跳到主内容
快讯直播
AI智模界
教程

Manus 2.0 实战:配号配钱,多智能体拉群分工

适用场景

当你要让一个智能体(AI 词典:AI Agent">AI Agent)从"能聊"变成"能办事"——自己注册账号、收验证码、发邮件、下单、记账——它会立刻遇到三个现实问题:没有独立身份、没有支付能力、没有一个能同时容纳多个角色的沟通场所。这套方案就是给一个个智能体发号码、发邮箱、发一张限额钱包,再把它们拉进同一个群里分工协作,跑通一条"接需求 → 查资料 → 执行 → 回报 → 记账"的链路。

适合个人自动化爱好者、小团队运营、以及想把重复流程交给智能体的产品/运维同学。不适合把生产环境主账号交给智能体的场景。

环境与前置条件

  • 操作系统:macOS、Ubuntu LTS 类发行版,或 Windows + WSL2。文档里的命令都是 Linux/macOS 通用的。
  • 运行时:Python 3.10 及以上、Node.js LTS 版本。具体需求以官方文档当前版本为准。
  • 硬件:4 核 CPU、8GB 内存起步;如果要本地跑浏览器自动化,建议 16GB 内存、20GB 以上可用磁盘。
  • 网络:需要稳定、可访问目标服务的国际网络出口。这点绕不开,很多连接器服务在境外。
  • 账号侧:一个主账号(用来管理智能体,不直接干活)、一个你能控制的邮箱域名(可选但强烈建议)、一个虚拟号码来源、一个限额支付工具。
  • 安全前置:准备一个密码管理器;所有凭证不进聊天记录、不进 Git。

先确认基础环境:

```bash

python3 --version

node -v

curl --version

docker --version

```

能打印出版本号即可。Docker 不是必须,但用它隔离浏览器类工具会省心很多。

分步骤部署

第 1 步:先画链路,再动手

不要一上来就注册。先在一张纸上写清楚三件事:有哪些角色、每个角色需要什么凭证、哪些动作必须人工确认。示例:

  • 协调者:拆任务、派活、验收。只需要一个群聊身份。
  • 调研员:只读联网,不碰凭证。不需要邮箱和号。
  • 执行员:发邮件、填表单。需要独立邮箱。
  • 账务员:对账、申请额度。需要只读的账单权限。
  • 审核员:只看产物,不给凭证。

结论通常是:邮箱和号码只发给"必须对外露面"的角色,钱包只发给"必须花钱"的角色。 三个角色都配齐,是成本和风险的双重浪费。

第 2 步:建立本地配置目录与权限

所有凭证放一个目录,权限收紧:

```bash

mkdir -p ~/agents/{secrets,logs,profiles}

chmod 700 ~/agents/secrets

touch ~/agents/secrets/.env

chmod 600 ~/agents/secrets/.env

ls -l ~/agents/secrets/.env

```

期望输出里权限位是 -rw-------。这是后面所有步骤的地基,别跳。

第 3 步:开通主账号,打开二次验证

在官方站点注册主账号,完成邮箱验证,然后在安全设置里开启两步验证(TOTP 应用,比短信更可控)。这一步的目的是:主账号只做管理,绝不下场干活。智能体要用的身份,全部另配。

第 4 步:给智能体配邮箱

推荐做法:用一个子域名专供智能体,例如 agents.example.com,给每个智能体开一个地址:ops-bot@agents.example.com、research-bot@agents.example.com。

在 DNS 里补齐三条记录(具体值由你的邮件服务商给出):

```bash

dig +short TXT agents.example.com

dig +short TXT _dmarc.agents.example.com

dig +short TXT mail._domainkey.agents.example.com

```

三条都能返回内容,说明 SPF、DMARC、DKIM 已经生效。缺任何一条,邮件大概率进垃圾箱。

接着在邮箱后台生成应用专用密码,不要用登录密码。写进配置文件:

```

AGENT_MAIL_HOST=imap.example.com

AGENT_MAIL_USER=ops-bot@agents.example.com

AGENT_MAIL_PASS=替换成应用专用密码

