octop v1.0.0 不内置通用业务审批流程,其审批机制仅限于ai工具调用的安全管控;启用后,agent调用标记为requires_approval:true的connector前须人工确认,支持网页端实时审批、本地记录及细粒度规则配置。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

Octop v1.0.0 本身不内置通用审批流程引擎,它没有像钉钉、飞书或专业BPM系统那样的“请假审批”“报销审批”表单配置界面和多级条件流转能力。它的“审批”概念聚焦在AI工具调用的安全管控层,属于本地化、细粒度的权限护栏,而非业务流程审批。
换句话说:Octop 的审批机制,是为防止 AI 助手随意执行高风险操作而设的「工具使用闸门」,不是用来批假条或付款单的。
? 工具调用审批(核心机制)
这是 Octop v1.0.0 唯一原生支持的审批类型,启用后,每个 Agent 在调用外部 Connector(如腾讯文档写入、远程桌面控制、终端命令执行)前,必须经管理员或指定用户人工确认。
- 审批触发条件:仅当 Agent 尝试调用被标记为
requires_approval: true的 Connector 或 Tool 时弹出 - 审批方式:网页端实时通知 + 点击「允许」或「拒绝」按钮(无邮件/SMS 通道)
- 审批记录:全部留存于本地数据库,含时间、用户、Agent 名、工具名、参数摘要(脱敏)
设置路径如下:
- 打开浏览器访问
http://127.0.0.1:8088 - 登录管理员账号(首次启动时设置的初始用户)
- 进入 「系统设置」→「安全与审批」
- 开启「启用工具调用审批」开关
- 在下方「Connector 审批列表」中,勾选需要受控的项(例如:
remote_desktop_control、shell_execute、tencent_docs_write) - 可选:点击「+ 添加审批规则」设定更细条件,比如:
- 仅对特定 Agent(如“财务小助手”)启用审批
- 仅当命令含
rm -rf或curl http://类关键词时拦截
? 提示:默认所有 Connector 都是关闭审批状态。不手动开启,AI 就会直接执行——这符合“本地优先、快速可用”的设计哲学,但生产环境建议至少对 shell、浏览器操控类工具开启审批。
? 如何实现业务类审批(如合同续签、报销)
Octop 不直接提供,但可通过「Connector + 外部服务」组合达成:
- 把审批动作外挂到已有系统:
用 Connector 接入企业微信/钉钉审批 API,让 Octop 的 Agent 负责「发起审批单」和「查审批结果」,实际审批仍在钉钉后台完成。 - 自建轻量审批后端:
写一个简单的 Flask/FastAPI 服务,暴露/apply和/status接口,Octop 通过 HTTP Connector 调用它;审批人用手机点链接确认,状态回传给 Octop 继续后续流程。 - 利用腾讯文档协作+监听:
让 Agent 将待审事项写入腾讯文档某张表,再用另一个定时 Agent 检查该表“审批状态”列是否变为“已通过”,从而触发下一步。
这类做法需要少量开发,但完全可行——Octop 的 Connector 架构就是为此类集成留出空间。
? 注意:没有用户级审批策略或自动升级审批
- Octop v1.0.0 不支持按用户角色设置不同审批级别(如经理可直批、总监需复核)
- 也没有类似 IBM QRadar 的“操作符升级审批策略”——它的更新靠手动下载新安装包,不走在线升级通道,因此不存在“是否批准升级”的环节
所有配置变更(包括审批开关)修改后实时生效,无需重启服务。











