
带了一个新同事用 AI 审文档的习惯是全改了再说被他改过的稿子看不出哪些是原文哪些是 AI 的手笔审校签字的人两眼一抹黑。我花了半小时跟他讲清楚一件事在正式文书场景里AI 只能钉批注不能动正文。这篇用问答式把这套路数的工程实现说透都是察元AI文档助手上的实际用法。问为什么坚持批注优先不改正文三个理由。一是留痕谁提的建议、钉在哪、理由是什么批注天然带全事后可查可驳。二是责任清晰AI 改的正文和作者写的正文混在一起出了问题说不清批注模式下 AI 只有建议权没有落笔权。三是误报零伤害模型把正确的东西当错字很常见批注钉错了驳回就是正文被改错了就是事故。政务材料、合同文本这些场景审校留痕不是加分项是硬要求。拿公文举例一份通知从起草到签发要过三四道手每一道改了什么、为什么改都得在流程里说得清。AI 的建议混进正文等于凭空多了一道看不见的手——批注模式把这把手亮在桌面上谁提的、提了什么一清二楚。问工程上怎么保证 AI 不偷偷改文靠 API 层面的闸门不靠模型的自觉。拆开看document_add_comment必须显式传confirmed: true否则返回CONFIRMATION_REQUIRED直接拒绝执行document_replace不传 confirm 就只返回 preview预览和落盘是两个动作校对链路是proofread_rundryRun 默认只出问题清单加proofread_apply_commentsconfirm 之后才把清单转成批注加载项侧的写回八式里添加批注、链接形式批注、批注加替换三式都围绕批注展开最后那式也是先钉批注、带出替换建议采纳与否人说了算。也就是说不改正文不是提示词里的君子协定是工具签名里写死的前置条件。换句话说就算提示词写得再激进——“直接改正文不要问我”——工具层也会把未确认的写操作挡在 preview 阶段。提示词管态度API 管底线两道防线不互相指望。问批注能钉到具体那个错字上吗能而且必须。批注走的是锚点定位锚点处的文本和当初读到的不一致会返回LOCATE_MISMATCH宁可失败不错位。日常提示词我会直接写明落点帮我检查文档中的错别字用批注标出原文和建议改法表格里更容易串位那就再加一句约束重点检查表格单元格里的错别字批注必须钉在具体错字上问不开外部智能体加载项里能做到吗能。写回八式是加载项侧的原生能力添加批注、链接形式批注、批注加替换都在菜单里点选二十九个内置助手里还有批注解释反过来帮你读懂别人钉在文档里的批注。轻量活根本不用请 agent 出山右键就办了。问终检想要一份汇总怎么办发布前的终检我会用这条批注加分级摘要一次拿全帮我做发布前终检错别字、标点、数字前后一致性、表格与正文是否一致全部用批注输出最后给我一份问题分级摘要严重/一般/建议严重的先处理建议的看心情摘要直接可以贴进审签单。领导要的改完再给我流程上也不慢确认过的批注批量转落document_apply_ops一次最多 200 个操作照样要过 confirm 闸。批注量大到看花眼时让 agent 按严重程度排序先清严重级再扫一般级建议级留给人斟酌——分级不是为了好看是让有限的人工审校时间花在刀刃上。问这套路数适合谁编辑校对、公文流转、合同评审、学报编辑部——所有改动必须可追溯的岗位。反过来个人草稿、灵感素材这种不在乎痕迹的场景直接替换没毛病别教条。边界还是要讲批注是建议不是判决保密检查、密级标识这类事项工具能做风险提示最终定夺必须回到人工流程AI 审校辅助参考不替代人工定密和法务审核。留痕这条路慢的那几十秒买的是事后说得清白值。