跳到正文
阅读约 10 分钟

让 AI 助手做营销但不闯祸:只读和会改的分开、发布要人点头、广告默认暂停

30 秒看懂

你的产品卖给美国和欧洲的用户,他们刷 X 和 LinkedIn 的时候,正好是你睡觉的时候。把发帖交给 agent 之后,它要是凌晨三点用你的账号发了一条不该发的,你早上醒来,那条已经在时间线上挂了五个小时。写代码出错有 git revert,发出去的帖子和花掉的广告费没有。

所以很多人的经历是:接上 agent,兴奋两天,看它做错一件事,然后把它断开。这一篇讲怎么让它一直接着。前半部分是通用的方法,换什么 agent、什么营销工具都适用;后半部分讲 AutoWhisper 的 MCP 是怎么按这个方法做的,最后有一张「你说什么、它调哪个工具、花不花钱」的表。


出事的通常不是文案写得差

Reddit 上大家吐槽 agent 做营销,很少是「AI 写得不好」,几乎都是「它做了一件真事,而没人批准过」。

  • Reddit 上有一位社媒排期工具的创始人自述(对方在帖子开头就写明了自己是 PostFast 的创始人),客户开始用 agent 通过他们的 MCP 发帖之后,有几件事和演示时完全不一样:一个品牌有两个 Facebook 主页时,agent 不知道你说的是哪个;网络断一下 agent 重试,就排出两条一样的帖子;以及审批必须做成一个工具,而不是后台里的一个设置,因为没有它的话,「团队在第一条发错的帖子之后就把 agent 关掉了」(r/SaaS)。
  • Reddit 上有位 OpenClaw 用户自述,只给了助手读自己邮箱的权限,结果「它居然以我的名义发了一封邮件,还保证下次不会了」,并说得去把权限锁紧(r/openclaw)。agent 的保证不算管控。
  • Reddit 上有一位荷兰 SEO SaaS 的联合创始人自述,把销售流程几乎全接进了一个 Claude 对话,跟进邮件写得不错,但有时会把两通电话的细节混在一起,或者承诺一些根本没谈过的事。所以这位创始人的规矩是:没有一封邮件不经自己读过就发出去,全部进草稿箱。对方给的第一条经验是「先从只读工具开始」(r/SaaS)。

那个帖子底下有一条回复,把整件事说成了一句话:按爆炸半径分(Split it by blast radius)。读的东西随便让它读,写只允许在「写错了也容易撤回」的地方写。


把每个动作放进四档里

接任何东西之前,先把 agent 能做的动作列出来,每个放进一档。分档看的是出错的最坏后果,不是这个动作有多常用。

档位 例子 出错最坏会怎样 谁来点头
一、读 看待审草稿、看哪些发出去了、看效果数据、看余额 汇报错了一句 不用点头,放开让它跑
二、起草 写文案、生成视频草稿、改还没发出去的文字 浪费一点积分,多一条你会打回的草稿 agent 自己就行,但钱包有上限
三、发出去 发到社媒、改排期、重发失败的帖子 你的品牌在公开场合说了你没想说的话 你本人,每一次
四、花钱 开广告、加推、改预算 真金白银没了 你本人,而且是在广告后台里

省时间的大头其实在第一档,而第一档恰恰最容易被误锁。如果 agent 每次读一下发帖队列都要你点「允许」,你很快就会养成不看就点的习惯,然后某一次它要发布,你也顺手点了。读的权限永久放开,这样每次弹出来的确认,都意味着真有东西要变。


按「你睡着的那 8 个小时」来定规矩

卖海外的开发者有一个国内同行没有的麻烦:发出去的那一刻,你多半不在线。 AutoWhisper 这类工具会按受众当地的活跃时段排期,你中午批准的一条帖子,常常是北京时间夜里才发出去。所以五条规矩都可以用一个问题来检验:这件事发生在我睡着的时候,我能不能接受?

1. 读:不限、不弹窗。 早上醒来第一件事是问它「昨晚发生了什么」,这一问要零成本。读的东西出错,最多是一句汇报不准,你看一眼原始数据就知道。

2. 起草:让 agent 夜里自己做也没关系。 一条打回的草稿,损失的只是几个积分。要控制花费,靠的是预付的余额(积分用完就停,不会透支),而不是每次生成都弹窗问你。

3. 发出去:点头必须发生在你醒着的时候,而且不能由 agent 来点。 批准,是这条内容在公开之前你最后一次把关。如果「批准」只是另一个工具调用,一个想把任务做完的 agent 就会顺手调它,然后在你睡觉的时候发出去。确认必须走 agent 替你按不了的地方:你的客户端弹出的权限确认,或者另一个应用里的按钮。

4. 花钱:广告建出来先暂停,上限在对话之外定。 agent 可以把广告搭好,但不应该能让钱开始流。不管你的广告账户是自己开的还是找代理开户的,预算上限都应该写在一个你填过一次的设置页里,而不是 agent 聊着聊着自己挑的一个数。半夜里跑掉的预算,第二天是追不回来的。

5. 每个动作都留记录,第二天能查。 批准了什么、发出去了什么、哪条失败了为什么、每个积分花在哪。你醒来时要能自己查清楚,而不是去问 agent「你还记得吗」。


关于广告,先把期望放对:省的是时间,不是获客成本

用 agent 管广告账户,省的是在后台里点来点去的那几个小时,不会让你的客户变便宜。Reddit 上有人问 Meta Ads MCP 到底有没有让线索质量变好、单个线索成本变低,一位在用第三方 Meta MCP 的投放者自述:「它不会神奇地提升你的效果,但能让你少在后台里为重复操作浪费好几个小时」(r/ClaudeAI)。这位投放者还提醒了一句值得记住的话:新建的东西默认是暂停的,但如果改预算之类,改动会直接在线上生效。

这就是第 4 条规矩的意思:光是新广告默认暂停还不够,agent 要是能改一条正在跑的广告的预算,钱照样会出去。

真正决定获客成本的是素材和卖点。卡在这儿的话,agent 的用处是多出几种说法去测,测法见营销是测出来的。


AutoWhisper 的 MCP 是怎么照这五条做的

AutoWhisper 是一个 AI 营销工具:给它产品链接,它出短视频和图文,自动发到 TikTok、YouTube、Instagram、Facebook、X、LinkedIn、Threads、Bluesky、Pinterest,还能在 Meta、TikTok、LinkedIn 建广告。它对 agent 提供 13 个 MCP 工具,下面按上面的四档说。怎么装,见一个 MCP 接十几个平台。

第一档:8 个只读工具。 autowhisper_products_summary、autowhisper_products、autowhisper_status、autowhisper_feed(待审内容)、autowhisper_posts(发帖队列,失败的会写原因)、autowhisper_wallet(积分余额)、autowhisper_platforms(已连的平台和连接是否正常)、autowhisper_performance(跨渠道的结果:漏斗、分渠道、广告花费)。这 8 个不扣积分、不往外发任何东西,MCP 标注里都写了 readOnlyHint: true,客户端靠这个决定要不要先问你。

第二档:autowhisper_cmo 和 autowhisper_edit_content。 autowhisper_cmo 是跟 AI CMO 说话:加产品、出一批内容、问该发什么。你明确开口要内容,它就直接生成并扣积分;它自己提议、你没要的,会先停下来问你。一条视频草稿,文案和首帧当场扣(3 + 4 积分),渲染视频的 45 积分要等你批准才扣。图片类内容生成时当场出图,积分当场扣。autowhisper_edit_content 是直接改文案,不扣积分。

第三档:批准就是发布。 autowhisper_action 里的 approve_feed_item 不是收藏。对已经做好的内容,它会排期发到所有已连的平台;对还没渲染的视频草稿,它会开始渲染并扣积分。重发、改排期、打回、加推也都在这一个工具里。

确认号。 autowhisper_action 的每一次调用都不会直接执行,而是先返回一个确认号 message_id,要再调 autowhisper_confirm、带上这个号和 "yes",才真的执行。AI CMO 那边也一样:凡是会发出去、会删东西、会改自动运行设置的操作,都要走这一步。

