AI 客服与人工坐席完整手册
先按三个角色测试
访客提问、查看知识库回答、上传图片、请求人工。
人工客服登录、接入等待队列、转接、退回和结束会话。
管理员查看会话、审计记录、统计和服务状态。
推荐顺序先本机测试,再局域网,最后才考虑公网部署。
AI 客服与人工坐席是一套独立企业服务插件,不依赖 ComfyUI,也不属于图片或视频工作流。它用于网站、小程序、APP、局域网服务或私有化部署中的 AI 接待、转人工、排队、多坐席、会话记录、统计和安全控制。
未安装或未启用该插件时,不应启动客服端口、数据库任务或后台服务,也不影响写作、项目、历史、ComfyUI 和移动创作伴侣。
一、功能、部署与安全
1.1 插件隔离与默认入口
这是独立可选插件。未启用时,宿主不应监听客服端口、不创建客服数据库,也不启动无关后台任务。启用插件后,仍可在设置页单独关闭 Web 服务。
默认本机入口:
| 角色 | 地址 | 主要用途 |
|---|---|---|
| 访客 | http://127.0.0.1:28681/ |
AI 咨询、图片、快捷命令、请求人工和恢复会话 |
| 人工客服 | http://127.0.0.1:28681/agent |
登录、排队、接入、转接、退回、结束和回复 |
| 老板/管理员 | http://127.0.0.1:28681/agent?mode=admin |
当前与历史会话、审计、统计和性能状态 |
截图占位:访客、坐席与管理员入口
建议并排展示访客聊天页、人工坐席工作台和管理员统计页。
端口可以在设置中修改。公网正式使用时,不应让访客直接访问明文 http://公网IP:28681。
截图占位:访客、客服和管理员三个入口
使用虚构访客资料,展示 AI 接待、公共队列、人工接入和管理员统计。
1.2 第一次启用和测试
- 在“设置 → 组件与插件”启用“AI 客服与人工坐席”;
- 打开插件设置,确认监听地址和端口;
- 保存首次生成的随机客服密码和管理员密码;
- 两种密码应分开保存,不要使用相同密码;
- 需要 AI 接待时,开启写吗 JSON AI API;
- 默认客服 AI 地址通常为:
http://127.0.0.1:28680/api/v1/chat
- 启动客服 Web 服务;
- 分别打开访客、客服和管理员入口;
- 访客发送普通问题,确认 AI 回复;
- 点击“人工客服”或输入转人工关键词;
- 客服从公共队列接入;
- 测试文字、图片、转接、退回、结束人工和彻底结束会话;
- 在管理员入口检查消息、审计和统计。
1.3 访客端功能
- AI 自动回答常见问题;
- 请求人工后停止自动 AI 回复;
- 快捷命令,例如公司介绍、联系方式、产品、下载地址和人工客服;
- 文字和图片;
- 可配置表情面板;
- 显示排队、已接入、客服断线和结束状态;
- 刷新或短暂断线后恢复原会话和历史;
- 网站、小程序或 APP 可传入外部
sessionId、昵称和头像; - 外部会话 ID 可用于关联会员、订单或售后,但不是登录认证凭证。
示例业务信息:
{
"sessionId": "order-after-sale-10086",
"nickname": "张先生",
"avatar": "https://example.com/avatar/10086.png"
}
1.4 人工客服工作台
- 多个客服使用不同客服名称登录;
- 查看公共等待队列;
- 接入前查看访客的 AI 对话、排队留言和外部会话信息;
- 多客服同时抢同一会话时,只允许一个客服成功接入;
- 支持转接给其他客服;
- 支持退回公共区;
- 支持结束人工服务;
- 支持彻底结束会话;
- 每名客服可设置最大同时接待数量;
- 同一客服名称默认只保留一个有效工作台;
- 客服通过心跳维持在线;
- 超过断线保护时间后,会话可退回公共区;
- 支持文字、图片、可选表情和快捷回复;
- 图片读取需要所属会话授权。
截图占位:客服公共队列与会话处理
展示接入、转接、退回公共区、结束人工和彻底结束会话。
1.5 老板和管理员中心
管理员可以查看:
- 新增、等待、服务中和已结束会话;
- 按昵称、外部会话 ID、客服和状态检索;
- 访客、AI 和客服消息数量;
- 接入、转接、释放、结束、登录和失败登录记录;
- 禁用词、IP 拒绝和限流事件;
- 平均等待时间;
- 首次人工回复时间;
- 客服接待量、发送量、结束量和转接量;
- 每日趋势;
- 当前连接、连接峰值和累计请求;
- AI 请求、失败、排队和工作线程;
- 当前存储后端和协调后端。
管理员入口应尽量只用于查看和管理,不应与普通客服共用账号、密码和网络权限。
1.6 快捷命令与转人工关键词
“快捷命令”是在访客页面显示的按钮;“转人工关键词”用于识别用户主动请求人工。
常见转人工关键词:
人工客服
转人工
找客服
真人客服
我要人工
联系工作人员
建议保留一个专用“人工客服”命令类型,不要完全依赖自然语言模糊判断。业务快捷命令可设置为:
- 订单查询;
- 退款规则;
- 营业时间;
- 下载地址;
- 售后流程;
- 联系方式。
1.7 敏感词和禁用词怎样工作
当前匹配方式
- 默认敏感词列表为空,需要企业自行配置;
- 访客和客服发送的文字都会在服务端检查;
- 修改浏览器脚本不能绕过服务端检查;
- 当前采用不区分英文大小写的连续子串匹配;
- 多个词同时命中时会记录全部命中项,较长词优先处理;
- 可以选择拒绝发送或替换为星号;
- 星号模式保存替换后的正文,同时记录审计事件;
- 它不是 AI 语义审核,也不是正则表达式;
- 不会自动识别拆字、空格、同音字、拼音、繁简变体或图片中的文字;
- 常见变体需要分别配置。
不要轻易添加过短的单字,否则容易误伤正常咨询。优先使用完整短语,并先观察审计记录。
建议分类
| 分类 | 可考虑配置的示例 | 建议动作 |
|---|---|---|
| 账号与隐私泄露 | 发送验证码、提供登录密码、支付密码、完整身份证号、完整银行卡号 | 通常拒绝,并提示使用安全表单;不要阻止用户仅描述“银行卡退款失败” |
| 私下引流和绕平台交易 | 加私人微信、私下转账、线下交易、脱离平台付款 | 平台业务可拒绝或转人工复核 |
| 诈骗与异常付款 | 刷单返利、缴纳解冻费、先交保证金、代付垫付 | 拒绝、记录,并提示官方付款渠道 |
| 辱骂、威胁和歧视 | 企业维护的完整短语和常见变体 | 可先星号替换并转人工;严重威胁可封禁访客和 IP |
| 违法或高风险交易 | 非法发票、洗钱、赌博代充、毒品交易、非法枪支 | 通常拒绝并审计,范围需结合当地法律与业务 |
| 虚假承诺和违规宣传 | 保证治愈、百分百有效、稳赚不赔、绝对保本 | 同时约束客服话术,防止违规承诺 |
| 企业内部保密 | 未发布产品代号、内部底价、管理员口令、内部服务器地址 | 对客服侧同样生效,防止误发 |
| 行业专属合规 | 医疗、金融、教育、未成年人、游戏等监管词 | 由法务、合规和运营共同维护 |
推荐维护流程
- 建立分类,不要把所有词混成一张表;
- 初期使用“星号替换 + 审计”;
- 根据误报和漏报调整;
- 高风险词再改为“拒绝发送”;
- 为每次变更记录日期、负责人、原因和测试结果;
- 同时测试访客发送和客服发送;
- 定期检查变体、拼音、空格和繁简写法。
截图占位:敏感词设置与命中审计
使用虚构测试词,展示拒绝模式、星号模式、客服侧命中和管理员审计。
1.8 表情控制
- 总开关关闭后,网页隐藏表情按钮;
- 服务端也应拒绝手工输入或粘贴的常见 Emoji;
- “可选表情”只决定面板显示哪些表情;
- 总开关开启时,服务端仍可能允许面板之外的 Emoji;
- 政务、企业内部支持或需要纯文本归档的场景,可以关闭表情。
1.9 安全设置
| 措施 | 作用 | 建议 |
|---|---|---|
| 随机密码 | 首次启用生成客服和管理员密码 | 两种密码不能相同;公网建议使用高强度随机密码 |
| Secret Store | 加密保存密码、外部数据库和 Redis 连接字符串 | 不要把密码写进网页、截图或普通公开配置文件 |
| 登录令牌 | 通过 Authorization 请求头传输 | 公网必须配合 HTTPS |
| 访客白名单 | 只允许指定 IP/CIDR 打开访客入口 | 内部客服或 B2B 专网可启用 |
| 后台白名单 | 独立限制客服、管理员和记录接口 | 公网强烈建议只允许公司固定 IP、VPN 或跳板机 |
| 可信代理 | 只有可信代理来源才读取转发 IP 头 | 同机 Nginx/Caddy 通常填写 127.0.0.1 和 ::1 |
| 强制 HTTPS 代理 | 非本机请求必须经可信 HTTPS 代理 | 正式公网建议开启 |
| IP/访客黑名单 | 封禁恶意来源 | 可静默拒绝,但管理员仍应能查看日志 |
| 图片授权 | 图片只能由所属会话授权读取 | 不能只依赖随机文件名 |
| 审计 | 记录登录、失败登录、接入、转接、结束、禁用词和 IP 拒绝 | 定期查看并限制管理员权限 |
可信代理为什么重要
只有当请求直接来自已配置的可信代理时,程序才应接受 X-Forwarded-For 或 X-Real-IP。否则攻击者可以自行伪造这些请求头,绕过 IP 白名单、黑名单或限流。