```

第 5 步:给智能体配手机号

用途通常有两个:接收一次性验证码、注册第三方 IM 或服务账号。做法是买一个虚拟号码或 eSIM 数据号,然后通过服务商 API 读取短信。

先确认号码可用(参数名以服务商文档为准):

```bash

curl -s -H "Authorization: Bearer $AGENT_SMS_KEY" \

"https://api.号码服务商.example/v1/numbers/$AGENT_PHONE"

```

返回里能看到号码状态为可用即可。拉取短信:

```bash

curl -s -H "Authorization: Bearer $AGENT_SMS_KEY" \

"https://api.号码服务商.example/v1/messages?to=$AGENT_PHONE"

```

两个必须知道的边界:一是不少平台明文禁止虚拟号注册,注册前先读平台条款;二是号码长期不用会被回收,回收后该账号可能找不回来,重要账号一定要额外绑定邮箱和恢复方式。

第 6 步:给智能体配钱包

原则是"单用途、限额、可撤销"。具体做法:申请一张虚拟卡或预付账户,只绑给智能体,不绑主卡。

  • 单笔上限设小一点,日累计上限也设死。
  • 关闭 ATM 取现、关闭跨境线下消费,能关的都关。
  • 只开一个只读的对账 API,让账务员能查余额,不能转账。

查询余额:

```bash

curl -s -H "Authorization: Bearer $AGENT_CARD_KEY" \

"https://api.卡服务商.example/v1/cards/$AGENT_CARD_ID"

```

如果能正常返回余额和限额字段,说明只读权限配对了。

第 7 步:把凭证接进智能体

在智能体平台的连接器/凭证管理页面(具体入口名称以官方界面为准)添加邮箱、短信、支付三类连接。如果在本地跑脚本,就读 .env:

```bash

set -a; source ~/agents/secrets/.env; set +a

python3 -c "import os; print(os.environ['AGENT_MAIL_USER'])"

```

能打印出邮箱地址即成功,同时确认这个值没有被写进任何日志文件。

第 8 步:拉群,分配角色

新建一个群(可以用智能体自带的协作空间,也可以接一个你常用的 IM),把所有角色拉进去,然后发一份"角色卡",一次性说清楚职责边界:

```

【协调者】负责拆解任务、分派、汇总。不直接执行外部动作。

【调研员】只读联网检索,输出带来源的结论。

【执行员】可调用邮箱和浏览器,动作前必须回报。

【账务员】只读账单,单笔超过阈值时向人工申请。

【审核员】检查产物是否符合验收标准,不接触凭证。

```

之后所有任务都用统一模板发:

```

目标:给 X 产品做一个 3 天的试用评估

交付物:一页结论 + 原始截图

预算上限:小额(具体额度自定)

必须人工确认:注册账号、提交任何表单、付款

截止:48 小时内

```

第 9 步:跑通第一条自主链路

先挑一条低风险链路试水,比如:"调研员找出 3 个同类工具 → 执行员用智能体邮箱各发一封咨询邮件 → 账务员记录(零支出)→ 审核员检查邮件是否发出、内容是否得体"。全程不花钱、不注册、不提交表单。这条跑顺了,再逐步放开权限。

验证部署是否成功

逐项验证,别凭感觉。

邮箱能否发信:

```bash

python3 - <<'PY'

import os, smtplib, ssl

host = os.environ["AGENT_MAIL_HOST"]

user = os.environ["AGENT_MAIL_USER"]

pwd = os.environ["AGENT_MAIL_PASS"]

ctx = ssl.create_default_context()

with smtplib.SMTP_SSL(host, 465, context=ctx) as s:

s.login(user, pwd)

s.sendmail(user, user, "Subject: selftest\n\nok")

print("send ok")

PY

```

打印 send ok,且收件箱里能看到这封自发自收的信,即为通过。

号码能否收信:向该号码发一条测试短信,再用第 5 步的拉取命令查询,返回里出现这条短信即通过。

钱包是否限额生效:看返回的限额字段与你在后台设置的一致。

群协作是否生效:在群里发一条"@协调者 让调研员列出三个同类工具,30 分钟内给结论",观察是否有任务分派记录、是否在时限内产出、产物是否附了来源。

日志是否留下痕迹:

```bash

tail -n 50 ~/agents/logs/agent.log

grep -i "tool_call" ~/agents/logs/agent.log | tail -20

```

能看到每次外部调用的时间、角色、目标即可。

常见报错与解决

报错:535 5.7.8 Username and Password not accepted

原因:用了账号登录密码,而不是应用专用密码;或该邮箱未开启 SMTP 服务。

解决:回到邮箱安全设置生成应用专用密码,替换 .env 里的 AGENT_MAIL_PASS,然后重跑第 7 步的验证脚本。

```bash

grep AGENT_MAIL_PASS ~/agents/secrets/.env # 确认没有多余空格和引号

```

报错:邮件发出但收件方没收到,或进了垃圾箱

原因:SPF / DKIM / DMARC 记录缺失或写错,发信域与声称域不一致。

解决:逐条核对 DNS。

```bash

dig +short TXT agents.example.com

dig +short TXT _dmarc.agents.example.com

dig +short TXT mail._domainkey.agents.example.com

```

三条都有返回值后,等 DNS 生效再重测。建议先用一个新邮箱地址收信验证,别用生产邮箱。

报错:号码注册第三方服务时提示"不支持该号码类型"

原因:对方平台屏蔽了虚拟号段,或该号码已被回收重新分配。

解决:先确认号码状态和租期,再看平台条款是否允许虚拟号;不允许就换用真实号码或换平台,不要反复重试,容易触发风控。

```bash

curl -s -H "Authorization: Bearer $AGENT_SMS_KEY" \

"https://api.号码服务商.example/v1/numbers/$AGENT_PHONE"

```

报错:支付被拒 / 交易需要额外验证

原因:新卡首次交易风控、账单地址不匹配,或触发了 3DS 验证。

解决:在申请卡的后台补齐账单地址信息,把单笔限额调低后重试,并在同一网络环境下完成验证。若仍失败,联系卡服务商,别连续重试。

报错:智能体反复执行同一个动作,停不下来

原因:任务没有终止条件,动作不幂等。

解决:在任务模板里写死最大步数和超时,每个外部动作带唯一 ID,重复 ID 直接跳过。

后续维护

备份。 配置目录里是全部凭证,备份文件要加密存放,别丢进公开仓库。

```bash

tar -czf agents-config-$(date +%F).tar.gz -C ~/agents secrets profiles

chmod 600 agents-config-*.tar.gz

```

轮换。 应用专用密码、号码 API Key、支付 Key 按季度轮换一次;任一智能体退役,立刻吊销它的全部凭证,并把它从群里移出。

升级。 平台自身的升级节奏以官方文档当前版本为准。升级前先在一个低权限的小号上试,确认连接器和凭证仍然可用,再动主流程。

日志与监控。 至少盯三件事:每日预算消耗、异常登录(陌生 IP 或设备)、智能体向外发送的内容摘要。可以做一条定时任务,把当天的调用条数和支出汇总推给你:

```bash

grep -c "tool_call" ~/agents/logs/agent.log

```

定期审计。 每周花十分钟翻一遍日志,重点看三样:有没有越权访问白名单之外的域名、有没有金额接近上限的操作、有没有该人工确认却自动执行的动作。发现一次就把那条规则收紧一点——权限是逐渐放开的,不是一次给足的。

AI 生成本文由 AI 基于公开信息自动生成,仅供参考。