Digital Employee · 60 MIN

数字员工

不是多一个 Bot,
而是多一个能进入组织工作的人形能力

身份系统执行多模态关系授权
管理者与数字员工进入组织工作环境
架构 → 市场 → AIPRO → 场景 → 治理 → Demo01 / 28
01 · ARCHITECTURE FIRST

先看整张图,
再谈每一个细节

数字员工不是一个大模型,
而是一套进入组织工作的完整架构。

身份是入口,
权限是边界,
系统结果才是价值。
数字员工五层总体架构
总体架构02 / 28
FIVE-LAYER MODEL

数字员工的
五层总体架构

任何一个“数字员工”方案,
都可以沿着这五层被拆开。

运行时本地 Agent · 云端 Agent · 沙箱 · 模型 接口MCP · CLI · API · SDKMultica · OA · AI 表格 决策回答策略 · 关系图 · 授权 · 记忆 渠道单聊 · 群聊 · 文件 · 图片 · 事件 身份账号 · 工号 · 组织 · 权限 AI
架构母图:后续所有内容都回到这五层03 / 28
MESSAGE → WORK

一条消息,
如何变成一项工作?

接入不是终点。
真正的价值发生在“判断—授权—执行”。

原会话进入原会话回传全程可审计
消息到任务的端到端链路
消息链路04 / 28
CONCEPT BOUNDARY

RPA 拆出去,
Agent 接进来

AIPRO 不依赖界面脚本,
由 Agent 通过标准接口协议操作系统。

身份 + Agent + 接口协议 + 治理
RPA 预设流程界面脚本固定规则 不属于 AIPRO 技术边界 数字员工身份与治理账号 · 关系 · 权限 · 记忆 · 审计 Agent 规划与执行理解任务 · 选择能力 · 校验结果 MulticaCLIIssue 读写同步 OAMCP / API查询与审批 AI 表格MCP / API读写与触发 系统结果回读并审计
RPA 是另一条路线;AIPRO = Agent + 接口协议05 / 28
02
MARKET LANDSCAPE

市场方案

同样都能“进入 IM”,
不代表以同一种身份进入。

数字员工市场三类方案
厂商运行时 · 企业平台 · 自研平台06 / 28
3-D EVALUATION

只看三件事

01

能进几个渠道

单聊、群聊、文件和事件是否都能处理。

02

以什么身份进去

真人账号、AI Bot、群机器人,差别很大。

03

运行时在哪里

本地、云端、专有云,以及模型能否自选。

渠道身份运行时三维比较
三维评估框架07 / 28
OFFICIAL FACTS · QODERWAKE
官方文档核验

QoderWake

数字员工运行时,核心优势是
本地 / 远程 Waker + 任务编排

钉钉

真人账号
也支持 Bot

飞书 / 企微

Bot 身份

微信

扫码机器人通道

QoderWakeWaker · Memory · Skill · Flow 本地机器macOS · Linux · Windows ECS / 远程仍需账号与网络 钉钉账号 飞书 Bot 企微 Bot 微信通道
OFFICIAL FACTS · WORKBUDDY
腾讯云官方文档核验

WorkBuddy Enterprise

企业 Agent 与桌面助理
是两条不同的接入链路。

企业渠道:Bot → Session
桌面助理:IM → 本机任务
WorkBuddy 企业智能体Agent · Runtime · Session 桌面助理远程触发本机工作台 Bot 渠道企微 AIBot · QQ · 飞书 · 钉钉每条接入绑定一个 Session 远程助理微信 · 企微 · QQ · 飞书 · 钉钉消息作为本机任务遥控器
DEEP DIVE · WECOM CLI
企业微信官方仓库核验

企业微信官方 CLI
很强,但消息身份仍是 Bot

扫码完成的是机器人与办公能力授权,
不等于登录员工聊天身份。

官方 CLI消息 / 文档 / 日程 / 待办Bot ID
官方 README

“向机器人最近对话过的单聊 / 群聊主动推送消息”

