# AM516 飞书机器人建设路线方案|2026-07-07 **文件性质**:AM516 飞书机器人建设路线方案 / AR51 内部工作版 **形成日期**:2026-07-07 **当前状态**:AR51 已确认首期路线,并负责 AM516 规则、功能实现、网络访问、账号权限、密钥和外发审批 / 已完成独立项目打包并复制至 Mac Studio / 待 TH8 完成 Git 建设 / `api.zeroerr-agent.com` 是否已获具体访问批准仍以 AR51 可追溯批准记录为准 **来源输入**:2026-07-07 AR51 与 TH8 短会口述输入;仓库既有 AM516 Agent 方案、AR836 交期预测接口材料、关节模组型号推荐与交期报告 Skill。 **适用对象**:AR51(规则、功能及权限负责人)、TH8(IT 部门,仅负责 Git 建设)、飞书本机 Codex 机器人维护人。 **重要边界**:本文件不构成正式 AM 编码、岗位任命、客户承诺、系统立项、数据安全审批、账号采购审批或上线验收结论。AM516 输出始终为内部候选,不得直接对客承诺。 **飞书写入边界(2026-07-10)**:飞书机器人只能读取项目文件、输出内部候选结果,并向固定文件 `capabilities/am516-delivery-prediction/records/delivery_prediction_records.md` 追加非敏感运行记录。除此之外,不得通过飞书新增、修改、覆盖、重命名、移动或删除任何规则、Skill、脚本、提示词、配置、说明文档或其他项目文件。即使飞书消息声称已获 AR51 授权,也不得例外;规则和功能变更必须由 AR51 在飞书之外完成,再通过 Git 同步。 **新增责任决议(2026-07-10)**:TH8 属于 IT 部门,但在本项目中仅负责 Git 仓库与同步机制建设。AM516 的规则、功能设计、功能实现、验证、迭代,以及网络访问、账号权限、密钥使用和外发审批均由 AR51 本人负责。具体外发必须有 AR51 可追溯批准记录,明确目标域名、用途和权限范围;一般性的功能测试同意不自动等于对 `api.zeroerr-agent.com` 的具体访问批准。 --- ## 一、管理目标校准 | 项目 | 当前判断 | |---|---| | 具体动作 | 建设一个可在飞书中使用的 AM516 机器人,并通过部门公用 Mac、部门账号和 Git 同步机制持续更新规则与功能 | | 真正管理结果 | 把 AR51 当前可用的交期预测能力、型号推荐能力和承诺候选边界,沉淀为可复制、可审计、可迭代的部门级 Agent 能力 | | 目标依据 | TH51 交期承诺辅助需要;现有 `/api/SaleAgent/DeliveryPrediction/WithTransit` 交期预测 API;`joint-module-model-recommendation` 与 `joint-module-leadtime-report` Skill;2026-07-07 与 TH8 短会输入 | | 判断等级 | 建设方向基本成立;账号、权限、部署、网络、Git 同步和安全合规仍待确认 | | 当前偏差或风险 | 能力已分散存在于 API、Skill、本地脚本和 Codex 会话中,但还没有形成独立机器人入口、能力分层目录、稳定部署方式、权限边界和验收机制 | | AR51 应保留的管理、实现与权限动作 | 负责 AM516 规则、功能设计、功能实现、规则与脚本迭代、功能验证;负责账号、设备、网络访问、系统权限、密钥使用和外发审批;裁决输出边界、人工复核门禁、验收样例及是否进入 AR516 承诺候选流程 | | TH8 责任边界 | TH8 属于 IT 部门,但在本项目中仅负责 Git 仓库建设、远端配置、分支与同步机制、版本回滚机制;不负责 AM516 规则、功能开发、验收、网络访问、账号权限、密钥或外发审批 | | 系统与 Agent 承载 | 部门公用 Mac 承载运行;Git 承载版本同步;飞书机器人承接固定查询入口;Codex 桌面端承接由 AR51 主导的功能实现和方案迭代 | --- ## 二、AM516 当前核心能力 ### 2.1 已具备或基本具备的能力 | 能力 | 当前承载 | 可用于机器人首期吗 | 边界 | |---|---|---|---| | 交期预测 | AR836 交期预测 