← 写吗 AI 文档中心·产品页
写吗|使用手册

AI 客服与人工坐席完整手册

先按三个角色测试

访客提问、查看知识库回答、上传图片、请求人工。
人工客服登录、接入等待队列、转接、退回和结束会话。
管理员查看会话、审计记录、统计和服务状态。
推荐顺序先本机测试,再局域网,最后才考虑公网部署。

AI 客服与人工坐席是一套独立企业服务插件,不依赖 ComfyUI,也不属于图片或视频工作流。它用于网站、小程序、APP、局域网服务或私有化部署中的 AI 接待、转人工、排队、多坐席、会话记录、统计和安全控制。

未安装或未启用该插件时,不应启动客服端口、数据库任务或后台服务,也不影响写作、项目、历史、ComfyUI 和移动创作伴侣。

一、功能、部署与安全

1.1 插件隔离与默认入口

这是独立可选插件。未启用时,宿主不应监听客服端口、不创建客服数据库,也不启动无关后台任务。启用插件后,仍可在设置页单独关闭 Web 服务。

默认本机入口:

角色 地址 主要用途
访客 http://127.0.0.1:28681/ AI 咨询、图片、快捷命令、请求人工和恢复会话
人工客服 http://127.0.0.1:28681/agent 登录、排队、接入、转接、退回、结束和回复
老板/管理员 http://127.0.0.1:28681/agent?mode=admin 当前与历史会话、审计、统计和性能状态
截图占位:访客、坐席与管理员入口
建议并排展示访客聊天页、人工坐席工作台和管理员统计页。
建议文件名:images/guides/customer-service-01-visitor-agent-admin.png

端口可以在设置中修改。公网正式使用时,不应让访客直接访问明文 http://公网IP:28681

截图占位:访客、客服和管理员三个入口
使用虚构访客资料,展示 AI 接待、公共队列、人工接入和管理员统计。
建议文件名:images/guides/customer-service-three-roles.png

1.2 第一次启用和测试

  1. 在“设置 → 组件与插件”启用“AI 客服与人工坐席”;
  2. 打开插件设置,确认监听地址和端口;
  3. 保存首次生成的随机客服密码和管理员密码;
  4. 两种密码应分开保存,不要使用相同密码;
  5. 需要 AI 接待时,开启写吗 JSON AI API;
  6. 默认客服 AI 地址通常为:
http://127.0.0.1:28680/api/v1/chat
  1. 启动客服 Web 服务;
  2. 分别打开访客、客服和管理员入口;
  3. 访客发送普通问题,确认 AI 回复;
  4. 点击“人工客服”或输入转人工关键词;
  5. 客服从公共队列接入;
  6. 测试文字、图片、转接、退回、结束人工和彻底结束会话;
  7. 在管理员入口检查消息、审计和统计。

1.3 访客端功能

  • AI 自动回答常见问题;
  • 请求人工后停止自动 AI 回复;
  • 快捷命令,例如公司介绍、联系方式、产品、下载地址和人工客服;
  • 文字和图片;
  • 可配置表情面板;
  • 显示排队、已接入、客服断线和结束状态;
  • 刷新或短暂断线后恢复原会话和历史;
  • 网站、小程序或 APP 可传入外部 sessionId、昵称和头像;
  • 外部会话 ID 可用于关联会员、订单或售后,但不是登录认证凭证。

示例业务信息:

{
  "sessionId": "order-after-sale-10086",
  "nickname": "张先生",
  "avatar": "https://example.com/avatar/10086.png"
}

1.4 人工客服工作台

  • 多个客服使用不同客服名称登录;
  • 查看公共等待队列;
  • 接入前查看访客的 AI 对话、排队留言和外部会话信息;
  • 多客服同时抢同一会话时,只允许一个客服成功接入;
  • 支持转接给其他客服;
  • 支持退回公共区;
  • 支持结束人工服务;
  • 支持彻底结束会话;
  • 每名客服可设置最大同时接待数量;
  • 同一客服名称默认只保留一个有效工作台;
  • 客服通过心跳维持在线;
  • 超过断线保护时间后,会话可退回公共区;
  • 支持文字、图片、可选表情和快捷回复;
  • 图片读取需要所属会话授权。
截图占位:客服公共队列与会话处理
展示接入、转接、退回公共区、结束人工和彻底结束会话。
建议文件名:images/guides/customer-service-agent-console.png

1.5 老板和管理员中心

管理员可以查看:

  • 新增、等待、服务中和已结束会话;
  • 按昵称、外部会话 ID、客服和状态检索;
  • 访客、AI 和客服消息数量;
  • 接入、转接、释放、结束、登录和失败登录记录;
  • 禁用词、IP 拒绝和限流事件;
  • 平均等待时间;
  • 首次人工回复时间;
  • 客服接待量、发送量、结束量和转接量;
  • 每日趋势;
  • 当前连接、连接峰值和累计请求;
  • AI 请求、失败、排队和工作线程;
  • 当前存储后端和协调后端。

