先确认“你是谁、在哪个 OPC、能做什么”
社区官网、管理平台、运营台、伙伴门户和创业者 H5 共用 AI OPC 社区 IAM。会话主体、租户、OPC 关系、角色和数据范围由服务端计算;客户端传入的 tenant_id、role 或 scope 不能扩大权限。
| 工作空间 | 入口 | 主要角色 | 可做的事 |
|---|---|---|---|
| 管理与招商平台 | /admin/ | 平台管理员、招商、产业、财务/法务/风控 | 经营指标、OPC 档案、商机、空间、智能体治理与审计;敏感动作按权限和 MFA 控制。 |
| 运营工作台 | /ops/ | 社区运营、物业/现场运营 | 服务工单、活动、巡检和现场处置;只看完成任务所需的社区数据。 |
| 生态伙伴门户 | /partner/ | 链主、导师、投资、高校和服务机构 | 场景发布、匹配、交付验收、评价和合同协作;非授权 OPC 资料不可见。 |
| OPC 创业者门户 | /uniapp/ | OPC 核心自然人及授权协作者 | 成长路线、商机、智能体、服务、空间、账单和移动审批。 |
微信/IAM 认证顺序
- H5 登录页生成一次性
scene=community_mobile与随机client_state,请求GET /api/auth/wechat/oauth/。 - 社区后端返回受信任的授权地址,跳转公用授权中心
https://shouquan.yizhangkj.com/api/login/aiopcshequ/;不要自行拼接不受信任的回调域名。 shouquan_new通过签名回调POST /api/auth/wechat/callback/。社区创建/更新统一用户,但只向前端回传一次性oauth_code,不把 JWT 放进 URL。- 回调页校验
scene、client_state和 code 格式后,调用POST /api/oauth/exchange/换取短期 access/refresh,再拉取GET /api/auth/profile/。 - 管理端和伙伴/运营桌面端可使用微信扫码会话:
POST /api/auth/wechat/desktop-qr/session/→/poll/→ 必要时/cancel/。二维码过期、确认或取消后不可重放。
五个项目的身份边界
跨站协同共享的是可验证的统一主体和授权关系,不是“登录一次就拥有所有项目管理员权限”。每个项目仍按本地角色、租户和对象权限重新校验。
| 项目 | 业务入口 | 协同职责 | 边界 |
|---|---|---|---|
| AI OPC 社区 | aiopcshequ.yizhangkj.com | IAM、社区成员、园区、伙伴、运营、智能体治理 | 身份和社区事实源;不替其他项目执行合同或办公写入。 |
| OPC 综合办公 | bangong.yizhangkj.com | 任务、文档、会议、审批和通知 | 只接受带主体、租户和 trace_id 的受控办公请求。 |
| OPC 技能仓库 | opcjinengcangku.yizhangkj.com | 技能包、能力契约、证据和资源复用 | 登记/发布不等于获得目标项目数据或执行权限。 |
| OPC 大模型基座 | opcdamoxing.yizhangkj.com | 模型、GEO 研究、知识和受控推理 | 产出结构化建议与证据,不绕过业务系统写库。 |
| OPC 商事代理 | opcshangshi.yizhangkj.com | 主体、账户、合同、支付、税务台账和服务商回执 | 高风险商事动作必须独立审批和真实回执。 |
用 S0-S5 管理 OPC 成长,不用“活跃”替代业务结果
社区阶段是可复核的业务状态。智能体可以提示缺项、建议下一步和生成草稿,但不能自行改变认证结论。每次结论要保留有效期、依据版本、审核人和复核日期。
| 阶段 | 含义 | 进入证据 | 建议的智能体动作 | 退出条件 |
|---|---|---|---|---|
| S0 · 线索 | 尚未提交完整资料 | 来源、联系方式、授权记录 | 去重、补齐字段、生成联系待办 | 完成基础核验并提交材料 |
| S1 · 候选 | 基本符合,待验证 | 核心自然人、AI 主营、人员和案例初稿 | 列出缺项、风险和访谈问题 | 人工确认符合认定条件 |
| S2 · 认证 | 通过认定并入驻/入库 | 审核单、版本、有效期和责任人 | 生成入驻清单、权限和服务计划 | 完成入驻验收并开始成长计划 |
| S3 · 成长 | 已有 MVP 或首单路径 | 测试记录、用户反馈、商机或订单 | 拆解 90 日计划、匹配导师和场景 | 形成稳定交付或可复制单元 |
| S4 · 规模化 | 可复制单元和稳定营收 | SOP、报价、验收件、成本和复购 | 分析瓶颈、建议渠道和资源配置 | 达到标杆或跨区域复制要求 |
| S5 · 标杆 | 显著生态贡献或全球化业务 | 经营结果、生态贡献、合规和案例 | 生成可脱敏案例与生态贡献报告 | 持续复核或按规则退出 |
先登记智能体资产,再进入工作室配置
