Digital Employee · 60 MIN

数字员工

不是多一个 Bot,
而是多一个能进入组织工作的人形能力

身份系统执行多模态关系授权
管理者与数字员工进入组织工作环境
架构 → 市场 → AIPRO → 场景 → 治理 → Demo01 / 29
01 · ARCHITECTURE FIRST

先看整张图,
再谈每一个细节

数字员工不是一个大模型,
而是一套进入组织工作的完整架构。

身份是入口,
权限是边界,
系统结果才是价值。
数字员工五层总体架构
总体架构02 / 29
FIVE-LAYER MODEL

数字员工的
五层总体架构

任何一个“数字员工”方案,
都可以沿着这五层被拆开。

运行时本地 Agent · 云端 Agent · 沙箱 · 模型 接口MCP · CLI · API · SDKMultica · OA · AI 表格 决策回答策略 · 关系图 · 授权 · 记忆 渠道单聊 · 群聊 · 文件 · 图片 · 事件 身份账号 · 工号 · 组织 · 权限 AI
架构母图:后续所有内容都回到这五层03 / 29
MESSAGE → WORK

一条消息,
如何变成一项工作?

接入不是终点。
真正的价值发生在“判断—授权—执行”。

原会话进入原会话回传全程可审计
消息到任务的端到端链路
消息链路04 / 29
CONCEPT BOUNDARY

RPA 拆出去,
Agent 接进来

AIPRO 不依赖界面脚本,
由 Agent 通过标准接口协议操作系统。

身份 + Agent + 接口协议 + 治理
RPA 预设流程界面脚本固定规则 不属于 AIPRO 技术边界 数字员工身份与治理账号 · 关系 · 权限 · 记忆 · 审计 Agent 规划与执行理解任务 · 选择能力 · 校验结果 MulticaCLIIssue 读写同步 OAMCP / API查询与审批 AI 表格MCP / API读写与触发 系统结果回读并审计
RPA 是另一条路线;AIPRO = Agent + 接口协议05 / 29
02
MARKET LANDSCAPE

市场方案

同样都能“进入 IM”,
不代表以同一种身份进入。

数字员工市场三类方案
厂商运行时 · 企业平台 · 自研平台06 / 29
3-D EVALUATION

只看三件事

01

能进几个渠道

单聊、群聊、文件和事件是否都能处理。

02

以什么身份进去

真人账号、AI Bot、群机器人,差别很大。

03

运行时在哪里

本地、云端、专有云,以及模型能否自选。

渠道身份运行时三维比较
三维评估框架07 / 29
OFFICIAL FACTS · QODERWAKE
官方文档核验

QoderWake

数字员工运行时,核心优势是
本地 / 远程 Waker + 任务编排

钉钉

真人账号
也支持 Bot

飞书 / 企微

Bot 身份

微信

扫码机器人通道

QoderWakeWaker · Memory · Skill · Flow 本地机器macOS · Linux · Windows ECS / 远程仍需账号与网络 钉钉账号 飞书 Bot 企微 Bot 微信通道
OFFICIAL FACTS · WORKBUDDY
腾讯云官方文档核验

WorkBuddy Enterprise

企业 Agent 与桌面助理
是两条不同的接入链路。

企业渠道:Bot → Session
桌面助理:IM → 本机任务
WorkBuddy 企业智能体Agent · Runtime · Session 桌面助理远程触发本机工作台 Bot 渠道企微 AIBot · QQ · 飞书 · 钉钉每条接入绑定一个 Session 远程助理微信 · 企微 · QQ · 飞书 · 钉钉消息作为本机任务遥控器
DEEP DIVE · WECOM CLI
企业微信官方仓库核验

企业微信官方 CLI
很强,但消息身份仍是 Bot

扫码完成的是机器人与办公能力授权,
不等于登录员工聊天身份。

官方 CLI消息 / 文档 / 日程 / 待办Bot ID
官方 README

“向机器人最近对话过的单聊 / 群聊主动推送消息”

