安全模型
如何让 AI 智能体安全操作广告账户,而不是获得不受限制的控制权
发布及最近审核:2026 年 7 月 10 日 · AdsCove 产品与工程团队
直接结论
不要给模型一个不受限制的“执行变更”功能。应将读取工具和写入工具分开,让第一次写入调用只返回可审核的计划,并要求用户针对该次执行明确同意,同时把启用广告与创建广告系列分开。
六步控制流程
- 验证用户,而不是验证模型。 平台 OAuth 令牌保留在服务器上,AI 客户端只获得可撤销的 AdsCove 授权。
- 先读取,再提出建议。 智能体先读取连接状态、表现、定向或素材,再说明具体变更。
- 先预演写入。 写入工具默认只返回拟议资源或变更,不直接修改平台。
- 将同意绑定到单次执行。 真实请求会进入
pending_approval并返回execution_id。智能体必须复述变更并等待明确同意。 - 由服务器批准。 只有携带待审批执行记录的
approve_action才能真正写入,审批会在 72 小时后过期。 - 记录结果。 输入、输出、风险等级、耗时、审批决定和变更前后状态都会保留在活动记录中。
AdsCove 的其他安全措施
- Meta 和 Google 创建工具只会生成暂停状态的资源;启用是另一次需要审批的写入。
- 幂等键可防止网络重试时重复创建同一个广告系列。
- 审批前会拦截仿冒词,以及不属于已连接或已登记域名的落地页。
- 不提供删除工具。
- API 密钥有速率限制,避免失控循环。
- 不可用的执行器会返回
capability_not_implemented,而不是伪造成功结果。
这套模型不能保证什么
审批机制可以减少误操作或被操纵的写入,但不能保证广告决策盈利、平台一定接受,也不能替代账户内的止损规则。AdsCove 仍处于测试阶段,不提供可用性 SLA。请保留 Meta 和 Google 原生安全设置,并在批准前核对定向、预算、素材、落地页和状态。
一个安全的提示词示例
读取最近 7 天的表现,并找出一项有充分依据的变更。暂时不要修改任何内容。展示证据、拟变更对象、预算、状态和落地页。先进行预演;如果需要写入,请返回待审批的执行记录,并等待我明确批准。