为语音智能体设计安全的来电者身份验证
- 发布时间
- 最近更新
语音智能体正在从简单的 FAQ 回复工具快速发展为可执行操作的系统,能够修改账户、处理交易并访问敏感客户数据。这一转变带来了一个关键挑战:如何在
当
本文总结了我们作为 Forward Deployed Engineer 在企业项目中验证有效的认证模式。将介绍 5 种核心方法,包括嵌入式小组件的会话认证、电话专用方式和 OTP 验证,并说明如何在 ElevenLabs 平台通过确定性 workflow 控制实现。
更重要的是,我们将说明为什么不能把认证交给对话推理,而必须通过独立子智能体、工具验证和条件 workflow 路由来实现,确保只有通过认证的用户才能访问高权限操作。
摘要
为确保只有通过认证的用户才能访问账户相关信息,建议通过 ElevenLabs workflow 实现严格的环境与权限隔离。认证应始终通过工具调用实现,输出布尔型成功或失败,并在 ElevenLabs workflow builder 中配置为分发工具。
确定性身份验证的架构基础
为确保只有通过身份验证的用户才能访问账户相关信息,建议通过 ElevenLabs 的 workflow 实现严格的环境与权限隔离。身份验证应始终通过工具调用实现,输出布尔型成功或失败结果,并在 ElevenLabs workflow builder 中配置为 dispatch 工具。
将转接条件直接与工具调用结果关联后,只有通过身份验证,才能访问账户数据的子智能体,未验证用户完全隔离。这样身份验证过程确定可控,不依赖 LLM 判断,且未验证身份无法进入后续节点。
也可以使用转接表达式作为可靠的转接方式,这些表达式引用通过工具调用结果更新的动态变量。

用户身份认证方式
这些认证方式 ElevenLabs 平台未原生支持,但可通过与 CRM 或后端/数据库集成的服务端工具实现,认证数据存储在后端。
用户身份验证方法
这些身份验证方法在 ElevenLabs 平台中并非原生支持,可通过与 CRM 或后端数据库集成的服务器工具实现,身份验证数据存储在后端。
主应用身份验证
对于嵌入网站的语音智能体,主应用可在初始化智能体或组件时,通过动态变量传递用户会话数据(如登录状态、账户 ID、会话 token)。这些变量会自动注入到工具调用中,智能体可直接从集成系统获取个性化数据,无需单独身份验证。
查看
基于知识的身份验证(KBA)
语音智能体会要求来电者提供如账号、邮编、出生日期或安全问题答案等身份信息。服务器端工具(webhook 或后端调用)会将这些信息与数据库(如 CRM 或身份库)核对。工具返回结果包含布尔状态(is_error)和描述文本。
可通过确定性 workflow 分流实现:请求相关信息后,配置工具分发,并用 workflow 条件转接,根据工具的成功/失败状态分流,将已验证用户转到“特权”智能体节点。
- https://panel.temphost.top/docs/agents-platform/customization/tools/server-tools
- https://panel.temphost.top/docs/eleven-agents/customization/agent-workflows#dispatch-tool-node
详见
系统动态变量(仅限电话)
对于电话会话(如通过 Twilio 或 SIP trunk),智能体可自动获取电话系统变量,包括 system__caller_id(来电号码)。会话开始时该变量会自动填充。
可通过两种方式引用:
系统动态变量与启动 webhook 文档:
- https://panel.temphost.top/docs/agents-platform/customization/personalization/dynamic-variables#system-dynamic-variables
- https://panel.temphost.top/docs/agents-platform/customization/personalization/twilio-personalization
安全提示:
更多信息请参考
高级基于知识/安全问题身份验证
智能体可通过一组安全问题验证用户,只有答对预设数量的问题才允许访问。可让智能体从预设问题列表(如出生日期、邮编、宠物名)中随机抽取,并通过工具调用数据库校验答案。

相关文档:https://panel.temphost.top/docs/eleven-agents/customization/agent-workflows#edges-and-flow-control
一次性验证码
详见我们的
一次性验证码
- 验证码生成:智能体通过服务端工具调用专用接口,生成安全的一次性验证码,并通过用户首选渠道(短信或邮箱)发送。
- 用户输入:智能体提示用户提供收到的验证码。语音模式下,用户需口述验证码,系统通过语音转文本识别。
- 验证码验证:智能体通过第二次工具调用,将用户提供的验证码发送到后端验证服务。后端会校验验证码是否正确、未过期且未被使用。
- 流程路由:智能体根据验证结果处理:成功时,用户通过成功条件进入认证后的流程;失败时,可提示用户重新输入验证码或启动备用流程(如重新发送验证码)。
具体实现流程如下:
总结
安全注意事项:应设置频率限制防止暴力破解,验证码有效期应短(3-5 分钟),重试次数需跟踪并限制。语音交互时建议增加确认提示,确保语音转文本准确获取验证码。



