让 AI 助手做营销但不闯祸:只读和会改的分开、发布要人点头、广告默认暂停
你的产品卖给美国和欧洲的用户,他们刷 X 和 LinkedIn 的时候,正好是你睡觉的时候。把发帖交给 agent 之后,它要是凌晨三点用你的账号发了一条不该发的,你早上醒来,那条已经在时间线上挂了五个小时。写代码出错有 git revert,发出去的帖子和花掉的广告费没有。
所以很多人的经历是:接上 agent,兴奋两天,看它做错一件事,然后把它断开。这一篇讲怎么让它一直接着。前半部分是通用的方法,换什么 agent、什么营销工具都适用;后半部分讲 AutoWhisper 的 MCP 是怎么按这个方法做的,最后有一张「你说什么、它调哪个工具、花不花钱」的表。
出事的通常不是文案写得差
Reddit 上大家吐槽 agent 做营销,很少是「AI 写得不好」,几乎都是「它做了一件真事,而没人批准过」。
- Reddit 上有一位社媒排期工具的创始人自述(对方在帖子开头就写明了自己是 PostFast 的创始人),客户开始用 agent 通过他们的 MCP 发帖之后,有几件事和演示时完全不一样:一个品牌有两个 Facebook 主页时,agent 不知道你说的是哪个;网络断一下 agent 重试,就排出两条一样的帖子;以及审批必须做成一个工具,而不是后台里的一个设置,因为没有它的话,「团队在第一条发错的帖子之后就把 agent 关掉了」(r/SaaS)。
- Reddit 上有位 OpenClaw 用户自述,只给了助手读自己邮箱的权限,结果「它居然以我的名义发了一封邮件,还保证下次不会了」,并说得去把权限锁紧(r/openclaw)。agent 的保证不算管控。
- Reddit 上有一位荷兰 SEO SaaS 的联合创始人自述,把销售流程几乎全接进了一个 Claude 对话,跟进邮件写得不错,但有时会把两通电话的细节混在一起,或者承诺一些根本没谈过的事。所以这位创始人的规矩是:没有一封邮件不经自己读过就发出去,全部进草稿箱。对方给的第一条经验是「先从只读工具开始」(r/SaaS)。
那个帖子底下有一条回复,把整件事说成了一句话:按爆炸半径分(Split it by blast radius)。读的东西随便让它读,写只允许在「写错了也容易撤回」的地方写。
把每个动作放进四档里
接任何东西之前,先把 agent 能做的动作列出来,每个放进一档。分档看的是出错的最坏后果,不是这个动作有多常用。
| 档位 | 例子 | 出错最坏会怎样 | 谁来点头 |
|---|---|---|---|
| 一、读 | 看待审草稿、看哪些发出去了、看效果数据、看余额 | 汇报错了一句 | 不用点头,放开让它跑 |
| 二、起草 | 写文案、生成视频草稿、改还没发出去的文字 | 浪费一点积分,多一条你会打回的草稿 | agent 自己就行,但钱包有上限 |
| 三、发出去 | 发到社媒、改排期、重发失败的帖子 | 你的品牌在公开场合说了你没想说的话 | 你本人,每一次 |
| 四、花钱 | 开广告、加推、改预算 | 真金白银没了 | 你本人,而且是在广告后台里 |
省时间的大头其实在第一档,而第一档恰恰最容易被误锁。如果 agent 每次读一下发帖队列都要你点「允许」,你很快就会养成不看就点的习惯,然后某一次它要发布,你也顺手点了。读的权限永久放开,这样每次弹出来的确认,都意味着真有东西要变。
按「你睡着的那 8 个小时」来定规矩
卖海外的开发者有一个国内同行没有的麻烦:发出去的那一刻,你多半不在线。 AutoWhisper 这类工具会按受众当地的活跃时段排期,你中午批准的一条帖子,常常是北京时间夜里才发出去。所以五条规矩都可以用一个问题来检验:这件事发生在我睡着的时候,我能不能接受?
1. 读:不限、不弹窗。 早上醒来第一件事是问它「昨晚发生了什么」,这一问要零成本。读的东西出错,最多是一句汇报不准,你看一眼原始数据就知道。
2. 起草:让 agent 夜里自己做也没关系。 一条打回的草稿,损失的只是几个积分。要控制花费,靠的是预付的余额(积分用完就停,不会透支),而不是每次生成都弹窗问你。
3. 发出去:点头必须发生在你醒着的时候,而且不能由 agent 来点。 批准,是这条内容在公开之前你最后一次把关。如果「批准」只是另一个工具调用,一个想把任务做完的 agent 就会顺手调它,然后在你睡觉的时候发出去。确认必须走 agent 替你按不了的地方:你的客户端弹出的权限确认,或者另一个应用里的按钮。
4. 花钱:广告建出来先暂停,上限在对话之外定。 agent 可以把广告搭好,但不应该能让钱开始流。不管你的广告账户是自己开的还是找代理开户的,预算上限都应该写在一个你填过一次的设置页里,而不是 agent 聊着聊着自己挑的一个数。半夜里跑掉的预算,第二天是追不回来的。
5. 每个动作都留记录,第二天能查。 批准了什么、发出去了什么、哪条失败了为什么、每个积分花在哪。你醒来时要能自己查清楚,而不是去问 agent「你还记得吗」。
关于广告,先把期望放对:省的是时间,不是获客成本
用 agent 管广告账户,省的是在后台里点来点去的那几个小时,不会让你的客户变便宜。Reddit 上有人问 Meta Ads MCP 到底有没有让线索质量变好、单个线索成本变低,一位在用第三方 Meta MCP 的投放者自述:「它不会神奇地提升你的效果,但能让你少在后台里为重复操作浪费好几个小时」(r/ClaudeAI)。这位投放者还提醒了一句值得记住的话:新建的东西默认是暂停的,但如果改预算之类,改动会直接在线上生效。
这就是第 4 条规矩的意思:光是新广告默认暂停还不够,agent 要是能改一条正在跑的广告的预算,钱照样会出去。
真正决定获客成本的是素材和卖点。卡在这儿的话,agent 的用处是多出几种说法去测,测法见营销是测出来的。
AutoWhisper 的 MCP 是怎么照这五条做的
AutoWhisper 是一个 AI 营销工具:给它产品链接,它出短视频和图文,自动发到 TikTok、YouTube、Instagram、Facebook、X、LinkedIn、Threads、Bluesky、Pinterest,还能在 Meta、TikTok、LinkedIn 建广告。它对 agent 提供 13 个 MCP 工具,下面按上面的四档说。怎么装,见一个 MCP 接十几个平台。
第一档:8 个只读工具。 autowhisper_products_summary、autowhisper_products、autowhisper_status、autowhisper_feed(待审内容)、autowhisper_posts(发帖队列,失败的会写原因)、autowhisper_wallet(积分余额)、autowhisper_platforms(已连的平台和连接是否正常)、autowhisper_performance(跨渠道的结果:漏斗、分渠道、广告花费)。这 8 个不扣积分、不往外发任何东西,MCP 标注里都写了 readOnlyHint: true,客户端靠这个决定要不要先问你。
第二档:autowhisper_cmo 和 autowhisper_edit_content。 autowhisper_cmo 是跟 AI CMO 说话:加产品、出一批内容、问该发什么。你明确开口要内容,它就直接生成并扣积分;它自己提议、你没要的,会先停下来问你。一条视频草稿,文案和首帧当场扣(3 + 4 积分),渲染视频的 45 积分要等你批准才扣。图片类内容生成时当场出图,积分当场扣。autowhisper_edit_content 是直接改文案,不扣积分。
第三档:批准就是发布。 autowhisper_action 里的 approve_feed_item 不是收藏。对已经做好的内容,它会排期发到所有已连的平台;对还没渲染的视频草稿,它会开始渲染并扣积分。重发、改排期、打回、加推也都在这一个工具里。
确认号。 autowhisper_action 的每一次调用都不会直接执行,而是先返回一个确认号 message_id,要再调 autowhisper_confirm、带上这个号和 "yes",才真的执行。AI CMO 那边也一样:凡是会发出去、会删东西、会改自动运行设置的操作,都要走这一步。
第四档:广告建出来是暂停的。 如果你连了 Meta、TikTok 或 LinkedIn 的广告账户,发一条做好的内容时,也会在那里建一条广告,状态是暂停,不花一分钱,要你自己到广告后台点开始。每条广告的日预算取自工作区设置 → 投放渠道 → 每条起投额,那是你在表单里填的数,不是 agent 挑的;这一栏没填,就一条广告都不会建。AutoWhisper 不替你花广告费,也不垫钱。
