Skip to main content

Permissions, sandbox i human-in-the-loop

Natrag na OpenClaw vodič

Oriphiel OpenClaw vodič

Permissions, sandbox i human-in-the-loop

Kako ograničiti AI agenta kroz dozvole, sandbox, approval korake, read/write scope i sigurnosne prekidače.

Što ova OpenClaw tema rješava

OpenClaw treba pomagati u stvarnom radu s upitima, kontaktima i poslovnim prilikama. Svaka tema ima smisla samo ako smanjuje ručno prepisivanje, ubrzava odgovor, čisti podatke ili daje bolju odluku o sljedećem koraku.

Siguran agent nije onaj kojem vjerujemo jer ima dobar prompt, nego onaj koji tehnički ne može napraviti nedopuštenu radnju. Permissions određuju koje alate smije koristiti, sandbox ograničava izvršno okruženje, human-in-the-loop zaustavlja rizične korake, a kill switch omogućuje brzo gašenje.

Ključne odluke

  • Prompt nije sigurnosna kontrola.
  • Read i write scope moraju biti tehnički odvojeni.
  • Sandbox treba ograničiti datoteke, mrežu, procese i tajne gdje je primjenjivo.
  • Ljudsko odobrenje treba biti uvjet u backend stateu, ne samo komentar u UI-ju.

Kako primijeniti u praksi

Praktična provedba počinje od minimalnog procesa koji tim stvarno koristi. Najprije se uvode statusi, izvori, vlasnici i osnovne aktivnosti, a zatim automatizacije koje pouzdano prenose podatke između weba, kampanja, inboxa i CRM-a.

Koraci provedbe

  • Napraviti permission matricu po agentu, alatu i tipu podatka.
  • Dodati approval_required za slanje, brisanje, suppression promjene i masovne akcije.
  • Koristiti sandbox za kod, browsing ili file operacije gdje postoje.
  • Uvesti globalni i per-agent kill switch.

Najčešće pogreške

Većina CRM problema ne nastaje zbog manjka ekrana, nego zbog nejasnog procesa. Ako lead nema izvor, status, vlasnika ili sljedeću aktivnost, sustav brzo postane samo još jedno mjesto za ručno traženje informacija.

Na što treba paziti

  • Agent dobije admin API ključ jer je najlakše za razvoj.
  • Approval se prikazuje korisniku, ali backend ga ne zahtijeva.
  • Sandbox ima pristup produkcijskim credentialima.
  • Kill switch ne zaustavlja već queued jobove.

Mjerenje i kontrola

OpenClaw treba pomagati u odlučivanju: koji izvori dovode korisne upite, gdje prodaja kasni, koji leadovi su kvalificirani i koje kampanje ili procesi trebaju promjenu. Zato svaka tema mora imati mali skup metrika koje netko redovito gleda.

Metrike koje imaju smisla

  • Odbijene akcije zbog permissiona.
  • Approval latency.
  • Sandbox escape pokušaji ili policy blokade.
  • Kill switch testovi.
  • Akcije po read/write scopeu.

OpenClaw pristup

OpenClaw pristup povezuje web formu, kampanje, CRM statuse, aktivnosti, outbound queue, suppression listu i dashboard u jedan operativni tok. Cilj je da se korisni upiti brže obrade, da se ne izgube follow-upovi i da marketing vidi stvarnu kvalitetu leadova.

Što se provjerava prije širenja procesa

  • Postoji li jasan vlasnik za novi lead i za sljedeću aktivnost.
  • Ima li svaki važan lead status, izvor i osnovne kontakt podatke.
  • Jesu li web forme, importi i kampanje testirani prije većeg opsega.
  • Postoji li suppression i opt-out kontrola za outbound komunikaciju.
  • Može li se izvještaj povezati s kvalitetom leadova, ponudama i zaključenim poslovima.

Česta pitanja

Je li tema "Permissions, sandbox i human-in-the-loop" važna prije automatizacije?

Da, ako utječe na podatke, status, izvor, odgovornost ili sljedeći korak. Automatizacija ima smisla tek kada je ručni proces dovoljno jasan da ga sustav može pouzdano ponoviti.

Može li se OpenClaw uvesti postupno?

Da. Najbolje je krenuti s osnovnim CRM procesom: kontakti, leadovi, statusi, izvori i aktivnosti. Nakon toga se dodaju forme, importi, dashboardi, outbound i naprednije provjere.

Što je minimalno potrebno da CRM bude koristan?

Svaki lead treba imati kontakt podatke, izvor, status, odgovornu osobu i sljedeću aktivnost ili razlog zatvaranja. Bez toga CRM ne pomaže prodaji ni marketingu.