當同事的 Agent 把報價單交給你的 Agent
假設同事的 AI Agent 把報價單送到你的 Agent。它核對公司採購條件,標出超出預算的品項,只問你:「這兩項要放行嗎?」你確認後,它依事先授予的權限安排後續流程。這是解釋設計方向的假設情境,並非已上線的企業案例。
真正操作系統的是兩個分別代表同事與你的 Agent,人則保有例外情況的決定權。Netlify 執行長在 2025 年〈Introducing AX〉文章提出,產品需要思考 Agent 能否取得授權、理解功能並完成任務。
什麼是 AX?與 UX、DX 差在哪?
AX(Agent Experience,代理體驗)是 AI Agent 以產品使用者身分接觸平台時,從理解功能、取得授權到執行與回報的整體體驗。Mathias Biilmann 在 2025 年〈Introducing AX〉文章將 Agent 視為需要設計的新使用者。UX 看人操作是否順手;DX 看開發者能否順利整合;AX 看受託的 Agent 能否理解並可靠使用產品。人與 Agent 可能在同一次工作中輪流接手。
Agent 的使用體驗會卡在哪裡?
Agent 遇到的障礙常是功能存在,卻找不到明確的動作定義。如果建立採購單只能靠人在畫面逐欄填寫,Agent 就得模仿點擊,難以辨別必填欄位與錯誤原因。若系統提供清楚的資料欄位、工具入口與執行結果,Agent 才能區分「查預算」和「送審」。關鍵是它能否說明自己準備做什麼、在哪一步必須交還給人。
AX 為什麼仍須讓人看得懂?
AX 的輸出最後仍須回到人的工作決定。主管收到「超出預算」提醒時,應看得見品項、依據的條件與確認後的後果。對人呈現的確認畫面屬 UX;Agent 取得足夠資訊並傳達差異則屬 AX。兩者若對「送審」與「下單」的意義說法不同,就會讓確認失去效用。
為什麼說每個人可能有自己的 AI Agent?
「每個人都有 Agent」是產品設計假設,尚不能當成已實現的市場比例。數位助理開始呼叫外部工具,語音裝置也能串接服務,使個人委託任務的入口增加。2025 年 MCP 基金會公告列出 ChatGPT、Claude、Gemini、Microsoft Copilot 等支援連接的用戶端;這證明連接能力,沒有證明每位員工都已有專屬 Agent。
數位 Agent 為什麼要跨產品取得資料?
數位 Agent 完成工作通常需要多個系統的資訊。假設需求在通訊工具、額度在 ERP、報價在文件系統;Agent 要取得各處已授權的資料,才有條件指出哪個品項待確認。如果讀不到額度,它就應回報「無法核對」,不能猜測結果。連接決定它能讀到什麼,權限決定它能做到哪一步。
實體入口能替人完成哪些事?
實體 Agent 也可能是由語音裝置進入、再串接線上服務的助理。Amazon 在 Alexa+ 產品介紹表示,Alexa+ 可協調服務與裝置,並以安排烤箱維修示範跨網站任務。該文初版發表於 2025 年,並於 2026 年更新;這是廠商對自家產品的說法,功能可用性也因地區而異。對產品而言,入口從畫面延伸到裝置時,授權與回報仍須讓人理解。
Agent 互相傳任務,靠哪些連接機制?
