结构
工程 AI 安全清单:哪些任务必须人工复核
calendar_today2026-06-17
/schedule阅读 10 min
/text_fields559 字
工程 AI 最容易被讲成效率故事,但真正上线时,安全边界比效率更重要。图纸、合同、造价、人员、现场照片和项目责任都不是普通聊天素材,Agent 必须在可控范围内工作。
一、必须人工复核的任务
结构与安全
结构计算结论、构件安全判断、施工安全隐患等级、质量验收结论。
经济与合同
最终造价、结算意见、索赔责任、合同条款解释、付款建议。
合规与审图
规范符合性结论、审图意见回复、重大设计变更判断。
对外发送
发给业主、监管、监理、分包、供应商的正式文件或消息。
二、输出必须带依据
工程 Agent 的每个重要结论都应该能追到来源:文件名、页码、图号、清单行号、照片编号、会议纪要条目或责任人确认记录。没有依据时,输出应标记为“待确认”,而不是补全一个看似合理的答案。
输出依据字段
answer: 3F A/12 梁高调整会影响机电净距confidence: mediumsources:- drawing: S-3F-梁平法施工图 Rev.B- change: DC-2026-014- meeting: 2026-06-18 设计协调会第 3 条needs_human_review:- 机电专业确认风管绕行方案- 结构专业确认梁高变更最终图纸
三、权限和数据边界
项目资料要按角色分级:现场人员可以提交照片和日报素材,但不一定能读取完整合同;造价人员可以处理清单,但不一定能访问全部人事和付款信息;外部协作方只能访问与自己任务相关的文件。
可以在 AGENTS.md 中写明项目权限:哪些目录可读、哪些目录只读、哪些动作需要确认、哪些输出不能自动发送。
四、第三方 Skill 检查
安装前检查
检查项:- Skill 来源是否可信- SKILL.md 是否要求执行远程脚本- 是否读取浏览器、SSH、钱包、系统密钥等敏感信息- 是否会上传本地文件到未知服务- 是否需要 shell 命令或管理员权限- 是否能在沙箱或测试项目中先运行
OpenClaw 这类本地 Agent 能力很强,强能力意味着更需要边界。凡是能读写文件、运行命令、控制浏览器的 Skill,都应该按不可信外部代码审查。
五、项目上线前清单
go-live-checklist
[ ] 明确哪些资料可以被 Agent 读取[ ] 明确哪些动作需要人工确认[ ] 所有正式输出保留审核人[ ] 关键结论必须附来源[ ] 第三方 Skill 已审查脚本和权限[ ] 执行日志可追踪[ ] 有错误回滚和人工接管流程[ ] 不把 AI 输出直接作为最终专业责任文件
工程 Agent 的正确定位是“提高发现、整理、生成和复核效率”,不是替代注册工程师、造价工程师、项目经理、监理或审图机构承担责任。
分享: