hub

工程 Agent Hub

arrow_back返回手册
结构

工程 AI 安全清单:哪些任务必须人工复核

calendar_today2026-06-17
/
schedule阅读 10 min
/
text_fields559 字

工程 AI 最容易被讲成效率故事,但真正上线时,安全边界比效率更重要。图纸、合同、造价、人员、现场照片和项目责任都不是普通聊天素材,Agent 必须在可控范围内工作。

一、必须人工复核的任务

结构与安全

结构计算结论、构件安全判断、施工安全隐患等级、质量验收结论。

经济与合同

最终造价、结算意见、索赔责任、合同条款解释、付款建议。

合规与审图

规范符合性结论、审图意见回复、重大设计变更判断。

对外发送

发给业主、监管、监理、分包、供应商的正式文件或消息。

二、输出必须带依据

工程 Agent 的每个重要结论都应该能追到来源:文件名、页码、图号、清单行号、照片编号、会议纪要条目或责任人确认记录。没有依据时,输出应标记为“待确认”,而不是补全一个看似合理的答案。

输出依据字段
answer: 3F A/12 梁高调整会影响机电净距
confidence: medium
sources:
- drawing: S-3F-梁平法施工图 Rev.B
- change: DC-2026-014
- meeting: 2026-06-18 设计协调会第 3 条
needs_human_review:
- 机电专业确认风管绕行方案
- 结构专业确认梁高变更最终图纸

三、权限和数据边界

项目资料要按角色分级:现场人员可以提交照片和日报素材,但不一定能读取完整合同;造价人员可以处理清单,但不一定能访问全部人事和付款信息;外部协作方只能访问与自己任务相关的文件。

可以在 AGENTS.md 中写明项目权限:哪些目录可读、哪些目录只读、哪些动作需要确认、哪些输出不能自动发送。

四、第三方 Skill 检查

安装前检查
检查项:
- Skill 来源是否可信
- SKILL.md 是否要求执行远程脚本
- 是否读取浏览器、SSH、钱包、系统密钥等敏感信息
- 是否会上传本地文件到未知服务
- 是否需要 shell 命令或管理员权限
- 是否能在沙箱或测试项目中先运行

OpenClaw 这类本地 Agent 能力很强,强能力意味着更需要边界。凡是能读写文件、运行命令、控制浏览器的 Skill,都应该按不可信外部代码审查。

五、项目上线前清单

go-live-checklist
[ ] 明确哪些资料可以被 Agent 读取
[ ] 明确哪些动作需要人工确认
[ ] 所有正式输出保留审核人
[ ] 关键结论必须附来源
[ ] 第三方 Skill 已审查脚本和权限
[ ] 执行日志可追踪
[ ] 有错误回滚和人工接管流程
[ ] 不把 AI 输出直接作为最终专业责任文件

工程 Agent 的正确定位是“提高发现、整理、生成和复核效率”,不是替代注册工程师、造价工程师、项目经理、监理或审图机构承担责任。

分享: