Companion 02 · Screens & Touchpoints

在哪个屏幕上
谁点的,跟银行怎么连

场景讲了发生什么,这份讲落在哪个系统、哪个界面、哪个人手上。企业端与银行端各三个界面,附对接清单与开通流程。

配套文件
方案 V2.0 · 客户场景手册
界面数
企业端 4 个 · 银行端 3 个
使用对象
产品、BD、运营、企业客户 IT
状态
示意稿,非最终 UI 规格

01先说清楚:一共只有三种接入形态

企业客户问的第一个问题永远是「我要不要换系统」。答案是不用。

这套东西不要求企业换掉任何现有系统。银行提供的是一个额度与授权的控制层,企业选择从哪里进入这个控制层。三种形态的差别只在于「界面长在谁家」,背后的授权逻辑完全一样。

三种接入形态
形态界面在哪适合谁企业 IT 要做的事
A · 托管式 银行企业网银里新增一个「Agent 控制台」页签 20–200 人的中小企。没有自研系统,也不想接 API。首期主力形态。 零开发。开通后由财务经理在网银里配额度,业务同事用银行提供的助手界面。
B · 嵌入式 企业自己的 ERP、差旅系统或内部工具里,通过组件嵌入授权与额度视图 已有 ERP 或采购系统、希望员工不跳出的中型企业 接入前端组件 + 单点登录。开发量约 2–4 周。
C · API 直连 没有界面。企业自建 agent 直接调银行授权接口 技术能力强、自建 agent 平台的公司(如场景 02 的 SaaS 公司) 对接授权、额度、取证三组 API。开发量约 6–10 周,需通过安全评估。
BD 应该记住的一句话

「你不用换系统,也不用开发。开通之后,你的财务经理在网银里多一个页签,把额度按部门切好,就可以了。」——这是形态 A,覆盖首期绝大多数目标客户。形态 B 和 C 只在客户主动问起时才提。

02企业端:四个界面

以下为形态 A(托管式)的界面示意。谁用、看到什么、能做什么。

2.1 财务经理的主界面

这是财务经理每周会打开一到两次的页面。它回答三个问题:钱花到哪了、哪个 agent 在动、有没有需要我处理的。

企业端 · S1 Agent 控制台 — 总览 使用者:财务经理黄先生 · 频率:每周 1–2 次
business.bank.com.hk / agent-console / overview
企业网上银行 Agent 控制台 興發貿易有限公司 · 黄志明(财务经理)
总览授权矩阵交易与凭证助手管理报表
本月已用
184,300
HKD · 占总额度 61%
活跃助手
7
共 9 个,2 个已暂停
待我处理
2
1 笔提额申请、1 项异常
本月自动过账
96%
4% 待人工核对发票
需要处理 2 项
云服务助手
本月支出达额度 80%,申请临时提额至 75,000
HKD 48,200 待审批 批准调整
采购助手
18 分钟内向同一商户 4 笔小额,形态异常,已自动暂停
HKD 900 已暂停 撤销该助手查看
各部门额度使用 2026 年 8 月
部门 / 助手本月额度已用使用率状态
营运部 · 差旅助手60,00031,400
正常
技术部 · 云服务助手60,00048,200
接近上限
采购部 · 采购助手40,00012,600
已暂停
行政部 · 办公用品助手15,0004,300
正常
市场部 · 未启用25,0000
未配置