跨系統工作要分清「Agent 接工具」與「Agent 找另一個 Agent 合作」。MCP 處理工具及資料接入;A2A 著重 Agent 間的訊息交換;商務協定則處理交易資訊與付款交接。協定提供共同接口,卻不會自動賦予同事的 Agent 對你帳號的使用權。企業仍要定義身分、權限與交接責任。
機轉一:MCP 連接工具,決定 Agent 能讀哪些資料
MCP(Model Context Protocol,模型情境協定)讓 Agent 用較一致的方式連接工具與資料來源,減少各產品各自整合的摩擦。2025 年 MCP 基金會公告自報,當時每月 SDK 下載次數龐大,有約 10,000 個活躍伺服器。下載量不能換算成使用者數,也不能推論台灣企業採用比例。報價情境中,Agent 即使看得見核對工具,仍須受資料權限限制。
機轉二:A2A 交接任務,決定哪個 Agent 接手
A2A(Agent2Agent,代理間通訊協定)處理 Agent 之間的溝通與協作,與 MCP 接工具的用途不同。Google 的 2025 年 A2A 發表文表示,發布時有超過 50 家技術夥伴參與,目的是讓不同平台的 Agent 交換資訊並協調行動。夥伴數是發布方公布的參與數,並非部署成效。同事的 Agent 交出任務後,你的 Agent 才能接續處理報價。
機轉三:商務協定交接交易,決定誰處理付款
付款需要與資料查詢分開授權,能讀報價不等於能付款。Stripe 在 2025 年 Stripe 與 OpenAI 的 ACP 公告說明,它與 OpenAI 共同提出讓商家與 Agent 交換交易資訊的協定。這是特定產品的商務流程,不能推論企業採購已取得同樣的付款授權。即使報價審核完成,付款責任仍須由企業制度另行界定。
我的 Agent 審、我確認、Agent 執行,授權界線在哪裡?
Agent 的操作應區分讀取、建議與執行。先核對報價只需要讀資料;超出條件時,把差異交給主管;取得明確確認後,再依授權提交。這是工作流示例,不代表所有產品已支援跨公司委任。如果權限只寫成「允許 Agent 使用系統」,就無法辨別它應在何處停下。
機轉四:動作分級決定何時請人確認
按動作分級,可讓 Agent 在關鍵點請示,避免每一步都詢問。以 Claude Code 權限文件為例,唯讀操作與修改檔案、執行指令有不同的核准方式,並可設定允許、詢問、拒絕規則。這是開發工具範例,企業採購系統未必具備同樣控制。假設報價資料可先讀,提交具有後果的採購動作就要依內部授權決定是否詢問。
留下紀錄為何與取得授權一樣重要?
查核需要知道 Agent 看過什麼條件、誰核准例外、最後執行何種動作。Microsoft 在 2025 年 Windows AI 開發平台公告主張敏感動作可稽核、採最小權限且相關功能預設關閉;這是其平台原則,不代表所有 Agent 產品都有相同設定。企業若無法追溯紀錄,即使顯示「已完成」,也難釐清錯誤來自資料、核准還是操作。涉及個資與資安合規時,應依自身情況諮詢法律及資安專業人員。
AX 為什麼值得與 UX 一起納入產品設計?
Agent 替人找功能並發起工作時,體驗同時發生在人看見的畫面與 Agent 讀得懂的接口。2025 年〈Introducing AX〉文章提到 Netlify 為 ChatGPT 的 GPT 市集建立部署整合,讓使用者與 Agent 接續完成網站發布;這是單一公司的產品經驗,不能推論 Agent 已主導所有軟體採購。AX 值得重視,是因為產品若要讓受託 Agent 協助工作,就須說清楚哪些功能可用、哪些須人確認。
UX 與 AX 的差異落在哪些接觸點?
UX 側重主管如何看見差異並確認,AX 側重 Agent 如何辨識資料與動作。下表對照同一條採購任務的不同接觸點,並非建議每家企業都另造一個 Agent。如果確認頁面寫「送審」,工具入口卻寫「建立訂單」,人與 Agent 就可能對後果理解不同。這類語意斷點需要由產品與流程負責人共同釐清。
接觸點:入口、UX:人需要什麼:畫面與導覽、AX:Agent 需要什麼:明確的工具或 API 入口
接觸點:說明、UX:人需要什麼:能理解條件的文字、AX:Agent 需要什麼:可讀的欄位、動作與限制
接觸點:錯誤、UX:人需要什麼:知道如何修正、AX:Agent 需要什麼:知道失敗原因與能否重試
接觸點:權限、UX:人需要什麼:確認前看得見後果、AX:Agent 需要什麼:區分可讀、須詢問與禁止
接觸點:成效、UX:人需要什麼:人能完成審核、AX:Agent 需要什麼:能交接並回報結果
這張表適用於有人負責審核、Agent 有任務入口的產品;純展示網站未必需要同等改造。反過來看,已有系統整合的產品,可以檢查現有接口能否清楚表達任務後果。
適合與不適合:哪些產品先需要理解 AX?
