기술 개요
셸, 팩, 접수 채널, 워크플로, 정책 오버레이, 연동, 평가 게이트, 거버넌스 적용 실행을 위한 구현 모델입니다.
플랫폼 아키텍처
- 채널 어댑터는 inbound payload를 워크플로 호환 접수 이벤트로 정규화합니다.
- 워크플로 엔진은 의사결정 단계 상태 전환이 있는 스키마 유효 WorkItems를 생성합니다.
- 증거 서비스는 응답 및 패킷 생성에 인용과 검색 추적을 첨부합니다.
- 연동 런타임은 재시도 및 멱등성 제어로 작업을 비동기 실행합니다.
- 텔레메트리 및 감사 스트림은 수명주기 전반의 종단 간 추적성을 제공합니다.
지식 및 수집
지원되는 수집 모드
- 지식 소스용 새로고침 파이프라인
- 문서 및 정책 번들용 업로드 파이프라인
- 관리형 외부 시스템용 커넥터 동기화 파이프라인
수집 동작
- 수집 작업은 상태, 지연 시간, 실패 진단을 emit합니다.
- 파이프라인은 안전한 재시도 및 backoff 전략을 지원합니다.
- 자산 수준 정책은 최신성 및 보존 동작을 정의합니다.
렌더링 및 추출 설정은 소스 프로필별로 구성할 수 있습니다.
최신성 작업
- 예약된 새로고침 및 요청 시 재처리
- 소스 변경을 평가하기 위한 diff 가시성
- 워크플로 위험 프로필에 연결된 오래됨 알림
증거 검색
검색 프로필: 프로필은 워크플로와 위험 클래스별 recall, precision, 인용 엄격도를 정의합니다.
의사결정 임계값: 신뢰도, 증거 가용성, 정책 확인이 답변, 검토 또는 에스컬레이션 여부를 결정합니다.
응답 및 패킷 생성
WorkPackets는 표준 WorkItem 상태와 증거 번들에서 생성됩니다.
대상 렌더러는 표준 패킷 콘텐츠를 채널별 payload 형태로 매핑합니다.
안전 경계
- 정책 중요 워크플로를 위한 엄격한 인용 모드
- 증거가 충분하지 않을 때 명시적 거부 및 에스컬레이션
- PII 인식 처리 및 구성 가능한 편집·삭제 처리 정책
채널 활성화
활성화 설정: 각 접수 채널에는 활성화 확인, 상태 신호, 범위 지정 보안 바인딩이 포함됩니다.
활성화 확인
- Origin 바인딩 및 채널 검증
- 성능을 고려한 연동 로딩 동작
- 접근 가능한 상호작용 및 현지화 지원
운영 제어
- 환경별 접수 채널 활성화, 비활성화, 모니터링
- 채널별 정책 재정의 적용
- 내부 채널 식별자별 상태 및 텔레메트리 검사
워크플로 및 작업 API
공개 API 접수 채널은 WorkItem 작업, 정책 인식 실행, 텔레메트리 내보내기를 지원합니다.
인증
- 서버 간 액세스를 위한 범위 지정 자격 증명
- 각 요청에 대한 역할 및 테넌트 컨텍스트 검증
- 승인 컨텍스트가 누락된 경우 fail-closed 동작
권한 범위
- WorkItems 읽기 및 관리
- 정책 및 의사결정 단계 상태 전환 관리
- 명시적 권한으로 거버넌스 적용 작업 실행
핵심 엔드포인트 그룹
- WorkItem 수명주기 작업
- 의사결정 단계 및 승인 작업
- 연동 실행 및 재시도 작업
응답 모델
- 타입 지정 성공 및 실패 envelopes
- 정책 결과에 대한 기계 판독 가능 사유 코드
- 디버깅을 위한 trace 및 correlation identifiers
텔레메트리 차원
- channel identifier 및 workflow_id
- work_item_id 및 policy_version
- integration_id 및 action outcome state
연동 오케스트레이션 패턴
필요한 경우 네이티브 어댑터 또는 미들웨어를 통해 연동을 연결할 수 있습니다.
실행 패턴
- 대상 리소스 생성 및 업데이트
- 패킷 맥락 및 증거 참조 첨부
- 오류 분류 및 dead-letter 처리로 재시도
수집 패턴
- 외부 도구에서 요청 이벤트 수신
- 워크플로 스키마로 정규화
- 의사결정 단계 및 작업 제안으로 라우팅
거버넌스 제어
- 워크플로 및 역할별 작업 허용 목록
- 위험 프로필별 승인 요구 사항
- 각 변경에 대한 감사 이벤트 캡처
보안 모델
보안 제어는 명확한 소유권 경계를 두고 접수, 의사결정, 실행, 텔레메트리 계층에 적용됩니다.
데이터 처리 모델
저장되는 아티팩트
- WorkItem 상태 및 수명주기 메타데이터
- 증거 참조 및 패킷 렌더 메타데이터
- 실행 결과 및 감사 이벤트 기록
기본적으로 보존되지 않음
- 범위 지정되지 않은 자격 증명 자료의 평문 형태
- 제한 없는 원시 payload 로그
- 테넌트 간 공유 요청 상태
보존: 보존 및 보관 정책은 정책 범위와 데이터 분류별로 구성할 수 있습니다.
모델 학습 태세: 데이터 처리 정책은 워크플로 아티팩트가 모델 개선 워크플로에 사용될 수 있는지 명시적으로 제어해야 합니다.
FAQ
웹 접수만으로 출시할 수 있나요?
예. 웹을 첫 채널로 사용할 수 있으며 향후 채널에도 동일한 워크플로 기본 요소를 유지할 수 있습니다.
연동을 비동기로 실행할 수 있나요?
예. 연동 실행은 비동기이며 감사 가능한 오류 클래스로 재시도를 지원합니다.
실패한 결과는 어떻게 추적하나요?
correlation IDs, WorkItem 이력, 의사결정 이벤트, 실행 로그를 사용해 종단 간 흐름을 재구성하세요.