
三部電腦跑三種 AI:新呈工業點分 ChatGPT、Claude Code 同 Hermes
營運分析、內部開發同長駐監察,各自帶住唔同權限風險
三部機,其實係三個風險圈
iThome 報道,新呈工業董事長陳泳睿桌上長開三部手提電腦:ChatGPT 幫手拆營運策略,Claude Code 接內部開發任務,開源 Hermes Agent 就長駐監察市場數據同客戶電郵。三種 AI 接觸嘅資料同可做嘅動作逐級增加:第一種主要畀建議,第二種可以改 code,第三種仲會不停接收公司以外送入嚟嘅內容。任何一環判斷錯誤,影響範圍都唔同。

圖片:Wikimedia Commons — Marine BAJAN(CC BY-SA 4.0)
呢間廠早已有數碼底,唔係突然追潮流
新呈係做少量、多款式訂製線材加工,陳泳睿本身有軟件開發背景,二十幾年前已由生產追蹤、條碼記錄同成本管理開始數碼化。公司亦曾用 YOLO 同 CNN 找產品瑕疵,不過訂單變化多、訓練資料又唔夠,項目做咗一年便停。生成式 AI 較容易用得着,因為處理文字、相片同零散知識時,唔使每個場景都預先儲起大批標註樣本,對呢類細批量製造商吸引好多。
「30 分鐘完成」只證明出稿快
iThome 報道引述陳泳睿話,公司把多套管理分析框架改成 prompt,由 AI 逐題追問產品、規模同市場判斷,再生成策略報告;原本管理層花一個半月處理嘅內容,AI 約半小時便交到初稿。呢個成效數字來自受訪者自述,報道冇提供報告準確度、後續修改時間或者實際財務回報。AI 可以好快填好 SWOT、五力分析同 KPI 表格,但管理層仍要核對當中假設,最後亦要自行判斷同承擔決策。
三部電腦唔等於權限已經隔開
實體分機有助減少操作混亂,不過保護力要睇背後設定。三部機若果共用同一套帳戶、雲端硬碟、API key 或公司網絡,一部俾人攻入,資料仍有機會橫向流走。較穩陣嘅做法係按任務分帳戶同憑證:營運分析只讀經刪減嘅資料;Claude Code 留喺獨立開發環境;長駐 agent 只准讀指定信箱同輸出分類結果。所有寫入正式系統、寄信、發帖同改客戶記錄嘅動作,都要另外設審批關口同完整紀錄。
客戶來信係最難守嗰個入口
iThome 指 Hermes Agent 會篩走詐騙信同惡意連結,再整理潛在客戶背景。問題係客戶電郵本身屬於不可信輸入,攻擊者可以喺正文或附件藏 prompt injection,嘗試叫 agent 洩漏資料或者調用工具。Hermes 官方電郵文件建議使用專用信箱、限定寄件人同按需要停收附件;但新客查詢通常來自未知地址,allowlist 同接生意之間自然有衝突。較實際嘅安排係先由傳統郵件保安同固定規則掃描,再畀 agent 讀取隔離副本,只負責分類同草擬內容,回覆客戶前由職員確認。
人手覆核要跟風險加碼
Claude Code 官方文件列明,預設敏感指令要人手批准,亦可限制寫入範圍同網上連線;但 iThome 原文冇交代新呈實際開咗邊種模式。另一邊,公司會把內部會議錄音放入自建 RAG 系統,當中可能有員工、客戶、報價同生產資料。私隱專員公署嘅 AI 模型框架建議企業按資料敏感度評估風險、設定相應人手監察、保留追蹤紀錄同持續覆核系統。對想參考呢個個案嘅公司,下一步應該先畫清楚每隻 agent 可以讀咩、寫咩、對外做咩,再決定邊啲任務適合長開 24 小時。
參考來源
- iThome — 【AX轉型實例:新呈工業上篇】董事長帶頭推動AI轉型,從營運管理到工廠產線優化都能善用GAI — original report
- Claude Code Security — Anthropic 官方解釋權限架構、sandbox、網上存取同 prompt injection 防護
- Claude Code Permissions — Anthropic 官方列出 read、write、指令審批同權限規則
- Hermes Agent Email Setup — 官方電郵接入、附件處理、專用信箱同寄件人 allowlist 建議
- Hermes Agent Security — 官方授權、指令審批、寫入限制同容器隔離說明
- 私隱專員公署:人工智能個人資料保障模範框架 — 企業 AI 風險評估、人手監察、資料管理同持續覆核建議
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







