智能体能否自主执行,验收时最容易被演示路径带偏。系统调用工具、访问数据并走完流程,只证明它具备执行链路,不证明企业可以把它直接放进生产。真正需要写成验收条件的,是权限边界、人工接管和责任归属:它被允许看什么、改什么、发什么,出错时人如何接管,事故发生后证据和义务如何划分。
权限必须按数据读取、内容生成、系统写入和对外执行分层核验。能生成采购申请不等于能自动下单,能识别合同风险不等于能修改合同并发送给客户。企业应要求说明智能体使用独立身份、个人账号还是共享服务账号,权限能否按工具和动作细分,授权是否有有效期,管理员能否随时撤销。大额付款、批量删除、批量改价、对外法律承诺和生产环境配置变更,应列入不可自动执行清单;一个账号打通多个系统,只会放大权限叠加和错误扩散。
人工接管也不是设置一个停止按钮。事前审批适合付款、发布、合同修改等不可逆动作,事中监控适合持续运行任务,事后复核只适合可撤销的低风险整理。把所有任务都放到事后复核,等于没有接管。验收还要确认:审批人能否看到推理依据而非仅有最终结果,拒绝后任务是终止还是回滚,超时是否会自动重试造成重复操作,紧急暂停后能否保留完整日志。
责任不能归给“模型判断”。采购合同需拆清供应商对平台故障、权限缺陷和日志缺失的义务,企业对数据授权、审批阈值和账号管理的责任,以及哪些结果必须由专业人员最终放行。可审计记录应作为验收条件,至少覆盖任务发起、数据访问、工具调用、执行动作和审批决定。异常测试同样不可省略:缺字段是否仍直接执行、冲突指令是否越权、错误数据是否复核来源、阈值是否真正触发审批、中途撤权后任务是否停止并留痕。供应商只展示成功路径,企业拿到的只是“会执行”,不是可上线的边界。