技术概述
面向外壳、包、接入渠道、工作流、策略叠加、集成、评估门与受治理执行的实现模型。
平台架构
- 渠道适配器将入站负载标准化为与工作流兼容的接入事件。
- 工作流引擎生成符合模式校验、带决策步骤状态转换的 WorkItem。
- 证据服务将引用与检索轨迹附加到响应和工作包生成中。
- 集成运行时以重试与幂等控制异步执行操作。
- 遥测与审计流提供贯穿整个生命周期的端到端可追溯性。
知识与摄取
支持的摄取模式
- 面向知识源的刷新管道
- 面向文档与策略包的上传管道
- 面向受管外部系统的连接器同步管道
摄取行为
- 摄取作业发出状态、延迟与故障诊断
- 管道支持安全重试与退避策略
- 资产级策略定义新鲜度与保留行为
渲染与提取设置可按源配置逐项配置。
新鲜度运营
- 定时刷新与按需重新处理
- 差异可见性,用于评估源变更
- 与工作流风险画像关联的过期提醒
证据检索
检索配置: 配置按工作流和风险类别定义召回率、精确度与引用严格度。
决策阈值: 置信度、证据可用性与策略检查决定是回答、转交审查还是升级。
响应与工作包生成
WorkPacket 由规范的 WorkItem 状态与证据集生成。
目标渲染器将规范工作包内容映射为各渠道特定的负载形态。
安全边界
- 面向策略关键工作流的严格引用模式
- 证据不足时明确拒绝并升级
- PII 感知处理与可配置的脱敏策略
渠道激活
激活设置: 每条接入渠道都附带激活检查、健康信号与范围化的安全绑定。
激活检查
- 来源绑定与渠道验证
- 兼顾性能的集成加载行为
- 无障碍交互与本地化支持
运营控制
- 按环境启用、禁用并监控接入渠道
- 应用各渠道特定的策略覆盖
- 按内部渠道标识符检查健康状态与遥测
工作流与操作 API
公共 API 接入渠道支持 WorkItem 操作、策略感知执行与遥测导出。
身份验证
- 用于服务间访问的范围化凭据
- 对每个请求进行角色与租户上下文校验
- 缺少授权上下文时采用失败即拒绝的行为
授权范围
- 读取并管理 WorkItem
- 管理策略与决策步骤状态转换
- 在获得明确许可后执行受治理的操作
核心端点组
- WorkItem 生命周期操作
- 决策步骤与审批操作
- 集成执行与重试操作
响应模型
- 带类型的成功与失败信封
- 面向策略结果的机器可读原因代码
- 用于调试的追踪与关联标识符
遥测维度
- 渠道标识符与 workflow_id
- work_item_id 与 policy_version
- integration_id 与操作结果状态
集成编排模式
集成可通过原生适配器连接,或在需要时通过中间件连接。
执行模式
- 创建并更新目标资源
- 附加工作包上下文与证据引用
- 带错误分类与死信处理的重试
接入模式
- 接收来自外部工具的请求事件
- 标准化为工作流模式
- 路由到决策步骤与操作建议
治理控制
- 按工作流与角色设置的操作允许名单
- 按风险画像设置的审批要求
- 对每次变更捕获审计事件
安全模型
安全控制在接入、决策、执行与遥测各层应用,具有清晰的责任边界。
数据处理模型
存储的产物
- WorkItem 状态与生命周期元数据
- 证据引用与工作包渲染元数据
- 执行结果与审计事件记录
默认不保留
- 明文形式的未限定范围凭据材料
- 无限制的原始负载日志
- 跨租户共享的请求状态
保留: 保留与归档策略可按策略范围与数据分类进行配置。
模型训练立场: 数据处理策略应明确控制工作流产物是否可纳入模型改进流程。
常见问题
我们可以仅以 Web 接入上线吗?
可以。Web 可以作为你的第一条渠道,同时为未来的渠道沿用相同的工作流原语。
集成可以异步运行吗?
可以。集成执行是异步的,并支持带可审计错误类别的重试。
我们如何追踪一个失败的结果?
使用关联 ID、WorkItem 历史、决策事件与执行日志来重建端到端流程。