技术实践

腾讯安全中心以流程绑定与双门禁建设面向Agent的知识供给体系

概述

腾讯安全中心团队在Agent承担研发与运营一线工作后发现,Agent输出质量取决于知识供给:以往知识散落在需求文档、评审记录和个人经验里,新人查清一个模块的历史决策常要一两天,同样的坑不同人反复踩;Agent消费知识时还面临检索精度与注入效率两个卡点。团队据此重建知识底座,形成1个MCP能力底座、7个知识库、12余个Agent按需订阅消费的结构,覆盖端到端研发与舆情运营两类场景。知识生产绑定研发流程五个节点,代码跑过即自动沉淀,并设硬规则:未上线或未关联仓库的知识一律暂存、不得进入Agent引用池;99.7%的知识由流程或AI自动沉淀。治理上实行上线与仓库关联双门禁、三层质量分级、默认90天到期重校验、零引用过期自动归档且被引用即复活,已归档101条,过期治理完成率90.2%。分发由Agent自搜改为平台按场景主动注入40个知识包,注入即记账、每条知识的消费可追溯;O3 Buddy问答Agent的复盘机制每周扫描会话,未命中的知识盲点自动提Git MR补充,6月月均1097条对话、采纳率92%,Agent月均调用超2000次。团队披露的运行效果包括:需求交付从天级压到小时级,代码审查从半小时到两小时降到平均3.4分钟,舆情巡检取消通宵班、风险事件日处置量从400条升至1200条,新人上手从30天缩至10天。这些数字为团队自述的内部运行数据,体系持续运转依赖流程节点绑定、双门禁准入和人工高价值复核,属安全业务场景下的组织知识工程实践。