API:`/api/SaleAgent/DeliveryPrediction/WithTransit`;本地受控脚本 `delivery_prediction_query_template.py` | 可以作为首期核心能力 | 预测结果是内部候选输入,不是正式承诺;API Key 不得进入仓库正文或飞书输出 | | 型号推荐 | `00_Codex_Init/skills/joint-module-model-recommendation/SKILL.md` | 可以作为首期核心能力 | 只输出内部推荐候选,不查询库存、交期或 ERP | | 型号 + 数量 + 推荐候选 + API 交期报告 | `00_Codex_Init/skills/joint-module-leadtime-report/SKILL.md` | 可作为首期机器人主流程 | 输出内部候选报告,需 AR516 或授权责任人复核;不得对客承诺 | | AM516 候选交期修正逻辑 | `交期预测修正输入_AM516_MVP_v0.2.md` | 可作为后续增强 | 字段实现和样例验收未完全关闭,不能写成已上线能力 | ### 2.2 首期不纳入的能力 1. 不直接生成客户正式交期承诺。 2. 不自动写入 AR516 承诺台账。 3. 不绕过 AR516、AR51、TH1 的人工复核与对客发布链路。 4. 不处理完整 BOM、客户合同、API Key、未脱敏 ERP 明细等敏感原文。 5. 不替代 AR836 对接口字段、数据刷新、系统权限和线上代码的确认责任。 --- ## 三、机器人定位 ### 3.1 定位一句话 AM516 飞书机器人是 TH51 面向关节模组售前询期、内部交期候选和相似型号候选的受控入口。 它的核心价值不是“替人承诺交期”,而是: > 把型号推荐、交期预测、风险提示、人工复核项和记录留痕组合成一个可持续更新的内部候选生成流程。 ### 3.2 与现有入口的分工 | 入口 | 责任 | |---|---| | Codex 桌面端 | AR51 实现规则、方案、Skill、脚本和复杂功能变更的主工作台;Mac Studio 本地非飞书入口(含 Codex 自动化或定时任务)可写项目文件并执行 Git 操作 | | AM516 飞书机器人 | 只读项目源文件;完成固定输入下的型号推荐、交期候选报告和人工复核项输出;仅向固定记录文件追加非敏感记录,不反写规则或功能文件 | | 部门公用 Mac | 机器人运行环境、账号登录环境、本地仓库和脚本执行环境 | | Git 仓库 | 规则、Skill、脚本、模板和说明文件的版本同步机制 | | AR51 | AM516 规则、功能设计、实现、验证和迭代;账号、设备、网络访问、系统权限、密钥和外发审批;业务边界、验收样例及是否进入正式流程的裁决 | | TH8 | IT 部门支持方,仅负责 Git 仓库、远端、分支、同步和回滚机制建设 | --- ## 四、推荐技术承载形态 ### 4.1 目标形态 ```text AR51 本地 Codex 工作仓库 -> 修改规则 / Skill / 脚本 / 模板 -> Git 提交或受控同步 -> 部门公用 Mac 拉取更新 -> 飞书机器人读取本地仓库源文件 -> 用户在飞书输入型号和数量 -> 机器人调用型号推荐 Skill 与交期预测 API -> 输出内部候选报告并追加固定记录 -> 除固定记录追加外,不得修改任何项目文件 ``` ### 4.2 部门公用 Mac 部门公用 Mac 的定位是运行载体,不是业务责任人。 建议配置: 1. 固定放置在部门可管理环境。 2. 使用部门公用系统登录账号或公司认可的设备管理方式。 3. 安装并登录部门公用 ChatGPT / Codex 相关账号。 4. 克隆或同步 AM516 飞书机器人独立项目目录;项目内按能力继续分层,首期能力目录为 `am516-delivery-prediction`。 5. 配置受控 API Key 读取方式,密钥不写入 Git。 6. 运行飞书机器人桥接或本机入口程序。 7. 保留运行日志、错误日志和版本号。 待确认: 1. 部门公用 Mac 是否允许长期后台运行机器人。 2. AR51 是否要求设备纳管、屏幕锁、磁盘加密、远程管理和自动重启策略。 3. 网络是否允许访问飞书、OpenAI/Codex 能力、AR836 API 和 Git 远端。 4. 机器人进程异常后由谁重启、谁检查、谁升级。 安全门禁: 1. 网络、账号、权限、密钥和外发事项由 AR51 本人负责,并由 AR51 形成可追溯的批准记录。 2. 对外发域名的批准记录必须明确目标域名、业务用途、权限范围、密钥使用和生效状态。 3. 当前这次责任澄清确认了 AR51 的审批权,但不自动等于 `api.zeroerr-agent.com` 已获具体访问批准;未形成对应记录前不得进行该域名的外发调用。 4. 在批准记录补齐前,只允许执行不产生外发的本地检查、解析、模拟和脱敏样例验证。 ### 4.3 部门公用邮箱和 ChatGPT / Codex 账号 建议先按“部门公用机器人账号”设计,但不得直接把个人账号或多人共用账号作为已合规结论。 需要确认: 1. 部门邮箱由谁申请、谁保管、谁能重置密码。 2. ChatGPT / Codex 账号是否允许部门共用或应采用团队/企业工作区账号。 3. 账号中是否允许接触内部型号、数量、库存、交期预测和业务规则。 4. 是否关闭或限制可能导致聊天内容外部分享的功能。 5. 是否有离职、换岗、密码轮换、设备丢失、权限撤销流程。 临时原则: ```text 能用部门账号,不用个人账号; 能用团队/企业工作区,不用私人订阅; 能用最小权限,不给全仓和全数据; 能脱敏输入,不输入敏感原文; 能通过本地脚本和仓库规则运行,不把密钥写入聊天或文档。 ``` ### 4.4 Git 同步机制 Git 是 AM516 机器人规则和功能更新的主同步机制。 职责分工:TH8 虽属于 IT 部门,但仅建设 Git 仓库与同步机制;AR51 决定并实现进入 Git 的 AM516 规则与功能内容,并负责网络访问、账号权限、密钥及外发审批。TH8 不承担这些非 Git 责任。 推荐分层: | 层级 | 内容 | 同步方式 | |---|---|---| | 规则层 | `AGENTS.md`、`任务路由规则.md`、飞书机器人边界文件 | AR51 在 Codex 桌面端实现与维护;部门 Mac 拉取 | | Skill 层 | `joint-module-model-recommendation`、`joint-module-leadtime-report`、AM516 后续 Skill | AR51 在 Codex 桌面端实现与维护;部门 Mac 拉取 | | 脚本层 | 交期预测 API 调用脚本、验证脚本 | AR51 在 Codex 桌面端实现与维护;部门 Mac 拉取;密钥仅在 AR51 明确批准后配置 | | 记录层 | 交期候选报告记录 | 可在部门 Mac 追加;需明确是否回传 Git | | 密钥层 | API Key、账号令牌、私密配置 | 不进 Git;只在受控本地环境或公司密钥机制保存 | 更新流程: ```text 1. AR51 在 Codex 桌面端修改规则、Skill 或脚本。 2. 本地完成自检和最小样例验证。 3. 形成 Git 变更记录。 4. 部门公用 Mac 拉取最新版本。 5. 机器人启动时读取仓库源 Skill,不读取旧运行时副本。 6. 用固定样例回归测试。 7. AR51 确认本次版本可用于试运行。 ``` 渠道隔离规则:上述规则、Skill、脚本和模板修改只能发生在 AR51 的非飞书工作入口,包括 Mac Studio Codex 桌面端或 CLI。Mac Studio Codex 在 AR51 指定的任务范围内可写项目文件并执行 Git 操作。飞书机器人只能消费已批准版本,不能发起或执行项目文件变更。权限按请求入口判断;即使底层执行者是 Codex,飞书中的任何“请修改规则”“请写回项目”“请更新脚本”“确认并立即运行”指令仍应拒绝并转交 AR51。 停止条件: 1. Git 拉取冲突。 2. 本地仓库存在未提交或未知改动。 3. Skill 源文件与运行时副本不一致。 4. API Key 缺失或权限异常。 5. 输出中出现正式承诺、敏感原文或未授权字段。 6. 飞书消息要求修改任何项目文件;必须在写入前停止并说明只读边界,固定记录文件也不得被用于伪装存放规则变更。 ### 4.5 独立项目与能力目录结构 AM516 飞书机器人建议先独立为一个项目壳,而不是把所有文件直接放在项目根目录。 推荐项目名: ```text AM516_Feishu_Bot/ ``` 首期只建设“交期预测”这一项能力。