บทที่ 8

การอนุมัติและความไว้วางใจ

การตัดสินใจว่าเอเจนต์ทำอะไรได้เองบ้าง อะไรต้องรอให้คนกดยืนยัน และจะตรวจสอบภายหลังได้อย่างไรว่าเกิดอะไรขึ้นจริง ๆ

ทุกบท

คำถามสองข้อที่แยกจากกัน

การกำกับดูแลใน Olano ตอบคำถามสองข้อที่เป็นอิสระจากกัน และการแยกทั้งสองไว้คนละส่วนทำให้เข้าใจการตั้งค่าได้ง่ายขึ้นมาก

  1. การกระทำใดบ้างที่ต้องขออนุมัติ การตัดสินใจที่คงอยู่ถาวรเฉพาะแต่ละเอเจนต์ ประกอบขึ้นจากโปรไฟล์ สวิตช์สองสามตัว และการปรับแต่งเฉพาะเครื่องมือแบบเลือกได้
  2. จะเกิดอะไรขึ้นเมื่อมีคำขออนุมัติเกิดขึ้น การ์ดแบบแทรกในหน้าถ้ามีคนกำลังดูบทสนทนาอยู่ หรือรายการที่เข้าคิวอยู่ในกล่องรออนุมัติถ้ารอบนั้นทำงานแบบไม่มีใครดูแล

ระดับความไว้วางใจ 0-4

เอเจนต์ทุกตัวมีระดับความไว้วางใจที่บอกว่ามันได้รับอิสระในการตัดสินใจมากแค่ไหน ค่าเริ่มต้นสำหรับเอเจนต์ใหม่คือระดับ 2

ระดับชื่อทำอะไรได้บ้าง
0ผู้สังเกตการณ์อ่านอย่างเดียว ดูได้ เสนอแนะได้ แต่ไม่เปลี่ยนอะไรเลย
1ผู้ช่วยเขียนลงความจำและล็อกของตัวเองได้ แต่ยังไม่แตะอะไรนอกตัวมันเอง
2ผู้ร่วมงานสร้างและแก้ไขไฟล์ในเวิร์กสเปซได้ และรันคำสั่งผ่านสภาพแวดล้อมที่ตั้งค่าไว้ให้
3อิสระเข้าถึงเวิร์กสเปซได้เต็มที่ และอนุมัติอัตโนมัติสำหรับงานที่จัดว่าความเสี่ยงต่ำ
4นักพัฒนาการตั้งค่าที่กว้างที่สุด รวมถึงการเข้าถึงเชลล์ในเครื่อง และอนุมัติการดำเนินการส่วนใหญ่ให้อัตโนมัติ มีไว้สำหรับการพัฒนา ไม่ใช่สำหรับเอเจนต์ที่ต้องเจอลูกค้า
จริงเสมอ

การดำเนินการที่มีความเสี่ยงสูงต้องมีคนอยู่ในทุกระดับความไว้วางใจ ระดับ 4 ไม่ได้แปลว่า “ไม่ต้องอนุมัติอีกเลย” แต่มันแค่ขยายขอบเขตของสิ่งที่นับเป็นเรื่องปกติ ไม่ใช่ขยายขอบเขตของสิ่งที่นับว่าอันตราย

ด่านอนุมัติแยกตามหมวด

ตัว การกำกับดูแล บนแท็บ Overview ของเอเจนต์จะตั้งค่าพื้นฐานด้วย โหมดตัวเลื่อน และแต่ละโหมดจะเพิ่มหมวดหมู่การกระทำเข้าไปในชุดที่ต้องขออนุมัติ:

โหมดรอการอนุมัติ
ไว้ใจได้การดำเนินการทางการเงินและการเขียนข้อมูลลับ
มีการกำกับดูแลสิ่งที่กล่าวมาข้างต้น บวกกับการเขียนไปยังระบบภายนอก คำสั่งเชลล์ และการอ่านข้อมูลลับ
ล็อกเข้มสิ่งที่กล่าวมาข้างต้น บวกกับการเขียนไฟล์ในระบบและการมอบหมายงานให้ซับเอเจนต์