官方变更记录

消息服务示例路径:message aibot …

课程结论

未发现企业微信 CLI 支持真人身份消息的官方证据

COMPARISON MATRIX

同样能进渠道,身份完全不同

方案钉钉飞书企业微信个人微信运行时
QoderWake真人账号 / BotBot群机器人机器人通道本地 / 远程
Qoder 内核,可按权限 BYOK
WorkBuddy EnterpriseBotBotAIBot桌面助理通道云 / 专有云 / 私有化
模型支持 Ollama 与自定义 API
企业微信官方 CLIBot本地 CLI
办公能力通过机器人授权
AIPRO真人身份
常驻验证
真人路径
代码实现
当前 Bot真人身份
常驻验证
本地优先 + 受限云兜底
真正的分水岭:账号身份是否进入组织权限体系。
11 / 28
03
LIVE SYSTEM · LOCAL FIRST

AIPRO

一套正在运行的真人身份数字员工系统。

真人会话本地优先统一消息管道多模态关系记忆授权治理
AIPRO 架构12 / 28
AIPRO · SYSTEM MAP

先是一个系统,
然后才是一个“人”

核心运行时 常驻
本地控制台 常驻
钉钉真人事件流 连接
个人微信真人通道 受守护

证据:2026-08-26 本机 AIPRO 安装目录、常驻进程与代码核验。页面未包含任何账号或凭据。

真人渠道钉钉 · 个人微信 统一消息主干收件箱 · 去重 · 串行上下文 · 关系 · 分发 授权与审计L0–L3 · 本人确认 · 人工接管写前预览 · 结果回读 · 全程留痕 本地 Agent 运行时理解任务 → 规划步骤 → 选择接口 → 校验系统结果 Multica本机 CLIIssue 查询 · 创建 · 更新同步变化 · 回传链接 OA 系统MCP / API / SDK查单据 · 发起 · 审批高风险动作需确认 AI 表格MCP / OpenAPI查询 · 写入 · 触发自动化结构化结果回读
AIPRO 当前运行事实13 / 28
IDENTITY SPECTRUM

AIPRO:渠道可以多,身份不能含糊

Bot 身份真人身份 企业微信当前官方 AI BotCLI 仍是 Bot 主体 飞书真人身份路径代码已实现与当前启用状态分开 钉钉真人身份DWS 本人授权常驻进程验证单聊 + 群聊 @ 个人微信真人身份账号本人授权常驻可靠性守护不做现场演示 真人身份 ≠ 冒充本人Persona、权限与本人接管共同约束输出
身份事实,按当前代码与启用状态表达14 / 28
ONE PIPELINE · MANY CHANNELS

渠道各不相同,
消息只走一条主干

统一消息模型,是多渠道稳定运行的前提。

钉钉真人 个人微信真人 飞书路径 企微 Bot 消息归一化身份 · 会话 · 内容来源 · 时间 · 附件 持久化收件箱统一去重会话串行状态可恢复 同一套 Agent 执行主干关系 · 权限 · 记忆 · 审计MCP · CLI · API · SDK
AIPRO 统一消息主干15 / 28
RELIABILITY = TRUST

可靠性,
就是数字员工的“职业素养”

不漏、不重、不乱序、
不自问自答、不无限消耗。

一次该回答的消息,
只回答一次。
AIPRO 可靠性机制
去重 · 串行 · 重试 · 死信 · 幂等 · 接管16 / 28
CONTEXT · MULTIMODAL

人类沟通从来不只有文字

真正的会话理解 = 最近上下文 + 关系 + 多模态证据。

30

最近真实消息

按当前单聊或群聊读取、排序与去重。

8

本人表达样本

只学本人有效表达,不模仿他人。

7+

内容形态

图、文档、表格、演示、语音、视频、网页。

本轮任务结构化上下文 真实会话单聊 / 群聊 图片截图 / 图表 / 照片 文档PDF / Office / Code 语音视频转写 / 缩略材料 关系记忆身份 / 偏好 / 项目 公开网页受限读取 / 不可信
AIPRO 真实上下文与多模态17 / 28
RELATIONSHIP · AUTHORIZATION

先认识“你是谁”,
再决定“我能做什么”