經常跨系統交接資料、又須人工核准例外的產品,較容易感受到 AX 的影響。若企業尚無一致的報價欄位或審核責任,先完成流程與資料數位化,比急著增加 Agent 入口有意義。若資料涉及敏感權限,先釐清身分與責任,再討論機器能執行到哪一步。AX 指向的是產品多了一類使用者,並不取消人的判斷。
企業理解 AX 後,本週能先觀察什麼?
企業可以先找出一條「人決定、系統代辦」的工作流,觀察資訊在哪個交接點遺失;流程與系統接口的盤點方式可參考 AI 導入流程與服務範圍。AGENTS.md 說明提供程式代理讀取專案指引的固定位置,官網自述有大量開源專案使用;此為網站自報,非企業部署數。專案文件可以幫助 Agent 理解操作背景,但不能代替授權與工作流定義。要先知道人在哪裡決定,才知道哪裡能讓 Agent 接手。
檢查交接點時,要問什麼?
先問收到的資料能否辨認品項與核准條件,再問產生後果的動作能否找到負責人。假設部門用個人訊息傳報價,審核者要靠口頭確認預算,資料欄位便尚未適合跨系統核對。把缺少的欄位記下來,可區分數位化問題與 Agent 連接問題。等規則可以穩定表達,再談工具如何執行。
文件可讀,為什麼仍不等於可以執行?
文件說明系統怎麼運作,授權決定 Agent 能不能代人操作。專案指引能描述測試命令,不能因此賦予生產環境變更權;產品文件能解釋付款欄位,也不表示讀者可代公司付款。採購案例裡,Agent 理解報價、讀取權限、將例外交給人,是不同檢查點。把它們分開,「Agent 可使用產品」才有清楚邊界。
常見疑問
企業擔心 AX 會削弱畫面上的控制,可以先把它理解成產品增加一類使用者。協定與產品示例顯示跨系統合作已有技術基礎,是否適用於自家流程仍取決於資料與授權安排。疑問分別落在人機分工、連接時機與執行責任。
AX 會取代 UX 嗎?
**AX 不會取代人對產品的理解與控制。**主管核准例外仍需要看清理由和後果。AX 幫 Agent 整理資訊,UX 幫人做出判斷;有人須承擔責任時,兩者在確認點相遇。
中小企業現在就要做 MCP 嗎?
**是否採用 MCP 取決於產品是否有清楚的工具連接需求。**如果工作仍靠人重抄不一致的報價欄位,先統一欄位與責任。既有工具若有明確接口,MCP 才可能成為可評估的連接方式。
讓 Agent 依授權執行,就代表安全嗎?
**授權範圍還須搭配確認點與可追溯的紀錄。**企業應釐清授權者、撤回方式與異常時的負責人。付款、個資及對外承諾涉及不同風險,應請資安與法律專業人員檢視。
產品要同時照顧人與替人工作的 Agent
AX 提醒產品團隊:使用系統的可能是人,也可能是獲授權的 Agent。同事的 Agent 交來資料時,人需要看清例外並保有確認權;Agent 需要明確的資料、動作與權限邊界。跨工具與跨 Agent 的接口已出現,「普及到每個人」仍是需要觀察的假設。先把業務語意與責任說清楚,兩類使用者才有機會在同一條工作流交接。



