先讲一个HRBP小雅的周五下午。
下午3点,小雅收到一封邮件:“新员工李明,下周一入职,研发部后端。”她放下手头的招聘报告,打开飞书管理后台,创建一个新账号,填写姓名、手机、部门,勾选“研发部-后端”的权限组。接着打开邮箱,给李明创建公司邮箱。然后打开VPN管理后台,开一个VPN账号。再打开代码仓库(GitLab),把李明加到“后端组”。又打开文档知识库,给李明开通“研发文档”的访问权限。全部弄完,已经快5点了。她长舒一口气,正准备下班,又收到一条消息:“员工王芳今日离职,请处理。”她只能坐下来,反向操作一遍:关账号、回收权限、移交文档……又是一小时。
小雅算过一笔账:每个员工入职,她要手动操作6-8个系统,耗时约40分钟;每个员工离职,操作更多(还要确认文档交接),耗时约60分钟。公司一年入职离职100多人次,就是100多个小时——将近3个工作周,全耗在“开关账号”这种机械操作上。
后来,我们给公司部署了一个办公Agent,专门处理入职/离职的全流程自动化。现在小雅只需要在飞书发一条消息:“李明入职,研发部后端,下周一。”剩下的Agent全包了。离职也一样:“王芳离职,今天交接。”Agent自动回收权限、移交文档、关停账号。
这篇文章,我把这个Agent的设计细节拆给你看——入职怎么做、离职怎么做、中间有哪些坑、怎么保证安全不翻车。
一、先搭架子:Agent需要连接哪些系统?
入职/离职涉及的系统和操作,比大多数人想象的要复杂。小雅之前手工操作的系统包括:
系统 入职操作 离职操作
飞书/钉钉/企微 创建账号、加部门、加群 禁用账号、移出群、转交审批流
企业邮箱 创建邮箱、设置别名 禁用邮箱、设置自动回复、转发
代码仓库(GitLab/GitHub) 加Group、分配权限 移除权限、移交代码
文档知识库(飞书文档/Confluence) 开通空间权限 移除权限、移交文档所有权
VPN/SSO 开通远程访问 禁用访问
HR系统 录入员工信息 标记离职、停发工资
IT资产系统 登记设备领取 登记设备归还
Agent的核心工作,就是把这些操作封装成一个个工具函数,然后按顺序调用。小雅只需要给Agent两个信息:员工姓名+部门+入职/离职日期(入职),或员工姓名+交接人(离职)。剩下的细节,Agent从HR系统自动拉取。
二、入职流程:从“开6个后台”到“一条消息”
2.1 触发与信息拉取
小雅在飞书对Agent说:“李明入职,研发部后端,下周一。”
Agent收到后,做三件事:
从HR系统拉取李明的详细信息(手机号、邮箱前缀、直属上级、职级等),如果HR系统里还没有,Agent会在飞书发一个表单让小雅补充。
根据“研发部后端”这个部门信息,查询权限模板库——我们预先为每个部门+角色定义了标准权限包。后端开发的标准权限包括:代码仓库写权限、文档空间读写权限、VPN权限、日志系统只读权限。
生成入职操作计划,发给小雅确认:
“准备为李明(研发部后端)执行入职操作:
创建飞书账号,加入‘研发部’‘后端组’‘全员群’
创建邮箱 liming@company.com
开通GitLab后端组权限
开通研发文档空间权限
开通VPN
是否确认?[确认] [修改]”
2.2 按序执行 + 失败重试
小雅点确认后,Agent依次调用各个系统的API。执行顺序很重要:必须先创建飞书账号(拿到user_id),才能用这个user_id去其他系统开权限。
我们设计的执行顺序:
HR系统录入(如果还没有)
飞书账号创建(获取user_id和open_id)
企业邮箱创建(用user_id作为邮箱前缀)
代码仓库权限(用user_id添加)
文档权限(用user_id添加)
VPN/SSO(用手机号或邮箱添加)
IT资产登记(创建一条待领取记录,通知行政)
每一步执行后,Agent记录结果。如果某一步失败(比如GitLab API超时),Agent会重试3次,间隔10秒。3次都失败后,暂停整个流程,发消息通知小雅:“GitLab权限开通失败,请检查Token是否过期。其他步骤已完成。”
关键设计:入职流程支持“断点续传”。小雅修复问题后,可以告诉Agent“继续入职”,Agent会从失败的那一步接着执行,而不是从头再来。
2.3 入职完成通知
所有操作执行完毕后,Agent做两件事:
生成一份入职执行报告,列出每个步骤的成功/失败状态,发给小雅。
给李明发送一封入职欢迎邮件(或飞书消息),附上:公司邮箱账号、临时密码、IT使用手册、第一周日程安排。
小雅从“手动操作40分钟”变成“发送一条消息+点一次确认”,总耗时不到30秒。
三、离职流程:更复杂,更需要自动化
离职比入职复杂得多,因为要处理的事情更多:关权限、移交流程、转交文档、设置邮件转发……
3.1 触发与前置检查
小雅对Agent说:“王芳离职,今天交接,交接人李雷。”
Agent收到后,先做离职前检查,判断是否可以安全执行离职流程:
王芳名下是否有未完成的任务?(从飞书任务中心/项目管理工具拉取)
