跳到主要内容
沃林数智

REFERENCE SCENARIO · HANDBOOK pp.68–69

企业系统事件到可审计 Agent 执行

Enterprise System Event to Auditable Agent Execution

当“ERP、OA、PLM、MES、WMS、财务、BI、协同平台、数据库或本地文件产生事件,需要跨系统读取、判断和受控动作。”发生,STAR 以授权来源形成“用统一任务契约、适配器、权限、人工门禁、动作网关和可观测追踪支撑所有场景。”的可审阅决定;具名角色通过人工门禁后,动作仍受 READBACK_VERIFY 约束,并以回读证据判断关闭。

REFERENCE_ARCHITECTURE · PRODUCTION_CONNECTED=UNKNOWN · SOURCE pp.68–69

TRIGGER
ERP、OA、PLM、MES、WMS、财务、BI、协同平台、数据库或本地文件产生事件,需要跨系统读取、判断和受控动作。
GOAL
用统一任务契约、适配器、权限、人工门禁、动作网关和可观测追踪支撑所有场景。
BOUNDARY
READBACK_VERIFY
REF-DR-C-32 / v1.0

Decision Record

REFERENCE ONLY
TRUTHREFERENCE_ARCHITECTURESOURCEpp.68–69BOUNDARYREADBACK_VERIFYMATURITYM3_governed_execution_blueprint
  1. SOURCE FACTS

    ERP/OA/飞书企微 · PLM/MES/WMS · 财务/BI · 数据库 · 文件库 · Agent 基座

  2. PROPOSAL

    用统一任务契约、适配器、权限、人工门禁、动作网关和可观测追踪支撑所有场景。

  3. HUMAN GATE

    授权审批人:无令牌不得执行高风险动作

  4. CONTROLLED ACTION

    最高动作姿态:READBACK_VERIFY。参考页不连接生产系统。

  5. READBACK

    事件可追踪;上下文有来源和版本;A2A 路由有边界;人工门禁有效;动作幂等;正式状态回读;审计信息完整。

REFERENCE ARCHITECTURE · 无生产连接证明 · 无客户效果声明

SCENARIO COORDINATE / STEP 02

判断这个参考场景是否值得进入对比。

先确认来源、Truth 与最高动作边界,再决定是否把它带入统一字段对比。

场景 ID
C.32
来源
pp.68–69
Truth
REFERENCE_ARCHITECTURE
动作边界
READBACK_VERIFY
当前任务企业系统事件到可审计 Agent 执行

只审阅参考架构;本页不连接系统、不执行动作,也不把候选描述为已落地。

下一步选择一个跨系统事件,定义任务契约、最小权限、人工门禁、幂等与正式回读。

只把当前场景 ID 带入对比器;不会自动保存方向或提交试点。

REFERENCE_ARCHITECTURE · READBACK_VERIFY · REFERENCE SUPPORT ONLY · NO PRODUCTION CONNECTION · NO CUSTOMER EFFECT CLAIM

五件空白档案材料由深青线串联成从来源到证据包的连续证据链
C.32 · SOURCE → GATE → EVIDENCEREFERENCE VISUAL
C.32 参考场景的合成界面或流程视觉
C.32 · SYNTHETIC REFERENCE VIEW不代表生产连接或客户数据

KNOWLEDGE → COMPARISON → DIRECTION → OPTIMIZATION

从来源事实到可验证优化。

四段都保持参考边界;页面不会将建议、蓝图完整度或 KPI 提案写成真实效果。

01 KNOWLEDGE

沿页码返回来源

ERP、OA、PLM、MES、WMS、财务、BI、协同平台、数据库或本地文件产生事件,需要跨系统读取、判断和受控动作。

pp.68–69 · SourceRefState=VALID

02 COMPARISON

比较同一闭环字段

与 C.31 / C.01 比较 Trigger、Owner、Gate、ActionBoundary、Exception 与 Evidence。

打开 Decision Table →

03 DIRECTION

GOVERNANCE_DISCOVERY

先确认 Evidence Owner、来源权限、门禁范围与关闭条件;该方向不自动提交。

04 OPTIMIZATION / KPI PROPOSAL BOUNDARY

指标只能作为分析提案。

  • 任务正确路由率与闭环完成率
    ANALYST_PROPOSAL · BASELINE / TARGET / OWNER / WINDOW REQUIRED
  • 人工关口绕过次数(目标 0)
    ANALYST_PROPOSAL · BASELINE / TARGET / OWNER / WINDOW REQUIRED
  • 失败任务可恢复且有回读证据的比例
    ANALYST_PROPOSAL · BASELINE / TARGET / OWNER / WINDOW REQUIRED

未补齐 baseline、target、owner 和 observation window 前,不得发布 ROI、节省、准确率或完成率。

HUMAN GATES

至少一道具名人工边界。

Gate 的 Owner、规则与 sourceRef 在静态 HTML 内可读。

C.32.G01 · STAGE 5

人工门禁

Owner:授权审批人

无令牌不得执行高风险动作

C.32.G02 · STAGE 7

回读审计

Owner:验证 Agent + 业务 Owner

业务 Owner 确认关闭

SEVEN-STAGE TRACE

七阶段不依赖 JavaScript。

仅表示手册设计完整度,不代表已部署、已连生产或达到实测成熟度。

  1. 事件接入

    接收 Webhook、消息、CDC、文件、定时或人工事件,生成幂等任务 ID。

  2. 上下文组装

    按业务主键读取授权系统快照、文件证据、规则版本和历史任务。

  3. A2A 路由

    选择专业 Agent、工具白名单、执行顺序、人工关口、超时和补偿策略。

  4. 专业执行

    调用确定性计算、文档、查询或业务工具,输出结论、风险、草稿和待确认项。

  5. 人工门禁

    审核高风险决定和写入,签发有范围、有效期和动作类型的批准令牌。

  6. 动作网关

    以用户/服务身份调用 ERP、OA、PLM、MES、WMS、财务或协同系统,处理幂等、重试与补偿。

  7. 回读审计

    回读正式状态、核对产物和批准条件,保存输入、工具、审批、动作、回执和失败。

EVIDENCE / EXCEPTION / CLOSE

没有正式回读,就不关闭。

重复事件复用原任务;数据过期、权限拒绝、规则冲突、工具超时和回写未知均进入明确状态,不绕权、不丢任务、不伪报完成。

EVIDENCE IDTYPESTATEMENTCLASS
C.32.E01STAGE_OBSERVABLE来源系统、事件 ID、对象、接入时间和重复状态可见DOCUMENT_FACT
C.32.E02STAGE_OBSERVABLE每个事实显示来源、时间、版本和权限范围DOCUMENT_FACT
C.32.E03STAGE_OBSERVABLE路由计划、理由和权限边界可见DOCUMENT_FACT
C.32.E04STAGE_OBSERVABLE调用链、参数摘要、耗时、返回和错误可见DOCUMENT_FACT

CLOSE CONDITION / C.32.E08

事件可追踪;上下文有来源和版本;A2A 路由有边界;人工门禁有效;动作幂等;正式状态回读;审计信息完整。