办公智能体不应把“尽量完成任务”当作最高目标。更稳妥的原则是:目标、数据和授权边界清楚时,可以在限定范围内执行;一旦继续操作需要猜测、突破权限或承担难以撤回的后果,就应暂停并请求人工确认。确认不是能力不足,而是把不确定性和决策责任交还给有权限的人。
三类情况应先确认
第一类是关键信息缺失或相互冲突。例如邮件正文与附件中的项目状态不一致,负责人字段为空,或日期含义无法判断。智能体可以整理已确认的信息,但不应擅自补全缺项,再把推测写成事实。它应指出冲突位置、说明哪些内容受影响,并提出需要确认的问题。
第二类是操作超出明确授权,尤其是可能产生外部影响或难以恢复的操作。若任务只授权创建文档和日程,就不应顺带发送邮件、修改原始表格或删除文件。即便系统具备相应能力,也不等于获得了这次操作的许可。确认应发生在执行之前,而不是操作完成后再告知用户。
第三类是错误使后续步骤存在重复或错误执行的风险。比如工具调用没有明确返回结果,智能体无法判断日程是否已经创建;再次尝试可能生成重复事件。此时应先核对可用记录,若仍无法确认实际状态,就暂停并请求人工检查,而不是反复重试并宣称完成。
确认要具体、可决策
有效的确认请求应说明:发现了什么不确定性、它会影响哪个操作、有哪些可选处理方式,以及在未获答复前哪些步骤会暂停。不要只问“是否继续”,也不要把整项任务笼统地交回用户。对于不受疑点影响、且明确处于授权范围内的工作,可以继续完成,并清楚标注未解决部分。
判断质量不能只看人工接管次数。更重要的是,智能体是否在需要时及时停下,是否避免越权和重复操作,以及完成说明能否与实际产物、变更记录相互核对。一个可靠的办公智能体,不是从不打断流程,而是知道哪些步骤可以自主推进,哪些决定必须由人作出。