มีตัวสลับสองตัวซ้อนอยู่บนโหมดที่คุณเลือกไว้ ไม่ว่าจะเป็นโหมดใดก็ตาม ถามก่อนการกระทำที่เขียนข้อมูล เพิ่มการเขียนข้อมูลภายนอก และ ถามก่อนคำสั่งเชลล์ เพิ่มเชลล์ ใช้สองตัวนี้เมื่อคุณต้องการความหย่อนโดยรวมของระดับที่เชื่อถือได้ แต่ไม่ใช่สำหรับหมวดใดหมวดหนึ่งโดยเฉพาะ

เหนือกว่าทุกอย่างคือการกำหนดเฉพาะเครื่องมือ ในแท็บ เครื่องมือ จะมีส่วนที่ยุบไว้ การปรับค่าการอนุมัติ (ขั้นสูง) จะแสดงรายการเครื่องมือที่เลือกไว้แต่ละอย่างพร้อมสถานะจริง และมี ค่าเริ่มต้น / ถามทุกครั้ง / ไม่ต้องถาม ตัวควบคุม การตั้งค่านี้มีน้ำหนักเหนือกว่าทั้งโปรไฟล์และตัวสลับ นี่คือวิธีที่คุณปักไว้ให้เครื่องมืออันตรายตัวหนึ่งถามทุกครั้ง แม้เอเจนต์ตัวนั้นจะน่าเชื่อถือในภาพรวม หรือกลับกันสำหรับเครื่องมือที่คุณเฝ้าดูมาเป็นร้อยครั้งแล้ว

การ์ดใบเดียวกันยังมีสวิตช์สแกนด้วย ทั้งการตรวจข้อความเข้าและออกเพื่อหาข้อมูลส่วนบุคคล และการซ่อนข้อมูลลับจากคำตอบ สองอย่างนี้ทำงานเป็นอิสระจากการอนุมัติ

การตอบคำขออนุมัติ

เมื่อมีคนเฝ้าดูอยู่ คำขอจะปรากฏแทรกอยู่ในบทสนทนาเป็นการ์ดที่มีป้ายความเสี่ยงและปุ่มสามปุ่ม: อนุมัติครั้งนี้, อนุมัติทั้งหมด (ซึ่งจะอนุมัติส่วนที่เหลือของเทิร์นนั้นให้อัตโนมัติ) และ ปฏิเสธ การ์ดที่ไม่มีใครตอบจะหมดเวลาและถูกนับเป็นการปฏิเสธ บทสนทนาที่ถูกลืมจึงไม่มีวันปล่อยให้การกระทำค้างอยู่โดยไม่มีกำหนด

ที่ส่วนหัวของแชทมี โหมด จะแทนที่การตั้งค่าประจำของเอเจนต์ไว้เฉพาะบทสนทนานั้นบทเดียว:

  • อัตโนมัติ จะอนุมัติการเรียกใช้เครื่องมือทุกครั้งในเซสชันนี้ ไม่มีการ์ด
  • แมนนวล จะถามก่อนเครื่องมือที่มีด่านกั้นทุกตัว
  • แพ็กเกจ จะให้เอเจนต์ร่างแผนก่อน แผนนั้นจะปรากฏพร้อมปุ่ม อนุมัติและรัน เพื่อปรับแผนให้ดีขึ้น แค่พิมพ์ข้อความต่อในขณะที่ยังอยู่ในโหมด Plan
  • ดำเนินการ จะอนุมัติทุกอย่าง เพื่อดำเนินการตามแผนที่คุณเพิ่งอนุมัติไป

Plan คือโหมดที่ควรใช้ในสองสามครั้งแรกที่คุณมอบงานที่มีผลตามมาให้เอเจนต์ทำ คุณจะได้อ่านลำดับที่วางแผนไว้ก่อนที่จะมีอะไรเกิดขึ้นจริง

กล่องรออนุมัติ

ไม่ใช่ทุกเทิร์นที่จะมีคนเฝ้าดู เมื่อการรันตามตารางเวลา เฟสอิสระ หรืองานที่ได้รับมอบหมายจากเอเจนต์ตัวอื่นไปเจอเข้ากับเครื่องมือที่มีด่านกั้น การกระทำนั้นจะถูกเลื่อนไปไว้ที่ การอนุมัติ ในหน้าจอ ภาพรวม และหยุดรอ

แต่ละรายการจะระบุชื่อเครื่องมือ แสดงป้ายความเสี่ยง และบอกว่าเอเจนต์ต้นทางคือใคร กับเส้นทางที่การเรียกนั้นผ่านมา อนุมัติ จะดำเนินเทิร์นที่ค้างอยู่ต่อ ปฏิเสธ จะปิดมันไปเลย รายการ Overview บนแถบด้านข้างจะแสดงตัวนับแบบสด และตัวเลขเดียวกันนี้ก็ขับเคลื่อนกระดิ่งแจ้งเตือนด้วย การอนุมัติที่ค้างอยู่จึงมองเห็นได้จากทุกส่วนของแดชบอร์ด

ระวัง

รายการในกล่องนี้กำลังกันเทิร์นหนึ่งไว้ไม่ให้จบ ถ้าไม่มีใครเข้าไปดูกล่อง งานตอนกลางคืนที่ควรจะส่งรายงานก็จะค้างอยู่ตรงนั้นแทนที่จะได้รัน ให้ตรวจดูมันเป็นส่วนหนึ่งของกิจวัตรเดียวกับที่คุณใช้ดูไฮไลต์ประจำวัน

ประวัติการตรวจสอบ

มีหลายหน้าจอที่บันทึกว่าเกิดอะไรขึ้น แต่ละหน้าจอตอบคำถามคนละข้อกัน

ที่ไหนตอบคำถาม
ประวัติเวอร์ชันอะไรเปลี่ยนไปในการตั้งค่าและเอกสารของเวิร์กสเปซ เปลี่ยนเมื่อไร และเทิร์นของเอเจนต์ตัวไหนที่ทำให้เกิดการเปลี่ยนแปลงนั้น กรองดูไฟล์เดียวเพื่อดูประวัติของมัน และดูเวอร์ชันใดก็ได้ตามที่มันเคยเป็นเป๊ะ ๆ
บันทึกการทำงานของ Insightsสิ่งที่ทำไปในวันหนึ่ง ๆ แยกตามเอเจนต์ พร้อมคำบรรยายที่เขียนไว้และการใช้งานแยกตามเอเจนต์
เอเจนต์ถึงเอเจนต์ทุกข้อความระหว่างเอเจนต์ พร้อมคำขอ คำตอบ และเวลาที่ใช้ไป
ประวัติ Schedulerการรันตามตารางเวลาแต่ละครั้งสำเร็จหรือล้มเหลว
กิจกรรมของ Cortexสิ่งที่กลไกการพัฒนาทำไปเองบ้าง พร้อมปุ่มย้อนกลับคลิกเดียวสำหรับแต่ละการเปลี่ยนแปลง
ล็อกล็อกดิบขณะทำงาน กรองได้ตามระดับ เป็นที่ที่ควรไปดูเมื่อมีอะไรบางอย่างไม่ยอมเริ่มทำงาน

Revisions เป็นสิ่งที่ควรรู้จักไว้ก่อนที่คุณจะต้องใช้มัน มันบันทึกให้อัตโนมัติ และปุ่ม สแนปช็อตตอนนี้ จะบันทึกการเปลี่ยนแปลงที่ค้างอยู่ทันที เมื่อคุณเพิ่งแก้ไขอะไรบางอย่างและต้องการให้ประวัติถูกต้องแม่นยำ

