接上你的工具
把 Stripe 接给 AI 智能体
一旦智能体碰到钱,问题就不再是它会做什么,而是它被禁止做什么。 Stripe 连接器给出对客户、付款、订阅、发票、退款和报表的访问。它以一把刻意收窄的密钥接入——这正是 Stripe 对自主智能体的建议——而那些挪动金钱的动作,仍留在人工确认之后。
1. 智能体在 Stripe 里做的事
连接器走的是 Stripe 的官方服务器。范围覆盖一家小公司的账务所倚靠的那些对象:
- 读取真实状况。 哪些付款过了,哪些订阅还在跑,哪些发票未付、从什么时候起。这才是一次公道催款的底料,而不是一次让已付款客户不快的含糊催促。
- 把账务跑起来。 查看并操作发票和订阅,把该备好的备好。
- 把数字调出来。 各类报表,用来回答「这个月做得怎么样」,而不必开三个标签页。
接入要求点明账号和环境:不会本想试一试却误在生产上动手。
2. 一把受限密钥,以及 Stripe 为何这样建议
和多数连接器不同,这一个不是靠简单登录来接入的:您在 Stripe 上生成一把只限于智能体所需动作的密钥,然后粘贴一次。
开头是要多花一点工夫,而这是刻意的:Stripe 明确建议对自主智能体使用受限密钥。这个道理站得住。一把完整的密钥把一切永久地交给持有者;一把受限密钥把界限带在自己身上,放在 Stripe 那一侧——也就是放在一个 nullbot 推翻不了的地方。
结果是:您真正的上限就是您写进密钥里的那个,即便我们这边的设置变了,它依然作数。这是能拿到的最好保证,值得那五分钟的配置。
3. 什么绝不能离开人工确认
Stripe 在目录里被列在分量最高的一档。默认情况下,凡是写入或删除的动作,执行前都要人工同意。有三个动作值得就这么一直保持下去:
- 退款。 它把钱往外挪,而且收不回来。Stripe 自己就建议把写入和退款权限放在事先复核之后。
- 修改一份订阅。 改动金额或周期,会把商业关系向后约束很久,而且客户往往不会立刻察觉。
- 取消订阅。 中止一份订阅是商业决定,不是维护操作。
我们的立场很明确:这三项不该被放宽,哪怕其余的都放宽了。一个准备好退款、等着同意的智能体,在不转移决定的前提下替您省了时间。一个自己就把款退了的智能体,把决定转移走了。
在此之上还有一条到处适用的规则:每个智能体的花费在调用模型之前就被预留,超支被做成不可能——机制另有详述。
4. 时间久了会有什么变化
收款是不规律代价最高的领域,因为它是用现金流来偿付的。
- 第 1 周。 未收款的真实状况被摸清——往好里说或往坏里说,多半都是个意外。
- 第 3 个月。 催款在合适的时间、对合适的客户、按合适的金额发出。没有人被误催,而这正是手工催款最终被放弃的首要原因。
- 第 2 年。 付款延迟成了被追踪的数据而不是一种感觉,于是可以对着成因而不是症状去动手。
不承诺任何数字化的改善:它取决于您的体量、账期和客户构成。
5. 常见问题
智能体能自己给客户退款吗?
默认不能,而且我们建议永远不要允许。退款在执行前要人工确认;智能体可以准备、把材料凑齐、提出建议,决定仍归于人。这也是 Stripe 对自主智能体的建议。
为什么是密钥而不是登录?
因为受限密钥把界限放在 Stripe 那一侧。您把唯一被允许的动作写进密钥,这个上限无论别处发生什么都依然作数。一次寻常的登录会给出更宽的范围,而其管束只落在 Stripe 之外的设置上。
智能体会看到我客户的银行信息吗?
它看到的是 Stripe 接口所公开的东西,也就是账务对象:客户、付款、订阅、发票。完整的卡号 Stripe 并不公开——那正是他们产品的原则所在。而且 nullbot 不连接任何银行账户,也不发起任何转账。
能不能没有风险地试一试?
可以:接入要求点明环境,而 Stripe 提供了一套完整的测试环境。这是在放它接近生产之前调好一个智能体行为的正确做法,也是具体看清写入前确认拦住了什么的做法。
延伸阅读
接着读:面向财务的 AI 智能体、接入 Shopify,或全部可用的连接器。