记忆 · 权限 · 安全 · 三重屏障
WorkMate 企业级部署 · 让 AI 记得住、管得住、守得牢
AI 是员工能力的数字化延伸,而非独立决策主体
01
PART
三层记忆管理体系
THREE-LAYER MEMORY
一个 AI 助手是否成熟好用,关键在于它能否像人一样聪明地过滤信息与压缩记忆。WorkMate 的核心目标是:记得用户说过什么、知道企业与员工在做什么,并学会员工的做事方式。系统通过独创的三层记忆架构,既保证了关键信息不丢,又避免了无效信息的干扰。
痛点 · 传统 Agent 的「记忆载荷」
一个活跃用户每天与 AI 交流可达数千字,一个月就是几万字。如果将这些聊天记录全盘塞进大模型,不仅装不下,还会因为废话和重复信息太多(真正有价值的信息往往仅占 10%),导致大模型反应迟钝。
解法 · WorkMate 的三层记忆硬核架构
为了解决上述痛点,WorkMate 采用分层治理的思路,让不同类型的记忆各得其所:
第一层 · 会话记忆(短期细节)
每轮对话的具体内容、工具调用及返回结果,全部实时写入本地 SQLite 数据库,并同步建立 FTS5 全文搜索索引。其核心策略是「按需检索,而不是全量盲目加载」。
第二层 · 任务记忆(中期复盘)
在每一个独立任务结束后,WorkMate 会自动将本次任务进行提炼和概要总结,随后上传至管理端的 MySQL 数据库中集中存储。
第三层 · 习惯记忆(长期沉淀)
同样在任务结束后,系统会深度总结员工的长期工作偏好与行为习惯,并写入 MySQL 数据库,作为 AI 了解员工个性的基础。
▲ 三层记忆架构图:会话记忆 / 任务记忆 / 习惯记忆
▲ 记忆分层存储示意:本地 SQLite + 管理端 MySQL
流程 · 新对话启动时的「记忆动态加载」
当员工开启一轮新对话时,WorkMate 绝对不会盲目打包历史,而是精准、克制地提取以下四类最相关的记忆片段:
加载项 01 · 精准捞取最近对话
根据当前的话题,利用 FTS5 全文检索匹配相关的会话记忆,仅加载最近 5 轮会话的详细内容。
加载项 02 · 加载近期任务概况
自动加载最近 30 轮任务的概要总结,让 AI 迅速掌握近期工作大局。
加载项 03 · 复盘同类任务经验
检索并加载类似任务的执行过程,为本次任务提供参考借鉴。
加载项 04 · 唤醒员工个人习惯
加载员工沉淀下来的习惯记忆,确保 AI 的输出符合员工的个性化偏好。
员工使用系统的时间越长,AI 对岗位的理解就越深,协作起来就越顺手。 通过精密的三层记忆架构,配合 Skills 的自动建立与更新机制,WorkMate 实现了完美的正向循环。
02
PART
五维权限治理
FIVE-DIMENSION GOVERNANCE
WorkMate 秉承AI 是员工能力的数字化延伸,而非独立决策主体 的核心理念。系统摒弃了传统 AI 工具「越权代劳」或「黑箱自治」的野蛮生长路径,独创了五维权限治理框架,在大幅提升企业数字化水平的同时,彻底消除企业对 AI 失控的顾虑。
痛点 · 传统 AI 工具的「失控与越权」
传统 AI 部署在企业中常面临两大难题:一是 AI 独立于企业制度之外,容易出现「越权代劳」或盲目执行的「黑箱操作」;二是技术发展与组织管控脱节,导致企业因担心核心数据外泄、责任主体模糊而不敢深度使用。
解法 · WorkMate 五维权限治理核心要点
WorkMate 通过以下五个维度,将企业原有的科层逻辑与管理规范刚性注入 AI 执行链路中,实现安全与效能的平衡:
维度 01 · 组织架构的「数字映射」
系统不打破企业原有的组织架构。管理端在初始化时,会将真实的部门层级、岗位职能和员工信息完整建模,为每位员工分配唯一的数字身份,精准预置与其岗位匹配的 Skills、MCP 工具及任务模板,确保 AI 资源精准投放。
维度 02 · 组织制度的「分层注入」
引入三份结构化配置文件,作为 AI 必须遵守的「数字化员工手册」。在任务启动时,系统会动态注入员工信息,实现双重控制:
rich.md(公司级红线):承载全局规章与保密要求,仅限管理员修改,锁死全局底线。
department.md(部门级规范):由部门负责人维护,聚焦垂直领域的专业化业务标准。
