我把「发布」权限交给了 AI,以及我在它前面加的 4 道闸
这是「一个人的 AI 营销部门」系列第 4 篇。前三篇讲了这套系统 长什么样、 一条流水线怎么跑、 看板规则怎么定。
这一篇讲那个所有人最后都会问的问题:你真让 AI 自己往线上发东西?
是的。你现在读的这篇,就是 AI 写完之后自己写进数据库、自己 curl 验证了状态码、 然后给我发了条企业微信说「发完了,你有空审一下」的。我是在它发完之后才看到的。
下面讲为什么我敢这么干,以及我在它前面装了什么。
先说为什么不「先审后发」
「AI 写完 → 我审核 → 我点发布」,听起来是最稳的方案。我一开始就是这么做的, 两周后放弃了。
原因不是我懒,是这条流程的时效价值是负的:
- 新模型发布后 48 小时内的评测文,流量窗口就是那 48 小时。稿子周五晚上写好, 我周一早上才审完,这篇文章的价值已经掉了一大半。
- 我自己成了整条流水线上唯一的串行环节。AI 一晚上能出 3 篇,我一天审 1 篇, 队列只会越排越长。排到第 10 天的稿子,里面引用的模型版本都换代了。
- 最要命的是:审核积压会让人开始糊弄审核。队列里堆 8 篇待审的时候, 你不是在审,你是在点「发布」。这时候「先审后发」只剩下形式,风险一点没降。
所以我换成了「先上线、后审核」:AI 写完直接写库上线,然后通知我去看。
我觉得不行,就在后台把 published 改成 false 下架,或者让它改了重发。
这个交换很直白:我用「一篇烂文章在线上挂 3 小时」的风险,换了「每篇文章都能在 流量窗口内发出去」的收益。 对内容这种可逆的东西,这笔账是划算的。
但它成立有个前提——可逆。所以第一件事是先把「不可逆」的部分锁死。
闸 0:先划死禁区,再谈授权
在给任何权限之前,得先写清楚哪些事它永远不能做。我的禁止清单里,有几条是拿事故换来的。
2026 年 9 月 6 日,我的定时 agent 为了清理工作区跑了一次 git clean。
那时候有两个脚本还没提交进 git,是未跟踪状态——一个是每分钟轮询评论的
comment-watch.sh,一个是评论收件箱的 --check 参数。两个都被抹掉了。
后果不是「报错」,是静默失效:评论监听整整一天在刷 "not found", 而这条日志属于正常路径,不触发任何告警。要不是我第二天手动翻日志, 它可以一直这么「运行」下去。
现在规则文件里这条是加粗的:定时 agent 绝对不许跑 git checkout /
restore / clean / stash,不许切分支。 同一份清单里还有:不许部署上线、
不许改线上配置和数据库、不许操作 CDN/OSS、不许删文件、不许碰凭证。
划禁区和给授权是同一件事的两面。你不敢明确写出禁止清单,说明你还没想清楚 该授权什么。
闸 1:质量红线写进规则,而不是指望它自觉
授权发布之后,最大的风险不是它写得烂,是它写得像真的。
AI 编一个数字,比编一段观点自然得多。「搜索展现增长了 47%」这种句子, 读起来毫无破绽,但如果那 47% 是它凑出来的,这篇文章就是个定时炸弹—— 尤其当你是拿这套系统给客户交付的时候。
我的红线只有三条,但全部写死在规则文件里,每次任务都会被读到:
- 所有数据类内容必须有来源。不许编数据。
- 不许伪造截图。 配图类内容(小红书这种)可以让 AI 生图, 但「产品界面截图」「后台数据截图」这类必须是真截的,AI 一律不许画。
- 平台违规内容一律不写——医疗功效、金融收益承诺这些,碰都不碰。
第 2 条是最容易被忽略的。生成一张「我的后台数据」的图,技术上毫无难度, 效果还比真截图好看。但它一旦流出去就是造假,没有第二种解释。
你注意到这篇文章里我给的所有数字都很小、很不好看吗——41 涨到 417 的展现量, 40 个付费用户。因为它们是真的。
闸 2:防止 AI 跟自己聊天
这道闸听起来很蠢,但它是我踩过最贵的坑。
我有一条定时任务,每分钟检查一次看板上有没有人写新评论,有就唤起 AI 去处理。 AI 处理完,会在卡片上写一条评论说明它做了什么。
看出问题了吗?它自己写的那条评论,在下一分钟会被当成「新评论」读到。 于是它认真地回复了自己,这条回复又变成新评论……
我是看到第 14 条自问自答的时候才发现的。那一晚上的 token 全烧在两个 AI 人格 互相客套上了。
修法是两个东西配合:
- 所有 AI 写的评论必须走同一个脚本,脚本自动加 🤖 前缀,并把评论 ID 记进状态文件