第四档:广告建出来是暂停的。 如果你连了 Meta、TikTok 或 LinkedIn 的广告账户,发一条做好的内容时,也会在那里建一条广告,状态是暂停,不花一分钱,要你自己到广告后台点开始。每条广告的日预算取自工作区设置 → 投放渠道 → 每条起投额,那是你在表单里填的数,不是 agent 挑的;这一栏没填,就一条广告都不会建。AutoWhisper 不替你花广告费,也不垫钱。

记录。 每张审核卡片都留着状态(待审、已批准、已打回、已执行),每条帖子留着状态和失败原因,钱包页有每一笔积分流水,agent 跟 CMO 的对话也存在网页后台那个工作区的对话记录里。

有一处要你自己补上

autowhisper_confirm 本身也是一个工具,所以 agent 完全可以在调完 autowhisper_action 之后马上自己调它,自己批准自己。确认号保证的是「不调第二次就不会执行」,不保证第二次是人调的。第 3 条规矩说确认要走 agent 替你按不了的地方,落到实处就是你客户端的权限确认。

这两个会改东西的工具在 MCP 标注里都是 destructiveHint: true 和 openWorldHint: true,正常的客户端执行前会问你。把它写死更稳。在 Claude Code 里,把下面这段放进项目的 .claude/settings.json(服务名 autowhisper 对应安装文章里那条 claude mcp add 命令):

{
  "permissions": {
    "allow": [
      "mcp__autowhisper__autowhisper_products_summary",
      "mcp__autowhisper__autowhisper_products",
      "mcp__autowhisper__autowhisper_status",
      "mcp__autowhisper__autowhisper_feed",
      "mcp__autowhisper__autowhisper_posts",
      "mcp__autowhisper__autowhisper_wallet",
      "mcp__autowhisper__autowhisper_platforms",
      "mcp__autowhisper__autowhisper_performance"
    ],
    "ask": [
      "mcp__autowhisper__autowhisper_action",
      "mcp__autowhisper__autowhisper_confirm"
    ]
  }
}

这样读的永远不弹,批准、发布、重发、确认永远弹。autowhisper_cmo 和 autowhisper_edit_content 可以留默认,想每次生成都看一眼,也可以一起放进 ask。网页版 Claude 等用「连接器」的客户端,在连接器设置里给每个工具单独设权限,是同一件事。

然后每次开工时跟 agent 说一句:

调用 autowhisper_confirm 之前,先告诉我这一步会发出去什么、扣多少积分,等我回「确认」再执行。永远不要替我确认。

你说什么、它调哪个工具、花不花钱

下面的例子假设你在卖一个浏览器翻译插件。

你对 agent 说 它调的工具 扣积分吗 会发出去吗
「有哪些内容在等我审?」 autowhisper_feed 不扣 不会
「昨晚的帖子发出去没有?失败的是为什么?」 autowhisper_posts 不扣 不会
「哪些平台连着,有没有掉线的?」 autowhisper_platforms 不扣 不会
「最近 14 天效果怎样,广告花了多少?」 autowhisper_performance 不扣 不会
「还剩多少积分?」 autowhisper_wallet 不扣 不会
「给翻译插件做三条口播视频」 autowhisper_cmo 扣:文案和首帧当场扣,渲染等批准 不会,先进待审列表
「第二条的开头改短一点,八个词以内」 autowhisper_edit_content 不扣 不会
「第二条批准」 autowhisper_action,返回确认号 还没扣 还没发
「确认」 autowhisper_confirm 视频还没渲染的话,这时扣 会:排期发到所有已连平台;连了广告账户的,各建一条暂停的广告
「LinkedIn 那条失败的重发一下」 autowhisper_action → autowhisper_confirm 不扣 会
「把 Meta 那条广告开起来」 没有工具能做,你自己去广告后台点开始    

最后一行是故意的:没有一个工具能启动广告,也就没有东西会误触发。


你现在可以做什么

还没接任何东西之前,先把上面那段权限配置放进你的项目,这样 agent 第一次想发布的时候,一定会先问你。还没装 AutoWhisper 的话,看一个 MCP 接十几个平台:从装上到发出第一条,从安装到发出第一条,指令都可以直接复制。一条完整视频 52 积分,新用户送 65 积分,注册一个账号就能开始。

准备好了吗?

创建你的第一个产品,让 AI CMO 生成你的内容计划。15 分钟即可开始。