诸葛亮最厉害的不是出锦囊,是立规矩。
锦囊给的是方案,规矩管的是执行。没有规矩,再好的锦囊也会被用歪——建议是一套,执行是另一套,出了事互相推,最后谁都不负责。
这也是很多企业上了系统的通病:系统里跑着一堆建议,但建议有没有被采纳、采纳后做了什么、谁批准的、结果怎么样,全凭记忆。老板问起来,答不上来。
决策闭环:建议不是看完就完
CMA的决策机制是一个闭环:AI给出建议,老板看了,点应用,系统执行,写库,留痕。每一步都有记录。
我们内部跑过一轮,系统已经生成了290多条建议——有预算调整的,有风险提示的,有机会推送的。每一条都可以追溯:什么时候生成的,基于什么数据,老板看了没有,应用了没有,执行结果如何。
这里有一个关键点:系统永远不替老板拍板。建议摆出来,应用不应用,永远是老板说了算。诸葛亮再聪明,也得刘备点头才能出兵。CMA给的是锦囊,刘备做的是决策。
关于"管得住",今年行业里有个说法越来越响:本体不是知识库,而是AI理解世界的宪法。翻译成大白话就是——AI能做什么,由规则说了算,不由模型自己说了算。中国信通院在2026智能原生大会上发布的《本体智能研究报告》把这个概念定为"语义-行动中枢":模型负责提案,本体负责裁决。
我们把这套逻辑做进了系统里。AI可以提出建议,但能不能执行,得过规则这一关:高危操作(删库、清表)在系统里是永不开放的,必须走审批;权限按四级分级,每个Agent能碰什么不能碰什么都是定死的;每一步都有审计日志。行业数据也印证了这条路:用本体规则约束的AI问答,幻觉率能从60%多降到1.7%。
换句话说,CMA的"管得住"不只是事后留痕,更是事前立宪——AI能说什么、能做什么、什么动作会违反规矩,在它动手之前就已经定好了。模型再聪明,也闯不过规则这道门。这正是老板敢把AI交给系统的底气。
决策闭环的价值,不在于"AI说了算",而在于"说了的都有记录"。老板拍板有依据,执行有留痕,复盘有材料——这就是把"拍脑袋"变成"拍得有据"。
权限分级:谁都能碰的账,迟早出事
中小企业最常见的隐患之一,是权限不设防:财务数据谁都能看,预算谁都能改,操作不留名。
CMA的权限体系是L1到L4四级分级。普通员工只能看自己相关的数据,中层可以看部门数据,高管可以看全局,只有最高层能碰关键设置。29条核心API按四级权限分别开放,谁在什么级别,能做什么,是定死的。
这不是限制,是保护。保护老板,也保护员工——每个操作都带着身份和责任,做对了有据可查,做错了也有据可查。
高危拦截:越界的操作,先问过老板
有些操作,不能谁想做就做。比如大额资金变动、敏感配置修改、批量数据删除。
CMA对这些高危操作设了approval-gate:操作发起后,不会直接执行,先进入审批流程,老板批了才放行。没有审批,操作被拦截在门外。
同时,每一步操作都有审计日志——bot_audit。谁、什么时候、动了什么数据、批了没有,全部留痕。审计不是事后查账,是事前就把规矩立好:什么能碰、什么要批、什么绝对不行,清清楚楚。
管得住,才是真放心
老板放心,不是相信人人自觉,而是相信系统有规矩。
出了锦囊,还要立规矩。锦囊解决"该怎么做",规矩解决"做得对不对"。CMA把决策闭环、权限分级、高危拦截、审计留痕做成一套制度化的机制,让企业的每个决策都可追溯,每笔操作都有边界。
这正是投资方和银行看重的治理能力——公司经营不是拍脑袋,是数据说话、决策留痕。谁拍板谁负责,这是对企业最底层的保护。
商业机会评估
这项能力对应的是企业的治理诉求,目标客户有两类:一是准备融资、被银行或投资方要求"管理要规范"的企业;二是规模到一定程度、老板开始担心"管不过来"的企业。
服务方式是把决策闭环和权限治理作为CMA的增值模块输出,也可以单独做一次治理体检:权限设得对不对、高危操作有没有拦截、审计留痕全不全,产出一份差距报告加整改清单。
对博海来说,这是CMA差异化最大的卖点——别人做账,我们做治理。治理能力是长期信任的基础,也是客单价和续约率最高的部分。