安全客服集群
NomiFun 的客服是与桌面伙伴分离的独立域,入口为 /customer-service。它面向陌生
访客提供客服接待能力:你可以创建多位客服 Agent,为每位客服配置模型、知识库、问候语、
人设话术和服务策略,再把专用渠道机器人绑定给它们。
它不是把普通桌面伙伴直接暴露给陌生人的快捷开关,而是一个更窄、更容易审查的客服 运行时。
核心安全边界
客服运行时只提供三个只读工具:
- 知识检索;
- 知识阅读;
- 客服笔记检索。
终端、文件、电脑操控、浏览器、MCP 等高风险能力不会注册到客服 Agent。陌生访客也不 需要桌面伙伴的普通配对码;消息进入客服专属渠道机器人后,由对应客服按知识和服务策略 回答。
这意味着客服可以查资料、引用业务事实和既定话术,但不能因为访客的一句话就操作你的 电脑、读取任意文件或调用桌面伙伴的高危工具。
创建客服
- 打开
/customer-service,点击创建客服。 - 填写名称,选择已配置的聊天模型。
- 选择允许检索的知识库。
- 按需填写问候语、人设话术和服务策略。服务策略适合写清业务范围、禁答话题和合规 话术。
- 设置并发上限,保存后进入客服详情页。
客服详情页分为几块:
- 身份与话术:修改名称、问候语、人设和服务策略;
- 模型与知识库:更换聊天模型、调整挂载的知识库;
- 渠道机器人绑定:创建或选择客服域专用机器人;
- 客服笔记:维护 FAQ、话术和业务事实。
客服笔记可以设为私有或共享。共享笔记供全部客服检索,私有笔记只对当前客服 可见;客服运行时以只读方式引用笔记,不会自行修改知识库或笔记内容。
接入渠道
客服使用自己的渠道机器人,与桌面伙伴的渠道完全独立。创建机器人时应明确选择客服 域;绑定后,该机器人收到的来访消息都会交给指定客服处理,陌生访客不需要先完成普通 伙伴配对。
渠道本身仍可能访问外部平台。开启企业微信、飞书、Telegram 等渠道时,消息会按对应 平台和你配置的连接方式传输;“本地客服运行时”不等于第三方平台变成本地服务。
使用建议
- 把产品说明、售后流程、价格规则和合规口径整理成知识库或客服笔记;
- 在服务策略中明确“无法确认时转人工”以及不能回答的范围;
- 先用测试渠道验证欢迎语、知识命中和拒答边界,再正式绑定访客入口;
- 定期检查模型供应商、渠道平台和知识库的网络访问边界;
- 不要把 API 密钥、内部凭据或不应向访客公开的资料放入共享笔记。
客服功能仍在持续迭代。具体字段、渠道支持和当前版本的安全行为,以应用内客服页面和 对应 release 为准。
相关
完整实现 → NomiFun Desktop GitHub