identity.md(个人职能边界):划定个人的日常任务范围与隐私红线,防止越权操作。
维度 03 · 「事前规范 + 事中安检」
系统在执行发送消息或数据调用前,会实时比对上述规则,一旦偏离立即硬拦截。
维度 04 · 严格镜像的「人机同权」
员工端实例仅绑定在授权的企业 PC 终端运行,实现物理与逻辑双重隔离。AI 严格继承对应员工在企业系统中的访问边界与数据权限。AI 的所有行为均可追溯至具体的自然人责任人,从根本上规避责任模糊的风险。
维度 05 · 审批驱动的「流程对接」
WorkMate 与企业流程管理系统深度对接。在触发敏感或高成本操作前,AI 不会擅自执行,而是通过预置 Skills 自动登录流程系统、填单并提交审批,随后进入等待状态。只有人类审批通过后,任务才能正式执行,确保 AI 决策权始终受制于企业管理层。
维度 06 · 技能进化的「闭环审批」
当系统自动抽象生成 Skills 或触发既有技能优化时,绝不盲目上线。系统会通过算法初筛并走人工流程:与部门相关的路由至负责人审批;涉及跨部门或战略性的,则自动升级至总经理审批。所有技能必须经人工授权确认后方可生效和全员共享。
▲ 五维权限治理框架全景图
让传统纸面制度转化为「可执行、可校验」的动态防护网。 完美实现了「在人类监督下持续进化、在制度框架内释放效能」的设计哲学。
03
PART
四维安全防御体系
FOUR-DIMENSION SECURITY
秉承 WorkMate 权限同源、策略内嵌 的核心设计理念,数据安全绝不是事后补救的创可贴,而是贯穿 AI 运行全链路的刚性约束。针对大模型交互和工具调用中可能出现的新型漏洞,WorkMate 构建了四维防御体系,在释放智能价值的同时,严守企业数据合规的底线。
痛点 · 传统 Agent 框架的「安全漏洞」
在传统的 Agent 框架中,模型的密钥(API Key)常交由员工个人配置,极易因保管不善导致泄露。同时,员工在本地随意下载第三方插件,或者大模型在频繁联网搜索、文件读取时,极易发生敏感数据越界外泄、遭遇恶意代码入侵等供应链污染问题。
解法 · WorkMate 四维安全防御体系核心要点
WorkMate 通过集中管控、生态准入、边界拦截、行为审计 四道关卡,为企业筑起坚固的安全防火墙:
关卡 01 · 凭证集中管控与私有化隔离
所有大模型接入凭证与 API Key 统一收归云端管理端生成和轮换,员工端无法接触核心密钥。企业可采用「公有云+私有化」混合架构,将高敏感业务数据强制路由至企业本地模型运行,实现「数据不出域、推理在本地」的逻辑隔离。
关卡 02 · 第三方生态准入
所有的第三方 Skills 与 MCP 工具实行严格的「先政审、后上岗」机制。任何外部组件集成前,必须在管理端通过恶意代码检测、越权模拟测试和网络穿透评估,通过后以「受限挂载」形式精准分发,员工无权私自下载或调试未授权模块。
关卡 03 · 运行时边界的「三层硬拦截」
针对长文本交互和多轮对话,系统构建了由软到硬的递进防御机制:
第一层(策略注入):启动任务时,自动将公司红线(rich.md)、部门规范(department.md)等规则文件作为提示词注入大模型,让 AI 每次输出前执行五项自检。
第二层(内容引擎):所有对外请求强制经过安全引擎双步校验,先过关键词黑名单,再由独立大模型进行隐晦语义审查。任一环节触发风险,立即执行硬拦截并中断任务。规则文件支持热加载,无需重启系统。
第三层(访问管控):基于权限模型,在 AI 调用工具前自动过滤未授权工具,并结合文件夹白名单实时拦截文件路径越权。
关卡 04 · 全链路审计与动态「AI 日审」
系统完整记录每一次数据读取、工具调用与上下文交互日志,自动关联合规库。管理端内置「AI 日审」机制,每天自动扫描异常行为(如频繁越权、敏感词高频触发、非工作时间批量调用等),告警直报合规专员,彻底消除风控盲区。
▲ 四维安全防御体系全景图
▲ 运行时三层硬拦截机制示意
让大模型在密闭、纯净且可控的轨道内运行,数据主权稳如磐石。 将纸面上静态的保密制度转化为动态的实时风控能力,确保企业在享受技术红利的同时守住合规底线。
END · 喜欢请三连
WorkMate · 让企业 AI 记得住、管得住、守得牢