官方变更记录

消息服务示例路径:message aibot …

课程结论

未发现企业微信 CLI 支持真人身份消息的官方证据

COMPARISON MATRIX

同样能进渠道,身份完全不同

方案钉钉飞书企业微信个人微信运行时
QoderWake真人账号 / BotBot群机器人机器人通道本地 / 远程
Qoder 内核,可按权限 BYOK
WorkBuddy EnterpriseBotBotAIBot桌面助理通道云 / 专有云 / 私有化
模型支持 Ollama 与自定义 API
企业微信官方 CLIBot本地 CLI
办公能力通过机器人授权
AIPRO真人身份
常驻验证
真人路径
代码实现
当前 Bot真人身份
常驻验证
本地优先 + 受限云兜底
真正的分水岭:账号身份是否进入组织权限体系。
11 / 29
03
LIVE SYSTEM · LOCAL FIRST

AIPRO

一套正在运行的真人身份数字员工系统。

真人会话本地优先统一消息管道多模态关系记忆授权治理
AIPRO 架构12 / 29
AIPRO · SYSTEM MAP

先是一个系统,
然后才是一个“人”

核心运行时 常驻
本地控制台 常驻
钉钉真人事件流 连接
个人微信真人通道 受守护

证据:2026-08-26 本机 AIPRO 安装目录、常驻进程与代码核验。页面未包含任何账号或凭据。

真人渠道钉钉 · 个人微信 统一消息主干收件箱 · 去重 · 串行上下文 · 关系 · 分发 授权与审计L0–L3 · 本人确认 · 人工接管写前预览 · 结果回读 · 全程留痕 本地 Agent 运行时理解任务 → 规划步骤 → 选择接口 → 校验系统结果 Multica本机 CLIIssue 查询 · 创建 · 更新同步变化 · 回传链接 OA 系统MCP / API / SDK查单据 · 发起 · 审批高风险动作需确认 AI 表格MCP / OpenAPI查询 · 写入 · 触发自动化结构化结果回读
AIPRO 当前运行事实13 / 29
IDENTITY SPECTRUM

AIPRO:渠道可以多,身份不能含糊

Bot 身份真人身份 企业微信当前官方 AI BotCLI 仍是 Bot 主体 飞书真人身份路径代码已实现与当前启用状态分开 钉钉真人身份DWS 本人授权常驻进程验证单聊 + 群聊 @ 个人微信真人身份账号本人授权常驻可靠性守护不做现场演示 真人身份 ≠ 冒充本人Persona、权限与本人接管共同约束输出
身份事实,按当前代码与启用状态表达14 / 29
ONE PIPELINE · MANY CHANNELS

渠道各不相同,
消息只走一条主干

统一消息模型,是多渠道稳定运行的前提。

钉钉真人 个人微信真人 飞书路径 企微 Bot 消息归一化身份 · 会话 · 内容来源 · 时间 · 附件 持久化收件箱统一去重会话串行状态可恢复 同一套 Agent 执行主干关系 · 权限 · 记忆 · 审计MCP · CLI · API · SDK
AIPRO 统一消息主干15 / 29
RELIABILITY = TRUST

可靠性,
就是数字员工的“职业素养”

不漏、不重、不乱序、
不自问自答、不无限消耗。

一次该回答的消息,
只回答一次。
AIPRO 可靠性机制
去重 · 串行 · 重试 · 死信 · 幂等 · 接管16 / 29
CONTEXT · MULTIMODAL

人类沟通从来不只有文字

真正的会话理解 = 最近上下文 + 关系 + 多模态证据。

30

最近真实消息

按当前单聊或群聊读取、排序与去重。

8

本人表达样本

只学本人有效表达,不模仿他人。

7+

内容形态

图、文档、表格、演示、语音、视频、网页。

本轮任务结构化上下文 真实会话单聊 / 群聊 图片截图 / 图表 / 照片 文档PDF / Office / Code 语音视频转写 / 缩略材料 关系记忆身份 / 偏好 / 项目 公开网页受限读取 / 不可信
AIPRO 真实上下文与多模态17 / 29
RELATIONSHIP · AUTHORIZATION

先认识“你是谁”,
再决定“我能做什么”

