Saltar para o conteúdo

Visão geral técnica

Modelo de implementação para shells, packs, canais de entrada, fluxos de trabalho, sobreposições de políticas, integrações, portas de avaliação e execução governada.

Arquitetura da plataforma

  • Os adaptadores de canal normalizam as cargas de entrada em eventos de entrada compatíveis com o fluxo de trabalho.
  • Os mecanismos de fluxo de trabalho produzem WorkItems válidos para o schema, com transições de estado por etapa de decisão.
  • Os serviços de evidência anexam citações e rastreamentos de recuperação à geração de respostas e de pacotes.
  • O runtime de integração executa ações de forma assíncrona, com controles de repetição e idempotência.
  • Os fluxos de telemetria e auditoria fornecem rastreabilidade de ponta a ponta em todo o ciclo de vida.

Conhecimento e ingestão

Modos de ingestão compatíveis

  • Pipelines de atualização para fontes de conhecimento
  • Pipelines de upload para documentos e pacotes de políticas
  • Pipelines de sincronização de conectores para sistemas externos gerenciados

Comportamento de ingestão

  • Os jobs de ingestão emitem diagnósticos de status, latência e falhas
  • Os pipelines oferecem suporte a repetições seguras e estratégia de backoff
  • As políticas no nível do ativo definem o comportamento de atualização e retenção

As configurações de renderização e extração são configuráveis por perfil de origem.

Operações de atualização

  • Atualização agendada e reprocessamento sob demanda
  • Visibilidade de diferenças para avaliar alterações na origem
  • Alertas de desatualização vinculados ao perfil de risco do fluxo de trabalho

Recuperação de evidências

Perfis de recuperação: Os perfis definem o recall, a precisão e o rigor de citação por fluxo de trabalho e classe de risco.

Limites de decisão: A confiança, a disponibilidade de evidências e as verificações de políticas determinam se a resposta deve ser dada, revisada ou escalada.

Geração de respostas e pacotes

Os WorkPackets são gerados a partir do estado canônico do WorkItem e dos pacotes de evidências.

Os renderizadores de destino mapeiam o conteúdo canônico do pacote para os formatos de carga específicos de cada canal.

Limites de segurança

  • Modo de citação estrito para fluxos de trabalho críticos para políticas
  • Recusa e escalonamento explícitos quando as evidências são insuficientes
  • Tratamento com reconhecimento de PII e políticas de redação configuráveis

Ativação de canais

Configuração de ativação: Cada canal de entrada inclui verificações de ativação, sinais de integridade e vínculos de segurança com escopo definido.

Verificações de ativação

  • Vínculo de origem e verificação de canal
  • Comportamento de carregamento de integrações atento ao desempenho
  • Suporte a interações acessíveis e a localização

Controles operacionais

  • Habilitar, desabilitar e monitorar canais de entrada por ambiente
  • Aplicar substituições de política específicas de cada canal
  • Inspecionar o estado de integridade e a telemetria por identificador de canal interno

APIs de fluxo de trabalho e de ações

Os canais de entrada da API pública oferecem suporte a operações de WorkItem, execução com reconhecimento de políticas e exportação de telemetria.

Autenticação

  • Credenciais com escopo definido para acesso de servidor a servidor
  • Validação do contexto de função e de locatário em cada solicitação
  • Comportamento de falha segura quando o contexto de autorização está ausente

Escopos de autorização

  • Ler e gerenciar WorkItems
  • Gerenciar transições de estado de políticas e de etapas de decisão
  • Executar ações governadas com permissão explícita

Grupos de endpoints principais

  • Operações do ciclo de vida do WorkItem
  • Operações de etapa de decisão e de aprovação
  • Operações de execução e repetição de integrações

Modelo de resposta

  • Envelopes tipados de sucesso e de falha
  • Códigos de motivo legíveis por máquina para os resultados de políticas
  • Identificadores de rastreamento e correlação para depuração

Dimensões de telemetria

  • identificador de canal e workflow_id
  • work_item_id e policy_version
  • integration_id e estado do resultado da ação

Padrões de orquestração de integrações

As integrações podem ser conectadas por meio de adaptadores nativos ou middleware, quando necessário.

Padrões de execução

  • Criar e atualizar recursos de destino
  • Anexar o contexto do pacote e as referências de evidências
  • Repetir com classificação de erros e tratamento de mensagens não entregues

Padrões de ingestão

  • Receber eventos de solicitação de ferramentas externas
  • Normalizar no schema do fluxo de trabalho
  • Encaminhar para etapas de decisão e propostas de ação

Controles de governança

  • Listas de permissão de ações por fluxo de trabalho e função
  • Requisitos de aprovação por perfil de risco
  • Captura de eventos de auditoria para cada mutação

Modelo de segurança

Os controles de segurança são aplicados nas camadas de entrada, decisão, execução e telemetria, com limites de responsabilidade claros.

Modelo de tratamento de dados

Artefatos armazenados

  • Estado do WorkItem e metadados do ciclo de vida
  • Referências de evidências e metadados de renderização de pacotes
  • Resultados de execução e registros de eventos de auditoria

Não retido por padrão

  • Material de credenciais sem escopo em formato de texto simples
  • Logs de cargas brutas ilimitadas
  • Estado de solicitação compartilhado entre locatários

Retenção: As políticas de retenção e arquivamento são configuráveis por escopo de política e classificação de dados.

Postura de treinamento de modelos: As políticas de tratamento de dados devem controlar explicitamente se os artefatos de fluxo de trabalho são elegíveis para fluxos de melhoria de modelos.

FAQ

Podemos começar apenas com a entrada pela web?
Sim. A web pode ser seu primeiro canal, enquanto você mantém as mesmas primitivas de fluxo de trabalho para canais futuros.
As integrações podem ser executadas de forma assíncrona?
Sim. A execução de integrações é assíncrona e oferece suporte a repetições com classes de erro auditáveis.
Como rastreamos um resultado que falhou?
Use os IDs de correlação, o histórico do WorkItem, os eventos de decisão e os logs de execução para reconstruir o fluxo de ponta a ponta.