日期:2026-08-13
某科技园区几十栋楼,访客登记靠前台纸质本,受访人不知道人来没来,访客在楼下干等。更糟的是消防通道被占、可疑人员尾随进楼,这些事全靠安保事后翻监控才发现,等反应过来往往晚了。我们进场时对方最想要的是"让访客来得顺畅、可疑的拦得住",但之前试过单点门禁系统,各楼各管各的,访客权限和安防告警是两张皮,联动不起来。他们不缺设备,缺的是把预约、核验、通行、预警这几件事串起来的协同。这个项目让我们意识到,安防系统的价值不在装了多少摄像头,而在告警能不能跨系统汇到一处被人及时看到。
我们用多智能体把链路打通:访客预约 Agent 收申请并推给受访人确认;人证核验 Agent 在闸机做身份比对;通行权限下发 Agent 按受访楼层和时间开窗;异常行为预警 Agent 盯尾随、滞留、闯禁;安防看板把这几路信息汇到一起。访客从预约到通行全线上,受访人手机上能看到"人已到闸机"。安保从翻监控变成看实时预警,权限变更和告警在同一条时间线上,事后追溯也清楚。
访客身份实时核验是第一关,人证不符或冒用得拦在闸机外。我们接了活体加证件比对双因子,低置信直接转人工,不赌概率。权限按时效回收最容易被忽略,很多系统发了权限忘了收,过期访客还能刷开门,这比不核验更危险。我们让权限 Agent 在到访结束时刻自动回收,并以事件驱动而非定时任务,避免时差漏洞。跨系统告警联动靠消息总线,闸机、摄像头、门禁的状态变化都进同一个流,预警 Agent 才能综合判断"尾随"。误报打扰正常办公要控,我们把高频误报场景(如员工忘带卡反复刷)做了白名单,减少噪音。还有个坑是多个 Agent 同时动作时的优先级,比如预警 Agent 要锁门而通行 Agent 正在放人,我们给权限动作定义了高于预警的执行序,避免自相矛盾把正常访客关在外面。
多 Agent 的执行顺序我们定过一轮才顺。初版里预警 Agent 和通行 Agent 各自独立动作,出现过预警要锁门、通行正在放人,两件事撞一起把正常访客关在门外。后来给权限动作定义了最高执行序,预警只能先标记、不能抢在通行发放之前锁门,冲突消了。还有个细节:人证核验的活体检测在逆光闸机口一度误拒率高,我们补了入口补光和多次重试策略,误拒从百分之几降到千分之几,访客体验才顺。协同系统最怕各智能体各干各的,谁听谁得先定清楚,否则省下的联动反而添乱。
案例片段(已脱敏): 某楼曾因权限未及时回收,一名上周访客仍能刷开旧楼层门。治理后权限时效与回收关键配置如下:
visitor_acl: grant_window: appointment ± 15min auto_revoke: on_visit_end revoke_mode: event_driven tailgating_alert: true whitelist: staff_repeat_fail上线后权限残留率从约两成降到百分之一以内,未授权闯入拦截数周均有记录,安保误报率下降约四成,受访人通行平均时长从几分钟缩到几十秒。
访客平均通行时长从几分钟缩到几十秒,受访人手机实时可见,前台纸质本彻底退休。未授权闯入拦截数周均有稳定记录,尾随和滞留能被预警 Agent 抓到。权限残留率从约两成降到百分之一以内,过期不收的漏洞基本堵死。安保误报率下降约四成,白名单过滤掉员工忘卡这类噪音后,真告警有人看、有人管。安防从被动翻监控变主动看预警,事后追溯因为时间线统一也快了很多,一次可疑滞留从发现到处置缩到分钟级。
权限自动回收上线后,安保最直观的感受是"过期的人进不来",之前那种靠人记得收权限的日子结束了。预警 Agent 的尾随识别还顺带帮安保抓到过几次推销人员尾随员工进楼,这类事以前全靠监控室肉眼盯,漏的多。受访人体验也好了,手机上能看见访客到了哪、要不要下楼接,前台不再被问"我客人到了没"。我们把几类高频误报做成白名单后,真告警的响应速度明显快了,安保队长说现在告警"值得信"。这套协同后来还接了消防系统,消防通道被占的告警能和烟感联动,处置优先级自动抬高,安防从单点变成了网,不再各自为战。
访客系统最容易被忽略的是权限回收,这个项目用一次过期访客还能开门的事故给我们提了醒。过期不收比不核验更危险,因为给人"系统管着"的错觉。权限回收用事件驱动别用定时,时差就是漏洞。跨系统联动靠消息总线把状态汇一处,各自为战的系统永远联不起来。误报要治,白名单该上就上,否则真告警被噪音淹没。那个多 Agent 动作矛盾的坑,让我们此后给权限动作定最高执行序,协同系统必须想清楚谁听谁的。这套多智能体协同框架在园区跑通,往写字楼、工厂扩的时候,权限维度和预警规则得按场景重设,研发楼和生产线对"可疑"的定义差很远。