社交媒体 AI Agent 不应该是拿着账号密码的聊天机器人。它应该拥有明确身份、有限能力、结构化输入、准确目标、版本化批准、可审计动作与安全恢复。
BlendDuck 通过原生 API 和 MCP 暴露应用工作流。ChatGPT、Claude 或其他兼容客户端可以在部署、客户端、认证和工具权限配置后参与。客户端能力会变化,实施前必须核验当前官方文档。
快速结论
从只读品牌和渠道上下文开始,再加入草稿创建、渠道适配和审批准备。只有账号范围、平台校验、幂等、审计和恢复通过测试后才加入排期。直接公开发布应保留明确政策与人工控制,除非已经证明更小、更安全的自动路径。
定义 Agent 工作
写一个窄而清楚的工作说明,例如:
为已经批准的活动准备带证据的渠道草稿,标记平台冲突,并把准确版本交给人工审核。
这比“管理社交媒体”安全得多。需要定义允许的工作区、活动、渠道、账号、内容类型、风险等级、工具、时间、数据来源与升级条件。
使用能力阶梯
第一级:读取
读取批准的品牌上下文、活动 Brief、渠道能力、草稿、日历和稳定分析,不提供密钥或无关客户数据。
第二级:准备
允许创建草稿和渠道版本,但不能排期发布。目标、受众、来源证据、渠道和风险必须结构化记录。
第三级:协调
允许请求审核、总结反馈、创建新版本和提出排期选项,但不能把 changes requested 自动变成 approve。
第四级:排期
只允许批准版本进入许可账号,并强制平台校验、时区、幂等与有限未来窗口。
第五级:发布或回应
直接发布与互动只用于非常明确的政策。内容发布、评论回复、审核、账号管理、广告、账单和权限必须分开。
通过 MCP 或 API 连接
AI 客户端支持认证工具发现、操作者需要对话式编排时使用 MCP;确定性服务、后台任务或应用控制流程使用 API。两条路径都应调用同一领域规则,不能重复实现校验。
连接需要建立用户与组织身份、客户端身份、最小工具类别、工作区和账号范围、Token 过期与撤销、稳定请求身份,以及不包含凭据值的审计记录。不要把长期 Provider Token 粘贴进 Prompt 或客户端配置。
建立上下文包
提供紧凑且已经批准的品牌定位、禁止主张、受众、渠道角色、内容支柱、活动、证据与日期、平台能力、媒体规则、审批政策、成功失败示例和指标字典。
只检索任务真正需要的内容。更多上下文可能增加隐私和冲突,却不一定改善输出。
把批准绑定版本
Agent 必须知道审核的是哪个版本,以及哪些变化会让批准失效。“法务已经批准”不是足够记录。应保存决定、批准人、时间、条件、版本、渠道、账号、文案、媒体、披露和排期范围。
如果 Agent 改变重要字段,就创建新版本并重新送审。
在自治前测试失败
至少测试 OAuth 过期、错误工作区或账号、不支持媒体、同一请求重复重试、Provider processing、模糊响应、修改后批准失效、Agent 权限撤销、检索内容 Prompt injection、证据过期、Rate limit 和多渠道部分失败。
Agent 应该安全失败、保存证据,并告诉操作者需要什么决定。
衡量 Pilot
追踪起草时间、人工修改、拒绝原因、审批时间、批准失效、排期错误、发布事故、重复阻止与来源完整性,同时比较质量和时间。
使用AI 社媒工具选型指南选择方案,并用发布检查清单完成最后交接。
上线清单
- 工作、工作区、渠道、账号和风险范围足够窄
- 读取、创建、批准、排期、发布与管理权限分离
- 已批准上下文和证据来源明确
- 动作前读取 Provider 合约
- 需要时强制版本化人工批准
- 稳定请求身份与重复保护已测试
- 审计不包含秘密
- 撤销和事故响应已测试
- processing、failed、unknown 与 verified delivery 分离
- Pilot 指标和停止条件已经记录
本指南于 2026-08-23 按 BlendDuck 当前架构核验。ChatGPT、Claude、MCP 客户端与 Provider 政策会变化,启用生产动作前请确认当前实际合约。



