Technology / 技术理念

Route / 04

把智能体设计成可运行、可治理的系统

企业级智能体的能力不由单一模型定义,而由上下文、工具、运行时与治理边界共同构成。

Infrastructure principles / 基础设施原则

开放能力,收紧运行边界

技术选型服从真实任务。每项原则都对应一条能够被工程实现、被业务理解的系统边界。

Model-agnostic · Context-aware · Tool-connected · Human-governed · Observable by design

  1. 01

    Model-agnostic

    模型服务于任务

    模型是智能体基础设施中的能力节点,而不是孤立中心;选择应由任务、成本、安全和治理要求共同决定。

    System practice通过统一调用边界组合不同模型能力,并为关键任务保留替换、降级和评估路径。

  2. 02

    Context-aware

    上下文先于单次提示

    企业任务依赖持续状态、角色关系与历史事件,智能体需要理解业务对象如何随流程变化。

    System practice围绕任务组装必要上下文,记录来源与时效,并让记忆范围服从权限和业务边界。

  3. 03

    Tool-connected

    连接真实业务工具

    智能体只有连接数据查询、业务系统和执行工具,才能把理解转化为真实流程中的行动。

    System practice以清晰接口开放可用工具,校验调用参数与结果,并限制每个任务能够执行的动作。

  4. 04

    Human-governed

    关键行动由人治理

    权限、风险和责任不能交给模型自行解释;高影响动作必须保留明确的人工控制点。

    System practice根据动作影响设置确认、审批与接管机制,让责任人理解依据后再作决定。

  5. 05

    Observable by design

    可观测是系统能力

    智能体的输入、判断、工具调用和结果需要形成连续记录,才能支持审计、评估与改进。

    System practice从设计阶段记录关键事件、调用链路和质量信号,使运行过程可追踪、可回放、可分析。

Architecture / 系统架构

从企业连接层,到治理与可观测

模型处在运行时中,而运行时处在企业数据、上下文和治理体系中。每一层都定义能力,也定义停止条件。

Layered by responsibilityArchitecture is not a diagram around a model. It is the operating boundary around every decision and action.

  1. 01Connected

    企业数据与工具

    连接企业内部数据、知识与业务系统,为智能体提供可调用的事实来源和行动接口。

    • 数据库、知识库与文档平台
    • ERP、CRM、OA 与工单系统
    • 检索、计算、消息与业务 API

    Boundary所有连接遵循企业既有身份、权限和接口范围,不绕过源系统的访问控制。

  2. 02Contextual

    上下文与记忆

    围绕业务对象组织任务状态、历史事件和语义关系,使智能体理解持续变化的工作现场。

    • 业务对象与上下文组装
    • 会话状态、任务记忆与事件历史
    • 知识检索、来源引用与时效标记

    Boundary上下文按任务和角色最小化提供,并明确数据来源、有效期与可复用范围。

  3. 03Orchestrated

    智能体运行时

    协调模型推理、规则判断、工具调用和多步骤任务,让智能体在明确目标下受控运行。

    • 任务规划、路由与状态管理
    • 模型选择、规则执行与工具编排
    • 重试、异常分支与人工接管

    Boundary运行时限制可用模型、工具、动作和资源范围,并在不确定或高影响节点停止自动执行。

  4. 04Governed

    治理与可观测

    贯穿智能体运行全程管理权限、风险与质量,让每个关键判断和动作都能被理解与审查。

    • 权限策略、人工确认与安全边界
    • 运行日志、调用链路与审计记录
    • 质量评估、异常监测与反馈闭环

    Boundary关键动作保留责任人和审批依据,运行问题可以定位、回放并进入持续改进流程。

Operation loop / 运行闭环

让每次行动都有上下文、有边界、有回路

一条智能体链路从业务信号开始,以可观察的执行结果结束;人工控制点不是补丁,而是运行机制的一部分。

  1. 01business signal

    业务信号

    从事件、任务或业务目标中识别需要进入智能体链路的工作信号。

  2. 02context assembly

    上下文组装

    按角色与任务边界连接必要数据、历史状态、规则和来源。

  3. 03reasoning / tool call

    推理与工具调用

    组合模型、规则与授权工具,形成有依据的判断和下一步动作。

  4. 04human checkpoint

    人工检查点

    在不确定或高影响节点暂停,由责任人理解依据并确认。

  5. 05execution / observation

    执行与观测

    执行获准动作,记录输入、调用、结果与反馈,进入下一轮改进。

Governance boundary / 治理边界

明确系统能做什么,也明确何时必须停下

治理需要在智能体开始运行之前进入架构,并贯穿数据访问、推理、工具调用与执行结果。

01权限边界
按身份、角色和任务范围限制可见数据、可用工具与允许动作。
02审计记录
保留关键输入、判断依据、工具调用、审批人和执行结果。
03人工确认
让高影响动作在明确责任人确认后再进入执行阶段。
04运行评估
依据任务质量、异常分支与人工反馈持续校准系统表现。
05可观测性
让运行链路可定位、可回放、可分析,并暴露需要介入的信号。

让智能体进入业务,而不只是停留在演示里。

从一条边界清晰的业务流程开始,梳理数据、工具、权限与人工控制点。