少女祈祷中...
ATIN

定时岗位:让 AI 从「戳一下动一下」变成「自己上班」

本文整理自一次想法碰撞的记录:当对话式 AI 遇上"以天为单位"的任务,缺的到底是什么。

一个被忽略的错位

现在几乎所有对话式 AI 都是响应式的:你发一句话,它动一下;你不说话,它就静静待着。哪怕它能查资料、能写代码、能操作手机,只要你不出手,它永远不会主动做任何事。

但用户真实的需求往往不是"一问一答",而是一条长时间线:

  • 帮我把这个账号管起来:今天点赞、明天评论、后天发帖
  • 盯着这个价格,降了告诉我
  • 每天睡前把今天的事整理成日记

这些任务的共同点是:跨度以天为单位、触发条件不确定、执行过程需要判断。一次性对话撑不起这种需求。

拆一下:主动唤醒 + 能力边界

「定时岗位」想做的事,本质上是给 AI 一张排班表和一张工牌。工牌上写的是"能做什么",不是"怎么做":

维度 具体设计
能力域授权 只锁能力,不锁参数——允许发帖,但发什么它自己定
站点白名单 明确列出允许操作的域名,名单外一律拒绝
每日自主排班 每天自己规划动作,不必等指令
日报审计 干了什么必须留痕,可回溯
随时撤职 一个开关收回授权,岗位立即终止

生命周期也清晰:draft → 用户一键授权 → 独立会话入职沟通 → 退下自主干活 → 可随时进出查看。

最难的一步:怎么防止它越权

让 AI 自主行动,第一个要回答的问题不是"能不能做",而是"怎么让它做不了不该做的"。目前想到的三道锁:

  1. 系统级 Banner:关键操作由系统在通知栏横幅提示。逻辑很朴素——用户只信系统、不信 AI 的话术。AI 说"我没乱动"不可信,系统说"它调用了发帖接口"才是事实。
  2. Native 层注入 Header:把身份标识放在原生层注入的请求头里,脚本层无法伪造,也绕不过去。
  3. 能力清单绑定:把授权内容固化成一份清单,运行时逐条比对。曾考虑"参数 hash 过死",但被否了——参数一变就失效,既不现实也没必要。

这套思路不是凭空来的。多 Agent 架构里早有成熟先例:主 Agent 派活给子 Agent,子 Agent 有独立上下文、明确的能力边界、干完要汇报。「定时岗位」真正新的地方只有两点——主动唤醒和自主排班。

它和联想引擎是同一棵树

把两个想法放在一起看,会发现它们是同一根树干上的两根枝:

  • 联想引擎解决"记忆什么时候被调用"——让调用从被迫变成自觉
  • 定时岗位解决"AI 什么时候开始干活"——让动手从被动变成主动

两者的交汇点是同一个:AI 需要一个属于自己的时间轴。夜间自省可以挂在定时岗位上跑(每天固定时段回顾经历、写入记忆),而岗位的执行记录又成为联想引擎的素材。一个负责"什么时候想",一个负责"什么时候做"。

结论

「定时岗位」不是要把 AI 变成无所不能的自动机,而是把它从"工具"变成"值班的人":

  • 有明确的岗位职责
  • 有可审计的动作记录
  • 有随时被撤职的觉悟

这条路还很长,但方向可能比"再训一个更聪明的模型"更实在——很多时候缺的不是能力,是主动性。

评论