接上你的工具
把你的工具接给 AI 智能体
一个碰不到您工具的智能体什么也做不了——它只会评论。 这就是「写一份您还要誊抄的草稿的助手」和「在您账号里干活的团队」之间的差别:名次记在您的工具里,催款从您的地址发出,会面落在您的日历上。接一个账号只要一分钟。真正要紧的是第六个月它用这个账号在做什么——尤其是它永远不许做什么。
1. 一个连接器真正改变了什么
多数 AI 工具都停在您账号的门口。它们产出一段文字、一个点子、一份清单——而转录的活儿又回到您手上:打开信箱、誊写、发送、打钩。这道转录,恰恰是忙碌一周里永远不会完成的部分。
连接器把这一步取消掉。智能体在数据所在之处读取它,并以您的名义、在您的界限之内于工具中行动。三个具体的后果:
- 活儿是干完的,不是提议的。 一个盯着未收款的智能体不会告诉您有三张发票逾期了:它把催款备好、发出,然后向您交代。
- 数据留在您这里。 没有任何东西被誊到一个终将过时的并行库里。您的 CRM 仍是基准,被维护而不是被复制一份。
- 痕迹可以核验。 每个动作都经过真实的工具,并留在那个工具自己的历史里——所以您可以在 Gmail、在 Stripe、在 HubSpot 里核对究竟做了什么。
2. 可用的工具
今天可接入的服务有五十二个,另有两条通用通道,适用于任何提供标准认证的服务。按用途列在下面。
- 销售与收款——Stripe、PayPal、Square、Shopify、HubSpot、Pipedrive、Close、Attio、Folk。
- 邮件与客服——Gmail、Slack、Intercom、Gorgias、Klaviyo。
- 社交媒体——LinkedIn、Instagram、Facebook、X(Twitter)、TikTok、YouTube、Buffer。
- 日程与会面——Google 日历、Calendly、Google 通讯录、Fireflies、Granola、Otter。
- 组织与项目——Notion、Asana、ClickUp、monday.com、Linear、Atlassian Rovo、Airtable、Jotform。
- 文件与创作——Google 表格、Dropbox、Box、Canva、Figma。
- 网站与托管——WordPress、Webflow、Wix、Cloudflare、Hostinger、Vercel。
- 度量与监测——PostHog、Mixpanel、Amplitude、Sentry。
- 开发与通道——GitHub、Zapier。
其中六个有自己的详细页面,写清智能体在那里做什么、不做什么。其余的道理一样:服务声明它的权限,nullbot 只索取这些,不索取更宽的。
3. 接上一个账号
接入是从公司这边做的,几秒钟就好,并遵循服务方规定的三条路径之一——选择权不在我们。
- 账号登录(OAuth)。 最常见的一种。您在服务方的网站上登录,看到所索取权限的确切清单,然后同意。没有任何密码经过 nullbot:服务方返回一个令牌,在他们那边和我们这边都可以撤销。
- 受限密钥。 有些服务更愿意用一把只限于必要动作的密钥——这正是 Stripe 对自主智能体的建议。您在他们那边生成,粘贴一次。
- 公开地址。 有几个服务什么也不要:比如一家 Shopify 店铺的店面,凭它的地址就能打开。
无论哪种情形,接入都会讲明所涉的是哪一个对象:账号、工作区、频道、日历、店铺。连接器从不「笼统地」接上。
4. 智能体有权做的事
这是本该在服务名单之前就决定您选择的部分。三项保证,而且都能在产品里核验:
- 写入前确认是默认设置。 除了纯读取的连接器,凡是写入或删除的动作,执行前都要人工同意。这不是要去开启的选项:它在连接器建立之时就已生效,要放宽得有一个刻意的动作。
- 范围被点明。 每一次接入都要求点明它的对象——这个工作区、这个频道、这本日历、这家店铺。接在某个 Slack 频道上的智能体,读不到其他频道。
- 花费在调用之前就已封顶。 每个智能体都在调用模型之前预留好的额度之下工作:额度用尽,调用就不会发生。超支被做成不可能,而不只是不太可能。治理的细节另有说明。
还有一个很少有供应商提及的风险,也该点出来:智能体读到的内容不是指令。 一封邮件、一张工单、一条留言,都可能夹着为把智能体带偏而写的文字。所以敏感动作留在确认之后,所以智能体从不听从它在所查数据中发现的指示。
5. 时间久了能得到什么
接入是一分钟的活儿,也是没什么意思的那部分。nullbot 卖的是之后发生的事——一月又一月,不必有人惦记着。
- 第 1 周。 账号接上了,范围点明了,最初几个动作都要经过确认。您调整语气,也调整哪些事必须先报到您这里再动手。
- 第 3 个月。 催款在合适的时间发出,日历不必来回邮件就排满,客户名册不再过时。而这正是自己动手的话早已放弃的时候。
- 第 2 年。 历史变得可用:做了什么、何时做的、花了多少、结果如何。正是在那里,才终于能停掉那些毫无产出的事——没有记录就做不了的决定。
这里无法承诺任何数字化的收益:它完全取决于您交办什么以及体量多大。可以确定的是,若没有人扛起这份重复,这些一样也不会发生——那才是持续工作的真实成本。
6. 断开,以及留下的东西
连接器一个动作就能撤掉,而且撤销在两边都生效:令牌在我们这边失效,您也可以从服务方那边收回,那样无论如何都会切断访问。
断开之后留下的,是在您工具里已经做成的事:发出的消息、定下的会面、更新过的记录都属于您,不会动。停下的是后续——而这也正是唯一预期的效果。
有一点值得直说:有些动作收不回来。 发到 Slack 频道里的消息人人可见,删不掉;发出去的邮件就是发出去了。这正是写入前确认存在的理由,也是我们不建议在这些通道上把它关掉的理由。
7. 常见问题
接一个工具需要开发者账号吗?
绝大多数情况下不需要:您用平常的账号登录,并同意界面上列出的权限。有两个例外,接入时都会告知:谷歌的部分服务要求相应接口已在某个 Google Cloud 项目里启用,另有少数工具要求一把由您在他们那边生成的密钥。
智能体能背着我、以我的名义发邮件吗?
默认不能,而在 Gmail 上谷歌的官方连接器根本就不允许:它读,它归类,它备好草稿,但不会悄悄发出。更广地说,凡是写入的动作,在您明确放宽之前都要经过人工确认。
我的数据会跑到 nullbot 那里吗?
智能体只读当前任务所需的内容,且限于您点明的范围之内。不存在把您的账号成批誊到一个并行库里的做法:基准仍是您的工具。留下的是所做之事的痕迹——目标、动作、结果、确认人——因为无从追溯的工作是没法驾驭的。
如果某个服务改了规则会怎样?
连接器会停下并把情况说出来,而不是绕过去。这是一个明知的选择:一条悄悄劣化的通路,比一条干脆停住的通路代价高得多。每项服务各自的提醒——尚在预览的连接器、需要启用的权限、接口的某项限制——都在接入时展示,而不是在生产里被发现。
如果我的工具不在名单上呢?
提供标准认证的服务由两条通用通道覆盖,而 Zapier 充当通往极多应用的中转。而且这份名单是靠声明而不是靠开发来增长的:加一个服务就是给目录加一行,不是改动产品。
延伸阅读
接着读:治理与预算控制、看着智能体工作,或由智能体维护的 CRM。