Перейти к содержанию

Технический обзор

Модель реализации оболочек, пакетов, каналов приёма, рабочих процессов, наложений политик, интеграций, шлюзов оценки и управляемого выполнения.

Архитектура платформы

  • Адаптеры каналов нормализуют входящие данные в события приёма, совместимые с рабочим процессом.
  • Механизмы рабочих процессов создают WorkItems, соответствующие схеме, с переходами состояний на этапе принятия решения.
  • Службы доказательств прикрепляют цитаты и трассировки поиска к генерации ответов и пакетов.
  • Среда выполнения интеграций выполняет действия асинхронно с механизмами повтора и идемпотентности.
  • Потоки телеметрии и аудита обеспечивают сквозную прослеживаемость на протяжении всего жизненного цикла.

Знания и приём данных

Поддерживаемые режимы приёма

  • Конвейеры обновления для источников знаний
  • Конвейеры загрузки для документов и пакетов политик
  • Конвейеры синхронизации коннекторов для управляемых внешних систем

Поведение при приёме

  • Задания приёма выдают данные о состоянии, задержке и сбоях
  • Конвейеры поддерживают безопасные повторы и стратегию экспоненциальной задержки
  • Политики на уровне активов определяют актуальность и поведение хранения

Параметры рендеринга и извлечения настраиваются для каждого профиля источника.

Операции актуализации

  • Запланированное обновление и повторная обработка по требованию
  • Видимость различий для оценки изменений в источнике
  • Оповещения об устаревании, привязанные к профилю риска рабочего процесса

Поиск доказательств

Профили поиска: Профили определяют полноту, точность и строгость цитирования в зависимости от рабочего процесса и класса риска.

Пороги принятия решений: Уверенность, доступность доказательств и проверки политик определяют, следует ли ответить, направить на проверку или передать на эскалацию.

Генерация ответов и пакетов

WorkPackets формируются на основе канонического состояния WorkItem и наборов доказательств.

Средства рендеринга назначения сопоставляют каноническое содержимое пакета с форматами полезной нагрузки, специфичными для канала.

Границы безопасности

  • Режим строгого цитирования для критически важных с точки зрения политики рабочих процессов
  • Явный отказ и эскалация, когда доказательств недостаточно
  • Обработка с учётом персональных данных и настраиваемые политики редактирования

Активация канала

Настройка активации: Каждый канал приёма поставляется с проверками активации, сигналами работоспособности и привязками безопасности с ограниченной областью действия.

Проверки активации

  • Привязка источника (origin) и верификация канала
  • Загрузка интеграций с учётом производительности
  • Доступное взаимодействие и поддержка локализации

Средства оперативного управления

  • Включение, отключение и мониторинг каналов приёма по средам
  • Применение переопределений политики для конкретного канала
  • Проверка состояния работоспособности и телеметрии по внутреннему идентификатору канала

API рабочих процессов и действий

Публичные каналы приёма API поддерживают операции с WorkItems, выполнение с учётом политик и экспорт телеметрии.

Аутентификация

  • Учётные данные с ограниченной областью действия для доступа между серверами
  • Проверка роли и контекста арендатора для каждого запроса
  • Поведение по принципу fail-closed при отсутствии контекста авторизации

Области авторизации

  • Чтение WorkItems и управление ими
  • Управление переходами состояний политики и этапов принятия решений
  • Выполнение управляемых действий при наличии явного разрешения

Основные группы конечных точек

  • Операции жизненного цикла WorkItem
  • Операции этапа принятия решения и утверждения
  • Операции выполнения интеграций и повтора

Модель ответов

  • Типизированные конверты успеха и неудачи
  • Машиночитаемые коды причин для результатов политики
  • Идентификаторы трассировки и корреляции для отладки

Измерения телеметрии

  • идентификатор канала и workflow_id
  • work_item_id и policy_version
  • integration_id и состояние результата действия

Шаблоны оркестрации интеграций

Интеграции можно подключать через нативные адаптеры или, при необходимости, через промежуточное ПО.

Шаблоны выполнения

  • Создание и обновление ресурсов назначения
  • Прикрепление контекста пакета и ссылок на доказательства
  • Повтор с классификацией ошибок и обработкой недоставленных сообщений

Шаблоны приёма

  • Получение событий запроса от внешних инструментов
  • Нормализация в схему рабочего процесса
  • Маршрутизация к этапам принятия решений и предложениям действий

Средства управления

  • Списки разрешённых действий по рабочему процессу и роли
  • Требования к утверждению в зависимости от профиля риска
  • Фиксация событий аудита для каждого изменения

Модель безопасности

Средства контроля безопасности применяются на уровнях приёма, принятия решений, выполнения и телеметрии с чёткими границами ответственности.

Модель обработки данных

Сохраняемые артефакты

  • Состояние WorkItem и метаданные жизненного цикла
  • Ссылки на доказательства и метаданные рендеринга пакетов
  • Результаты выполнения и записи событий аудита

Не сохраняется по умолчанию

  • Учётные данные без области действия в виде открытого текста
  • Неограниченные журналы необработанной полезной нагрузки
  • Состояние запросов, общее для нескольких арендаторов

Хранение: Политики хранения и архивирования настраиваются в зависимости от области действия политики и классификации данных.

Подход к обучению моделей: Политики обработки данных должны явно определять, могут ли артефакты рабочих процессов использоваться для улучшения моделей.

FAQ

Можно ли запуститься, используя только веб-приём?
Да. Веб может стать вашим первым каналом, при этом для будущих каналов сохраняются те же примитивы рабочего процесса.
Может ли интеграция работать асинхронно?
Да. Выполнение интеграций является асинхронным и поддерживает повторные попытки с проверяемыми классами ошибок.
Как отследить неудачный результат?
Используйте идентификаторы корреляции, историю WorkItem, события принятия решений и журналы выполнения, чтобы восстановить сквозной поток.