问答策略只是第一层,
人物关系图和授权体系才是底座。

Persona规则手册关系记忆隐私边界
人物关系与 L0 到 L3 授权
关系不同,权限不同18 / 29
RUNTIME BOUNDARY

本地优先,
不是本地孤岛

控制面留在本地,
云端只接经过脱敏的低风险任务。

L0 / L1

可在严格条件下进入云端文本兜底。

L2 / L3

等待本人或禁止自动执行,失败关闭。

AIPRO 本地与云端运行边界
Local-first · bounded failover19 / 29
04
APPLICATION MAP

应用场景

沟通密度越高、上下文越长、
系统动作越多,数字员工价值越大。

数字员工身份 · 关系 · 记忆 · 执行 流程运营发现异常 · 催办 · 复盘 产品运营接需求 · 答疑 · 追踪 项目推进进度 · 风险 · 升级 销售陪跑商机 · 建议 · 有限托管 专家顾问顾问工号 · 数字分身驻场 审批节点预审 · 补件 · 风险升级
六大重点场景20 / 29
SCENE 01 · PROCESS OPERATIONS
01

每天 9:00,
先找出正在失控的流程

不等业务来投诉,
OA 超时、驳回、停滞先被数字员工捞出来。

流程 Owner 一上班,看到的是问题、责任人和下一步。
流程运营数字员工 发现异常超时 · 退回 · 堵点 沟通推进答疑 · 催办 · 升级 进入系统查节点 · 拉证据 形成复盘原因 · 行动 · 规则
场景:流程运营21 / 29
CASE 01 · EXECUTION

它不问“进度到哪了”,
它直接进 OA 找到卡点

群聊是入口
OA 是事实
AI 表格是运营台账

01 · 捕捉信号

群聊、私聊或定时任务出现“单据卡了”。

02 · 识别关系

确认发起人、流程 Owner、业务权限与隐私边界。

03 · 查 OA

MCP / API 读取节点、耗时、处理人和驳回原因。

04 · 写台账

把异常、责任人、时限和证据写入 AI 表格。

05 · 精准推进

回原会话给出事实、时限和下一步,不盲目群发。

06 · 升级人

超阈值、高风险或正式变更,请 Owner 拍板。

OA MCP / API → AI 表格 → 原会话回读12 / 32
CASE 01 · DELIVERABLES

一小时后,Owner 拿到的
不是提醒,而是可行动的证据

每个结果都能点回系统
每个行动都有责任人

AI 表格LIVE

流程异常运营台账

超时 17
驳回 6
升级 3

流程 · 节点 · 责任人 · 证据链接 · 下次动作

HTML / PDFWEEKLY

流程健康诊断报告

识别反复卡点、驳回语义和跨部门断点。

健康度 72
主卡点 4
重复问题 9
ACTION PLANOWNER

30 天改进行动计划

每条问题对应 Owner、时限、依赖、验收标准和复核日期。

高风险动作:等人确认

台账 · 诊断报告 · 行动计划13 / 32
SCENE 02 · PRODUCT OPERATIONS
02

群里一句“这个能不能改”,
背后不是一句回复

它要找到产品、模块、代码、目标、风险和验收标准。

接需求识别归属读取代码追问验收标准
一句话需求 归属产品 / 模块 理解代码 / 上下文 澄清范围 / 风险 完整需求闭环 确认后进入需求系统写入 · 回读 · 链接 · 状态追踪
场景:产品运营22 / 29
CASE 02 · EXECUTION

从一句模糊需求,
一直追到 Multica 里的正式 Issue

先理解,再建单
先确认,再写系统

01 · 读群聊

捕获最近对话、截图、文件和发起人关系。

02 · 找归属

匹配产品、模块、团队和过去相似 Issue。

03 · 读上下文

读取产品文档、现有功能与相关代码。

04 · 澄清需求

补齐目标、用户、范围、约束、风险和验收。

05 · Multica CLI

本人确认后创建 Issue,写入空间、团队和负责人。

06 · 持续回读

把链接、状态、阻塞和变更持续回传原会话。

群聊 → 产品/代码上下文 → Multica CLI → 原会话15 / 32
CASE 02 · DELIVERABLES

产品经理省下的不是写字时间,
是整条需求翻译链

从“能不能改”
变成“可评审、可开发、可验收”