管理员入口应尽量只用于查看和管理,不应与普通客服共用账号、密码和网络权限。

1.6 快捷命令与转人工关键词

“快捷命令”是在访客页面显示的按钮;“转人工关键词”用于识别用户主动请求人工。

常见转人工关键词:

人工客服
转人工
找客服
真人客服
我要人工
联系工作人员

建议保留一个专用“人工客服”命令类型,不要完全依赖自然语言模糊判断。业务快捷命令可设置为:

  • 订单查询;
  • 退款规则;
  • 营业时间;
  • 下载地址;
  • 售后流程;
  • 联系方式。

1.7 敏感词和禁用词怎样工作

当前匹配方式

  • 默认敏感词列表为空,需要企业自行配置;
  • 访客和客服发送的文字都会在服务端检查;
  • 修改浏览器脚本不能绕过服务端检查;
  • 当前采用不区分英文大小写的连续子串匹配;
  • 多个词同时命中时会记录全部命中项,较长词优先处理;
  • 可以选择拒绝发送或替换为星号;
  • 星号模式保存替换后的正文,同时记录审计事件;
  • 它不是 AI 语义审核,也不是正则表达式;
  • 不会自动识别拆字、空格、同音字、拼音、繁简变体或图片中的文字;
  • 常见变体需要分别配置。

不要轻易添加过短的单字,否则容易误伤正常咨询。优先使用完整短语,并先观察审计记录。

建议分类

分类 可考虑配置的示例 建议动作
账号与隐私泄露 发送验证码、提供登录密码、支付密码、完整身份证号、完整银行卡号 通常拒绝,并提示使用安全表单;不要阻止用户仅描述“银行卡退款失败”
私下引流和绕平台交易 加私人微信、私下转账、线下交易、脱离平台付款 平台业务可拒绝或转人工复核
诈骗与异常付款 刷单返利、缴纳解冻费、先交保证金、代付垫付 拒绝、记录,并提示官方付款渠道
辱骂、威胁和歧视 企业维护的完整短语和常见变体 可先星号替换并转人工;严重威胁可封禁访客和 IP
违法或高风险交易 非法发票、洗钱、赌博代充、毒品交易、非法枪支 通常拒绝并审计,范围需结合当地法律与业务
虚假承诺和违规宣传 保证治愈、百分百有效、稳赚不赔、绝对保本 同时约束客服话术,防止违规承诺
企业内部保密 未发布产品代号、内部底价、管理员口令、内部服务器地址 对客服侧同样生效,防止误发
行业专属合规 医疗、金融、教育、未成年人、游戏等监管词 由法务、合规和运营共同维护

推荐维护流程

  1. 建立分类,不要把所有词混成一张表;
  2. 初期使用“星号替换 + 审计”;
  3. 根据误报和漏报调整;
  4. 高风险词再改为“拒绝发送”;
  5. 为每次变更记录日期、负责人、原因和测试结果;
  6. 同时测试访客发送和客服发送;
  7. 定期检查变体、拼音、空格和繁简写法。
截图占位:敏感词设置与命中审计
使用虚构测试词,展示拒绝模式、星号模式、客服侧命中和管理员审计。
建议文件名:images/guides/customer-service-sensitive-words.png

1.8 表情控制

  • 总开关关闭后,网页隐藏表情按钮;
  • 服务端也应拒绝手工输入或粘贴的常见 Emoji;
  • “可选表情”只决定面板显示哪些表情;
  • 总开关开启时,服务端仍可能允许面板之外的 Emoji;
  • 政务、企业内部支持或需要纯文本归档的场景,可以关闭表情。

1.9 安全设置

措施 作用 建议
随机密码 首次启用生成客服和管理员密码 两种密码不能相同;公网建议使用高强度随机密码
Secret Store 加密保存密码、外部数据库和 Redis 连接字符串 不要把密码写进网页、截图或普通公开配置文件
登录令牌 通过 Authorization 请求头传输 公网必须配合 HTTPS
访客白名单 只允许指定 IP/CIDR 打开访客入口 内部客服或 B2B 专网可启用
后台白名单 独立限制客服、管理员和记录接口 公网强烈建议只允许公司固定 IP、VPN 或跳板机
可信代理 只有可信代理来源才读取转发 IP 头 同机 Nginx/Caddy 通常填写 127.0.0.1 和 ::1
强制 HTTPS 代理 非本机请求必须经可信 HTTPS 代理 正式公网建议开启
IP/访客黑名单 封禁恶意来源 可静默拒绝,但管理员仍应能查看日志
图片授权 图片只能由所属会话授权读取 不能只依赖随机文件名
审计 记录登录、失败登录、接入、转接、结束、禁用词和 IP 拒绝 定期查看并限制管理员权限