问答策略只是第一层,
人物关系图和授权体系才是底座。

Persona规则手册关系记忆隐私边界
人物关系与 L0 到 L3 授权
关系不同,权限不同18 / 28
RUNTIME BOUNDARY

本地优先,
不是本地孤岛

控制面留在本地,
云端只接经过脱敏的低风险任务。

L0 / L1

可在严格条件下进入云端文本兜底。

L2 / L3

等待本人或禁止自动执行,失败关闭。

AIPRO 本地与云端运行边界
Local-first · bounded failover19 / 28
04
APPLICATION MAP

应用场景

沟通密度越高、上下文越长、
系统动作越多,数字员工价值越大。

数字员工五大应用场景
五大重点场景20 / 28
SCENE 01 · PROCESS OPERATIONS
01

流程运营

从“出了问题再找人”,
变成持续发现、持续推进、持续复盘。

监控流程,不替流程负责人越权。
流程运营数字员工 发现异常超时 · 退回 · 堵点 沟通推进答疑 · 催办 · 升级 进入系统查节点 · 拉证据 形成复盘原因 · 行动 · 规则
场景:流程运营21 / 28
SCENE 02 · PRODUCT OPERATIONS
02

产品运营

不是帮 PM 写一句 PRD,
而是承接需求理解与持续答疑。

接需求识别归属读取代码追问验收标准
一句话需求 归属产品 / 模块 理解代码 / 上下文 澄清范围 / 风险 完整需求闭环 确认后进入需求系统写入 · 回读 · 链接 · 状态追踪
场景:产品运营22 / 28
SCENE 03 · PROJECT PROGRESSION
03

项目推进

让群聊里的“差不多”,
变成可验证的进度、风险和下一步。

数字员工持续跟,负责人关键时刻拍板。
项目推进雷达消息 · 任务 · 代码 · 测试 · 发布 · 风险 需求 开发 联调 测试 发布 风险升级建议卡点 · 责任人 · 影响 · 下一步
场景:项目推进23 / 28
SCENE 04 · SALES
04

销售陪跑

从“聊完靠记忆”,
到持续理解客户、识别商机、准备下一步。

A

会后分析

提取客户诉求、异议、预算、时间和下一步。

B

实时陪跑

数字员工在背后给销售建议,不直接触达客户。

C

消息托管

仅在白名单、话术边界和人工接管机制下代答。

沟通信号可行动商机
场景:销售24 / 28
SCENE 05 · APPROVAL
05

审批节点

不只是“替领导点同意”,
而是预审、补件、分流与风险升级。

完整性规则预审风险标记智能路由
单据进入材料 + 规则 数字员工预审判断 标准低风险自动流转 + 留痕 信息不完整补件与澄清 高风险 / 例外交给人判断
场景:审批25 / 28
GROUP CONVERSATION POLICY

群聊不是“看见就回答”

默认策略:被明确 @ 才进入决策;
进入决策,也不代表一定回答。

私聊

识别关系、读取当前上下文、按权限回答。

群聊

@触发 → 接管判断 → 黑名单 → 授权 → 回答价值。

群聊回答决策树与循环熔断
回答 · 追问 · 等本人 · 沉默 · 熔断26 / 28
GOVERNANCE STACK

最难的不是回答,
是知道什么时候不回答

数字员工可信,来自三层治理与一条人工总开关。

01 · 问答策略什么时候回答 · 捕获多少上下文 · 如何避免重复 02 · 人物关系图本人 · 团队 · 同事 · 客户 · 陌生人 · 敏感角色 03 · 授权体系L0 直接 · L1 交付 · L2 确认 · L3 禁止 人工接管
治理 = 策略 × 关系 × 授权 × 接管27 / 28
LIVE DEMO · DINGTALK ONLY

现在,看 AIPRO
进入真实工作

01 · 被 @

捕获群聊上下文,识别发起人和真实问题。

02 · 去执行

调用能力或系统,产出可以验收的工作结果。

03 · 可接管

敏感动作请求确认,真人随时暂停数字员工。

身份先行 · 授权可控
进入系统 · 持续工作

人与数字员工协作进入工作环境
助理二维码
会后补充
个人微信为真人身份通道,本场不演示28 / 28
COURSE OUTLINE

课程目录