跳到内容

技术概述

面向外壳、包、接入渠道、工作流、策略叠加、集成、评估门与受治理执行的实现模型。

平台架构

  • 渠道适配器将入站负载标准化为与工作流兼容的接入事件。
  • 工作流引擎生成符合模式校验、带决策步骤状态转换的 WorkItem。
  • 证据服务将引用与检索轨迹附加到响应和工作包生成中。
  • 集成运行时以重试与幂等控制异步执行操作。
  • 遥测与审计流提供贯穿整个生命周期的端到端可追溯性。

知识与摄取

支持的摄取模式

  • 面向知识源的刷新管道
  • 面向文档与策略包的上传管道
  • 面向受管外部系统的连接器同步管道

摄取行为

  • 摄取作业发出状态、延迟与故障诊断
  • 管道支持安全重试与退避策略
  • 资产级策略定义新鲜度与保留行为

渲染与提取设置可按源配置逐项配置。

新鲜度运营

  • 定时刷新与按需重新处理
  • 差异可见性,用于评估源变更
  • 与工作流风险画像关联的过期提醒

证据检索

检索配置: 配置按工作流和风险类别定义召回率、精确度与引用严格度。

决策阈值: 置信度、证据可用性与策略检查决定是回答、转交审查还是升级。

响应与工作包生成

WorkPacket 由规范的 WorkItem 状态与证据集生成。

目标渲染器将规范工作包内容映射为各渠道特定的负载形态。

安全边界

  • 面向策略关键工作流的严格引用模式
  • 证据不足时明确拒绝并升级
  • PII 感知处理与可配置的脱敏策略

渠道激活

激活设置: 每条接入渠道都附带激活检查、健康信号与范围化的安全绑定。

激活检查

  • 来源绑定与渠道验证
  • 兼顾性能的集成加载行为
  • 无障碍交互与本地化支持

运营控制

  • 按环境启用、禁用并监控接入渠道
  • 应用各渠道特定的策略覆盖
  • 按内部渠道标识符检查健康状态与遥测

工作流与操作 API

公共 API 接入渠道支持 WorkItem 操作、策略感知执行与遥测导出。

身份验证

  • 用于服务间访问的范围化凭据
  • 对每个请求进行角色与租户上下文校验
  • 缺少授权上下文时采用失败即拒绝的行为

授权范围

  • 读取并管理 WorkItem
  • 管理策略与决策步骤状态转换
  • 在获得明确许可后执行受治理的操作

核心端点组

  • WorkItem 生命周期操作
  • 决策步骤与审批操作
  • 集成执行与重试操作

响应模型

  • 带类型的成功与失败信封
  • 面向策略结果的机器可读原因代码
  • 用于调试的追踪与关联标识符

遥测维度

  • 渠道标识符与 workflow_id
  • work_item_id 与 policy_version
  • integration_id 与操作结果状态

集成编排模式

集成可通过原生适配器连接,或在需要时通过中间件连接。

执行模式

  • 创建并更新目标资源
  • 附加工作包上下文与证据引用
  • 带错误分类与死信处理的重试

接入模式

  • 接收来自外部工具的请求事件
  • 标准化为工作流模式
  • 路由到决策步骤与操作建议

治理控制

  • 按工作流与角色设置的操作允许名单
  • 按风险画像设置的审批要求
  • 对每次变更捕获审计事件

安全模型

安全控制在接入、决策、执行与遥测各层应用,具有清晰的责任边界。

数据处理模型

存储的产物

  • WorkItem 状态与生命周期元数据
  • 证据引用与工作包渲染元数据
  • 执行结果与审计事件记录

默认不保留

  • 明文形式的未限定范围凭据材料
  • 无限制的原始负载日志
  • 跨租户共享的请求状态

保留: 保留与归档策略可按策略范围与数据分类进行配置。

模型训练立场: 数据处理策略应明确控制工作流产物是否可纳入模型改进流程。

常见问题

我们可以仅以 Web 接入上线吗?
可以。Web 可以作为你的第一条渠道,同时为未来的渠道沿用相同的工作流原语。
集成可以异步运行吗?
可以。集成执行是异步的,并支持带可审计错误类别的重试。
我们如何追踪一个失败的结果?
使用关联 ID、WorkItem 历史、决策事件与执行日志来重建端到端流程。