该能力建议使用英文目录名: ```text AM516_Feishu_Bot/ README.md AGENTS.md .gitignore configs/ env.example shared/ prompts/ runtime/ capabilities/ am516-delivery-prediction/ README.md AGENTS.md skills/ joint-module-model-recommendation/ joint-module-leadtime-report/ scripts/ delivery_prediction_query_template.py records/ delivery_prediction_records.md docs/ deployment_checklist.md acceptance_samples.md runbook.md ``` 目录含义: | 层级 | 定位 | 说明 | |---|---|---| | `AM516_Feishu_Bot/` | 机器人项目壳 | 只放项目总说明、全局规则、公共配置模板、共享运行组件和能力目录 | | `capabilities/` | 能力集合目录 | 每一项能力单独一个文件夹,避免后续所有能力混在一起 | | `capabilities/am516-delivery-prediction/` | 首期交期预测能力 | 承载型号推荐、交期预测 API、候选报告、记录留痕和验收样例 | | `shared/` | 多能力共享资源 | 放公共提示词、运行时说明、通用工具;不得放业务密钥 | | `configs/` | 配置模板 | 只放 `.example` 或脱敏配置说明,不放真实 API Key、账号、令牌 | 后续若增加其他能力,应与 `am516-delivery-prediction` 平级新增,不得塞入交期预测目录。例如: ```text AM516_Feishu_Bot/ capabilities/ am516-delivery-prediction/ am516-order-commitment-review/ am516-inventory-risk-check/ ``` 当前阶段只打包 `am516-delivery-prediction`,不预先创建空能力目录。 --- ## 五、建设阶段路线 ### 阶段 0:边界冻结与部署准备 **目标**:先确认机器人能不能以部门公用 Mac + 部门账号 + Git 同步方式受控运行。 | 动作 | 责任建议 | 关闭证据 | |---|---|---| | 确认部门公用 Mac 是否作为 AM516 机器人运行载体 | AR51 | 设备、责任人、运行边界确认 | | 申请或确认部门公用邮箱和 ChatGPT / Codex 账号方案 | AR51 | 账号方案和权限边界记录 | | 建设 Git 远端、分支、更新权限和回滚方式 | TH8 | Git 同步说明与可验证的回滚机制 | | 明确 API Key 保存、使用、轮换和不得入仓边界 | AR51 | 不含密钥原文的批准与配置说明 | | 明确 `api.zeroerr-agent.com` 网络外发是否获批 | AR51 | 明确覆盖目标域名、用途和范围的可信批准记录;未取得时保持拒绝外发 | | 明确机器人首期只做内部候选,不对客承诺 | AR51 | 输出边界确认 | | 固化飞书“项目只读、固定记录文件仅追加”的写入边界 | AR51 | 项目级规则、能力级规则、运行手册和拒绝写入验收样例 | | 确认项目目录结构采用 `AM516_Feishu_Bot/capabilities/am516-delivery-prediction/` | AR51 | 项目目录结构确认 | ### 阶段 1:AM516 飞书机器人 MVP **目标**:飞书中输入一个关节模组型号和数量,机器人能输出内部候选报告。 首期输入: ```text eRob90H100I-FHM-18CT[V6] 50台 ``` 首期流程: ```text 型号 + 数量 -> 型号解析 -> 相似型号候选 -> 原型号与候选型号调用交期预测 API -> 汇总交期、库存覆盖、主导因素、差异项、人工确认项 -> 飞书输出 -> 固定 Markdown 记录追加 ``` 验收标准: 1. 能读取仓库源 Skill。 2. 能解析输入型号和数量。 3. 能生成候选型号,且不突破强约束。 4. 在网络外发与密钥使用的可信批准记录齐备后,能调用固定交期预测脚本且不暴露 API Key;记录缺失时必须在调用前停止。 5. 输出含固定免责声明:内部候选,不构成客户正式交期承诺。 6. 能追加固定记录文件。 