王芳是否有未提交的报销单或审批?(从审批系统拉取)
王芳拥有的文档中,是否有作为“唯一所有者”的?(从文档系统拉取)
如果发现问题,Agent会在确认消息中警告:
“王芳离职存在以下待处理事项:
3个未完成任务(其中1个逾期)
2份文档为唯一所有者
建议先完成或移交这些事项,再执行离职。是否仍要执行?[继续] [先处理待办]”
小雅可以选择“先处理待办”,Agent会把这些事项列出来供她分配。
3.2 执行顺序:先移交、后回收、最后关停
离职操作的关键原则:在关停账号之前,先把数据和权限移交给交接人。顺序错了,数据可能丢失。
我们的执行顺序:
文档移交:将王芳拥有的所有文档(特别是“我的文档”里的个人文档)的所有权转移给交接人李雷。这一步需要文档系统API支持批量转移。
任务移交:将王芳名下未完成的任务,责任人改为李雷,并在任务评论中注明“由王芳转交”。
权限回收:从代码仓库、文档空间、VPN、群组中移除王芳的权限。
邮箱处理:设置自动回复(“王芳已离职,请联络李雷”),设置邮件转发到李雷的邮箱,然后禁用登录。
飞书账号禁用:最后一步,禁用飞书账号。账号禁用后,王芳无法登录,但历史消息和文件仍保留供审计。
HR系统标记:在HR系统中标记王芳为“已离职”,停发工资和社保(这一步通常需要人工复核,Agent只做“建议标记”,不自动执行)。
3.3 离职后的“冷静期”
我们设计了一个冷静期机制:账号禁用后,不立即删除,保留30天。在此期间,如果有人需要访问王芳的历史数据(比如她曾经负责的一个项目需要查旧邮件),管理员可以临时恢复只读访问。
30天后,Agent自动发起二次清理:删除个人文件夹、清空回收站、彻底移除账号。这个二次清理也需要人工确认,因为删除操作不可逆。
四、三个必须避开的坑
坑1:权限模板“一刀切”,新人拿不到特定权限
我们的权限模板一开始是按“部门+角色”粗粒度定义的,结果新来的后端开发没有某个特定项目的代码权限,因为那个项目需要额外申请。
解决:权限模板支持“基础包+附加包”。基础包自动开通,附加包需要直属上级确认后Agent再开通。我们在入职确认环节加了一个字段:“是否需要特殊权限?请选择:A. 项目X权限 B. 数据库只读权限 C. 其他”,上级勾选后Agent一并开通。
坑2:离职时误删了交接人的文档
有一次Agent执行文档移交时,逻辑写反了——把交接人李雷的文档权限移给了离职的王芳。还好及时发现,没造成数据丢失。
教训:移交操作必须有“试运行”模式。我们在执行真实移交前,先跑一遍dry_run,输出“将会做什么”的清单,人工确认后再执行真实操作。
坑3:离职员工在冷静期内又回来了
有个员工离职两周后,公司又把他招回来了(回购)。按照流程,他的账号还在冷静期内。我们设计了一个“撤销离职”功能:小雅对Agent说“撤销王芳的离职”,Agent会重新启用账号、恢复权限、取消邮箱转发。
这个功能比重新走入职流程快得多,而且能保留员工的历史数据和聊天记录。
五、一个完整的离职执行日志
下面是Agent执行一次离职操作的真实日志(简化版):
[14:00:01] 收到指令:王芳离职,交接人李雷
[14:00:02] 执行离职前检查...
[14:00:05] 检查结果:未完成任务2个,唯一所有者文档1份
[14:00:06] 发送确认请求,等待人工确认
[14:00:15] 收到确认“继续”
[14:00:16] 步骤1/6:移交文档(共23份)→ 成功
[14:00:18] 步骤2/6:移交未完成任务(2个)→ 成功
[14:00:20] 步骤3/6:回收权限(代码、文档、VPN)→ 成功(GitLab权限回收失败,重试后成功)
[14:00:25] 步骤4/6:设置邮箱转发和自动回复 → 成功
[14:00:28] 步骤5/6:禁用飞书账号 → 成功
[14:00:30] 步骤6/6:在HR系统标记离职(建议)→ 已创建待审批单据
[14:00:31] 生成离职执行报告,发送给小雅
总耗时30秒。而小雅手工做同样的事,需要60分钟。
六、从一个小场景开始
如果你也想做入职/离职自动化,不需要一步到位连接所有系统。从最痛的两个系统开始:
飞书/钉钉账号开通和禁用——这是频率最高的操作,也是最容易通过API实现的。
文档权限移交——离职时最容易出问题、也最让HR头疼的环节。
两个系统跑通后,再逐步接入代码仓库、VPN、邮箱。每接入一个系统,小雅就少开一个后台。
写在最后:让HR做回HR
小雅用上Agent三个月后,我问她感受。她说:“以前我觉得自己的工作就是开关账号、倒腾权限、填各种表。现在我才发现,真正该花时间的是招聘策略、员工关怀、团队文化——这些机器做不了的事。”
入职/离职的本质,不是“开关账号”,而是“让人顺利加入、体面离开”。而“开关账号”这件事,本来就不该让人来做。
你的HR同事,是不是也还在每周花十几个小时,在各种后台之间来回切换?也许,是时候让一个Agent替她跑腿了。