界面上没有出现「令牌」「mandate」「哈希」。财务经理看到的是额度、使用率、状态、和两个按钮。技术复杂度全部藏在右侧那一栏之外。

2.2 授权矩阵:把额度切下去

这是整套产品的差异化核心,也是财务经理在开通时唯一需要认真做一次的配置。做完之后基本不用再动。

企业端 · S2 授权矩阵 — 层级额度配置 使用者:财务经理 / CFO · 频率:开通时一次,之后按季调整
business.bank.com.hk / agent-console / mandate-matrix
企业网上银行 Agent 控制台授权矩阵
总览授权矩阵交易与凭证助手管理报表
额度层级 公司总额度 HKD 300,000 / 月
层级 / 对象月额度单笔上限操作
興發貿易有限公司300,000
└─营运部(陈玉华)60,00010,000编辑
└─差旅助手60,0005,000规则
└─技术部(Kevin Lam)60,00025,000编辑
└─云服务助手60,00025,000规则
└─采购部(李美芳)40,0005,000编辑
└─采购助手40,0005,000规则
差旅助手 · 规则设定 点击「规则」后展开
允许类目机票、火车票、酒店、地面交通 + 添加
禁止类目转账 预付卡储值 加密资产 系统强制,不可解除
商户白名单国泰航空、Klook、Trip.com、港铁 · 白名单外首次交易一律需人工确认
单笔上限HKD 5,000 超过则推送确认,不自动拒绝
授权有效期每次授权 48 小时后自动失效
提额权限助手不可自行提额 硬边界,任何情况下不可开启
保存另存为模板

注意界面上明确标出的两条「系统强制、不可解除」:禁止高变现类目、助手不可自行提额。这两条是防提示词注入的硬边界,产品上不提供关闭选项——把它显示出来本身就是一种信任信号。

2.3 业务同事的界面:一张卡片

陈太、李小姐这些实际发起采购的人,看到的不是控制台,是一张推送卡片。这是整个产品里被使用次数最多的界面,也是最需要克制的界面。

企业端 · S3 确认卡片(手机 / 企业 IM) 使用者:营运经理陈太 · 频率:每周 3–5 次
企业银行 App14:22
差旅助手 · 等待确认
深圳往返,2 人,8 月 20 日当天来回
高铁 · 西九龙 08:12 出发HKD 860
高铁 · 福田 18:40 返程HKD 860
订票服务费HKD 140
合计HKD 1,860
可改签,开车前 2 小时截止
在你本月差旅额度内 · 剩余 HKD 12,400
授权范围:仅此商户、仅此金额、48 小时内有效
确认 换一个

这一屏是场景 01 的「关键时刻」。设计要点:金额、额度余额、授权边界三件事必须同屏可见,用户按下确认时应当清楚自己授权了什么。那行绿字是用户唯一需要理解的「技术」内容,且用的是日常语言。

2.4 凭证页:一笔交易的完整因果链

这是场景 03 的界面。财务经理点开任意一笔交易就能看到,不需要联络银行。

企业端 · S4 交易凭证 — 授权链路 使用者:财务经理 / 审计 · 频率:按需,月末较集中
business.bank.com.hk / agent-console / txn / 20260806-4300
企业网上银行 Agent 控制台交易详情
金额
4,300
HKD
商户
XX 文具有限公司
办公用品 · 白名单内
发起助手
采购助手
采购部 · 李美芳
状态
已完成
发票已过账
授权链路 2026-08-06
14:22:07 李美芳向采购助手下达指令 「补办公室打印纸和碳粉,跟上次一样的牌子」
14:22:09 生成授权 类目=办公用品 · 上限 HKD 5,000 · 有效期 24 小时 · 商户须在白名单内
14:23:41 李美芳确认 确认方式:生物识别 · 设备 iPhone ****8821
14:31:16 商户提交扣款,银行放行 类目匹配 · 金额在限内 · 商户在白名单 · 风控评分 12(低)
14:31:52 电子发票已匹配并过账 发票号 HK-2026-0806-3391 · 成本中心:采购部 · 已同步至财务系统
导出举证包(PDF)查看发票发起争议

「导出举证包」是这一页的关键按钮。它输出的是一份标准格式文件,包含授权原文、时间戳、确认方式、风控评分与发票凭证——客户可以直接拿去跟老板解释、跟审计交代、或进入银行的争议流程。

03银行端:三个岗位,三个界面

银行内部实际要有人做事。这三个岗位是新增或需要改造的。

银行端岗位与工作台
岗位新增还是改造日常做什么大约需要多少人
Agent 运营专员新增岗位监控助手状态、处理异常队列、协助客户配置授权矩阵试点阶段 1–2 人,商业化后按客户数扩
争议处置专席在现有客服 / 争议团队内新设调取意图日志、判定争议、生成举证材料试点阶段兼岗,C 端开放后需专岗
Agent 风控分析员在现有风控团队内新增职责调整意图偏离阈值、分析误报、维护 agent 行为基线1 人,与现有欺诈分析团队共用工具链
客户经理(RM)现有岗位加培训客户开通、授权矩阵初次配置的陪同、续约不新增编制,需 2 天培训

