返回全部项目
INDEPENDENT BUILD/ 2025

AI 工作流自动化

用状态机处理文档登记、字段提取、风险复核和失败重试

RESULT / FIXED SAMPLE / 2026-07-17
流程暂停等待人审

跨境资金分层文档

文档命中 5 个风险词,综合分 100/100;流程完成前四步后在人工复核节点安全暂停。

建议决策

不生成可发布报告;收到复核人决定后再从检查点恢复。

风险分
100/100

高风险

政策命中
5

离岸 / 空壳 / 分层等

已完成节点
4/6

可断点恢复

工作流执行状态完成度
解析完成
抽取完成
匹配完成
评分完成
人审等待
报告未开始

结果边界合成交易叙述与本地显式规则;不上传或保存客户文档。

LIVE RUN / COMPLETE FLOWRUN / baselineDOES NOT WRITE TO EXTERNAL SYSTEMS

文档在哪个 checkpoint 被暂停,恢复需要什么人工输入?

页面先自动运行基准样本;也可以在下方编辑完整输入或执行项目专属压力场景。状态、指标、视觉和回执都来自当前 API 输出。

当前引擎状态

流程暂停等待人审

loadingcritical riskrate/
风险分
校验中

透明规则

output.score
抽取实体
校验中

正则抽取

output.entities.length
政策命中
校验中

本地规则字典

output.policies.length
Checkpoint
校验中

6 阶段状态

output.workflow.checkpoints.length
RESULT VISUAL

工作流 checkpoint 轨道

verified fixed sample / timeline
  1. 01风险分校验中
  2. 02抽取实体校验中
  3. 03政策命中校验中
  4. 04Checkpoint校验中
LATEST RUN

业务决策、执行健康与发布回执

执行检查通过,只表示输出有效、未超预算且可以重放;是否发布仍由业务状态和发布检查决定。

正在加载合同并执行固定样本;超时会自动取消且不会产生外部副作用。
EDIT INPUT / RUN AGAIN

换一组输入,重新运行项目引擎

基准输入和压力输入都提交给同一版本 API。压力输入用于触发项目特定的拒绝、降级或复核规则,结果可以重复运行。

编辑完整 JSON 输入
REVIEW QUEUE / READ ONLY

下一步不是一个按钮

  1. P0
    EXECUTED
    流程暂停等待人审

    不生成可发布报告;收到复核人决定后再从检查点恢复。

    负责人 / 金融运营专员

  2. P1
    CONTROL
    WF-Q01

    失败活动并保留载荷

    负责人 / 工作流平台主管

  3. P1
    DRILL
    下游系统超时

    断路器 + 保留检查点

    负责人 / 平台 SRE / 安全

DATA SOURCES / THIS RUN

公开预览与本次运行分轨

  1. SOURCE 01disconnected preview

    Filing History and Document APIs

    workflow.filing_task.raw.v1
  2. SOURCE 02disconnected preview

    GitHub Actions workflow runs and jobs API

    workflow.github_run.raw.v1
  3. VALUES RETURNED BY THE ENGINE

    跨境资金分层文档

    本次计算只使用上方标明的数据版本;公开来源目前仅提供预览,尚未接入引擎。

FAILURE TEST / DESIGN ONLY

故障必须有检测和恢复路径

症状
活动反复失败
检测
活动 latency 和 retry count
隔离
断路器 + 保留检查点
恢复
下游恢复后幂等重放
SYSTEM / FROM INPUT TO DECISION

信息从哪里来、怎样处理、何时调用工具,以及谁负责最后确认。

带检查点元数据的文档风险工作流,包含抽取、规则、评分和人工中断。

AI 能力边界
实体抽取和匹配是确定性规则;不会执行文档中的指令。
人工责任
风险项进入人工 approve/reject,未决状态不会自动越过。
01 / EXECUTED TRACE

信息处理顺序

source → context → intelligence → harness → decision → feedback
  1. 01
    信息进入

    读取合成文档、人审决定、理由和 run ID。

    输入
    WorkflowAutomationInput
    输出
    document run
    • bounded document
    • run identity
    转换控制

    输入先扫描注入并限制大小。

  2. 02
    上下文构造

    解析实体、金额和风险关键词。

    输入
    document run
    输出
    extracted entities
    • entity extraction
    • document parser
    转换控制

    文档指令只作为数据,不会执行。

  3. 03
    模型处理

    匹配政策并计算透明风险分数。

    输入
    extracted entities
    输出
    risk assessment
    • policy matching
    • weighted score
    转换控制