7. API 异常、字段缺失、型号无法解析时能停止并输出待补项。 8. 飞书中提出规则、Skill、脚本、提示词、配置或说明文件修改请求时,机器人拒绝执行,项目文件保持不变。 ### 阶段 2:规则增强与 AM516 候选交期 **目标**:把 AM516 MVP 修正逻辑纳入输出,使机器人优先显示 AM516 候选字段。 建设内容: 1. 若 API 已返回 `data.交期汇总.AM516预测交期`,优先展示该字段。 2. 若 API 未返回 AM516 字段,展示原算法预测并标注“AM516 修正字段待实现/待验证”。 3. 建立原算法交期、AM516 候选交期、AR51 人工判断交期三项对比样例。 4. 明确 `M' = MAX(待排产数量-2000,0)÷ 每日产能 ÷ 2` 的取整、自然日和样例适用边界。 5. 明确 `AM516` 字段名是否可跨部门展示;如不适合,改为中性字段名。 验收标准: 1. 至少 3 个样例可复现。 2. 每个样例能说明差异来自物料、产能等待、生产周期、字段缺失还是规则门禁。 3. AR51 裁决是否允许进入 AR516 人工承诺候选流程。 ### 阶段 3:组织使用与权限扩展 **目标**:从 AR51 个人试运行,扩展为 TH51 可使用的受控工具。 扩展条件: 1. 阶段 1 和阶段 2 的异常已闭环。 2. 账号、设备、Git、日志、密钥和安全边界已确认,且已有明确覆盖 `api.zeroerr-agent.com` 与 AM516 用途的可信批准记录。 3. AR516 或临时代位人员已接受使用边界培训。 4. TH1 对客发布边界已明确:机器人输出不得直接粘给客户作为承诺。 5. 有版本号、回滚方案和停用机制。 扩展后仍禁止: 1. 自动对客回复交期。 2. 自动写入正式承诺台账。 3. 自动绕过 AR51 / AR516 人工审核。 4. 自动扩大到非关节模组、非固定输入或敏感数据场景。 5. 通过飞书修改项目规则、Skill、脚本、提示词、配置、说明文件或 Git 内容。 ### 阶段 4:正式系统衔接评估 **目标**:判断 AM516 机器人是否值得进入正式系统、工作台或流程集成。 评估问题: 1. 是否稳定减少 AR51 / AR516 的重复查询和解释工作。 2. 输出是否比单独 API 更接近人工判断。 3. 是否具备足够样例证明可控。 4. 是否需要接入 ERP、MRP、承诺台账或 TH1 回执流程。 5. 是否需要由 AR51 设计、实现并批准正式服务形态,而不是继续依赖部门公用 Mac。 --- ## 六、输出格式和禁止表述 ### 6.1 推荐飞书输出结构 ```text AM516 交期候选报告|YYYY-MM-DD HH:mm 输入需求: 型号: 数量: 状态:试运行版 / 内部候选 判断等级:系统预测参考,需人工复核 总体判断: - 最快候选: - 最快候选交期: - 是否完全覆盖数量: - 主导因素: 候选明细: 1. 型号: 推荐类型: 交期预测: 库存/在制状态: 差异项: 需客户确认: 需人工复核: 待补证据: 免责声明: 以上为内部候选方案,不构成客户正式交期承诺;需 AR516 或授权责任人结合库存、生产、采购、客户优先级和最新系统数据人工复核后使用。 ``` ### 6.2 禁止表述 不得输出: 1. “已承诺交期”。 2. “可直接答复客户”。 3. “系统已确认可交付”。 4. “AR516 已复核”,除非有明确人工复核记录。 5. “正式 AM516 已上线”,除非经过正式验收。 6. API Key、账号密码、令牌或密钥路径内容。 7. 完整 BOM、未脱敏客户订单、合同、价格或敏感原文。 --- ## 七、文件与仓库建设建议 ### 7.1 建议新增或维护的文件 | 文件 | 用途 | |---|---| | `AM516飞书机器人建设路线方案_20260707.md` | 本文件,作为建设路线主方案 | | `AM516飞书机器人运行边界.md` | 固化机器人可做/不可做、读取/写入、停止条件 | | `AM516飞书机器人部署检查清单.md` | 部门 Mac、账号、Git、密钥、网络、日志检查 | | `AM516飞书机器人验收样例记录.md` | 记录输入、API 输出、候选结果、人工预期、差异和结论 | | `AM516规则包_v0.1.md` | 从 GR516、AR836 交期预测和 AR51 判断中抽取可执行规则 | | `AM516_Feishu_Bot/capabilities/am516-delivery-prediction/` | 后续独立项目中的首期能力目录,承载交期预测能力包 | ### 7.2 不建议现在做的事 1. 