MIAO AGENT · 能力与边界

让 Agent 处理工作,
让权限决定边界。

MIAO Agent 是服务端工作台里的受控协作者:它读取当前应用允许的资源,提出计划,调用已注册动作,并在需要时等待确认。它不是可以执行任意代码的通用代理。

演示数据 / illustrative 页面中的模型名、记录和回执均为示意,不代表生产能力或真实客户数据。

一条可检查的运行链路

三个真实工作场景

请求与审批台

把“采购一台显示器”整理成字段、审批流和待办。

  • 读取请求表与成员角色
  • 草拟审批计划
  • 写入、通知前需要确认

销售与服务记录

从客户记录中生成跟进摘要或下一步任务。

  • 只看当前用户可见字段
  • 可调用注册的状态更新动作
  • 每次写入带权限和版本检查

受控数据采集

按声明式规则读取无凭据的 HTTP(S) 来源,整理为草稿。

  • 来源、字段和频率预先声明
  • 不携带浏览器令牌或私密凭据
  • 发布或批量写入需要授权

它能读什么,能做什么

可执行

服务端枚举的已注册动作,例如创建草稿、更新允许字段、发送已配置通知或运行声明式采集。

通过 harness/Jev 选择合法动作,不接受任意工具名。

不会执行

不能执行 shell、任意用户源码、未经授权的 HTTP,也不能扩大创建者的业务权限。

运维与安全边界 ↗

确认、取消、预算与持久运行

计划先展示影响范围、动作数量和预算。涉及写入、发布、通知或扩大可见性的动作进入“等待确认”;用户可以拒绝或取消,过期计划和权限变化会阻止执行。已授权的后台任务可在浏览器关闭后继续,并保留可审计回执;它不保存浏览器登录令牌。

一次运行的回执 demo / illustrative

示意运行:客户跟进 · 2026-10-08

模型(示意)
demo-model-not-production
计划
读取 24 条 → 生成 3 条提醒 → 等待确认
权限范围
workspace:sales · app:follow-up · field:next_action
事件
Describe ✓ Observe ✓ Decide ✓ Review → pending
最终回执
未执行写入:用户取消确认
预算
demo limit: 20 actions · consumed: 3

记录和模型名称均为示意数据。

模型不在线时,什么仍然可用?

仍可用:已发布应用的确定性页面、登录与权限检查、已授权的 CRUD、历史回执、已排队任务状态,以及不依赖模型的声明式采集结果。

会等待:新建或修改应用的 Agent 计划、需要模型理解的摘要与建议。服务恢复后需重新检查权限和数据版本。

明确不承诺:页面不是开放式通用 Agent;模型在线也不会获得 shell、任意源码、任意 HTTP 或越权能力。

继续阅读