    因素贡献和命中规则可见。

  4. 04
    运行约束

    状态机在 human-review 保持 waiting 并生成恢复 token 元数据。

    输入
    risk assessment
    输出
    checkpoint metadata + review state
    • HITL interrupt
    • checkpoint metadata
    转换控制

    当前 token 不会被另一个恢复入口验证或持久化。

  5. 05
    决策产物

    批准后生成报告;拒绝或未决保留状态。

    输入
    human decision
    输出
    report or interrupted run
    • workflow gate
    • human decision
    转换控制

    没有人工 approve 不生成最终报告。

  6. 06
    反馈回路

    返回逐阶段状态以及重试/补偿/幂等策略元数据。

    输入
    workflow result
    输出
    run telemetry
    • stage status
    • recovery metadata
    转换控制

    这些策略尚未由队列、worker 或持久状态机执行。

IMPLEMENTATION DETAILS / OPTIONAL

展开 8 个运行步骤、API 边界与实现状态

02 / RUNTIME CHECKS

运行时怎样限制模型和工具

运行图同时列出状态、预算、权限、失败处理、评测和人工审批。

编排H01
parse → extract → match → score → human-review → report。
可检查证据STAGES + WORKFLOW_VERSION
状态与记忆H02
返回 checkpoints、currentStage 和 resumeToken 元数据;没有持久后端。
可检查证据workflow.checkpoints + resumeToken
预算H03
文档长度和阶段数量有界,不允许开放式循环。
可检查证据STAGES + input limits
权限H04
instructionExecution=false;系统只解析并生成本地报告。
可检查证据security.instructionExecution=false
护栏H05
注入扫描、幂等、token 摘要和人工中断共同控制。
可检查证据security + checkpoint
失败与恢复H06
重试和补偿目前是声明式元数据;拒绝会保留审计/丢弃未发布报告。
可检查证据retryPolicy + compensation
评测H07
每阶段 duration/status 和风险因素可观察。
可检查证据trace + assessment
最终权限H08
人工 approve/reject 是最终报告前的强制节点。
可检查证据human-review stage
03 / API EXECUTION ENVELOPE

所有项目共享的运行边界

POST /api/labs/ai-workflow-automation

这里说明 API 当前做到哪一步。页面演示可以观察底层函数,但不等同于已接入真实业务数据或外部写入。

运行姿态
DETERMINISTIC SANDBOX

18 个 API 引擎只读取请求并返回结果,不写入外部系统。当前未接入登录、审计数据库或线上业务数据。

入口契约
STRICT ZOD + 32KB

API 输入先经过严格 schema/default 标准化;HTTP JSON 请求上限 32KB。

执行预算
100–150MS / 256KB

每个项目单独设置耗时预算和 256KB 输出上限;超时会标记降级,非有限数和超大输出会被阻断。

回执与重放
CONTENT-ADDRESSED

回执包含输入/输出/idempotency hash、耗时和质量;尚无持久幂等存储或重复请求短路。

流量与身份
100/MIN / NO AUTH

当前使用进程内 IP 限流和公开 CORS;尚无登录、租户、角色或复核人身份。

页面与 API
TWO EXECUTION SURFACES

站内 Demo 多为底层引擎的直接交互;/api/labs 才增加完整输入校验、通用质量门与执行回执。

公开数据
LIVE PREVIEW / DISCONNECTED

页面可以预览官方端点的数据,但这些数据尚未保存、统一字段或通过质量校验,也不会送入项目引擎。

上线阻塞
OWNER + AUDIT + DATA + OPS

上线前还需要负责人签字、持久审计、全局限流、代表性数据验证、值班安排和回滚演练。

04 / IMPLEMENTATION STATUS

用了什么、解决什么、现在能否运行

每一项都写明它在当前引擎中的作用,以及属于实际执行、固定样本还是待实现设计。

当前项目技术证据矩阵
技术系统作用当前证据姿态
Entity extractionAI / ML执行评分、分类、传播或模型近似计算。本地规则抽取公司、金额和标识。当前执行
Policy matchingRetrieval把请求绑定到可检查的证据。抽取实体映射到显式政策规则。当前执行
Transparent risk scoreAI / ML执行评分、分类、传播或模型近似计算。命中因素形成可解释总分。当前执行
Workflow state machineAgent / Harness编排步骤、工具、状态和退出条件。六阶段执行图和状态明确。当前执行
Checkpoint / resume metadataAgent / Harness编排步骤、工具、状态和退出条件。人工中断返回 token 和阶段状态,但无恢复端点。当前执行
Idempotency-key metadataObservability暴露版本、轨迹、原因和可复现证据。逐阶段 key 可检查,但没有持久去重存储。当前执行
Retry / compensation policyControl限制权限、风险、发布或人工责任。响应声明策略;当前没有 worker 执行它。当前执行
Instruction execution disabledControl限制权限、风险、发布或人工责任。文档中的提示词永远不成为命令。当前执行
DIRECT ENGINE / OPTIONAL

