Independent employee
独立员工
绑定专属服务账号与角色,以自己的授权主体执行。它拥有明确的岗位、组织范围、数据权限和独立审计身份。
- 适合持续承担岗位职责
- 权限由专属角色决定
- 执行记录归属员工自身
01 / Identity & Authority
身份类型不是展示标签,而是授权规则。NexusClaw 只有两种身份,系统不会让一个员工处在“有账号、没角色”或其他模糊状态。
Independent employee
绑定专属服务账号与角色,以自己的授权主体执行。它拥有明确的岗位、组织范围、数据权限和独立审计身份。
Assistant
不拥有独立服务账号,执行时继承真实任务发起人的权限。发起人不能访问的对象,助理也不能越过。

02 / Employee Builder
配置页把职责与运行边界放在同一个工作面:主题定义员工负责什么,动作决定可调用哪些工具,知识与 SOP 提供依据,护栏、测试、访问范围和观测共同决定它能否安全上岗。
专属服务账号或任务发起人授权
岗位职责、适用范围与输出目标
工具、技能与敏感操作等级
事实来源与标准作业流程
边界校验、回归验证与上线准备度
数据范围、运行结果与失败追踪

03 / Governed Execution
执行引擎不是“生成答案然后结束”。它先建立带权限的业务上下文,再规划动作、调用工具、通过策略校验,最后把结构化结果和证据写回业务对象。
来自用户、系统事件、业务数据或外部入口。
按工作区、身份、角色和对象权限读取可用信息。
拆解目标,选择已授权工具,并逐步执行。
敏感动作、异常或高风险节点进入校验与审批。
业务结果、工具调用、责任节点和审计记录一起落库。
04 / Human Control & Audit
当数字员工准备执行敏感操作时,审批中心把风险、对象、当前步骤和最近动作交给明确的人处理;动作完成或被阻断后,审计日志继续保存对象、风险级别、操作和学习使用状态。
审批人可以查看执行上下文并选择通过或拒绝,系统不会把敏感操作藏在不可见的自动化里。

审计事件按执行、Trace、对象、风险级别和动作检索,并标记是否进入学习回路,方便内控、追责与改进。

Customer Evaluation Checklist
切换独立员工和助理,检查权限来源与可配置项是否同步变化。
用无权访问的对象做任务,确认检索和工具调用默认拒绝。
触发高风险写入,确认审批人能查看上下文并接管。
从一次结果回溯执行、工具调用、审批和审计记录。
页面展示的是当前产品中的身份、员工配置、执行控制与审计界面。数字员工不会绕过权限自主扩权;任何行为改进都必须经过测试、审批与发布闸门,不构成“无人监管的自主进化”承诺。