3.1 Agent 运营控制台

运营专员的主界面。它管的不是单笔交易,是助手的状态——哪些在跑、哪些异常、哪些客户的配置有问题。

银行端 · B1 Agent 运营控制台 使用者:Agent 运营专员 · 频率:每日全天
ops.internal.bank / v-agent / console
V-Agent 运营控制台 内部系统Ops-04 陈国伟 · 权限:运营
异常队列助手名录客户配置规则版本审计日志
在册助手
1,284
来自 47 家企业客户
今日异常
9
3 项待处理
今日自动冻结
2
均为频次形态触发
升级验证率
3.4%
目标区间 2–5%
异常队列 按优先级排序
时间客户 / 助手触发维度系统动作状态处理
11:42 興發貿易 · 采购助手 频次形态 已自动冻结令牌 待联络客户 处理
10:17 南洋物流 · 差旅助手 意图偏离 已升级为人工确认 客户已确认 归档
09:55 Kite Labs · 云服务助手 累计额度 达 80% 阈值,已通知 客户处理中 跟进
09:03 永基工程 · 办公助手 新商户 白名单外首次,已升级 已放行 归档

运营专员不能解冻令牌或修改客户额度——只能联络客户、记录处理、升级至风控。所有动作留审计轨迹。

权限设计上有一条硬规则:运营专员没有解冻和改额度的权限。解冻只能由客户自己在企业端操作,改额度只能由客户的授权人。这避免了内部操作风险,也让责任边界在争议时保持清晰。

3.2 争议处置专席工作台

当客户对一笔 agent 扣款提出异议,这是客服打开的界面。目标是把平均处理时间从数天压到十几分钟

银行端 · B2 争议处置工作台(ADR Desk) 使用者:争议处置专席 · 频率:按案件
ops.internal.bank / v-agent / adr / case-2026-0812-117
争议处置工作台 案件 2026-0812-117ADR-02 何嘉敏 · 权限:争议处置
争议金额
4,300
HKD
客户主张
未授权此笔
来源:企业端「发起争议」
证据完整度
完整
授权链路 5/5 环节齐全
已耗时
00:06
目标 < 20 分钟
意图日志(只读) 调取需双人授权 · 本次已由 SUP-01 覆核
14:22:07指令原文「补办公室打印纸和碳粉,跟上次一样的牌子」
14:23:41用户确认生物识别 · 设备 iPhone ****8821 · IP 归属:香港
14:31:16交易放行类目匹配 · 商户在白名单 · 风控评分 12
裁决
授权是否存在 有签名授权与生物识别确认记录
交易是否在授权范围内 类目、金额、商户、时效均相符
助手是否被篡改无迹象 签名有效,行为符合基线
建议处理向客户出具授权链路说明,建议其内部核实发起人。责任归属依届时适用的网络规则判定,本工作台不作赔付承诺。
生成客户说明导出举证包升级至风控
这个界面上的一条红线

裁决区最后一行是刻意写死的:责任归属依届时适用的网络规则判定,本工作台不作赔付承诺。在争议规则未公布前,专席人员的话术必须统一,不能因个案压力而口头承诺。这句话应同时写入客服话术手册与系统界面。

3.3 风控监控面板

风控分析员的界面。它的核心用途不是抓单笔欺诈,是调阈值——升级验证率太高客户会烦,太低风险敞口会大。

银行端 · B3 Agent 风控监控面板 使用者:风控分析员 · 频率:每日检视,每周调参
risk.internal.bank / v-agent / monitor
Agent 风控监控 内部系统RSK-07 林敏思 · 权限:风控分析
升级验证率
3.4%
目标 2–5% · 上周 4.1%
误报率(客户确认后放行)
71%
偏高,建议放宽新商户规则
自动冻结
2
本周 · 均为真阳性
意图偏离评分中位数
8
阈值 35 · 分布稳定
各维度触发分布 近 30 日
维度触发次数其中真阳性占比当前阈值建议
新商户首次1843
一律升级建议加白名单学习
累计额度阈值625
80%维持
意图偏离4117
35 分表现良好
频次形态76
15 分钟 3 笔表现良好
单笔超限961
按客户设定属客户配置,非风控