检查底层函数,而不是重复主控制台。

完整 API 工作台已在上方;这里保留直接函数交互用于调试。

RUN THE ENGINE

直接观察项目的本地引擎。

页面 Demo 侧重底层函数交互;完整 /api/labs 包装另含严格输入校验、通用质量门和执行回执。

这是站内运行的工程沙箱:使用公开或合成样本执行真实算法;存在公开仓库时可继续查看源码。

RUNai-workflow-automation · 文档工作流(可编辑)
CASE DETAILS / OPTIONAL

继续查看项目背景、架构和交付记录。

详细案例仍完整保留,但不再与运行结果争夺注意力。

职责
AI 产品 + 工程
年份
2025
交付方式
独立实现
运行定位
独立设计 / 可运行沙箱
CASE / 01

项目概述

状态机依次登记文档、解析字段、提取风险并匹配政策。每一步保存输入和结果;解析失败可以从当前节点重试,高风险文件会暂停并分配给复核人。

CASE / 02

问题

P01

重复的合规文档审查耗费大量人力,且容易遗漏。

P02

纯自动化在高风险场景不可信,必须保留人工兜底与留痕。

CASE / 03

架构与流程

architecture.diagram
STEP 01
文档解析

结构化抽取文档内容

STEP 02
NER 风险抽取

识别风险实体

STEP 03
政策向量匹配

匹配政策库

STEP 04
人审节点

风险≥60 自动暂停

STEP 05
报告起草

生成审查报告

CASE / 04

核心功能

VIEW 01

状态机编排

LangGraph 式节点 + 条件路由。

VIEW 02

人审兜底

风险分 ≥ 60 自动暂停等待审批。

VIEW 03

节点级日志

每个节点的工具调用可观测。

VIEW 04

可复用流水线

失败节点可单独重试,每一步都保留输入和结果。

CASE / 05

沙箱验证证据

5
状态节点

解析→抽取→匹配→人审→报告。

≥60
人审阈值

高风险自动转人工。

Audit
全程留痕

每步执行可追溯。

CASE / 06

使用的技术

LangGraphNERVector MatchClaude APIReact
IMPLEMENTATION DETAILS / OPTIONAL

展开数据、管道与生产控制。

SLO、权限、灰度、数据来源与故障恢复作为工程附录保留。

IMPLEMENTATION DETAILS

数据、管道与生产控制。

以下保留数据来源、运行限制和工程实现,不占用项目首屏。

DELIVERY / RESPONSIBILITIES·CRITICAL RISK

高风险文档工作流与人工审批平台

把重复文档处理变成可恢复、可补偿、需要明确审批的状态机。

RESPONSIBLE ROLE

金融运营专员

PIPELINE
5 STAGES
CONTRACTS
5 SPECS
QUALITY
4 RULES
PUBLIC DATA
2 FEEDS
架构和运行目标;容量与 SLO 是设计指标,不是线上实绩
工作流实例
TARGET
500k/day

分区队列

热状态
TARGET
30 days

事件转冷存

恢复目标
TARGET
99.99%

检查点重放

沙箱流程
MEASURED
6 steps

含人工 interrupt

WORKFLOW

从接入到签署的责任链

  1. 01

    文档接入

    接入服务

    病毒、类型和注入扫描

  2. 02

    实体抽取

    抽取服务

    schema 和置信度

  3. 03

    规则匹配

    策略服务

    版本和有效期

  4. 04

    人工中断

    运营专员

    rationale 和职责分离

  5. 05

    执行与补偿

    工作流运行时

    幂等活动与 rollback

TOPOLOGY

可替换服务与控制边界

EDGE
document-edge

扫描、加密和配额

CONTROL
workflow-runtime

事件溯源、重试和 timer

SERVICE
policy-service

版本化决策规则

CONTROL
review-inbox

身份、SLA 和理由

STORE
state-store

检查点和补偿日志

下一个项目

金融文档 RAG 问答