TECHNICAL WALKTHROUGH / CHECKED

AI 工作流自动化技术执行说明

带中断与补偿声明的文档风险状态机

CURRENT IMPLEMENTATION

实体抽取和政策匹配是本地规则;文档中的指令永远不会成为工具命令。

AI 边界

实体抽取和匹配是确定性规则;不会执行文档中的指令。

人工权限

风险项进入人工 approve/reject,未决状态不会自动越过。

运行拓扑:用户如何抵达结果

页面负责收集与组装输入;合同、引擎和回执负责把边界变成可检查的执行链。

  1. 01

    页面交互

    文档输入与工作流检查点面板;不是 Chatbot。

    当前执行
  2. 02

    WorkflowAutomationInput

    输入是最长 12KB 的文本叙述,不是 DOCX/PDF 文件。

    当前执行
  3. 03

    分阶段引擎

    大小/注入扫描 → entity extraction → policy match → risk score → checkpoint → human interrupt → report/compensation

    当前执行
  4. 04

    Workflow run

    JSON 返回逐阶段结果;pending/reject 时报告为空是明确状态,不是假装填充。

    当前执行
MODEL INPUT AND OUTPUT合同不接受

用户与页面状态机交互,没有模型会话。

EXECUTION ORDER

document 原文作为不可信数据进入扫描/抽取,不包装成可执行 Prompt。

模型、算法与工具逐项列账

模型名、规则引擎、检索器、评测器和控制层分开陈述;相似名称不等于真实调用。

rule extraction + workflow state machine

当前执行

抽取公司/金额/标识,匹配政策、评分并在人工决定处中断。

由页面 Demo 或 POST /api/labs/:slug 同步调用;无外部推理请求。

AI / ML

Entity extraction

当前执行

本地规则抽取公司、金额和标识。

Retrieval

Policy matching

当前执行

抽取实体映射到显式政策规则。

AI / ML

Transparent risk score

当前执行

命中因素形成可解释总分。

Agent / Harness

Workflow state machine

当前执行

六阶段执行图和状态明确。

Agent / Harness

Checkpoint / resume metadata

当前执行

人工中断返回 token 和阶段状态,但无恢复端点。

Observability

Idempotency-key metadata

当前执行

逐阶段 key 可检查,但没有持久去重存储。

Control

Retry / compensation policy

当前执行

响应声明策略;当前没有 worker 执行它。

Control

Instruction execution disabled

当前执行

文档中的提示词永远不成为命令。

输入合同、分步执行与结构化输出

人工中断必须是状态机节点,不能在一次生成调用里被默认跨过。

INPUT

WorkflowAutomationInput

图片、扫描件、音频和附件未实现;生产需要 OCR/文档解析适配器后才能进入同一文本合同。

  • document
  • humanDecision
  • humanRationale
  • runId
STAGED EXECUTION

大小/注入扫描 → entity extraction → policy match → risk score → checkpoint → human interrupt → report/compensation

  1. 01

    读取合成文档、人审决定、理由和 run ID。

    WorkflowAutomationInputdocument run

  2. 02

    解析实体、金额和风险关键词。

    document runextracted entities

  3. 03

    匹配政策并计算透明风险分数。

    extracted entitiesrisk assessment

  4. 04

    状态机在 human-review 保持 waiting 并生成恢复 token 元数据。

    risk assessmentcheckpoint metadata + review state

  5. 05

    批准后生成报告;拒绝或未决保留状态。

    human decisionreport or interrupted run

  6. 06

    返回逐阶段状态以及重试/补偿/幂等策略元数据。

    workflow resultrun telemetry

OUTPUT

Workflow run

一份文档叙述和一次可中断的风险工作流 run。

  • entities
  • rules
  • risk
  • state
  • checkpoint
  • report
  • compensation
  • security

Prompt 与 Schema 的四层装配

System、Few-shot、用户运行输入与输出格式分别标注;没有 Prompt 的项目不会假装存在 Prompt。

  1. 01

    系统约束

    没有 System Prompt;抽取规则、政策表、风险权重和工作流状态机承担系统约束。

    合同不接受
  2. 02

    少样本

    不注入 Few-shot。baseline / stress 只用于可复现测试,不进入模型上下文。

    合同不接受
  3. 03

    运行时输入

    document 是待解析数据;其内部指令被隔离。

    当前执行
  4. 04

    输出合同

    输出形状由 Zod + workflow RunResult 与 TypeScript 返回契约决定,不靠 One-shot 示例暗示。

    当前执行

多模态准入矩阵:每一项都有明确状态

图片、音频、视频和数字人不会用空字段含混带过;未接入就明确写出未接入。

文本

当前执行

document 与人审理由以文本进入并受长度限制。

表格 / JSON

当前执行

entities、rules、stage state 和 checkpoint 为结构化记录。

图片

已设计 / 未接入

生产设计需要 OCR/文档解析 adapter;当前没有图片输入。

音频

合同不接受

没有音频上传、ASR 或声学特征管道。

视频

合同不接受

没有视频上传、解码、分镜或帧级推理入口。

数字人

合同不接受

没有数字人资产、驱动参数或渲染合同。

人工输入 / 复核

当前执行

approve/reject/pending 是不可跳过的显式门。

用户在页面上操作,样本用于验证边界

预设不是替用户做决定,也不是偷偷注入 Few-shot;它让同一合同在基线与压力条件下可复现。

交互表面

文档输入与工作流检查点面板;不是 Chatbot。

选择样本的目的

基线停在人工 pending;人工驳回压力样本验证报告不发布且补偿步骤可见。

人工驳回

STRESS TEST

用完整理由驳回高风险文档,检查 compensation 声明。

报告不发布并生成补偿步骤

当前项目不建立外部聊天会话;页面输入进入严格合同,由规则、算法或确定性 Harness 执行。

继续检查原始产品证据

结果、运行台和案例仍保留在原项目页。

返回项目
NEXT WALKTHROUGH / 13
金融文档 RAG 问答

招股说明书、研报、年报跨文档检索与对比