REQUIREMENT CARDREADY

结构化需求卡

目标、用户、现状、范围、不做清单、约束与风险。

验收标准

WHEN · IF · THEN · NOT

MULTICAISSUE CREATED

PROD-2481

正确产品空间 · 交付团队 · Owner · 优先级

P1
待评审
证据 4

反链原会话和代码位置。

ORIGINAL CHATCALLBACK

不用再问“弄到哪了”

已建单、负责人、当前状态、阻塞原因和预计下一步自动回到群里。

“需求已进入评审,当前等待业务确认 2 个验收条件。”
需求卡 · Multica Issue · 会话回读16 / 32
SCENE 03 · PROJECT PROGRESSION
03

真正的项目推进,
不是每天问“做到哪了”

群聊说完了、Issue 还没动、代码没提交、测试没通过——数字员工会自己对账。

计划不是一张表,而是每天都能被验证的事实。
项目推进雷达消息 · 任务 · 代码 · 测试 · 发布 · 风险 需求 开发 联调 测试 发布 风险升级建议卡点 · 责任人 · 影响 · 下一步
场景:项目推进23 / 29
CASE 03 · EXECUTION

它把“大概快了”,
翻译成一张有证据的风险雷达

承诺是话
任务、代码、测试和发布才是事实

群聊承诺

提取“今天完成”“等对方”“还差一点”等信号。

Multica

查任务状态、Owner、截止日期和阻塞标签。

代码与构建

核对提交、分支、构建与可验收产物。

测试与发布

读取失败用例、缺陷、环境和发布门禁。

风险判断

对比承诺与事实,标记无证据、超时与跨组依赖。

提醒 / 升级

低风险提醒 Owner;日期、范围与承诺变更请人拍板。

消息 × 任务 × 代码 × 测试 × 发布18 / 32
CASE 03 · DELIVERABLES

项目负责人每天只看两件事:
哪里要决策,哪里要升级

其他状态由数字员工持续对账

PROJECT RADAR09:00

红黄绿进度图

需求 绿
开发 黄
联调 红

每个颜色都有任务、代码或测试证据。

DECISION QUEUE3 ITEMS

只推需要人拍板的事

01 范围是否变更

02 是否接受日期延后

03 跨团队资源谁来协调

DAILY / WEEKLYEVIDENCE

可回链的项目简报

已完成、未完成、风险、决策和下一步,每条均附事实链接。

没有证据,不写“已完成”。

风险雷达 · 决策队列 · 证据周报19 / 32
SCENE 04 · SALES
04

销售陪跑

从“聊完靠记忆”,
到持续理解客户、识别商机、准备下一步。

A

会后分析

提取客户诉求、异议、预算、时间和下一步。

B

实时陪跑

数字员工在背后给销售建议,不直接触达客户。

C

消息托管

仅在白名单、话术边界和人工接管机制下代答。

沟通信号可行动商机
场景:销售24 / 29
CASE 04 · EXECUTION

先做销售背后的第二大脑
再谨慎走到客户面前

托管不是起点,是稳定性成熟后的最后一级

01

静默跟随

记录聊天、点赞、评论和关键互动,不抢话。

02

识别信号

需求、异议、预算、决策人、时点与承诺风险。

03

私聊教练

把建议发给销售本人:哪里不妥,下一句怎么说。

04

写回 CRM

每天归档商机事实、下一动作和证据链接。

05

捞出机会

找到低频跟进、高潜、临近窗口的客户。

06

受控触达

白名单、限频、禁承诺;客户一拒绝立即停止。

人工红线价格、合同、交期、资源与任何正式承诺,必须由销售确认;关系一旦变化,数字员工立即退出。
旁路教练 → CRM 归档 → 高潜召回 → 有限托管20 / 32
CASE 04 · DELIVERABLES

销售下班后,客户关系仍在被持续经营

不是生成一份聊天摘要,而是留下明天可以直接执行的动作

PRIVATE COACHNOW

销售本人收到一张教练卡

“刚才过早承诺交期;客户真正担心的是迁移风险。建议先确认现网规模,再让交付负责人评估。”

建议追问 3 条
CRM RECORDSYNCED

商机事实自动入账

需求|预算|决策链|竞品|异议|时点|下一动作|原始证据。

商机温度 82
NEXT BEST ACTION09:00

第二天直接照着做

高潜未跟进 6 人;承诺临期 2 人;需要人工接管 1 人。

先处理:交付边界确认

客户拒绝触达:自动退订并留痕。

教练卡 · CRM 商机档案 · 下一最佳动作21 / 32
CASE 05 · REAL WORKPLACE

企业请不起专家全年驻场,
但可以让专家的数字分身正式入职

一个顾问工号,把咨询从“按项目出现”变成“在工作现场持续发生”

员工

“年度流程规划怎么做?”

