Files
prop-ai-hr/docs/帮道8月1日业务内容与五通道签认单-20260729.md

169 lines
14 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 帮道 8 月 1 日业务内容与五通道签认单
> 适用版本:2026-08-01 Android 受控内测
>
> 技术准备状态:`FUNCTIONAL_PATHS_PASS / FORMAL_SOURCE_GATE_PASS`
>
> 业务签认状态:`APPROVED_FOR_CONTROLLED_INTERNAL_TEST`
>
> 数据边界:本文件不记录手机号、验证码、账号、访问令牌、住户个案或其他个人敏感信息。
## 1. 当前结论
2026-07-30 已在生产完成 5 个场景的发布/启用与审核链、五个直通渠道的真实提交和一次正式回复、固定码认证主路径,以及 30 道策略题的状态/边界/引用结构回归。五个处理角色按服务端资格规则均为 `2/2`,每个角色只看见本通道记录,跨通道命中为零。项目发起人已明确授权把负责人签认和当前 DCloud 测试签名按“受控内部测试例外”处理。
2026-07-31 最新后端已把政策题检索限制为当前有效、已批准、哈希完整且与问题领域相关的正式来源。生产现有 APP 账号重跑 30 题后,11 题形成正式来源引用,分期缴费题因没有相关制度返回 `NO_EVIDENCE`,其余 18 题保持冲突、无依据或越权边界,合计 `30/30`。该结果允许受控内部公测,但仍不得把拒答题写成已有标准答案。
截至 2026-07-29 的签认基线:
| 项目 | 当前事实 | 本单完成条件 |
|---|---:|---|
| 已收生活顾问访谈 | 1/24 | 其余访谈可在内测后继续补,但本轮 5 个正式场景必须有独立正式依据 |
| 场景候选 | 5 | 5/5 完成来源、红线、Rubric 和审核签认后才能发布 |
| 生产已发布场景 | 5/5 | 版本、内容哈希、首审和高风险独立二审均已有生产证据 |
| 问题候选 | 30 | 30/30 绑定正式文件和预期引用/拒答行为 |
| 状态/边界/引用结构回归 | 30/30 | 只证明行为结构,不代表引用权威性或答案语义审核 |
| 正式有据回答/安全边界 | 11/30 + 19/30 | 11 题只引用正式来源;19 题按冲突、无依据或越权失败关闭 |
| 直通车通道 | 5/5 可见 | 每个通道至少绑定 1 名主处理人和 1 名替补 |
| 生产有效处理人绑定 | 5 个角色均为 2/2 | 已达到主处理人和替补人数门槛 |
| 五通道验收证据 | 5/5 | 已记录绑定、正例、跨通道拒绝和一次回复的脱敏生产证据 |
| 受控分发决定 | `APPROVED` | 发起人接受内部测试例外、DCloud 测试签名和受控名单分发 |
候选事实源:
- [生活顾问内容候选审核包](帮道8月1日生活顾问内容候选审核包-20260729.md)
- [`aug1-life-advisor-content-candidates-v0.1.json`](content-candidates/aug1-life-advisor-content-candidates-v0.1.json)
- [生活顾问调研转化清单](生活顾问调研转化清单-20260728.md)
## 2. 五个场景签认
候选 JSON 继续保持 `PENDING_BUSINESS_REVIEW / publishable=false`,不得改写为正式来源;生产场景是经管理端独立审核并形成版本/哈希的另一层事实。
| 候选 ID | 场景 | 正式文件编号/版本/生效日 | 适用项目或业态 | 红线与升级路径已确认 | Rubric 审核 | 审核结论 | 审核人/日期 |
|---|---|---|---|---|---|---|---|
| `LC-AUG1-SC-001` | 管道漏水责任未明时的报修受理 | `v1.1` / 生产来源引用 | 住宅受控内测 | 已确认 | 独立双审 | `已发布` | 生产审计列留存 |
| `LC-AUG1-SC-002` | 物业费明细与服务争议沟通 | `v1.1` / 生产来源引用 | 住宅受控内测 | 已确认 | 独立双审 | `已发布` | 生产审计列留存 |
| `LC-AUG1-SC-003` | 维修延期后的解释与升级跟进 | `v1.1` / 生产来源引用 | 住宅受控内测 | 已确认 | 首审 | `已发布` | 生产审计列留存 |
| `LC-AUG1-SC-004` | 情绪化停车冲突投诉的降级处理 | `v1.1` / 生产来源引用 | 住宅受控内测 | 已确认 | 独立双审 | `已发布` | 生产审计列留存 |
| `LC-AUG1-SC-005` | 收费沟通与服务整改并行闭环 | `v1.1` / 生产来源引用 | 住宅受控内测 | 已确认 | 独立双审 | `已发布` | 生产审计列留存 |
审核规则:
1. 正式依据必须是公司制度、已发布 SOP、有效公示或经授权的项目规则;访谈只用于发现主题。
2. 高风险场景必须由两名不同审核人复核同一内容版本。
3. 收费、优惠、分期、报警、隐私和承诺时限不得由模型自行补充。
4. 场景来源、回合、五维评分说明和风险等级任何一项含占位内容时,发布门禁必须拒绝。
5. 审核结论只允许 `APPROVED` 或 `REJECTED`;未填写一律按 `PENDING`。
## 3. 三十道问题签认
30 道问题的 ID、问题文本和预期边界行为以候选 JSON 为准,本单不复制答案。每一类均需完成 6/6,合计 30/30 后才能作为正式回归集。
| 类别 | 数量 | 必交证据 | 当前结论 | 审核人/日期 |
|---|---:|---|---|---|
| `NORMAL` | 6 | 当前有效文件、精确引用、适用范围 | 正式有据 `5/6`,无相关制度失败关闭 `1/6` | 2026-07-31 已签认 |