可信代理为什么重要

只有当请求直接来自已配置的可信代理时,程序才应接受 X-Forwarded-ForX-Real-IP。否则攻击者可以自行伪造这些请求头,绕过 IP 白名单、黑名单或限流。

1.10 默认限流与容量起点

以下是配置起点,不代表任何电脑都能稳定承载对应人数,正式上线必须压力测试:

项目 默认值或起点 用途
每 IP 每分钟操作 180 限制登录、发送和业务接口刷取
10 分钟登录尝试 10 降低客服和管理员密码暴力破解
每会话每分钟消息 30 防止访客或客服刷屏
消息最小间隔 250 毫秒 限制高频发送
每会话每小时转人工 5 次 防止反复占用队列
每 IP 每小时进入队列 20 次 防止批量占用人工资源
每客服同时接待 5 个会话 到达上限后不能继续抢新会话
等待队列 1000 队列满时保留 AI 服务并提示稍后重试
最大并发连接 1024 服务配置上限,不是承诺在线人数
单张图片 3 MB 可配置范围内支持 JPG、PNG、GIF、WebP

1.11 AI 接待可靠性

  • AI 请求进入有界后台队列,不长时间占住访客 HTTP 请求;
  • 默认 AI 并发任务数和队列容量可以根据机器与模型速度调整;
  • 同一会话按固定分区处理,减少连续问题回复乱序;
  • 队列满时消息仍应保存,并提示转人工或稍后重试;
  • 每条消息包含服务器序号、服务器时间和客户端消息 ID;
  • 网络重试时应根据客户端消息 ID 去重;
  • AI 故障不能阻止访客继续请求人工。

1.12 数据库、Redis 和备份

场景 推荐组合
本机、局域网、小型网站、单服务器 SQLite WAL + 内存协调,无需额外数据库或 Redis
单台公网且数据量增大 外部 MySQL、PostgreSQL 或 SQL Server 适配器
多台应用服务器 共享外部数据库 + Redis 协调 + 共享附件存储

Redis 主要负责:

  • 登录状态;
  • 客服在线状态;
  • 分布式限流;
  • 会话锁;
  • 事件广播。

Redis 不应作为正式聊天记录的唯一保存位置。

默认数据目录通常为:

%LocalAppData%\写吗\PluginData\WritingSystem.Plugin.CustomerService

备份建议:

  1. 停止客服服务;
  2. 同时备份数据库和附件;
  3. 验证备份可以恢复;
  4. 更新插件 DLL 时不要删除数据目录;
  5. 卸载插件但需要保留历史时,只删除插件目录;
  6. 自动清理只针对已结束会话,并按记录保留天数执行。

1.13 公网部署

推荐结构:

访客浏览器
    ↓ HTTPS
Nginx / Caddy / 云负载均衡
    ↓ 本机或内网 HTTP
写吗 AI 客服服务 127.0.0.1:28681

正式公网建议:

  • 使用域名和有效 HTTPS 证书;
  • 插件监听 127.0.0.1:28681
  • 只允许反向代理访问客服端口;
  • 开启可信代理;
  • 开启“非本机必须经过 HTTPS 代理”;
  • 后台设置独立 IP 白名单;
  • 更换高强度客服和管理员密码;
  • 开启限流、黑名单、单客服单窗口和审计;
  • 防火墙或云安全组不开放 28681 给普通公网用户;
  • 根据真实图片流量、AI 延迟和数据库配置进行压力测试。
截图占位:客服访问安全和公网配置
标出监听地址、可信代理、HTTPS、后台白名单、限流、黑名单和审计。
建议文件名:images/guides/customer-service-security.png

二、知识库回答原则

写作助手与在线客服可以读取同一项目资料库,但客服还会经过队列、会话和事实校验。为了让客户得到稳定答案,应遵守:

  • 价格、日期、地址、电话、版本、套餐和型号等事实,只能来自本轮检索到的资料;
  • 资料有明确答案时直接回答,不应只说“请查资料库”;
  • 资料未命中时明确说明未找到,不推测“基础版、VIP 版”等不存在的名称;
  • 短问题只有在“这个呢、一个月的呢”等明确追问时才继承上一轮主题;
  • 被事实校验拦截的答案不能写入快速缓存。
截图占位:知识库问答测试
展示资料中的套餐与价格,以及访客端按资料准确回答并支持转人工。
建议文件名:images/guides/customer-service-02-knowledge-base-test.png

三、上线前检查

写吗 XIEMA · 粤ICP备2026113618号