智能体不是散落在脚本里的提示词,而是有责任人、版本、数据范围、模型、工具、风险等级和验收证据的受管资产。登记页面和工作室都要在同一租户/OPC 上操作。
登记前准备
- 用途、目标用户、责任部门和产品负责人。
- 输入/输出 Schema、数据类别、保留期限和生成内容标识。
- 模型代码、提示词版本、知识源、工具允许列表。
- 自主等级 L0-L3、工具等级 T0-T4、预算和停止条件。
登记后必须可查
- 生命周期状态:草稿 → 已登记 → 沙箱 → 激活/暂停/熔断。
- 配置差异、发布人、发布时间和回滚点。
- 评测集、红队记录、运行日志、Token 和费用。
- 变更、人工确认、异常处置和审计链。
推荐操作顺序
- 在管理平台“智能体治理中心”创建草稿,选择所属 OPC、类型、基座模型、自主等级和工具等级。
- 进入工作室补齐系统提示、上下文层、知识源、工具参数 Schema、预算和人工接管规则,保存为新版本。
- 提交登记后检查服务端状态和风险分级;未登记或缺少责任人的智能体不能进入生产。
- 把目标从“让模型更聪明”改成可验收指标,例如引用正确率、人工接管率、单任务成本和响应 SLA。
在隔离沙箱里运行,在回放页里解释每一步
沙箱用于验证模型绑定、提示词、上下文、成本和安全边界。沙箱默认不执行生产工具、不写入业务事实;任何“成功”都必须带运行编号、时间、版本和证据摘要。
| 状态 | 含义 | 操作者应做什么 |
|---|---|---|
queued | 已接收,等待调度 | 记录 run/session id,不重复提交同一任务。 |
running | 网关正在执行 | 查看进度、费用、步骤和超时;需要时停止。 |
succeeded | 沙箱步骤完成 | 核对输出、引用、哈希、版本和成本,不等同生产发布。 |
blocked | 门禁或权限阻断 | 读取 error_code 和策略原因,修正配置后创建新运行。 |
failed | 模型、网关或业务校验失败 | 保留日志和 trace_id;不要盲目重试造成重复副作用。 |
cancelled | 用户停止或会话过期 | 确认没有未完成的外部操作,再决定是否重新发起。 |
运行回放检查清单
- 输入和输出是否只包含当前用户有权访问的最小数据,是否保存了哈希而非敏感原文。
- 模型、提示词、知识源、工具 Schema、策略版本是否与本次运行一致。
- 每个工具调用是否记录调用者、参数校验、结果、耗时、幂等键和拒绝原因。
- Token、费用、延迟、重试、降级和人工接管是否能按租户/OPC/智能体下钻。
- 导出的日志是否脱敏,下载链接是否有权限、有效期和审计记录。
模型、知识、提示词和工具都必须有版本
社区智能体的上下文遵循“规则 → 任务 → 业务对象 → 权限过滤知识 → 会话记忆 → 经授权长期记忆”六层顺序。不要把整库数据、无关个人信息或未经许可的附件直接塞给模型。
| 治理对象 | 标准动作 | 必须留存 | 禁止事项 |
|---|---|---|---|
| 模型网关 | 注册 → 健康检查 → 白名单 → 路由/降级 | 供应商、模型代码、地域、版本、健康时间、费用 | 前端保存长期密钥;绕过网关直连供应商。 |
| 提示词 | 草稿 → 离线评测 → 审批 → 发布/回滚 | 版本号、内容哈希、评测分、发布人 | 线上直接覆盖已发布系统提示。 |
| 知识库 | 导入 → 权限过滤 → 引用检查 → 发布 | 原文件、版本、页码/段落、许可、有效期、冲突记录 | 无来源或已失效政策当作确定事实。 |
| 工具授权 | 登记 → 最小授权 → 参数校验 → 逐次审批 | 工具级别、Schema、允许智能体、幂等键、调用审计 | 给智能体超级账号;动态发现未授权接口。 |
工具级别与自主边界
T2 至少要有预览、幂等和审计;T3 要求人工确认或审批;T4(签约、付款、正式申报、开门、敏感跨境传输等)不允许智能体直接执行。若 readiness 显示生产只开放 T0,必须如实保持阻断,不把台账登记当成已接通。
评测证明质量,红队证明边界,二者都不能省略
上线门禁至少覆盖正常任务、边界任务、缺失数据、恶意输入和权限越界五类用例。人工录入的参考结论可以帮助分析,但不能冒充自动评测或生产认证证据。
| 维度 | 示例指标 | 门禁判断 |
|---|---|---|
| 任务质量 | 完成率、字段准确率、匹配相关性 | 使用版本化金标集,达到产品批准阈值。 |
| 事实性 | 引用正确率、无依据陈述率 | 政策/合同类回答必须有可定位来源;依据不足就停在待确认。 |
| 安全 | 越权、泄漏、提示注入、恶意工具调用 | 严重问题为 0;发现高危问题自动阻断发布。 |
| 可控性 | 审批拦截、停止、回滚、幂等 | 高风险动作 100% 进入人工环节,可复盘。 |
| 成本/性能 | Token、单任务费用、延迟、错误率 | 超预算、熔断或 SLA 越线时告警并暂停。 |
一次完整的门禁练习
- 在“评测与红队中心”创建评测集,明确智能体版本、用例总数、阈值和测试类型。
- 执行自动评测并查看每条结果、证据和费用;失败用例不能用手工备注覆盖。
