REFERENCE SCENARIO · HANDBOOK pp.68–69
企业系统事件到可审计 Agent 执行
Enterprise System Event to Auditable Agent Execution
当“ERP、OA、PLM、MES、WMS、财务、BI、协同平台、数据库或本地文件产生事件,需要跨系统读取、判断和受控动作。”发生,STAR 以授权来源形成“用统一任务契约、适配器、权限、人工门禁、动作网关和可观测追踪支撑所有场景。”的可审阅决定;具名角色通过人工门禁后,动作仍受 READBACK_VERIFY 约束,并以回读证据判断关闭。
REFERENCE_ARCHITECTURE · PRODUCTION_CONNECTED=UNKNOWN · SOURCE pp.68–69
- TRIGGER
- ERP、OA、PLM、MES、WMS、财务、BI、协同平台、数据库或本地文件产生事件,需要跨系统读取、判断和受控动作。
- GOAL
- 用统一任务契约、适配器、权限、人工门禁、动作网关和可观测追踪支撑所有场景。
- BOUNDARY
- READBACK_VERIFY
TRUTHREFERENCE_ARCHITECTURESOURCEpp.68–69BOUNDARYREADBACK_VERIFYMATURITYM3_governed_execution_blueprint
- SOURCE FACTS
ERP/OA/飞书企微 · PLM/MES/WMS · 财务/BI · 数据库 · 文件库 · Agent 基座
- PROPOSAL
用统一任务契约、适配器、权限、人工门禁、动作网关和可观测追踪支撑所有场景。
- HUMAN GATE
授权审批人:无令牌不得执行高风险动作
- CONTROLLED ACTION
最高动作姿态:READBACK_VERIFY。参考页不连接生产系统。
- READBACK
事件可追踪;上下文有来源和版本;A2A 路由有边界;人工门禁有效;动作幂等;正式状态回读;审计信息完整。
REFERENCE ARCHITECTURE · 无生产连接证明 · 无客户效果声明
SCENARIO COORDINATE / STEP 02判断这个参考场景是否值得进入对比。
先确认来源、Truth 与最高动作边界,再决定是否把它带入统一字段对比。
- 场景 ID
- C.32
- 来源
- pp.68–69
- Truth
- REFERENCE_ARCHITECTURE
- 动作边界
- READBACK_VERIFY
当前任务企业系统事件到可审计 Agent 执行只审阅参考架构;本页不连接系统、不执行动作,也不把候选描述为已落地。
下一步选择一个跨系统事件,定义任务契约、最小权限、人工门禁、幂等与正式回读。只把当前场景 ID 带入对比器;不会自动保存方向或提交试点。
REFERENCE_ARCHITECTURE · READBACK_VERIFY · REFERENCE SUPPORT ONLY · NO PRODUCTION CONNECTION · NO CUSTOMER EFFECT CLAIM
C.32 · SOURCE → GATE → EVIDENCEREFERENCE VISUAL
C.32 · SYNTHETIC REFERENCE VIEW不代表生产连接或客户数据
KNOWLEDGE → COMPARISON → DIRECTION → OPTIMIZATION
从来源事实到可验证优化。
四段都保持参考边界;页面不会将建议、蓝图完整度或 KPI 提案写成真实效果。
01 KNOWLEDGE沿页码返回来源
ERP、OA、PLM、MES、WMS、财务、BI、协同平台、数据库或本地文件产生事件,需要跨系统读取、判断和受控动作。
pp.68–69 · SourceRefState=VALID
02 COMPARISON比较同一闭环字段
与 C.31 / C.01 比较 Trigger、Owner、Gate、ActionBoundary、Exception 与 Evidence。
打开 Decision Table →
03 DIRECTIONGOVERNANCE_DISCOVERY
先确认 Evidence Owner、来源权限、门禁范围与关闭条件;该方向不自动提交。
04 OPTIMIZATION / KPI PROPOSAL BOUNDARY
指标只能作为分析提案。
- 任务正确路由率与闭环完成率
ANALYST_PROPOSAL · BASELINE / TARGET / OWNER / WINDOW REQUIRED
- 人工关口绕过次数(目标 0)
ANALYST_PROPOSAL · BASELINE / TARGET / OWNER / WINDOW REQUIRED
- 失败任务可恢复且有回读证据的比例
ANALYST_PROPOSAL · BASELINE / TARGET / OWNER / WINDOW REQUIRED
未补齐 baseline、target、owner 和 observation window 前,不得发布 ROI、节省、准确率或完成率。
Gate 的 Owner、规则与 sourceRef 在静态 HTML 内可读。
C.32.G01 · STAGE 5人工门禁
Owner:授权审批人
无令牌不得执行高风险动作
C.32.G02 · STAGE 7回读审计
Owner:验证 Agent + 业务 Owner
业务 Owner 确认关闭
SEVEN-STAGE TRACE
七阶段不依赖 JavaScript。
仅表示手册设计完整度,不代表已部署、已连生产或达到实测成熟度。
-
事件接入
接收 Webhook、消息、CDC、文件、定时或人工事件,生成幂等任务 ID。
-
上下文组装
按业务主键读取授权系统快照、文件证据、规则版本和历史任务。
-
A2A 路由
选择专业 Agent、工具白名单、执行顺序、人工关口、超时和补偿策略。
-
专业执行
调用确定性计算、文档、查询或业务工具,输出结论、风险、草稿和待确认项。
-
人工门禁
审核高风险决定和写入,签发有范围、有效期和动作类型的批准令牌。
-
动作网关
以用户/服务身份调用 ERP、OA、PLM、MES、WMS、财务或协同系统,处理幂等、重试与补偿。
-
回读审计
回读正式状态、核对产物和批准条件,保存输入、工具、审批、动作、回执和失败。
EVIDENCE / EXCEPTION / CLOSE
没有正式回读,就不关闭。
重复事件复用原任务;数据过期、权限拒绝、规则冲突、工具超时和回写未知均进入明确状态,不绕权、不丢任务、不伪报完成。
| EVIDENCE ID | TYPE | STATEMENT | CLASS |
|---|
| C.32.E01 | STAGE_OBSERVABLE | 来源系统、事件 ID、对象、接入时间和重复状态可见 | DOCUMENT_FACT |
| C.32.E02 | STAGE_OBSERVABLE | 每个事实显示来源、时间、版本和权限范围 | DOCUMENT_FACT |
| C.32.E03 | STAGE_OBSERVABLE | 路由计划、理由和权限边界可见 | DOCUMENT_FACT |
| C.32.E04 | STAGE_OBSERVABLE | 调用链、参数摘要、耗时、返回和错误可见 | DOCUMENT_FACT |
CLOSE CONDITION / C.32.E08
事件可追踪;上下文有来源和版本;A2A 路由有边界;人工门禁有效;动作幂等;正式状态回读;审计信息完整。