เพดานการใช้งาน

มีขีดจำกัดแยกกันสามอย่างที่คอยควบคุมการใช้งานของเอเจนต์ไม่ให้เกินขอบเขต

  • การจำกัดอัตราข้อความ แยกตามเอเจนต์ และแยกตามช่องทางได้หากต้องการ ครอบคลุมช่วงต่อนาที ต่อชั่วโมง และต่อวัน ตั้งค่าเริ่มต้นทั้งระบบได้ที่ การตั้งค่า และรัดให้แน่นขึ้นสำหรับเอเจนต์ตัวใดตัวหนึ่งได้จากการ์ด การจำกัดอัตรา นั้น เมื่อเกินขีดจำกัด ข้อความจะไปไม่ถึงโมเดลเลย และผู้ส่งจะได้รับแจ้งให้ลองใหม่อีกครั้งในไม่ช้า งานตามตารางเวลาและงานอิสระได้รับการยกเว้น
  • ขีดจำกัดต่อเทิร์น ตัว การเข้าถึงและความปลอดภัย จะจำกัดว่าหนึ่งเทิร์นทำงานต่อได้นานแค่ไหน ทั้งงบจำนวนรอบทำซ้ำและขีดจำกัดการลองใหม่ เพื่อให้เอเจนต์ที่ติดขัดหยุดแทนที่จะวนลูปไม่รู้จบ
  • งบการให้เหตุผลรายวัน Cortex มีเพดานของตัวเองสำหรับการรันอิสระที่มีต้นทุนสูงในแต่ละวัน เมื่อใช้หมดแล้ว เฟสอิสระจะข้ามไปจนถึงวันถัดไปแทนที่จะไปรันบนโมเดลที่ถูกกว่า ดู บทที่ 7.

ในระบบแบบมีผู้ดูแล ยอดเครดิตจะแสดงอยู่ใน Overview และ Insights แยกเป็นส่วนที่รวมอยู่แล้วกับส่วนที่ซื้อเพิ่ม พร้อมมาตรวัดที่รีเซ็ตทุกเดือน การใช้งานจึงเป็นสิ่งที่คุณเฝ้าดูได้ ไม่ใช่สิ่งที่มาเจอเอาทีหลัง

วอลต์ข้อมูลรับรองตัวตน

ข้อมูลลับทุกอย่างที่เอเจนต์ใช้จะอยู่ใน วอลต์วอลต์ที่เข้ารหัส และอยู่ที่นั่นที่เดียว โดยเฉพาะโทเคนของช่องทางเป็นฟิลด์ของวอลต์ ไม่ใช่ฟิลด์ของการตั้งค่า ไฟล์ตั้งค่าของเอเจนต์จะไม่ระบุชื่อข้อมูลรับรองนั้นในรูปแบบใดเลย วอลต์จะเป็นของผู้ดูแลระบบเท่านั้นเมื่อเปิดใช้บัญชีทีม

ข้อมูลลับแต่ละอย่างเลือกให้ใช้ร่วมกันหรือจำกัดขอบเขตได้ รายการที่ใช้ร่วมกันจะถูกใช้โดยทุกเอเจนต์ ส่วนการกำหนดเฉพาะเอเจนต์ที่ใช้ชื่อเดียวกันจะให้ค่าของตัวเองแก่เอเจนต์ตัวนั้นตัวเดียว นี่คือวิธีที่บอตเทเลแกรมสิบตัวใช้ชื่อข้อมูลรับรองที่เข้าใจง่ายชื่อเดียวแทนที่จะตั้งชื่อสมมติสิบชื่อ แท็บ ตัวแปร Vault ของเอเจนต์เองจะจัดการการกำหนดเฉพาะของมันเอง และเปิดให้เจ้าของเอเจนต์ตัวนั้นเข้าถึงได้พร้อมกับผู้ดูแลระบบ ในขณะที่วอลต์ระดับทั้งระบบยังคงเป็นของผู้ดูแลระบบเท่านั้น

ค่าต่าง ๆ จะไม่ถูกแสดงให้โมเดลเห็นและไม่ถูกบันทึกล็อกเลย เมื่อคุณเปลี่ยนค่าใดค่าหนึ่ง ข้อมูลรับรองของชุดเครื่องมือจะมีผลตั้งแต่เทิร์นถัดไปของเอเจนต์ ในขณะที่คีย์ผู้ให้บริการโมเดลและโทเคนของช่องทางจะถูกอ่านตอนบูตและต้องรีสตาร์ทจึงจะมีผล

หมายเหตุ

หากวอลต์ถูกล็อกอยู่ คอนเนกเตอร์ที่ต้องใช้ข้อมูลรับรองจะเริ่มทำงานไม่ได้ และจะมีการแจ้งเตือนบอกไว้ที่ Overview การปลดล็อกจะทำให้เอเจนต์เหล่านั้นเชื่อมต่อใหม่ได้ วอลต์ที่ถูกล็อกจะไม่มีวันสูญเสียค่าที่เก็บไว้ - มันแค่ยังอ่านไม่ได้เท่านั้นเอง