一句话总结
一个客户一个工作区,一个账号一个身份,一个身份一个运营商 IP;跨客户的运营人员必须做设备组范围限定。每月导出审计日志并附在客户报告里。
典型翻车场景
一家机构用 40 台设备跑 8 个客户。客户 C 做了点激进操作,触发了客户级处罚;因为设备在客户之间复用,客户 A、B、F 的账号也一起被封。现在你面对三份愤怒的合同,而且拿不出任何证据说明发生了什么。
正确结构
- 一个客户一个工作区。硬边界。设备、身份、代理与 RPA 流程不跨越它。
- 一个账号一个身份。即使是同一平台,也绝不在一个身份上跑两个客户的账号。
- 一个身份一个运营商 IP。共享 IP 是仅次于共享硬件标识的第二大连坐途径。
- 子账号做范围限定。同时服务三个客户的运营人员,应该拿到三个设备组权限,而不是全局权限。
- 每月导出审计日志。CSV 或 JSON,附在客户报告里。这能把一场争论变成一份文件。
客户问起时怎么答
越来越多客户会问账号是怎么隔离的。如果你按上面的结构做了,诚实的回答是:你的每个账号跑在独立的设备身份上,拥有自己的硬件标识、自己的运营商 IP 和自己的存储沙箱,所在工作区其他客户的运营人员无法访问。没有共享,所以不会扩散。这是审计日志。