信任边界
模型提出建议,应用校验访问权限与工具参数。数据源权限必须贯穿索引、检索与缓存复用,不能只在页面入口做一次鉴权。
02 / 参考架构
明确边界、失败路径与交付物的设计参考。以下内容不代表 TechUnity 已完成的客户项目或已测得结果。
设计参考 / 01
按调用者权限检索,生成带来源的建议,在外部动作前设置审批边界。
模型提出建议,应用校验访问权限与工具参数。数据源权限必须贯穿索引、检索与缓存复用,不能只在页面入口做一次鉴权。
证据不足或权限过期 → 拒绝或转人工。审批应绑定具体建议、参数及有效期;输入改变后重新审批。
交付物样例:数据流图、权限矩阵、越权与无依据回答测试集、审批审计记录。
设计参考 / 02
在工作流与现有业务系统之间建立范围明确、可观测的适配层。
现有业务系统持有权威状态。凭证只开放必要操作,并明确超时、并发限制和可重试错误。
写入结果未知 → 先按操作标识对账,再决定重试。代码回滚不能撤销外部写入;需要明确的补偿或人工恢复流程。
交付物样例:API 契约、幂等测试、重试策略、对账流程、凭证撤销清单。
设计参考 / 03
将质量评测、运行观测和人工接管设为明确的发布条件。
记录模型、Prompt、工具与数据版本。分别定义成功、拒绝和转人工,并设定延迟与成本预算。
质量或成本超阈值 → 停止受影响动作,通知责任人。复核后再恢复;版本回滚与业务补偿分别执行。
交付物样例:Eval 报告、告警责任表、停止开关演练、恢复 Runbook、验收记录。
公开案例研究 · MORGAN STANLEY
Morgan Stanley 在 2024 年 6 月 26 日的官方公告中介绍 AI @ Morgan Stanley Debrief:在客户同意后生成会议记录和行动项,起草由顾问自行编辑并决定发送的邮件,并将笔记保存至 Salesforce。
有用的工作流需要输入授权、可复核输出和明确的业务系统落点。这是对公开描述的工程解读,不代表对其内部架构的核验。
这份公告没有证明完整权限实现、恢复保证,或其他企业可复制的 ROI。这些需要独立评估。
第三方公开案例;不是 TechUnity 客户、合作关系或交付业绩。
阅读 Morgan Stanley 官方原文 ↗