- 创建至少一条提示注入、越权读取和敏感输出红队用例,确认结果为阻断并保留攻击输入哈希。
- 模型、提示词、知识或工具发生变化时克隆新评测集重新运行;旧结论只作为历史版本证据。
- 查看 readiness 汇总,只有所有强制项通过、证据未过期且发布人具备权限时,才进入灰度/发布流程。
让商机、空间、服务、合同和智能体回链到同一个事实
社区智能体负责理解、匹配、起草和提醒;确定性业务模块负责状态和金额;授权人员负责决定;外部服务商负责现实执行。所有跨项目请求携带 trace_id、来源系统、租户引用和幂等键。
| 业务对象 | 智能体可做 | 必须由系统/人员确认 | 入口 |
|---|---|---|---|
| 商机 | 清洗、评分、解释匹配、生成邀约草稿 | 阶段、报价、分发、利益冲突和正式邀请 | /admin/#/opportunity / /partner/opportunity |
| 空间 | 按人数、预算和时间推荐可用单元 | 库存、价格版本、占位、租约和门禁 | /admin/#/space / /uniapp/#/pages/space/space |
| 服务 | 分类、补问、生成工单和 SLA 提醒 | 派单、费用、完成和满意度事实 | /admin/#/service / /ops/tickets |
| 合同/账单 | 条款差异、缺项、账单摘要和风险提示 | 主体、签署、付款、开票、回款和对账 | /admin/#/contract / 商事代理项目 |
| 智能体 | 计划、草稿、引用、提醒和运行摘要 | 权限、发布、暂停、熔断和高风险动作 | /admin/#/agent / /uniapp/#/pages/agent/agent |
跨项目调用的最小合同
{
"subject_id": "来自统一 IAM,会话主体不可由前端覆盖",
"tenant_id": "服务端解析的当前租户",
"source_system": "aiopcshequ",
"target_system": "bangong | opcjinengcangku | opcdamoxing | opcshangshi",
"trace_id": "一次业务链路的追踪号",
"idempotency_key": "同参数重放使用同一键",
"intent": "结构化提案,不是已完成事实",
"requires_human_approval": true
}
目标系统必须再次做身份、租户、对象和风险校验;任何项目都不能因为请求来自“社区智能体”就跳过本地门禁。
角色分离、最小权限和可回放是上线前提
| 角色 | 可见范围 | 典型职责 | 不可越过的边界 |
|---|---|---|---|
| OPC 核心自然人 | 本人 OPC 和被授权工作空间 | 创建任务、使用智能体、提交材料、确认自己的草稿 | 不能查看其他租户资料,不能批准自己的高风险请求。 |
| 社区/伙伴运营 | 分配的园区、成员、商机和服务范围 | 核验材料、匹配资源、跟进工单和活动 | 不能以运营身份修改平台安全策略或读取无关财务数据。 |
| 平台/安全管理员 | 配置、门禁、审计和故障范围 | 管理角色、模型、工具、发布、冻结和审计 | 管理权限不自动等于业务正文读取权;重要操作要 MFA 和留痕。 |
| 财务/法务/审批人 | 受授权合同、账单、主体和审批队列 | 复核金额、主体、条款、期限和风险 | 审批人与发起人分离;参数哈希变化必须重新发起。 |
| 审计/只读观察者 | 脱敏汇总、证据和日志 | 检查口径、版本、异常和整改闭环 | 不能写入业务状态、删除审计或导出超范围数据。 |
安全红线
必须做
- 每次写入使用幂等键,先读状态再重试。
- 对敏感字段脱敏,长期记忆可查看、更正、删除和关闭。
- 高风险动作先预览,再由独立人员确认;异常立即暂停/熔断。
- 记录状态、证据、回执、trace_id 和责任人。
禁止做
- 让模型直接签合同、付款、报税、授信、投资或正式申报。
- 把前端参数当成租户/角色真值,或跨租户猜测资源 ID。
- 把 mock、规划模型、未完成 UAT 或人工参考结果写成生产成功。
- 在 prompt、日志、下载文件中暴露 token、授权 code、密钥和完整个人信息。
学习验收清单
- 分别从
/uniapp/、/partner/、/ops/和/admin/登录,核对同一主体、租户和正确角色;用无权限角色验证 403/禁止页。 - 创建一个智能体草稿,完成版本、模型、知识、工具和风险字段;确认未登记时不能发布。
- 在沙箱运行正常、缺失数据和提示注入用例,查看状态、费用、日志和回放;确认沙箱不写生产。
- 执行自动评测与红队,检查失败证据、克隆重跑、门禁和发布条件。
- 用同一幂等键重复提交低风险草稿,确认不会重复创建;用不同账号演练审批分离、过期、取消、冻结和恢复。
- 从社区向办公、技能仓库、大模型和商事代理发起一条只读/提案链,核对 trace_id、租户边界和回链对象。
- 导出脱敏审计记录,确认撤销会话、删除长期记忆、回滚版本和熔断后没有继续投递。
unknown 绝不能被改写成 succeeded。