不想只拿一份模板,希望专家理解企业现状后交付规划。

员工

“访谈结束了,不会画流程图。”

需要可评审的 PNG,也需要后续可编辑的源文件。

员工

“流程到底堵在哪?”

有 OA 数据,却不知道如何诊断问题和排优先级。

顾问工号

接入专家端能力中枢

知识库、专属 Skill、工作工具、案例与研究持续更新;关键结果由专家本人复核。

权属边界知识库、专属 Skill、工具、方法案例与更新权始终掌握在专家端;企业只获得授权调用与交付结果。
专家端掌控能力资产 · 企业获得受控持续服务22 / 32
SCENE 05 · EXPERT CAPABILITY HUB

企业接入的不是几个 Skill,
而是专家端持续生长的私有能力系统

企业发起任务并授权材料;
专家端调度能力,只返回受控交付结果。

通用大模型|现场组织一个答案 顾问工号接任务 → 专家端调度知识 / Skill / 工具 → 真人审校 → 返回交付物 01 · 年度规划 “规划报告和建设计划不知道怎么做” 流程规划 Skill规划知识库 + 报告工具 发模板 → 追问现状 / 目标 / 边界 → 本地执行 交付:规划报告 年度建设路线图 02 · 流程建设 “不会画流程图,也不会写流程文件” 流程图 Skill绘图工具 · 设计规则 流程文件 Skill文档工具 · 制度模板 读取访谈 / SOP / 制度 → 追问澄清 → 生成与质检 PNG / Draw.io Word / SOP 文件 03 · 流程运营 “堵在哪里?这些运营数据怎么看?” 流程诊断 Skill诊断方法 · 数据工具 数据洞察 Skill分析工具 · 行业案例 指导提数据 → 本地分析 → 专家复核 → 返回结果 诊断报告 行动计划 看板 / 图片 专家端能力中枢|资产、工具与更新权始终留在专家端 专家知识库 ↻ 专属 Skill 库 ↻ 专属工具箱 ↻ 企业项目记忆 ↻ 最新研究成果 ↻ 方法案例 + 真人审校 ↻ 企业获得:授权调用权 + 可验收交付结果|不复制、不接管专家资产
顾问工号 · 专家端能力中枢 · 受控调用 · 真人审校 · 文件交付23 / 32
CASE 05 · DELIVERABLES

员工问的是一个问题,
专家数字员工交付的是一套成果文件

问答结束不是终点,可下载、可编辑、可评审、可追溯才算交付

PLANDOCX / PDF

年度流程规划

现状、目标、能力地图、建设优先级、年度路线图与资源建议。

12 个月路线图
DESIGNPNG / DRAW.IO

可编辑流程图

角色、活动、系统、分支、控制点与争议标注,可继续评审修改。

源文件已交付
SOPWORD

正式流程文件

范围、职责、规则、表单、KPI、例外处理与版本记录。

可进入制度评审
DIAGNOSISHTML / PDF

运营诊断包

瓶颈、驳回、耗时、根因、优先级、行动计划与可视化看板。

专家已复核
真正差异知识库、专属 Skill、专属工具、方法案例、项目记忆、最新研究与真人审校都由专家端持续更新——企业获得结果,不接管专家资产。
规划报告 · 流程图 · SOP · 诊断报告 · 看板24 / 32
CASE 06 · REAL WORKPLACE

