用户与页面状态机交互,没有模型会话。
AI 工作流自动化技术执行说明
带中断与补偿声明的文档风险状态机
实体抽取和政策匹配是本地规则;文档中的指令永远不会成为工具命令。
实体抽取和匹配是确定性规则;不会执行文档中的指令。
风险项进入人工 approve/reject,未决状态不会自动越过。
运行拓扑:用户如何抵达结果
页面负责收集与组装输入;合同、引擎和回执负责把边界变成可检查的执行链。
- 01
页面交互
文档输入与工作流检查点面板;不是 Chatbot。
当前执行 - 02
WorkflowAutomationInput
输入是最长 12KB 的文本叙述,不是 DOCX/PDF 文件。
当前执行 - 03
分阶段引擎
大小/注入扫描 → entity extraction → policy match → risk score → checkpoint → human interrupt → report/compensation
当前执行 - 04
Workflow run
JSON 返回逐阶段结果;pending/reject 时报告为空是明确状态,不是假装填充。
当前执行
document 原文作为不可信数据进入扫描/抽取,不包装成可执行 Prompt。
模型、算法与工具逐项列账
模型名、规则引擎、检索器、评测器和控制层分开陈述;相似名称不等于真实调用。
rule extraction + workflow state machine
当前执行抽取公司/金额/标识,匹配政策、评分并在人工决定处中断。
由页面 Demo 或 POST /api/labs/:slug 同步调用;无外部推理请求。
Entity extraction
本地规则抽取公司、金额和标识。
Policy matching
抽取实体映射到显式政策规则。
Transparent risk score
命中因素形成可解释总分。
Workflow state machine
六阶段执行图和状态明确。
Checkpoint / resume metadata
人工中断返回 token 和阶段状态,但无恢复端点。
Idempotency-key metadata
逐阶段 key 可检查,但没有持久去重存储。
Retry / compensation policy
响应声明策略;当前没有 worker 执行它。
Instruction execution disabled
文档中的提示词永远不成为命令。
输入合同、分步执行与结构化输出
人工中断必须是状态机节点,不能在一次生成调用里被默认跨过。
WorkflowAutomationInput
图片、扫描件、音频和附件未实现;生产需要 OCR/文档解析适配器后才能进入同一文本合同。
documenthumanDecisionhumanRationalerunId
大小/注入扫描 → entity extraction → policy match → risk score → checkpoint → human interrupt → report/compensation
- 01
读取合成文档、人审决定、理由和 run ID。
WorkflowAutomationInput → document run
- 02
解析实体、金额和风险关键词。
document run → extracted entities
- 03
匹配政策并计算透明风险分数。
extracted entities → risk assessment
- 04
状态机在 human-review 保持 waiting 并生成恢复 token 元数据。
risk assessment → checkpoint metadata + review state
- 05
批准后生成报告;拒绝或未决保留状态。
human decision → report or interrupted run
- 06
返回逐阶段状态以及重试/补偿/幂等策略元数据。
workflow result → run telemetry
Workflow run
一份文档叙述和一次可中断的风险工作流 run。
entitiesrulesriskstatecheckpointreportcompensationsecurity
Prompt 与 Schema 的四层装配
System、Few-shot、用户运行输入与输出格式分别标注;没有 Prompt 的项目不会假装存在 Prompt。
- 01
系统约束
没有 System Prompt;抽取规则、政策表、风险权重和工作流状态机承担系统约束。
合同不接受 - 02
少样本
不注入 Few-shot。baseline / stress 只用于可复现测试,不进入模型上下文。
合同不接受 - 03
运行时输入
document 是待解析数据;其内部指令被隔离。
当前执行 - 04
输出合同
输出形状由 Zod + workflow RunResult 与 TypeScript 返回契约决定,不靠 One-shot 示例暗示。
当前执行
多模态准入矩阵:每一项都有明确状态
图片、音频、视频和数字人不会用空字段含混带过;未接入就明确写出未接入。
文本
当前执行document 与人审理由以文本进入并受长度限制。
表格 / JSON
当前执行entities、rules、stage state 和 checkpoint 为结构化记录。
图片
已设计 / 未接入生产设计需要 OCR/文档解析 adapter;当前没有图片输入。
音频
合同不接受没有音频上传、ASR 或声学特征管道。
视频
合同不接受没有视频上传、解码、分镜或帧级推理入口。
数字人
合同不接受没有数字人资产、驱动参数或渲染合同。
人工输入 / 复核
当前执行approve/reject/pending 是不可跳过的显式门。
用户在页面上操作,样本用于验证边界
预设不是替用户做决定,也不是偷偷注入 Few-shot;它让同一合同在基线与压力条件下可复现。
交互表面
文档输入与工作流检查点面板;不是 Chatbot。
选择样本的目的
基线停在人工 pending;人工驳回压力样本验证报告不发布且补偿步骤可见。
人工驳回
STRESS TEST用完整理由驳回高风险文档,检查 compensation 声明。
报告不发布并生成补偿步骤
当前项目不建立外部聊天会话;页面输入进入严格合同,由规则、算法或确定性 Harness 执行。

