跳到内容

为语音智能体设计安全的来电者身份验证

发布时间
最近更新

收听收听本文

语音智能体正在从简单的 FAQ 回复工具快速发展为可执行操作的系统,能够修改账户、处理交易并访问敏感客户数据。这一转变带来了一个关键挑战:如何在

本文总结了我们作为 Forward Deployed Engineer 在企业项目中验证有效的认证模式。将介绍 5 种核心方法,包括嵌入式小组件的会话认证、电话专用方式和 OTP 验证,并说明如何在 ElevenLabs 平台通过确定性 workflow 控制实现。

更重要的是,我们将说明为什么不能把认证交给对话推理,而必须通过独立子智能体、工具验证和条件 workflow 路由来实现,确保只有通过认证的用户才能访问高权限操作。

摘要

为确保只有通过认证的用户才能访问账户相关信息,建议通过 ElevenLabs workflow 实现严格的环境与权限隔离。认证应始终通过工具调用实现,输出布尔型成功或失败,并在 ElevenLabs workflow builder 中配置为分发工具。

确定性身份验证的架构基础

为确保只有通过身份验证的用户才能访问账户相关信息,建议通过 ElevenLabs 的 workflow 实现严格的环境与权限隔离。身份验证应始终通过工具调用实现,输出布尔型成功或失败结果,并在 ElevenLabs workflow builder 中配置为 dispatch 工具。

将转接条件直接与工具调用结果关联后,只有通过身份验证,才能访问账户数据的子智能体,未验证用户完全隔离。这样身份验证过程确定可控,不依赖 LLM 判断,且未验证身份无法进入后续节点。

也可以使用转接表达式作为可靠的转接方式,这些表达式引用通过工具调用结果更新的动态变量。

auth-flow

用户身份认证方式

这些认证方式 ElevenLabs 平台未原生支持,但可通过与 CRM 或后端/数据库集成的服务端工具实现,认证数据存储在后端。

用户身份验证方法

这些身份验证方法在 ElevenLabs 平台中并非原生支持,可通过与 CRM 或后端数据库集成的服务器工具实现,身份验证数据存储在后端。

主应用身份验证

对于嵌入网站的语音智能体,主应用可在初始化智能体或组件时,通过动态变量传递用户会话数据(如登录状态、账户 ID、会话 token)。这些变量会自动注入到工具调用中,智能体可直接从集成系统获取个性化数据,无需单独身份验证。

查看

基于知识的身份验证(KBA)

语音智能体会要求来电者提供如账号、邮编、出生日期或安全问题答案等身份信息。服务器端工具(webhook 或后端调用)会将这些信息与数据库(如 CRM 或身份库)核对。工具返回结果包含布尔状态(is_error)和描述文本。

可通过确定性 workflow 分流实现:请求相关信息后,配置工具分发,并用 workflow 条件转接,根据工具的成功/失败状态分流,将已验证用户转到“特权”智能体节点。

详见

系统动态变量(仅限电话)

对于电话会话(如通过 Twilio 或 SIP trunk),智能体可自动获取电话系统变量,包括 system__caller_id(来电号码)。会话开始时该变量会自动填充。

可通过两种方式引用:

系统动态变量与启动 webhook 文档:

安全提示:

更多信息请参考

高级基于知识/安全问题身份验证

智能体可通过一组安全问题验证用户,只有答对预设数量的问题才允许访问。可让智能体从预设问题列表(如出生日期、邮编、宠物名)中随机抽取,并通过工具调用数据库校验答案。

Expressions

相关文档:https://www.panel.temphost.top/docs/eleven-agents/customization/agent-workflows#edges-and-flow-control 

一次性验证码

详见我们的

一次性验证码

  1. 验证码生成:智能体通过服务端工具调用专用接口,生成安全的一次性验证码,并通过用户首选渠道(短信或邮箱)发送。
  2. 用户输入:智能体提示用户提供收到的验证码。语音模式下,用户需口述验证码,系统通过语音转文本识别。
  3. 验证码验证:智能体通过第二次工具调用,将用户提供的验证码发送到后端验证服务。后端会校验验证码是否正确、未过期且未被使用。
  4. 流程路由:智能体根据验证结果处理:成功时,用户通过成功条件进入认证后的流程;失败时,可提示用户重新输入验证码或启动备用流程(如重新发送验证码)。

具体实现流程如下:

总结

安全注意事项:应设置频率限制防止暴力破解,验证码有效期应短(3-5 分钟),重试次数需跟踪并限制。语音交互时建议增加确认提示,确保语音转文本准确获取验证码。

相关内容

用高质量 AI 音频创作