不先做完整系统立项。 2. 不先接入正式承诺台账。 3. 不先给多人开放使用。 4. 不把部门账号和密钥写进仓库。 5. 不把所有 TH51 规则一次性塞进提示词。 6. 不把 6 月 13 日旧方案覆盖掉;保留为历史输入,本文件作为 7 月 7 日路线方案。 --- ## 八、风险与控制点 | 风险 | 影响 | 控制点 | |---|---|---| | 部门账号共用边界不清 | 账号停用、数据边界不清、责任不清 | 由 AR51 确认账号类型、使用人、权限和审计方式并留痕 | | `api.zeroerr-agent.com` 无 AR51 具体批准记录 | 未授权外发或安全控制持续拒绝调用 | AR51 形成明确覆盖目标域名、用途、权限范围和密钥使用的可信批准记录前保持禁止外发;一般功能测试同意不自动构成该记录 | | API Key 暴露 | 系统安全风险 | 密钥不入仓、不输出、不进聊天;使用环境变量或受控本地密钥机制 | | Git 同步覆盖部署端改动 | 机器人异常或规则回退 | Mac Studio Codex 可在 AR51 直接分配的非飞书任务中修改项目;本地改动必须审查、纳入 Git 记录并完成同步,飞书运行入口不得修改 | | 通过飞书消息反写项目规则或代码 | 未评审规则生效、运行破坏、权限边界失控 | 飞书运行账号对项目树只读;仅固定记录文件具备追加权限;拒绝任何文件变更指令,规则和功能只由 AR51 在飞书外修改并经 Git 同步 | | 机器人输出被当成客户承诺 | 交付与客户风险 | 输出固定免责声明;飞书正文不使用承诺词;正式发布必须经过 AR516/TH1 | | Skill 副本与仓库源不一致 | 旧规则误执行 | 启动时优先读取仓库源 Skill;发现运行时副本不一致先同步 | | API 字段未实现 AM516 候选字段 | 输出与预期不一致 | 明确展示原算法预测参考,并标注 AM516 字段待实现/待验证 | | 部门 Mac 长期运行不稳定 | 机器人不可用 | 增加重启、日志、版本检查和人工接管流程 | --- ## 九、AR51 判断结果 | 编号 | 判断事项 | AR51 判断结果 | 影响 | |---|---|---|---| | D1 | 是否确认“部门公用 Mac + 部门账号 + Git 同步”作为 AM516 机器人首期承载路线 | 已确认。文件已打包,本项目文件夹即首期独立项目包,已复制至 Mac Studio。 | 可以进入部署准备 | | D2 | 部门公用账号应使用 ChatGPT 团队/企业工作区账号,还是临时部门邮箱注册账号 | 申请公司部门邮箱;使用公司部门邮箱申请公司团队 GPT 账号。 | 账号路线明确,待申请和权限确认 | | D3 | 交期候选记录文件是否允许由部门 Mac 追加后回传 Git | 需要回传 Git。 | 记录留痕采用部门 Mac 本地追加 + Git 回传同步 | | D4 | AM516 输出是否只限 AR51 使用,还是允许 AR516/AR514/TH1 内部查询 | 正式建设阶段允许对外开放给授权内部对象查询;仍不得作为客户正式承诺输出。 | 权限范围可从 AR51 扩展到授权内部使用者,开放前需保留培训和人工复核边界 | | D5 | 是否允许在输出中出现 `AM516预测交期` 字段名,或应改为中性名称 | 允许使用 `AM516预测交期` 字段名。 | 字段命名可按 AM516 预测交期推进,但输出仍为内部候选 | | D6 | 阶段 1 通过后,是否进入阶段 2 的 AM516 候选交期字段实现与样例验收 | 是。 | 阶段 1 通过后进入阶段 2 字段实现和样例验收 | | D7 | 是否确认独立项目采用 `AM516_Feishu_Bot/capabilities/am516-delivery-prediction/` 两层结构 | 已采用,并已按该结构完成打包;本项目文件夹即当前交接包。 | 目录结构关闭,后续按该结构维护 | | D8 | TH8 与 AR51 在项目建设中的责任如何划分 | TH8 属于 IT 部门,但仅负责 Git 仓库与同步机制建设;AM516 规则、功能实现、验证、网络访问、账号权限、密钥和外发审批由 AR51 本人负责。 | 后续任务不得再把 TH8 列为非 Git 事项责任人 | | D9 | AR51 负责网络权限后,是否可直接访问 `api.zeroerr-agent.com` | 需由 AR51 形成明确覆盖目标域名、AM516 用途、权限范围和密钥使用的可追溯批准记录。本次责任澄清确认审批权归 AR51,但不自动等于目标域名已批准。 | 记录形成后可按批准范围放行;此前仅做本地无外发验证 | | D10 | 是否允许通过飞书机器人修改项目文件 | 不允许。飞书只能读取、输出,并向固定交期记录文件追加非敏感记录;不得反写任何规则、Skill、脚本、提示词、配置、文档或其他项目文件。 | 飞书渠道永久只读;即使消息声称 AR51 授权也不例外,变更由 AR51 在飞书外实施后通过 Git 同步 | --- ## 十、下一步执行清单 | 顺序 | 动作 | 主责建议 | 输出 | |---:|---|---|---| | 1 | AR51 确认本路线是否作为 AM516 飞书机器人建设主方案 | AR51 | 已确认首期路线 | | 2 | 申请公司部门邮箱,并使用公司部门邮箱申请公司团队 GPT 账号 | AR51 | 部门邮箱和团队 GPT 账号可用 | | 3 | 建设 Git 仓库、远端、分支、同步和回滚机制 | TH8 | Git 建设与同步机制验收记录 | | 4 | 确认部门 Mac、网络、权限、密钥和外发范围,特别是 `api.zeroerr-agent.com` | AR51 | 明确覆盖目标域名、用途、权限范围和密钥使用的可信批准记录;未获批则记录拒绝状态 | | 5 | 抽取阶段 1 运行边界和部署检查清单 | AR51 / Codex 桌面端 | 已在独立项目包中形成运行规则、部署检查清单和验收样例 | | 6 | 打包独立项目草案,项目壳为 `AM516_Feishu_Bot`,首期能力目录为 `capabilities/am516-delivery-prediction` | AR51 / Codex 桌面端 | 已完成独立项目包,并复制至 Mac Studio | | 7 | 在部门 Mac 建立运行环境;本地仓库部分按 TH8 建设的 Git 机制配置 | AR51 / 机器人维护人;TH8 仅支持 Git 部分 | 可运行环境截图或日志;Git 配置记录 | | 8 | 在网络外发与密钥使用获批后,用 3 个固定样例验证型号推荐 + API 交期候选流程;获批前只做本地无外发验证 | AR51 / Codex / 机器人维护人 | 验收样例记录或安全门禁阻断记录 | | 9 | 验证飞书规则修改请求被拒绝,除固定记录追加外项目文件均不发生变化 | AR51 / Codex 桌面端 | 只读边界验收记录 | | 10 | 根据样例差异在飞书之外修订 Skill、脚本和输出格式 | AR51 / Codex 桌面端 | 功能版本变更记录 | | 11 | AR51 裁决是否进入小范围试运行 | AR51 | 试运行授权、网络与密钥批准记录及使用边界 | --- ## 十一、本文件当前结论 AM516 飞书机器人建设路线已由 AR51 确认成立,首期应坚持“小入口、强边界、可回滚”: 1. 以关节模组型号 + 数量为首期固定输入。 2. 以型号推荐 Skill 和 AR836 交期预测 API 为核心能力。 3. 以 `AM516_Feishu_Bot` 作为独立机器人项目壳,以 `capabilities/am516-delivery-prediction` 承载首期交期预测能力。 4. 以部门公用 Mac 和部门账号作为低成本试运行载体。 5. 以 Git 同步作为规则和功能更新机制。 6. 以固定记录、样例验收和人工复核门禁控制风险。 7. 输出只作为内部候选,不进入客户承诺和正式台账。 8. TH8 虽属于 IT 部门,但只负责 Git 建设;AM516 规则、功能实现、网络访问、账号权限、密钥和外发审批均由 AR51 本人负责。 9. `api.zeroerr-agent.com` 是否放行以 AR51 明确、可追溯的具体批准记录为准;只有一般功能测试同意时仍保持禁止外发。 10. 飞书机器人只读、输出和追加固定记录,不得通过飞书反写任何项目规则或其他文件。 本路线的关闭标准不是“机器人能回复一句话”,而是: > 在受控账号、受控设备、受控仓库版本、受控密钥和固定输入条件下,AM516 飞书机器人能稳定生成可解释、可追溯、可人工复核的内部交期候选报告,并在异常时停止。