文

AI COO

AI 计划 / 任务

Execution Control
  • 权限范围
  • 人工审批
  • 已授权工具
  • 执行留痕

执行动作

结果记录

自动化,但不失控

VeeForm 的目标不是让 AI 绕过人,而是在明确权限与审批边界内参与经营执行。

Human Control
  • Approval

    关键动作人工审批

    涉及重要经营影响的动作进入人工确认环节。

  • RBAC

    权限按角色控制

    不同成员和角色只访问被授权的功能与资源。

  • Audit

    关键操作完整留痕

    重要操作保留可追踪记录,便于审计与复盘。

  • Isolation

    工作区与执行边界

    不同工作区与执行环境按照授权范围保持边界。

  • Secrets

    连接凭证保护

    平台连接所需的敏感凭证不应作为普通业务内容暴露。

谁能做什么,由权限和审批共同决定

Agent 的名称不决定权限;真正的执行范围来自授权、可调用的 Workflow 与 Tool,以及必要的人工审批。

Permission Model

  1. Identity / Role

    角色

  2. Authorized Scope

    授权范围

  3. Workflow / Tool

    可调用能力

  4. Approval Gate

    关键动作进入审批

  5. Execution

    执行

范围如何被决定

角色
决定用户或 Agent 所处职责范围
授权范围
决定可访问的业务对象与资源
Workflow / Tool
决定允许调用的执行能力
Approval Gate
决定关键动作是否可以真正执行

更高套餐可以提供更多资源与用量,但不会因此绕过权限、审批与安全门禁。

连接更多平台,不代表获得无限权限

VeeForm 的执行能力始终受到工作区、授权范围、平台连接与凭证边界约束。

Execution Boundary

  • 工作区范围
  • 平台授权
  • 允许的 Workflow
  • 允许的 Tool
  • 人工审批门禁

Secrets Boundary

  • 平台连接凭证
  • API Key
  • Token
  • 敏感配置

敏感凭证属于连接与执行基础设施,不应作为普通业务内容展示或在页面中明文传播。

每一次 AI 工作,都应该留下可追溯的经营记录

VeeForm 记录的是与业务有关的证据、建议、人工决定、执行动作和结果,让自动化能够被审计、复盘和持续改进。

Agent Run Ledger

经营飞行记录

  1. 经营上下文 / 证据
  2. AI 建议
  3. 人工修改 / 审批
  4. 执行动作
  5. 业务结果
  6. 经验沉淀

记录业务证据、决定、动作与结果,不要求也不展示模型的私有推理过程。

在授权范围内连接数据,在平台规则内执行动作

VeeForm 连接电商平台、媒体、广告、订单与供应链时,只应在已获得的授权、平台能力和实际连接范围内读取数据或执行动作。

  • Authorized Data

    授权数据

    只有已连接并获得授权的数据才能进入相应经营流程。

  • Platform Capability

    平台能力

    可执行动作受到第三方平台真实开放能力与接口范围限制。

  • Human Approval

    人工控制

    关键经营动作继续受到权限与审批边界约束。

  • External Change

    外部变化

    第三方平台规则、接口与能力可能发生变化,系统需要持续适配。

让 AI 参与经营,
也让每一步有边界

从需要你确认的真实经营任务开始,让 AI 在明确权限、审批与记录机制下参与工作。