一个完整的案例:一笔过户的全程
本案例用于说明完整架构;云端当前可运行其中的信任层部分。 只想跟做一遍今天就能运行的,先看第一个可核查案例。
前面的页面各讲一件机制。这一页把它们串成一个完整的故事——材料从哪来、规则怎么立、结论怎么推、坏路径怎么被拦、放行凭什么、事后怎么查。案例取自核心引擎里一个可运行、带自检的演示:一笔电信过户。
任务:工单 T100
一位客户要把号码过户。制度要求三件事核验通过才能办:实名通过、无欠费、无在途协议期。这一单的参与者:
| 角色 | 是谁 |
|---|---|
| 办理员 | 智能体(编制里的主办席位):进件、拆解、干活、申请办结 |
| 影子批评者 | 同一编制里专挑毛病的席位,全程盯板 |
| 核验通道 | 对接实名与计费系统的受信证据来源(演示中为模拟档案) |
| 柜面的人 | 中途补交材料;办结授权在受理时已签 |
| 规则集 | 过户的判据,装板即生效 |
第一步:标准先上板,再开工
办理员接单后做的第一件事不是干活,而是把"什么算办成"挂上板:三条核验、一条审查,每条带明确的验收标准。规则集装上后即被钉死——经手的智能体改不了自己要遵守的规则。从这一刻起,"这单怎样才算办完"是板上可查的公开标准,不是办理员心里的活口。
第二步:材料从通道来,缺了不猜
核验开始:实名通过、协议期为零——这两条从核验通道进板,带着实证出身。欠费数据却缺失了。
关键就在这里:办理员编不出这条数据。板给的不是一个含糊的失败,而是一条教学式拒绝:缺哪条材料、该由谁补。柜面的人送来缴清证明后,该项验收升版、自动重新核验——材料永远以最新为准,旧材料支撑的裁决自动作废重审。
第三步:有人专门挑错,查实才拦
影子批评者全程盯板,落下两级意见:
- 建议(比对证件有效期):留在板上,不拦活;
- 缺陷主张(规则集漏查了 SIM 卡持有人):经受信通道查实,成为板上的既成缺陷——此时办理员申请办结,板拒绝放行。
规矩是"建议不拦活,查实的缺陷才拦交付"。办理员的出路不是辩解,而是补上那条核验、把流程修对——材料齐了、缺陷条件不再成立,拦截自动解除。修的是流程,不是嘴。
第四步:放行要过闸
办结是一个对外动作,要过闸:审查通过,且授权在先(这一单的人签在受理时已经签好)。两样齐备,板闸放行,过户指令执行,执行回执落回板上。人没点头的动作发不出去;发出去的动作必有收据。
第五步:完成是被推导出来的
最后的裁决不是办理员宣布"办完了",而是板按当初钉死的验收逐条核对、推导出完成。裁决还带着亮档:这单的"完成"踩在什么成色的前提上——本案的关键前提全部来自受信通道(实证档),没有一条裸断言。验收者看到的不只是"完成",还有"凭什么算完成"(档位规矩见信任层)。
事后:整块板可以回放
这一单留下的不是一段聊天记录,而是逐笔的裁决史:哪一条教学、哪一次拦截与解除、哪一张回执、哪一步升版,全都在板上。整块板可以离线重放——同一套规则对同一批材料重推一遍,得到同样的裁决。审计要看的就是这个:不是"当时它说了什么",而是"当时凭什么这么裁"。
办结之后这份案卷还可以封板定稿:从此只读,谁也不能再往里补一笔,查阅与追问照常(机制见板如何裁决)。
这个案例证明的三件事
- 有凭证:每条结论拖着出身与档位,数是算的,不是说的;
- 被挡下:坏路径不是"希望模型别走",而是结构上走不通——缺料不猜、查实才拦、无授权不放行;
- 交给人:该人拿主意的地方,停在人面前;人的决定有记录。
现况
这个案例在核心引擎中真实运行、带自检(演示默认用脚本化台词保证可重复;板上的每一次裁决——教学、查实、拦截、解除、放行、亮档——都是真机制在真裁决,也可换真模型走同一块板)。它用到的任务验收、影子批评者与动作闸门属于任务层与智能体层的能力,云端尚未开放;今天在云端能照做的是它的信任层部分——写材料、立规则、推结论、查依据,见5 分钟上手与现况页。
content/*.md;能力清单、工具清单、字段矩阵由生成器从实现代码抽取
(快照在 facts.json)——改了实现而忘了改文档,校验会自己发现。