1.10 默认限流与容量起点
以下是配置起点,不代表任何电脑都能稳定承载对应人数,正式上线必须压力测试:
| 项目 | 默认值或起点 | 用途 |
|---|---|---|
| 每 IP 每分钟操作 | 180 | 限制登录、发送和业务接口刷取 |
| 10 分钟登录尝试 | 10 | 降低客服和管理员密码暴力破解 |
| 每会话每分钟消息 | 30 | 防止访客或客服刷屏 |
| 消息最小间隔 | 250 毫秒 | 限制高频发送 |
| 每会话每小时转人工 | 5 次 | 防止反复占用队列 |
| 每 IP 每小时进入队列 | 20 次 | 防止批量占用人工资源 |
| 每客服同时接待 | 5 个会话 | 到达上限后不能继续抢新会话 |
| 等待队列 | 1000 | 队列满时保留 AI 服务并提示稍后重试 |
| 最大并发连接 | 1024 | 服务配置上限,不是承诺在线人数 |
| 单张图片 | 3 MB | 可配置范围内支持 JPG、PNG、GIF、WebP |
1.11 AI 接待可靠性
- AI 请求进入有界后台队列,不长时间占住访客 HTTP 请求;
- 默认 AI 并发任务数和队列容量可以根据机器与模型速度调整;
- 同一会话按固定分区处理,减少连续问题回复乱序;
- 队列满时消息仍应保存,并提示转人工或稍后重试;
- 每条消息包含服务器序号、服务器时间和客户端消息 ID;
- 网络重试时应根据客户端消息 ID 去重;
- AI 故障不能阻止访客继续请求人工。
1.12 数据库、Redis 和备份
| 场景 | 推荐组合 |
|---|---|
| 本机、局域网、小型网站、单服务器 | SQLite WAL + 内存协调,无需额外数据库或 Redis |
| 单台公网且数据量增大 | 外部 MySQL、PostgreSQL 或 SQL Server 适配器 |
| 多台应用服务器 | 共享外部数据库 + Redis 协调 + 共享附件存储 |
Redis 主要负责:
- 登录状态;
- 客服在线状态;
- 分布式限流;
- 会话锁;
- 事件广播。
Redis 不应作为正式聊天记录的唯一保存位置。
默认数据目录通常为:
%LocalAppData%\写吗\PluginData\WritingSystem.Plugin.CustomerService
备份建议:
- 停止客服服务;
- 同时备份数据库和附件;
- 验证备份可以恢复;
- 更新插件 DLL 时不要删除数据目录;
- 卸载插件但需要保留历史时,只删除插件目录;
- 自动清理只针对已结束会话,并按记录保留天数执行。
1.13 公网部署
推荐结构:
访客浏览器
↓ HTTPS
Nginx / Caddy / 云负载均衡
↓ 本机或内网 HTTP
写吗 AI 客服服务 127.0.0.1:28681
正式公网建议:
- 使用域名和有效 HTTPS 证书;
- 插件监听
127.0.0.1:28681; - 只允许反向代理访问客服端口;
- 开启可信代理;
- 开启“非本机必须经过 HTTPS 代理”;
- 后台设置独立 IP 白名单;
- 更换高强度客服和管理员密码;
- 开启限流、黑名单、单客服单窗口和审计;
- 防火墙或云安全组不开放 28681 给普通公网用户;
- 根据真实图片流量、AI 延迟和数据库配置进行压力测试。
截图占位:客服访问安全和公网配置
标出监听地址、可信代理、HTTPS、后台白名单、限流、黑名单和审计。
二、知识库回答原则
写作助手与在线客服可以读取同一项目资料库,但客服还会经过队列、会话和事实校验。为了让客户得到稳定答案,应遵守:
- 价格、日期、地址、电话、版本、套餐和型号等事实,只能来自本轮检索到的资料;
- 资料有明确答案时直接回答,不应只说“请查资料库”;
- 资料未命中时明确说明未找到,不推测“基础版、VIP 版”等不存在的名称;
- 短问题只有在“这个呢、一个月的呢”等明确追问时才继承上一轮主题;
- 被事实校验拦截的答案不能写入快速缓存。
截图占位:知识库问答测试
展示资料中的套餐与价格,以及访客端按资料准确回答并支持转人工。
三、上线前检查
- 访客端、人工坐席端和管理员端使用不同权限;
- 随机客服密码与管理员密码已修改并妥善保存;
- 公网访问通过 HTTPS 反向代理,不直接暴露管理后台;
- 可信代理、真实 IP、白名单、限流、敏感词和附件限制已配置;
- SQLite / 外部数据库、备份、恢复和日志保留策略已验证;
- 至少完成一次 AI 转人工、排队、接入、转接、释放和断线恢复测试;
- 第三方网站或小程序传入的 sessionId、昵称和头像已经过校验与转义。