阈值调整须经双人复核并留版本记录。任何调整不得使确定性规则(范围、额度、时效)失效——那一层不可调。

这张表暴露了一个真实的运营问题:「新商户首次」维度触发 184 次,真阳性只有 3 次。误报率过高会让客户对每次确认都变得麻木,反而降低了真正异常时的警觉性。这是产品上线后前三个月必然要处理的调参问题,值得在试点阶段就设为观察指标。

04企业要跟银行对接什么

形态 A 是零开发。以下清单针对形态 B 和 C。

对接清单
接口组用途形态 B形态 C备注
授权接口创建、查询、撤销授权;接收确认回调组件内置必接核心接口,含签名机制
额度接口查询各层级剩余额度、触发阈值通知组件内置必接只读,写入仍在银行侧
取证接口按交易反查授权链路、导出举证包组件内置选接不接则从网银下载
财务过账推送已匹配的交易与发票至企业财务系统选接选接首期支持主流云端财务系统
单点登录企业员工免二次登录必接不适用标准 SSO 协议

具体接口规格待技术方案阶段输出。本表用于 BD 在客户 IT 部门在场时给出量级判断,不作为开发依据。

4.1 从签约到第一笔交易

第 1 天签约与开户 — 现有企业客户可沿用既有账户与企业卡,无需新开户。签署 agent 支付附加条款(含责任分配约定)。
第 2–3 天授权矩阵配置 — 客户经理陪同财务经理完成一次配置:部门层级、额度分配、类目与商户白名单。这是唯一需要认真做的一步,约 60–90 分钟。
第 3 天助手绑定 — 企业为每个部门创建助手并绑定使用人。形态 A 使用银行提供的助手界面;形态 B/C 由企业 IT 完成对接。
第 4 天试跑 — 用一笔小额真实交易走通全流程,验证发票过账与凭证页显示。
第 5 天起正式使用 — 形态 A 全程约一周。形态 B 约 3–5 周,形态 C 约 7–11 周(含安全评估)。

05两条时间线:一天实际的样子

给企业财务经理和银行运营人员各一条。这是最直观的部分。

5.1 企业财务经理黄先生的一天

09:10打开控制台,看「待我处理」:2 项。技术部申请临时提额,批准,两秒。采购助手异常已自动暂停,先放着,等下问采购部。
09:12关掉控制台。今天在这个系统上的时间到此为止。
11:30采购部李小姐来问采购助手怎么停了。黄先生点开凭证页给她看那四笔,李小姐认出是自己那条指令被系统误解了。当场撤销重设,两分钟。
15:40老板问上个月差旅花超没有。控制台一眼:营运部 52%。不用等月底报表。
月末96% 的交易已自动过账。他核对的是剩下 4%,约 20 分钟。以前这一步是两个下午。

5.2 银行 Agent 运营专员的一天

09:00打开异常队列。昨夜到今晨共 9 项,其中 6 项系统已处理完毕、客户已确认,直接归档。
09:203 项需要跟进。一项是自动冻结,联络客户财务经理告知情况——不解冻,解冻由客户自己操作。
11:00一家新客户今天配置授权矩阵,陪同客户经理远程协助 60 分钟。这是目前最占时间的工作。
14:00每周一次:把「新商户首次」的误报数据整理给风控分析员。184 次触发、3 次真阳性,需要调规则。
17:30当日异常全部归档或转派。47 家客户、1,284 个助手,1 个人管得过来。这个比例是试点阶段要验证的关键运营指标。
试点阶段最该盯的三个数

一、单人可管理的客户数。决定商业化后的运营成本,直接影响 B2B 的单位经济。
二、授权矩阵配置耗时。如果每家客户都要 90 分钟人工陪同,规模化时会成为瓶颈,需要做配置模板。
三、升级验证的误报率。过高会让客户对确认动作麻木,反而削弱风控效果。