- 收件箱按「上次处理到哪条」的水位线取增量,并排除掉所有自己记过 ID 的评论
引申出的规则是:「只能用这个脚本写评论,不许直接调 API」,而且规则文件里 写清楚了为什么——绕过去的后果是死循环。
这是我总结出的一条通则:规则要连原因一起写。 只写「不许直接调 API」, AI(和三个月后的你自己)迟早会觉得这条规则没必要而绕过去。写上「绕过去会 导致自问自答死循环」,它就不会。
闸 3:并发锁 + 超时,缺一个都等于没有
我有两条定时线同时跑:一条每分钟管评论,一条每半点扫看板。
最早它们共用一把锁。结果是任何一边跑长任务,另一边整段时间被饿死—— 看板扫描跑 15 分钟,这 15 分钟里我写的评论一条都得不到响应。所以拆成了两把锁, 各自只和上一轮的自己互斥。
拆锁的前提是两边职责不重叠,这一点也写进了规则:评论收件箱归评论线独占, 看板线不碰。两边都处理评论的话,要么重复回复,要么把对方没处理完的评论标成已处理。
还有个更隐蔽的问题:两条线都会写同一个状态文件。并发下的裸读改写会丢数据, 丢的正好是「AI 自己写过哪些评论」的 ID 列表——然后闸 2 就失效了, 它又开始自问自答。所以状态文件的所有读写都强制走一个带文件锁的封装。
最后是超时。这条是纯粹的经验:
没有超时的话,一次卡死就会永久占住锁。 之后每一轮都被「上一次仍在进行中」 挡掉,而这条日志属于正常路径、不触发任何告警。
两条线现在都套了 timeout(评论 30 分钟、扫描 45 分钟),超时按 124 退出,
走企业微信兜底告警。
锁、超时、告警,这三样是一套。 只加锁不加超时,你换来的是一个会永久静默 停摆的系统;加了超时不加告警,你还是不知道它停了。
闸 4:不许为了显得有产出而找活干
前面三道闸防的是 AI 做错事。这一道防的是它做无用功——而这个在实践中 其实更常见。
一个每小时醒一次的 agent,你不管它,它每次都能给自己想出活干。一周之后你的 待办列表里会有 120 张卡,每张看着都挺合理,没一张能赚钱。
所以有了两道硬闸,写在建卡脚本里,超了直接拒绝:
- 待排期里 AI 能做的卡 ≥ 5 张,就禁止新建——先消化存货
- 每天最多自建 8 张,兜住每小时一次的扫描把看板灌满
再配上一条优先级链条:先做聚焦/进行中的卡 → 没有就从待排期提一张 → 两级全空才准自己设计新任务。规则里写死了「找到就停,不许跳级」, 因为跳级的后果是「看板上明明有活却去造新任务,真正该做的事永远没人做」。
还有一条标签规则我很喜欢:每张卡必须打「💰 直接赚钱」或「🔧 不赚钱」, 同一优先级里只要还有 💰 没做完就绝不动 🔧。🔧 只有三种情况可以做: 安全债、阻塞了某张 💰 卡、衡量 💰 效果所需的数据基建。
因为 AI 有个很强的倾向:它偏爱那些定义清晰、能做完、做完有成就感的技术任务。 而这些任务通常是 🔧。不加这条闸,你会得到一个勤奋、可靠、每天产出很多、 但一分钱不赚的 AI。
顺带一提,今天这轮任务里它本来打算写一篇英文 SEO 对比文,自己查了一遍发现 那个选题两周前已经发过了,于是把卡改成了现在这篇。这也是闸 4 的一部分: 动手前先确认这活是不是已经有人干过了。
所以「审核」到底还剩什么
把这 4 道闸装好之后,我的审核动作变成了这样:
- 收到企业微信通知 → 点开链接扫一眼 → 90% 的情况下什么都不用做
- 觉得哪里不对 → 后台把
published改 false,或者在卡片上写条评论让它改 - 每周看一次数据,决定下周往哪个方向多写
我审的不再是「这篇能不能发」,而是「这个方向对不对」。 前者 AI 做得比我快, 后者它做不了。
这就是我说的「先上线、后审核」真正的意思——不是不审,是把审核从流程的瓶颈位置 挪到了反馈位置。
想给自己的团队搭一套?
这套系统是我给自己 12 个产品用的。现在我把同一套东西搭进别人的公司:一块属于你自己的看板, AI 在里面领任务、写稿、配图、汇报,你每周花 30 分钟审核 + 点发布,按月交付内容和数据。
上面这 4 道闸,是交付内容的一部分——我不会只给你一个会写字的 AI, 而是给你一套它不会闯祸的规则,以及出问题时你能第一时间知道的告警。
具体的联系方式和报价,我会在这个系列更新完后补在文末。 在那之前,如果你想先自己动手,这套流水线调用的模型能力全部来自 不墨 AI——一个订阅同时用 GPT / Claude / Gemini / DeepSeek / Kimi, 写稿、起标题、做摘要这些活它都能接。