安全模型

如何让 AI 智能体安全操作广告账户,而不是获得不受限制的控制权

发布及最近审核:2026 年 7 月 10 日 · AdsCove 产品与工程团队

直接结论

不要给模型一个不受限制的“执行变更”功能。应将读取工具和写入工具分开,让第一次写入调用只返回可审核的计划,并要求用户针对该次执行明确同意,同时把启用广告与创建广告系列分开。

六步控制流程

  1. 验证用户,而不是验证模型。 平台 OAuth 令牌保留在服务器上,AI 客户端只获得可撤销的 AdsCove 授权。
  2. 先读取,再提出建议。 智能体先读取连接状态、表现、定向或素材,再说明具体变更。
  3. 先预演写入。 写入工具默认只返回拟议资源或变更,不直接修改平台。
  4. 将同意绑定到单次执行。 真实请求会进入 pending_approval 并返回 execution_id。智能体必须复述变更并等待明确同意。
  5. 由服务器批准。 只有携带待审批执行记录的 approve_action 才能真正写入,审批会在 72 小时后过期。
  6. 记录结果。 输入、输出、风险等级、耗时、审批决定和变更前后状态都会保留在活动记录中。

AdsCove 的其他安全措施

  • Meta 和 Google 创建工具只会生成暂停状态的资源;启用是另一次需要审批的写入。
  • 幂等键可防止网络重试时重复创建同一个广告系列。
  • 审批前会拦截仿冒词,以及不属于已连接或已登记域名的落地页。
  • 不提供删除工具。
  • API 密钥有速率限制,避免失控循环。
  • 不可用的执行器会返回 capability_not_implemented,而不是伪造成功结果。

这套模型不能保证什么

审批机制可以减少误操作或被操纵的写入,但不能保证广告决策盈利、平台一定接受,也不能替代账户内的止损规则。AdsCove 仍处于测试阶段,不提供可用性 SLA。请保留 Meta 和 Google 原生安全设置,并在批准前核对定向、预算、素材、落地页和状态。

一个安全的提示词示例

读取最近 7 天的表现,并找出一项有充分依据的变更。暂时不要修改任何内容。展示证据、拟变更对象、预算、状态和落地页。先进行预演;如果需要写入,请返回待审批的执行记录,并等待我明确批准。