一天 300 张单据,
领导最不该浪费时间的动作是反复补件

审批的稀缺资源不是点击,而是对例外与责任的判断

67%

材料与规则重复核验

附件缺失、金额不一致、供应商资料过期、预算科目错误。

24×

同一问题来回补件

申请人不知道缺什么;审批人每次只发现一个新问题。

9%

真正需要负责人判断

高风险、制度例外、资源冲突、超权限与正式承诺。

数字员工先接住读取单据、附件、OA 规则与历史意见;一次说清缺什么、为什么缺、补齐后会流向哪里。
把人的注意力留给风险、例外与责任25 / 32
SCENE 06 · APPROVAL
06

审批节点

不只是“替领导点同意”,
而是预审、补件、分流与风险升级。

完整性规则预审风险标记智能路由
单据进入材料 + 规则 数字员工预审判断 标准低风险自动流转 + 留痕 信息不完整补件与澄清 高风险 / 例外交给人判断
场景:审批26 / 29
CASE 06 · DELIVERABLES

把 300 张单据压缩成
27 个必须由人负责的决定

数字员工处理标准化核验,人只接手风险、例外和承诺

PRE-CHECKPASS 241

预审报告

材料、金额、预算、供应商、制度条款逐项核验,证据可回链。

标准低风险:自动流转
REWORK32 ITEMS

一次性补件清单

缺失项、错误项、制度依据、示例与再次提交入口一次说清。

减少反复退回
HUMAN QUEUE27 DECISIONS

人类决策队列

高风险、制度例外、超权限、资源冲突和正式承诺,附路由建议。

必须人工确认

全过程留下输入、判断、确认与结果。

预审 · 补件 · 风险分级 · 路由 · 审计27 / 32
GROUP CONVERSATION POLICY

群聊不是“看见就回答”

默认策略:被明确 @ 才进入决策;
进入决策,也不代表一定回答。

私聊

识别关系、读取当前上下文、按权限回答。

群聊

@触发 → 接管判断 → 黑名单 → 授权 → 回答价值。

群聊回答决策树与循环熔断
回答 · 追问 · 等本人 · 沉默 · 熔断27 / 29
GOVERNANCE STACK

最难的不是回答,
是知道什么时候不回答

数字员工可信,来自三层治理与一条人工总开关。

01 · 问答策略什么时候回答 · 捕获多少上下文 · 如何避免重复 02 · 人物关系图本人 · 团队 · 同事 · 客户 · 陌生人 · 敏感角色 03 · 授权体系L0 直接 · L1 交付 · L2 确认 · L3 禁止 人工接管
治理 = 策略 × 关系 × 授权 × 接管28 / 29
GOVERNANCE RED LINES

越像真人,越要知道
什么时候必须停下来

身份不是免责通行证,而是更严格的责任边界

01

不替人承诺

价格、合同、交期、资源和法律承诺一律请人确认。

02

不越权写系统

发单、审批、删除、付款等动作必须经过权限闸门。

03

不无限对话

过滤数字员工发送者,限制轮次、频率与自动 @。

04

不无限消耗

高 Token、高算力与批量任务必须有预算和审批。

05

不带权离场

离职、项目结束、授权到期,同步回收账号与记忆。

检测越界

承诺、敏感写入、异常成本、重复对话

立即停止

冻结发送与执行,保留上下文和审计证据

人工接管

负责人确认后,恢复、改写、转交或永久关闭

承诺 · 权限 · 循环 · 成本 · 离场31 / 32
LIVE DEMO · DINGTALK ONLY

现在,看 AIPRO
进入真实工作

01 · 被 @

捕获群聊上下文,识别发起人和真实问题。

02 · 去执行

调用能力或系统,产出可以验收的工作结果。

03 · 可接管

敏感动作请求确认,真人随时暂停数字员工。

身份先行 · 授权可控
进入系统 · 持续工作

人与数字员工协作进入工作环境
个人微信为真人身份通道,本场不演示29 / 29
FROM INSPIRATION TO DELIVERY

今晚结束之后,
继续把数字员工做成结果

一个内容入口,三种连接方式。
持续读内容,也可以进入群、沙龙和特训营。

09月 · 线下实战场邀请专家分享真实案例 · 只讲落地实战,不讲虚的 · 关注公众号获取场次通知
詹生 Talk 公众号 · 交流群 · 不定期沙龙 · 特训营33 / 33
COURSE OUTLINE

课程目录