Технический обзор
Модель реализации оболочек, пакетов, каналов приёма, рабочих процессов, наложений политик, интеграций, шлюзов оценки и управляемого выполнения.
Связанные материалы
Справочник по операциям WorkItem, контролям шага принятия решений, выполнению интеграций и экспорту телеметрии.
Изучите выделенные флагманские приложения и настраиваемые решения Work на общей платформе Threada.
Настраивайте решения, схемы рабочих процессов, политики и интеграции в Studio, затем управляйте ими в Work под управлением Admin.
Средства безопасности и управления для многоканального приёма, автоматизации на основе политик и аудируемого выполнения.
Архитектура платформы
- Адаптеры каналов нормализуют входящие данные в события приёма, совместимые с рабочим процессом.
- Механизмы рабочих процессов создают WorkItems, соответствующие схеме, с переходами состояний на этапе принятия решения.
- Службы доказательств прикрепляют цитаты и трассировки поиска к генерации ответов и пакетов.
- Среда выполнения интеграций выполняет действия асинхронно с механизмами повтора и идемпотентности.
- Потоки телеметрии и аудита обеспечивают сквозную прослеживаемость на протяжении всего жизненного цикла.
Знания и приём данных
Поддерживаемые режимы приёма
- Конвейеры обновления для источников знаний
- Конвейеры загрузки для документов и пакетов политик
- Конвейеры синхронизации коннекторов для управляемых внешних систем
Поведение при приёме
- Задания приёма выдают данные о состоянии, задержке и сбоях
- Конвейеры поддерживают безопасные повторы и стратегию экспоненциальной задержки
- Политики на уровне активов определяют актуальность и поведение хранения
Параметры рендеринга и извлечения настраиваются для каждого профиля источника.
Операции актуализации
- Запланированное обновление и повторная обработка по требованию
- Видимость различий для оценки изменений в источнике
- Оповещения об устаревании, привязанные к профилю риска рабочего процесса
Поиск доказательств
Профили поиска: Профили определяют полноту, точность и строгость цитирования в зависимости от рабочего процесса и класса риска.
Пороги принятия решений: Уверенность, доступность доказательств и проверки политик определяют, следует ли ответить, направить на проверку или передать на эскалацию.
Генерация ответов и пакетов
WorkPackets формируются на основе канонического состояния WorkItem и наборов доказательств.
Средства рендеринга назначения сопоставляют каноническое содержимое пакета с форматами полезной нагрузки, специфичными для канала.
Границы безопасности
- Режим строгого цитирования для критически важных с точки зрения политики рабочих процессов
- Явный отказ и эскалация, когда доказательств недостаточно
- Обработка с учётом персональных данных и настраиваемые политики редактирования
Активация канала
Настройка активации: Каждый канал приёма поставляется с проверками активации, сигналами работоспособности и привязками безопасности с ограниченной областью действия.
Проверки активации
- Привязка источника (origin) и верификация канала
- Загрузка интеграций с учётом производительности
- Доступное взаимодействие и поддержка локализации
Средства оперативного управления
- Включение, отключение и мониторинг каналов приёма по средам
- Применение переопределений политики для конкретного канала
- Проверка состояния работоспособности и телеметрии по внутреннему идентификатору канала
API рабочих процессов и действий
Публичные каналы приёма API поддерживают операции с WorkItems, выполнение с учётом политик и экспорт телеметрии.
Аутентификация
- Учётные данные с ограниченной областью действия для доступа между серверами
- Проверка роли и контекста арендатора для каждого запроса
- Поведение по принципу fail-closed при отсутствии контекста авторизации
Области авторизации
- Чтение WorkItems и управление ими
- Управление переходами состояний политики и этапов принятия решений
- Выполнение управляемых действий при наличии явного разрешения
Основные группы конечных точек
- Операции жизненного цикла WorkItem
- Операции этапа принятия решения и утверждения
- Операции выполнения интеграций и повтора
Модель ответов
- Типизированные конверты успеха и неудачи
- Машиночитаемые коды причин для результатов политики
- Идентификаторы трассировки и корреляции для отладки
Измерения телеметрии
- идентификатор канала и workflow_id
- work_item_id и policy_version
- integration_id и состояние результата действия
Шаблоны оркестрации интеграций
Интеграции можно подключать через нативные адаптеры или, при необходимости, через промежуточное ПО.
Шаблоны выполнения
- Создание и обновление ресурсов назначения
- Прикрепление контекста пакета и ссылок на доказательства
- Повтор с классификацией ошибок и обработкой недоставленных сообщений
Шаблоны приёма
- Получение событий запроса от внешних инструментов
- Нормализация в схему рабочего процесса
- Маршрутизация к этапам принятия решений и предложениям действий
Средства управления
- Списки разрешённых действий по рабочему процессу и роли
- Требования к утверждению в зависимости от профиля риска
- Фиксация событий аудита для каждого изменения
Модель безопасности
Средства контроля безопасности применяются на уровнях приёма, принятия решений, выполнения и телеметрии с чёткими границами ответственности.
Модель обработки данных
Сохраняемые артефакты
- Состояние WorkItem и метаданные жизненного цикла
- Ссылки на доказательства и метаданные рендеринга пакетов
- Результаты выполнения и записи событий аудита
Не сохраняется по умолчанию
- Учётные данные без области действия в виде открытого текста
- Неограниченные журналы необработанной полезной нагрузки
- Состояние запросов, общее для нескольких арендаторов
Хранение: Политики хранения и архивирования настраиваются в зависимости от области действия политики и классификации данных.
Подход к обучению моделей: Политики обработки данных должны явно определять, могут ли артефакты рабочих процессов использоваться для улучшения моделей.