三部電腦跑三種 AI:新呈工業點分 ChatGPT、Claude Code 同 Hermes
Tech News

三部電腦跑三種 AI:新呈工業點分 ChatGPT、Claude Code 同 Hermes

圖片:via iThome — https://www.ithome.com.tw/people/178353
TechLab 編輯部(譯)·

營運分析、內部開發同長駐監察,各自帶住唔同權限風險

三部機,其實係三個風險圈

iThome 報道,新呈工業董事長陳泳睿桌上長開三部手提電腦:ChatGPT 幫手拆營運策略,Claude Code 接內部開發任務,開源 Hermes Agent 就長駐監察市場數據同客戶電郵。三種 AI 接觸嘅資料同可做嘅動作逐級增加:第一種主要畀建議,第二種可以改 code,第三種仲會不停接收公司以外送入嚟嘅內容。任何一環判斷錯誤,影響範圍都唔同。

三部電腦跑三種 AI:新呈工業點分 ChatGPT、Claude Code 同 Hermes

圖片:Wikimedia Commons — Marine BAJAN(CC BY-SA 4.0)

呢間廠早已有數碼底,唔係突然追潮流

新呈係做少量、多款式訂製線材加工,陳泳睿本身有軟件開發背景,二十幾年前已由生產追蹤、條碼記錄同成本管理開始數碼化。公司亦曾用 YOLO 同 CNN 找產品瑕疵,不過訂單變化多、訓練資料又唔夠,項目做咗一年便停。生成式 AI 較容易用得着,因為處理文字、相片同零散知識時,唔使每個場景都預先儲起大批標註樣本,對呢類細批量製造商吸引好多。

「30 分鐘完成」只證明出稿快

iThome 報道引述陳泳睿話,公司把多套管理分析框架改成 prompt,由 AI 逐題追問產品、規模同市場判斷,再生成策略報告;原本管理層花一個半月處理嘅內容,AI 約半小時便交到初稿。呢個成效數字來自受訪者自述,報道冇提供報告準確度、後續修改時間或者實際財務回報。AI 可以好快填好 SWOT、五力分析同 KPI 表格,但管理層仍要核對當中假設,最後亦要自行判斷同承擔決策。

三部電腦唔等於權限已經隔開

實體分機有助減少操作混亂,不過保護力要睇背後設定。三部機若果共用同一套帳戶、雲端硬碟、API key 或公司網絡,一部俾人攻入,資料仍有機會橫向流走。較穩陣嘅做法係按任務分帳戶同憑證:營運分析只讀經刪減嘅資料;Claude Code 留喺獨立開發環境;長駐 agent 只准讀指定信箱同輸出分類結果。所有寫入正式系統、寄信、發帖同改客戶記錄嘅動作,都要另外設審批關口同完整紀錄。

客戶來信係最難守嗰個入口

iThome 指 Hermes Agent 會篩走詐騙信同惡意連結,再整理潛在客戶背景。問題係客戶電郵本身屬於不可信輸入,攻擊者可以喺正文或附件藏 prompt injection,嘗試叫 agent 洩漏資料或者調用工具。Hermes 官方電郵文件建議使用專用信箱、限定寄件人同按需要停收附件;但新客查詢通常來自未知地址,allowlist 同接生意之間自然有衝突。較實際嘅安排係先由傳統郵件保安同固定規則掃描,再畀 agent 讀取隔離副本,只負責分類同草擬內容,回覆客戶前由職員確認。

人手覆核要跟風險加碼

Claude Code 官方文件列明,預設敏感指令要人手批准,亦可限制寫入範圍同網上連線;但 iThome 原文冇交代新呈實際開咗邊種模式。另一邊,公司會把內部會議錄音放入自建 RAG 系統,當中可能有員工、客戶、報價同生產資料。私隱專員公署嘅 AI 模型框架建議企業按資料敏感度評估風險、設定相應人手監察、保留追蹤紀錄同持續覆核系統。對想參考呢個個案嘅公司,下一步應該先畫清楚每隻 agent 可以讀咩、寫咩、對外做咩,再決定邊啲任務適合長開 24 小時。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook