外联治理网关
不是又一个 AI SDR。这是一座确定性网关,位于您的富集与发送通道之间:以具名销售代表经测量的口吻起草每封邮件,然后核验每一条主张、为送达率打分,并在允许发送前检查欧盟《人工智能法案》第5条。智能体建议,代码裁决,我们留存凭据。
+0.208
相对零样本提示的风格保真度提升
0.275 至 0.483,6 个潜客留出集,捆绑草稿模式
5 / 5
草稿被正确闸控,确定性
5 例标注对抗集
4 项检查
任何发送前的独立闸门
事实、送达率、欧盟《人工智能法案》第5条、风格
在合成潜客与销售代表上运行该机制的可运行演示。治理层以确定性方式运行,无需 API 密钥;起草器是可选部分。
2026 年的风险不是一封糟糕的邮件。而是被拒收的域名,以及监管机构。
AI SDR 为数量而优化。通用 AI 邮件会收敛到概率均值,"delve"、"landscape" 和 "transformative" 如今已是听得见的痕迹,个性化被宣称而非被测量,也无人把所得主张对照当前产品事实源重新核验。于是过度宣称的认证、操纵性紧迫语句,或触发垃圾邮件的草稿原样发出。核验即便发生,也是外挂在发送之后。
市场已经展示了代价。11x.ai 从 a16z 和 Benchmark 融资约 74 million 美元,随后在数月内流失估计 70% 至 80% 的客户,ZoomInfo 称该工具「表现明显差于其 SDR 员工」(TechCrunch,2025年3月)。AI-SDR 工具的年度流失率为 50% 至 70%。失败模式不是模型写了一句糟糕的句子。而是草稿与发送之间什么都没有。
两条 2026 年的绊索让这一缺口代价高昂。Google 于 2025年11月开始拒收不合规的批量邮件,Microsoft 于 2025年5月开始执行;单次活动一旦超过 0.3% 的垃圾邮件投诉阈值,即可使贵司所有发信域名的送达率大约腰斩,恢复需要 3 至 12 个月。另一方面,欧盟《人工智能法案》第5条自 2025年2月起已可执行,外联中的操纵性表述现在是合规团队必须作答的事项。大多数销售 AI 两样都不查。
AI 起草。然后,模型之外的纯 Python 代码决定该草稿是否被允许发送。
管道很直接:一条合成潜客记录经过双路检索,起草器写出邮件,核验器组运行四项检查,策略闸门返回 CLEAR 或 BLOCK,并写入一份已签名的发送回执。核心架构主张是风格与内容被独立检索,因为不能信任起草器给自己的主张打分。
每位顶尖销售代表的邮件按风格计量特征向量建立索引:句长分布与突发性、类符/形符比、标点轮廓、模糊标记,以及问候或 CTA 结构,外加人设、行业与结果元数据。匹配方式为风格计量相似度乘以元数据筛选,因此邮件是撰写 面向 该人设,而非 关于 它,且不使用专有嵌入模型。
对已批准产品知识库中的事实、定价与认证做 TF-IDF,提供事实语境,以及事实核验器对照检查的事实源。它与风格分开检索,因此依据检查从不继承起草器自己的断言。
| 检查 | 做什么 | 裁定 |
|---|---|---|
| 事实依据 | 将每一条事实主张对照产品事实源加以核验。抓住虚构功能、低于底价的报价,或供应商并不持有的认证,例如知识库仅有 SOC 2 Type I 却主张 SOC 2 Type II。 | SUPPORTED / UNSUPPORTED / CONTRADICTED |
| 送达率 | 由句子变化、垃圾邮件触发词表和大喊(全大写与感叹号)构成的确定性收件箱投放启发式。 | 0 至 1,阈值 0.7 |
| 欧盟《人工智能法案》第5条 | 针对人为制造稀缺、虚假紧迫感、欺骗性社会证明和心理施压的护栏。 | pass / flag,附具名模式 |
| 风格保真度 | 草稿相对目标销售代表指纹的风格计量距离,使用为风格库构建的同一提取器。被测量,而非被宣称。 | 0 至 1 |
邮件仅在以下条件全部满足时为 CLEAR:没有未获支持或相矛盾的主张、送达率至少 0.7,且第5条干净。否则闸门 BLOCK 发送,并以确切原因路由至人工审核。闸门是确定性的,因此同一输入每次运行得到同一裁定,这正是它能以 LLM 裁判无法做到的方式可被认证的原因。可选的增强型 LLM 核验器只能追加未获支持的发现;它永远不能放行确定性检查已标记的主张,也不能推翻闸门。
所有潜客、销售代表和产品知识库均为合成,专为本演示虚构。未宣称任何真实供应商、客户或认证。
一封写给 Northwind Pay 的 Jordan Ellis 的邮件,以 Maya Chen 直接、技术向的口吻起草。四项检查全部通过,草稿放行,并签发绿色发送回执。风格保真度相对 Maya 的指纹为 0.500,对照同一潜客上的 0.295 零样本基线,风格提升被直观展示。
一封写给 Vaultline 的 Chris Tanaka 的草稿,对方是注重续约压力的安全买家,过度宣称「已获 SOC 2 Type II 认证且完全 HIPAA 认证」,而知识库仅有 SOC 2 Type I 且没有 HIPAA,并加上「本季度仅剩 2 个入职名额」和「您的大多数竞争对手已经行动」。事实检查失败,第5条失败,因此策略闸门拦截发送,并以确切原因路由至人工。没有任何虚假或操纵性内容触及您的域名。
分析视图展示风格出处、口吻所匹配的胜出邮件,旁边是每条事实主张及其裁定。SOC 2 Type II 被标为 CONTRADICTED,因为事实源持有的是 SOC 2 Type I;HIPAA 认证被标为 UNSUPPORTED,因为事实源中不存在支撑该认证的记录。每条裁定都带有原因与引用。
成败关键在于风格库是否优于单独一份精心撰写的提示。在捆绑草稿模式下的 6 个潜客留出集上,注入风格后的平均保真度为 0.483,对照零样本的 0.275,提升 +0.208;闸门在标注对抗集的全部 5 份草稿上都裁定正确。两项数字都归因于这些集合,而非作为开放世界保证提出。
是叠加,而非推倒重来。它治理发送;它并不替换您的 SDR 技术栈。
| 关切 | 典型的 AI SDR | 外联治理网关 |
|---|---|---|
| 谁决定发送 | 模型,或模型上的阈值 | 模型之外的确定性策略闸门 |
| 主张核验 | 被宣称,很少对照来源重新检查 | 每一条主张都对照事实源检查 |
| 个性化 | 被宣称 | 作为风格计量保真度被测量,并在屏幕上展示 |
| 送达率 | 等域名被标记之后才发现 | 发送前对照 0.7 阈值打分 |
| 欧盟《人工智能法案》第5条 | 通常不检查 | 一项可拦截发送的具名检查 |
| 审计追踪 | 模型无法自行产出 | 每封邮件一份已签名的 JSON 和 HTML 发送回执 |
AI SDR 为数量而优化并撰写邮件。这是位于草稿与发送之间的治理层。它是叠加,而非推倒重来:它插入您的富集(Clay、Apollo)与发送通道(Instantly、Smartlead)之间,接收任意草稿,并在该草稿被允许离开前,经由确定性策略闸门运行四项独立检查。价值在于证明、出处与治理,而不是一句更漂亮的句子。
在本演示中它检查并设闸,它不发送。富集、CRM 读写和发送基础设施均为桩或模拟,因此送达率被打分、从不真正投递,潜客记录是预先烘焙的合成夹具。演示的要点是证明机制:检查、策略闸门和已签名回执。在部署中,同一闸门会坐落在您真实发送通道之前。
风格保真度被测量,而非被宣称。每位顶尖销售代表的胜出邮件按风格计量指纹建立索引,每份草稿按相对该指纹的距离在 0 至 1 量表上打分。零样本开关会在关闭风格注入的情况下为同一潜客重新生成,让您看到数字如何变动。在我们捆绑草稿模式下的 6 个潜客留出集上,风格注入将平均保真度从 0.275 提升至 0.483,提升 +0.208。
发送停止,草稿以确切原因路由至人工。您会看到哪些主张对照事实源未获支持或相矛盾、触发了哪些欧盟《人工智能法案》第5条模式、送达率分数,以及风格保真度数字,全部包含在可下载的 JSON 和 HTML 发送回执中。演示止于一次干净、有理由的拦截;受约束的自动改写是延后的后续工作。
送达率检查在草稿本将发出之前为其打分,使用句子变化、垃圾邮件触发词表和大喊(全大写与感叹号),对照 0.7 阈值。Google 于 2025年11月开始拒收不合规的批量邮件,Microsoft 于 2025年5月开始执行;单次活动一旦超过 0.3% 的垃圾邮件投诉阈值,即可使公司全部邮件的送达率大约腰斩,恢复需要 3 至 12 个月。发送前打分是避免越过那条线的方式,不过本演示是打分,而非监控一个线上域名。
四项检查之一是针对欧盟《人工智能法案》第5条的护栏,该条自 2025年2月起已可执行,禁止操纵性表述,例如人为制造稀缺、虚假紧迫感、欺骗性社会证明和心理施压。检查会标记具名模式,触发时策略闸门拦截发送。网关不提供法律意见;它给您的合规伙伴一项可复现的检查和一份可归档的审计追踪。
本演示背后的研究 — 架构、核验设计,以及企业蓝图。
位于草稿与发送之间的治理层。
如果您的团队正在纠结如何让 AI 外联诚实、可送达,且第5条干净,我们真心想听听您怎么考虑。这个问题是全行业的,答案也会是。