先区分建议、生成和执行 智能体如果只是提供建议,和自动创建订单、发送邮件、调用外部 API、修改用户数据的责任结构完全不同。用户协议需要对应真实能力,而不是沿用普通内容平台条款。
关键授权要在产品路径里完成 当智能体需要读取账号、调用数据或代表用户执行操作时,授权不应只藏在协议里。产品界面应当给出清楚提示,并保留用户确认和撤回机制。
风险控制要写进规则,也要写进系统 责任限制、禁止用途、人工确认、操作日志、异常中止和投诉处理,应当同时进入法律文件和产品机制。否则协议再完整,也难以支撑真实争议处理。