记录。 每张审核卡片都留着状态(待审、已批准、已打回、已执行),每条帖子留着状态和失败原因,钱包页有每一笔积分流水,agent 跟 CMO 的对话也存在网页后台那个工作区的对话记录里。
有一处要你自己补上
autowhisper_confirm 本身也是一个工具,所以 agent 完全可以在调完 autowhisper_action 之后马上自己调它,自己批准自己。确认号保证的是「不调第二次就不会执行」,不保证第二次是人调的。第 3 条规矩说确认要走 agent 替你按不了的地方,落到实处就是你客户端的权限确认。
这两个会改东西的工具在 MCP 标注里都是 destructiveHint: true 和 openWorldHint: true,正常的客户端执行前会问你。把它写死更稳。在 Claude Code 里,把下面这段放进项目的 .claude/settings.json(服务名 autowhisper 对应安装文章里那条 claude mcp add 命令):
{
"permissions": {
"allow": [
"mcp__autowhisper__autowhisper_products_summary",
"mcp__autowhisper__autowhisper_products",
"mcp__autowhisper__autowhisper_status",
"mcp__autowhisper__autowhisper_feed",
"mcp__autowhisper__autowhisper_posts",
"mcp__autowhisper__autowhisper_wallet",
"mcp__autowhisper__autowhisper_platforms",
"mcp__autowhisper__autowhisper_performance"
],
"ask": [
"mcp__autowhisper__autowhisper_action",
"mcp__autowhisper__autowhisper_confirm"
]
}
}
这样读的永远不弹,批准、发布、重发、确认永远弹。autowhisper_cmo 和 autowhisper_edit_content 可以留默认,想每次生成都看一眼,也可以一起放进 ask。网页版 Claude 等用「连接器」的客户端,在连接器设置里给每个工具单独设权限,是同一件事。
然后每次开工时跟 agent 说一句:
调用 autowhisper_confirm 之前,先告诉我这一步会发出去什么、扣多少积分,等我回「确认」再执行。永远不要替我确认。
你说什么、它调哪个工具、花不花钱
下面的例子假设你在卖一个浏览器翻译插件。
| 你对 agent 说 | 它调的工具 | 扣积分吗 | 会发出去吗 |
|---|---|---|---|
| 「有哪些内容在等我审?」 | autowhisper_feed |
不扣 | 不会 |
| 「昨晚的帖子发出去没有?失败的是为什么?」 | autowhisper_posts |
不扣 | 不会 |
| 「哪些平台连着,有没有掉线的?」 | autowhisper_platforms |
不扣 | 不会 |
| 「最近 14 天效果怎样,广告花了多少?」 | autowhisper_performance |
不扣 | 不会 |
| 「还剩多少积分?」 | autowhisper_wallet |
不扣 | 不会 |
| 「给翻译插件做三条口播视频」 | autowhisper_cmo |
扣:文案和首帧当场扣,渲染等批准 | 不会,先进待审列表 |
| 「第二条的开头改短一点,八个词以内」 | autowhisper_edit_content |
不扣 | 不会 |
| 「第二条批准」 | autowhisper_action,返回确认号 |
还没扣 | 还没发 |
| 「确认」 | autowhisper_confirm |
视频还没渲染的话,这时扣 | 会:排期发到所有已连平台;连了广告账户的,各建一条暂停的广告 |
| 「LinkedIn 那条失败的重发一下」 | autowhisper_action → autowhisper_confirm |
不扣 | 会 |
| 「把 Meta 那条广告开起来」 | 没有工具能做,你自己去广告后台点开始 |
最后一行是故意的:没有一个工具能启动广告,也就没有东西会误触发。
你现在可以做什么
还没接任何东西之前,先把上面那段权限配置放进你的项目,这样 agent 第一次想发布的时候,一定会先问你。还没装 AutoWhisper 的话,看一个 MCP 接十几个平台:从装上到发出第一条,从安装到发出第一条,指令都可以直接复制。一条完整视频 52 积分,新用户送 65 积分,注册一个账号就能开始。