通过 Agent 修改 BPMAX 配置
本页说明人类用户如何让 OpenClaw、Codex 等 Agent 安全修改 BPMAX 配置。重点是你应该怎样描述需求、在哪些节点确认,以及最终应该获得什么证据。
第一次配置前
授权成功后,还需要为当前环境初始化一次本地 sysconfig 配置目录。你可以直接说:
请为当前环境初始化本地配置目录,完成后告诉我目录位置。Agent 应获取平台提供的配置库信息,初始化或绑定目录,进入该目录后再开始配置。之后同一目录可以继续用于该环境的配置任务。
本地配置目录与 BPMAX 的 w:xxx 业务工作区不是同一个概念。用户无需在每次需求里补充“请检查当前目录”:CLI 会在配置命令执行前自动识别目录结构并核对 profile 绑定。若目录缺少 AGENTS.md 或核心 think_* 目录、属于其它 profile,或与目标配置环境不一致,CLI 会在读取 work 和请求平台前停止,并提示重新初始化目录。
一条通用提示词
请把 <配置对象> 调整为:<业务目标>。Agent 必须自动读取线上最新配置、选择正确 Skill、检查变化、等待确认,并在提交后重新读取线上结果和验证真实页面。用户不需要重复这些步骤,也不需要手工提供数字 ID、草稿/发布关系或其他内部字段。
如果当前任务尚未初始化本地配置目录,Agent 应先完成初始化,再继续处理这条业务提示词,而不是要求用户重新描述需求。
标准闭环是什么意思
| 阶段 | Agent 做什么 | 人类需要做什么 |
|---|---|---|
| 确认本地配置目录 | 识别当前环境已初始化的 sysconfig 目录;未初始化时先完成初始化 | 第一次使用时确认目录位置 |
| 获取上下文 | 查历史经验、当前能力和目标对象 | 确认环境和业务目标 |
| 读取线上配置 | 读取最新配置并确认具体对象 | 无需操作 |
| 准备修改 | 只调整本次范围内的内容 | 确认本次修改和必要连带修改 |
| 安全检查 | 检查结构、业务语义和危险默认值,准备最终提交内容 | 查看检查结果和最终变化 |
| 提交 | 使用受控配置能力写入 | 明确确认提交 |
| 重新读取线上结果 | 核对线上配置和关键字段 | 核对业务结果 |
| 真实页面验收 | 打开真实页面验证渲染和业务行为 | 判断是否符合实际使用 |
dry-run、build 成功或 HTTP 200 都不等于配置完成。
流程模板
请在采购审批流程中增加规则:金额超过 50 万时由财务总监审批。
本次只修改金额分支,不要改消息模板或其他业务规则。Agent 应读取 bpmax-flow-template-editor,检查开始节点条件跳转、节点目标、approve_actions、owner 策略、消息模板、插件扩展和表单引用。
条件跳转必须显式覆盖所有可能路线,不能依赖默认 node[0]。多动作使用 按钮文案|目标节点,不能写裸节点 ID。
表单模板
请优化当前表单的布局和可读性,只改分组、行列、宽度、标签和间距。
不要改变任何字段含义和业务逻辑。Agent 应读取 bpmax-form-template-editor,确认传入的是可编辑草稿数字 ID。UUID 和发布态 ID 不允许直接 submit。
sub_form 需要分别核对 raw value、work layout、嵌入顺序、运行页保存值和详情页展示,不能只看 normalized hash。
列表与筛选
请调整项目列表的列顺序和删除按钮权限。
有删除权限的用户在项目进入流程后仍应能够看到删除按钮。列表删除 guard 首选 ctx.$CAN_DELETE。如果显式展开本人项目权限,使用 ctx.__owner_id === ctx.$USER_INFO.id。
列表改动需要真实列表页验证列渲染、图标、头像、溢出、详情入口和有/无权限用户的删除行为。
项目详情与看板
请在项目详情中展示关联子流程和预算明细。Agent 应读取项目详情或 console template Skill,检查模块 catalog、数据源、子表能力、关联流程和运行页 proof。
数据集与字段
请为当前流程补齐制度流程、业务操作和审批流的关联字段。数据集发布、relation fields、refresh/pause/reindex 等生命周期操作应使用 dataset typed command。批量字段使用 manifest,每行保留独立状态,不能因一条失败丢失整个批次上下文。
导航配置
请删除导航中的“制度规则”,但必须保留其他入口。导航是高风险整体配置。不能只读取或提交单个记录,也不能把页面快捷入口仍可见误认为 PC 导航正常。
审批矩阵
请创建申请、方案、定点、合同四套审批矩阵。flow-app 创建只产生应用、流程和表单,不代表规则记录已经写入。规则 seed 必须有真实审批人值,并通过 owner-resolve 验证命中结果。
API 平台、角色与流程绑定
请配置 D365 API 平台实例和接口,但不要修改其他平台实例。请更新角色成员和权限,先列出准备新增、移除或调整的内容,不要覆盖无关成员。如果需要调整某个 BPMAX 业务工作区中可用的流程,可以直接说明业务工作区名称和准备新增或移除的流程。这里指平台内的业务范围,不是本地 sysconfig 配置目录。
流程绑定属于全量配置。Agent 每次提交前必须重新读取线上现状,只合并本次变化,不能复用以前准备的提交内容。
创建完整流程应用
请创建“供应商准入”流程应用,包括表单、主流程和必要的关联。Agent 应先列出将创建的表单、流程、关联和必要的连带配置,并说明哪些内容尚未包含,例如审批矩阵规则、列表、导航或测试数据。用户确认范围后,Agent 才准备提交;正式创建前还需要再次确认最终变化。
创建结果至少应包含新流程应用的名称、线上身份、表单与流程关联状态,以及重新读取后的验证结果。准备阶段或预演结果不能说成已经创建成功。
批量配置与线上核对
请为这个流程批量增加以下字段。先逐项检查并列出准备修改的内容,等我确认后再提交:
<字段清单>Agent 应逐项保留成功、失败和未执行状态。单项失败不能让本轮上下文丢失,也不能把剩余项目默认为成功。提交结束后必须重新读取每个线上对象,并给出成功清单、失败清单和可继续处理的位置。
明确禁止的路径
- 在普通代码仓库、其它 profile 的 sysconfig 目录或错误环境目录中执行配置命令。
- 为绕过目录绑定错误自动切换 profile;应修复当前环境的本地配置目录初始化。
- 直接编辑本地
think_*目录完成线上配置。 - 用浏览器页面保存配置。
- 用 raw API、curl、axios monkey-patch 或页面实例绕过 typed submit。
- 向发布态表单 ID 或 UUID build/submit。
- 在未重新 export 的情况下提交 workspace-flow 或 nav-config 全量 payload。
- 用
--allow-preexisting-lint-errors掩盖本次引入的错误。
最终交付应包含
- 目标环境、profile 和对象身份。
- requested / required-collateral / out-of-scope。
- 准备修改的内容与最终提交变化。
- 安全检查、提交、重新读取线上结果和验证结论。
- readback hash 和关键字段摘要。
- 真实运行页验收结果。
- 未完成或阻塞项,不能用“已提交”替代“已生效”。
