Przegląd techniczny
Model implementacji dla powłok, pakietów, kanałów przyjmowania, przepływów pracy, nakładek zasad, integracji, bramek ewaluacji i kontrolowanego wykonania.
Powiązane odniesienia
Dokumentacja operacji WorkItem, kontroli kroków decyzyjnych, wykonania integracji i eksportu telemetrii.
Poznaj dedykowane aplikacje flagowe i konfigurowalne rozwiązania Work na wspólnej platformie Threada.
Konfiguruj rozwiązania, schematy przepływów pracy, zasady i integracje w Studio, a potem obsługuj je w Work pod ładem Admin.
Kontrole bezpieczeństwa i ładu dla wielokanałowego przyjmowania, automatyzacji sterowanej zasadami i audytowalnego wykonania.
Architektura platformy
- Adaptery kanałów normalizują przychodzące payloady do zdarzeń przyjmowania zgodnych z przepływem pracy.
- Silniki przepływów pracy tworzą WorkItems zgodne ze schematem, z przejściami stanów kroków decyzyjnych.
- Usługi dowodów dołączają cytowania i ślady wyszukiwania do generowania odpowiedzi i pakietów.
- Runtime integracji wykonuje działania asynchronicznie z kontrolami ponowień i idempotencji.
- Strumienie telemetrii i audytu zapewniają identyfikowalność od początku do końca przez cały cykl życia.
Wiedza i przyjmowanie
Obsługiwane tryby przyjmowania
- Pipelines odświeżania dla źródeł wiedzy
- Pipelines przesyłania dla dokumentów i pakietów zasad
- Pipelines synchronizacji konektorów dla zarządzanych systemów zewnętrznych
Zachowanie przyjmowania
- Zadania przyjmowania emitują status, opóźnienia i diagnostykę błędów
- Pipelines obsługują bezpieczne ponowienia i strategię backoff
- Zasady na poziomie zasobu definiują zachowanie świeżości i retencji
Ustawienia renderowania i ekstrakcji są konfigurowalne dla każdego profilu źródła.
Operacje świeżości
- Planowane odświeżanie i ponowne przetwarzanie na żądanie
- Widoczność różnic do oceny zmian źródła
- Alerty nieaktualności powiązane z profilem ryzyka przepływu pracy
Wyszukiwanie dowodów
Profile wyszukiwania: Profile definiują recall, precyzję i ścisłość cytowań według przepływu pracy i klasy ryzyka.
Progi decyzji: Pewność, dostępność dowodów i kontrole zasad określają, czy odpowiedzieć, przejrzeć albo eskalować.
Generowanie odpowiedzi i pakietów
WorkPackets są generowane z kanonicznego stanu WorkItem i pakietów dowodów.
Renderery miejsc docelowych mapują kanoniczną treść pakietu do kształtów payloadów specyficznych dla kanału.
Granice bezpieczeństwa
- Ścisły tryb cytowania dla przepływów pracy krytycznych dla zasad
- Jawna odmowa i eskalacja, gdy dowody są niewystarczające
- Obsługa świadoma PII i konfigurowalne zasady redakcji
Aktywacja kanału
Konfiguracja aktywacji: Każdy kanał przyjmowania zawiera kontrole aktywacji, sygnały zdrowia i zakresowe powiązania bezpieczeństwa.
Kontrole aktywacji
- Powiązanie origin i weryfikacja kanału
- Zachowanie ładowania integracji świadome wydajności
- Dostępna interakcja i obsługa lokalizacji
Kontrole operacyjne
- Włączanie, wyłączanie i monitorowanie kanałów przyjmowania według środowiska
- Stosowanie nadpisań zasad specyficznych dla kanału
- Inspekcja stanu zdrowia i telemetrii według wewnętrznego identyfikatora kanału
API przepływów pracy i działań
Kanały przyjmowania publicznego API obsługują operacje WorkItem, wykonanie świadome zasad i eksport telemetrii.
Uwierzytelnianie
- Poświadczenia o określonym zakresie do dostępu server-to-server
- Walidacja kontekstu roli i tenanta dla każdego żądania
- Zachowanie fail-closed przy brakującym kontekście autoryzacji
Zakresy autoryzacji
- Odczyt i zarządzanie WorkItems
- Zarządzanie zasadami i przejściami stanów kroków decyzyjnych
- Wykonywanie kontrolowanych działań z jawnym uprawnieniem
Główne grupy endpointów
- Operacje cyklu życia WorkItem
- Operacje kroków decyzyjnych i akceptacji
- Operacje wykonania integracji i ponowień
Model odpowiedzi
- Typowane koperty sukcesu i błędu
- Kody powodów czytelne maszynowo dla wyników zasad
- Identyfikatory śladu i korelacji do debugowania
Wymiary telemetrii
- identyfikator kanału i workflow_id
- work_item_id i policy_version
- integration_id i stan wyniku działania
Wzorce orkiestracji integracji
Integracje można łączyć przez natywne adaptery lub middleware tam, gdzie jest to wymagane.
Wzorce wykonania
- Tworzenie i aktualizacja zasobów docelowych
- Dołączanie kontekstu pakietu i odniesień do dowodów
- Ponowienie z klasyfikacją błędów i obsługą dead-letter
Wzorce przyjmowania
- Odbieranie zdarzeń zgłoszeń z narzędzi zewnętrznych
- Normalizacja do schematu przepływu pracy
- Routing do kroków decyzyjnych i propozycji działań
Kontrole ładu
- Listy dozwolonych działań według przepływu pracy i roli
- Wymagania akceptacji według profilu ryzyka
- Przechwytywanie zdarzeń audytu dla każdej mutacji
Model bezpieczeństwa
Kontrole bezpieczeństwa są stosowane w warstwach przyjmowania, decydowania, wykonania i telemetrii, z jasnymi granicami odpowiedzialności.
Model obsługi danych
Przechowywane artefakty
- Stan WorkItem i metadane cyklu życia
- Odniesienia do dowodów i metadane renderowania pakietów
- Wyniki wykonania i rekordy zdarzeń audytu
Domyślnie nieprzechowywane
- Niezakresowany materiał poświadczeń w formie zwykłego tekstu
- Nieograniczone logi surowych payloadów
- Wspólny stan zgłoszeń między tenantami
Retencja: Zasady retencji i archiwizacji są konfigurowalne według zakresu zasad i klasyfikacji danych.
Postawa trenowania modeli: Zasady obsługi danych powinny jawnie kontrolować, czy artefakty przepływu pracy mogą kwalifikować się do przepływów ulepszania modeli.