本文へスキップ

技術概要

シェル、パック、取り込みチャネル、ワークフロー、ポリシー オーバーレイ、統合、評価ゲート、および統制された実行の実装モデル。

プラットフォームのアーキテクチャ

  • チャネル アダプターは、受信ペイロードをワークフロー互換の取り込みイベントに正規化します。
  • ワークフロー エンジンは、意思決定ステップの状態遷移を伴うスキーマ準拠の WorkItem を生成します。
  • Evidence サービスは、応答とパケット生成に引用と検索トレースを添付します。
  • 統合ランタイムは、再試行と冪等性制御を使用してアクションを非同期に実行します。
  • テレメトリおよび監査ストリームは、ライフサイクル全体にわたるエンドツーエンドの追跡可能性を提供します。

ナレッジと取り込み

サポートされている取り込みモード

  • ナレッジソースの更新パイプライン
  • ドキュメントとポリシーバンドルのアップロードパイプライン
  • 管理対象の外部システム向けコネクタ同期パイプライン

取り込みの動作

  • 取り込みジョブはステータス、遅延、障害診断を出力します
  • パイプラインは安全な再試行とバックオフ戦略をサポートします
  • アセットレベルのポリシーが鮮度と保持動作を定義します

レンダリングと抽出の設定は、ソースプロファイルごとに構成できます。

鮮度の運用操作

  • スケジュールされた更新とオンデマンドの再処理
  • ソースの変更を評価するための差分の可視化
  • ワークフローのリスクプロファイルに関連付けられた失効アラート

Evidence の検索

取得プロファイル: プロファイルは、ワークフローとリスククラスごとに再現率、精度、引用の厳密さを定義します。

決定しきい値: 信頼度、Evidence の入手可能性、およびポリシーのチェックによって、回答するか、レビューするか、エスカレーションするかが決まります。

応答とパケットの生成

WorkPackets は、正規の WorkItem 状態と Evidence バンドルから生成されます。

宛先レンダラーは、正規のパケット コンテンツをチャネル固有のペイロード形状にマッピングします。

安全境界

  • ポリシークリティカルなワークフロー向けの厳密引用モード
  • Evidence が不十分な場合の明示的な拒否とエスカレーション
  • PII を考慮した処理と構成可能な秘匿化ポリシー

チャネルの有効化

有効化のセットアップ: 各取り込みチャネルには、有効化チェック、ヘルスシグナル、およびスコープ付きのセキュリティバインディングが付属します。

有効化チェック

  • オリジンの紐付けとチャネルの検証
  • パフォーマンスに配慮した連携読み込み動作
  • アクセシブルな操作とローカライズ対応

運用管理

  • 環境ごとに取り込みチャネルを有効化、無効化、監視する
  • チャネル固有のポリシーの上書きを適用する
  • 内部チャネル識別子によるヘルス状態とテレメトリの検査

ワークフローとアクション API

パブリック API の取り込みチャネルは、WorkItem 操作、ポリシー対応の実行、およびテレメトリのエクスポートをサポートします。

認証

  • サーバー間アクセスのためのスコープ付き認証情報
  • 各リクエストのロールとテナントのコンテキストの検証
  • 認証コンテキストが欠落している場合のフェールクローズ動作

認可スコープ

  • WorkItem の読み取りと管理
  • ポリシーと意思決定ステップの状態遷移の管理
  • 明示的な許可を得た統制されたアクションの実行

コアエンドポイントグループ

  • WorkItem ライフサイクル操作
  • 意思決定ステップと承認の操作
  • 統合の実行と再試行の操作

応答モデル

  • 型付きの成功エンベロープと失敗エンベロープ
  • ポリシー結果の機械可読な理由コード
  • デバッグ用のトレース識別子と相関識別子

テレメトリのディメンション

  • チャネル識別子と workflow_id
  • work_item_id および policy_version
  • integration_id とアクションの結果状態

統合オーケストレーション パターン

必要に応じて、ネイティブ アダプターまたはミドルウェアを介して統合を接続できます。

実行パターン

  • 宛先リソースの作成と更新
  • パケットのコンテキストと Evidence の参照を添付する
  • エラー分類と配信不能処理を伴う再試行

取り込みパターン

  • 外部ツールからのリクエストイベントを受信する
  • ワークフロースキーマへ正規化する
  • 意思決定ステップとアクション提案へルーティングする

ガバナンス管理

  • ワークフローおよびロール別のアクション許可リスト
  • リスクプロファイル別の承認要件
  • 各変更操作の監査イベントの記録

セキュリティモデル

セキュリティ制御は、明確な責任境界のもとで、取り込み、意思決定、実行、テレメトリの各レイヤーに適用されます。

データ処理モデル

保存される成果物

  • WorkItem の状態とライフサイクルのメタデータ
  • Evidence の参照とパケットレンダリングのメタデータ
  • 実行結果と監査イベントの記録

既定では保持されないもの

  • 平文形式のスコープ外の認証情報
  • 上限のない生ペイロードログ
  • テナント間で共有されるリクエスト状態

保持: 保持ポリシーとアーカイブ ポリシーは、ポリシーのスコープとデータ分類によって構成できます。

モデル学習に関する姿勢: データ処理ポリシーでは、ワークフローの成果物がモデル改善ワークフローの対象となるかどうかを明示的に制御する必要があります。

FAQ

Web の取り込みのみで立ち上げることはできますか?
はい。Web を最初のチャネルとして使用しながら、将来のチャネルでも同じワークフロープリミティブを維持できます。
統合は非同期で実行できますか?
はい。統合の実行は非同期であり、監査可能なエラークラスでの再試行をサポートします。
失敗した結果をどのように追跡すればよいですか?
相関 ID、WorkItem 履歴、決定イベント、および実行ログを使用して、エンドツーエンドのフローを再構築します。