Bỏ qua đến nội dung

Tổng quan kỹ thuật

Mô hình triển khai cho shell, pack, kênh tiếp nhận, quy trình, lớp chính sách, tích hợp, cổng đánh giá và thực thi được quản trị.

Kiến trúc nền tảng

  • Adapter kênh chuẩn hóa payload đầu vào thành các sự kiện tiếp nhận tương thích với quy trình.
  • Engine quy trình tạo các WorkItem hợp lệ theo lược đồ với chuyển trạng thái ở bước quyết định.
  • Dịch vụ bằng chứng gắn trích dẫn và dấu vết truy xuất vào phản hồi và việc tạo gói công việc.
  • Runtime tích hợp thực thi hành động bất đồng bộ với kiểm soát thử lại và idempotency.
  • Luồng telemetry và kiểm toán cung cấp khả năng truy vết từ đầu đến cuối trong toàn vòng đời.

Tri thức và tiếp nhận dữ liệu

Các chế độ tiếp nhận được hỗ trợ

  • Pipeline làm mới cho các nguồn tri thức
  • Pipeline tải lên cho tài liệu và các gói chính sách
  • Pipeline đồng bộ qua connector cho các hệ thống bên ngoài được quản lý

Hành vi tiếp nhận dữ liệu

  • Các tác vụ tiếp nhận phát ra trạng thái, độ trễ và chẩn đoán lỗi
  • Pipeline hỗ trợ thử lại an toàn và chiến lược backoff
  • Các chính sách ở cấp tài sản xác định hành vi về độ mới và lưu giữ

Cài đặt kết xuất và trích xuất có thể cấu hình theo từng hồ sơ nguồn.

Thao tác làm mới

  • Làm mới theo lịch và xử lý lại theo yêu cầu
  • Khả năng xem khác biệt để đánh giá thay đổi của nguồn
  • Cảnh báo dữ liệu cũ gắn với hồ sơ rủi ro của quy trình

Truy xuất bằng chứng

Hồ sơ truy xuất: Hồ sơ xác định độ bao phủ, độ chính xác và mức nghiêm ngặt của trích dẫn theo quy trình và lớp rủi ro.

Ngưỡng quyết định: Độ tin cậy, mức khả dụng của bằng chứng và các kiểm tra chính sách quyết định nên trả lời, xem xét hay leo thang.

Tạo phản hồi và gói công việc

Các WorkPacket được tạo từ trạng thái WorkItem chuẩn tắc và các gói bằng chứng.

Bộ kết xuất theo đích ánh xạ nội dung gói chuẩn tắc sang dạng payload riêng của từng kênh.

Ranh giới an toàn

  • Chế độ trích dẫn nghiêm ngặt cho các quy trình trọng yếu về chính sách
  • Từ chối và leo thang rõ ràng khi bằng chứng không đầy đủ
  • Xử lý có nhận biết PII và các chính sách che dữ liệu có thể cấu hình

Kích hoạt kênh

Thiết lập kích hoạt: Mỗi kênh tiếp nhận đi kèm các kiểm tra kích hoạt, tín hiệu tình trạng và liên kết bảo mật có phạm vi.

Kiểm tra kích hoạt

  • Ràng buộc nguồn gốc và xác minh kênh
  • Hành vi tải tích hợp chú trọng hiệu năng
  • Hỗ trợ tương tác dễ tiếp cận và bản địa hóa

Kiểm soát vận hành

  • Bật, tắt và giám sát các kênh tiếp nhận theo môi trường
  • Áp dụng ghi đè chính sách riêng cho từng kênh
  • Kiểm tra trạng thái tình trạng và telemetry theo định danh kênh nội bộ

API quy trình và hành động

Các kênh tiếp nhận qua API công khai hỗ trợ thao tác WorkItem, thực thi có nhận biết chính sách và xuất telemetry.

Xác thực

  • Thông tin xác thực có phạm vi cho truy cập máy chủ với máy chủ
  • Xác thực ngữ cảnh vai trò và tenant cho mỗi yêu cầu
  • Hành vi fail-closed khi thiếu ngữ cảnh ủy quyền

Phạm vi ủy quyền

  • Đọc và quản lý các WorkItem
  • Quản lý chính sách và chuyển trạng thái ở bước quyết định
  • Thực thi các hành động được quản trị với quyền rõ ràng

Các nhóm endpoint cốt lõi

  • Thao tác vòng đời WorkItem
  • Thao tác bước quyết định và phê duyệt
  • Thao tác thực thi tích hợp và thử lại

Mô hình phản hồi

  • Bao thành công và thất bại có kiểu
  • Mã lý do máy đọc được cho các kết quả chính sách
  • Định danh dấu vết và tương quan để gỡ lỗi

Các chiều telemetry

  • định danh kênh và workflow_id
  • work_item_id và policy_version
  • integration_id và trạng thái kết quả hành động

Mẫu điều phối tích hợp

Tích hợp có thể được kết nối qua adapter gốc hoặc middleware khi cần.

Mẫu thực thi

  • Tạo và cập nhật tài nguyên đích
  • Đính kèm ngữ cảnh gói và tham chiếu bằng chứng
  • Thử lại với phân loại lỗi và xử lý dead-letter

Mẫu tiếp nhận dữ liệu

  • Nhận các sự kiện yêu cầu từ công cụ bên ngoài
  • Chuẩn hóa thành lược đồ quy trình
  • Định tuyến đến các bước quyết định và đề xuất hành động

Kiểm soát quản trị

  • Allowlist hành động theo quy trình và vai trò
  • Yêu cầu phê duyệt theo hồ sơ rủi ro
  • Ghi nhận sự kiện kiểm toán cho mỗi thay đổi

Mô hình bảo mật

Các kiểm soát bảo mật được áp dụng ở các tầng tiếp nhận, ra quyết định, thực thi và telemetry với ranh giới sở hữu rõ ràng.

Mô hình xử lý dữ liệu

Các tạo tác được lưu trữ

  • Trạng thái WorkItem và metadata vòng đời
  • Tham chiếu bằng chứng và metadata kết xuất gói
  • Kết quả thực thi và bản ghi sự kiện kiểm toán

Không được giữ lại theo mặc định

  • Thông tin xác thực không giới hạn phạm vi ở dạng văn bản thuần
  • Nhật ký payload thô không giới hạn
  • Trạng thái yêu cầu dùng chung giữa các tenant

Lưu giữ: Các chính sách lưu giữ và lưu trữ có thể cấu hình theo phạm vi chính sách và phân loại dữ liệu.

Lập trường về huấn luyện mô hình: Các chính sách xử lý dữ liệu nên kiểm soát rõ ràng việc các tạo tác quy trình có đủ điều kiện đưa vào các quy trình cải thiện mô hình hay không.

Câu hỏi thường gặp

Chúng tôi có thể ra mắt chỉ với tiếp nhận qua web không?
Có. Web có thể là kênh đầu tiên của bạn, trong khi vẫn giữ nguyên các thành phần nền tảng quy trình cho các kênh sau này.
Tích hợp có thể chạy bất đồng bộ không?
Có. Việc thực thi tích hợp là bất đồng bộ và hỗ trợ thử lại với các lớp lỗi có thể kiểm toán.
Chúng tôi truy vết một kết quả thất bại như thế nào?
Dùng ID tương quan, lịch sử WorkItem, các sự kiện quyết định và nhật ký thực thi để tái dựng luồng từ đầu đến cuối.