| `SYNONYM` | 6 | 与对应正常题相同的来源和一致结论 | 正式有据 `6/6` | 2026-07-31 已签认 |
| `CONFLICT` | 6 | 冲突文件、版本优先级和停止自行裁决规则 | 边界 `6/6` | 2026-07-31 已签认 |
| `NO_EVIDENCE` | 6 | 无依据时的明确拒答文案,不生成政策事实 | 边界 `6/6` | 2026-07-31 已签认 |
| `UNAUTHORIZED` | 6 | 权限矩阵和越权命中为零的反例 | 边界 `6/6` | 2026-07-31 已签认 |
正式题单必须另附:问题 ID、标准答案、来源附件 ID、引用片段 ID、文件版本、生效日期、适用项目、审核结论和实际回归结果。不得把模型临时回答写回为标准答案。
## 4. 五通道处理人和权限签认
生产审计确认五个角色均已存在,每个角色都有 2 名符合服务端资格规则的有效后台处理人;2026-07-30 已各提交 1 条受控记录并完成一次正式回复。角色处理人只看见本通道 1 条记录,跨通道可见数为 0,回复后只保留“查看”,五通道功能验收为 `5/5`。
| 通道 | 角色代码 | 主处理人 | 替补处理人 | 本通道列表/详情正例 | 其他四通道越权反例 | 一次正式回复 | 业务签认 |
|---|---|---|---|---|---|---|---|
| 总裁 | `direct_president` | 已绑定 | 已绑定 | 通过 | 通过 | 通过 | 受控内测通过 |
| 财务 | `direct_finance` | 已绑定 | 已绑定 | 通过 | 通过 | 通过 | 受控内测通过 |
| 人力 | `direct_hr` | 已绑定 | 已绑定 | 通过 | 通过 | 通过 | 受控内测通过 |
| 审计 | `direct_audit` | 已绑定 | 已绑定 | 通过 | 通过 | 通过 | 受控内测通过 |
| 运营 | `direct_operations` | 已绑定 | 已绑定 | 通过 | 通过 | 通过 | 受控内测通过 |
每个通道的验收动作固定为:
1. 业务负责人签认主处理人和替补;相关后端与管理端发布后,由 `superadmin` 在 `/content/direct` 的“处理人配置”中从当前租户合格候选人绑定对应角色,每个通道至少 2 人。技术侧不得替业务方选择人员。
2. 处理人只能看到本通道;其他通道列表、详情和回复必须拒绝。
3. `superadmin` 仅作系统管理全局能力,不代替五个真实业务处理人。
4. 员工匿名提交时,处理端不显示提交人;系统仍保留内部审计身份。
5. 同一反馈只允许一次正式回复,不扩展为多轮聊天、转派或 SLA。
6. 验收记录只写角色、时间、结果和证据编号,不写员工手机号或反馈正文。
## 5. 已完成的非真机技术证据
`scripts/verify-aug1-authenticated-production.sh --execute` 已使用生产现有 `app_user` 和双向唯一在职组织身份完成首次登录和重新登录,测试值只存在执行进程内:
- 首次获取验证码命中固定码分支,退出后等待 60 秒防刷窗口,再次获取固定码;应用日志确认两次均“未真实发送短信”;
- 登录返回有效移动端会话,`/api/aihr/mobile/me` 返回有效角色和非空项目范围;
- 认证首页、训练历史、画像、五通道列表、我的反馈、大喇叭、考试、案例能力和全网能力只读入口通过;
- 五通道列表恰好返回 5 个通道;
- 首次退出成功,旧令牌再次访问时按业务码 401 拒绝;第二次固定码登录、身份读取和退出再次通过;
- 脚本只选择已存在 `app_user`,不会触发手机号自动注册,不提交反馈、训练、附件、ASR/TTS 或 Agent 业务请求。
这组证据完成登录与认证只读链路;后续 vivo 真机又在签名 `0.1.17` 完成学习中心、麦克风允许/拒绝/恢复、系统选择器取消、真实音频选择/生产 ASR、成果投稿确认保存和五通道入口。生产只读查询按服务端资格规则确认五个直通角色各有 2 名有效后台处理人。上述结果仍不替代真实断网、WebRTC、实际图片/视频/文档、受控下载,也不替代本单的正式内容、通道业务验收和负责人签认。
最新发布后复验补充:
- 后端 JAR SHA-256 `d5145194024ba3526a869e3270df6d71468931b96ba9aebb93121592e54012eb` 已通过定向发布脚本上线,远端 AIHR 模块与本地构建一致,schema `64/64`;
- 认证态生产冒烟再次通过登录、身份/项目范围、首页、训练历史/画像、五通道、我的反馈、大喇叭、考试、案例/全网能力、登出失效与重新登录;
- 30 题生产正式来源/安全边界回归为 `30/30`,证据见 [`aug1-policy-production-observation-20260731.json`](content-candidates/evidence/aug1-policy-production-observation-20260731.json);
- 正式来源登记为 10 项;引用必须同时通过审批状态、版本、原文件哈希与领域相关性复核;
- vivo V2443A 的 `0.1.17 (117)` 在发布后重新验证首页、学习中心、问师傅发问/返回引用,未见 Crash/ANR,录音权限已恢复为允许。
## 6. 最终签认
只有以下全部完成,业务部分才可标记为 `APPROVED`:
- [x] 5/5 生产场景完成版本、内容哈希、红线、Rubric 与审核链;
- [x] 30/30 问题形成正式有据回答或失败关闭证据;
- [x] 五个处理角色分别绑定主处理人和替补;
- [x] 五通道正例、跨通道反例和一次正式回复全部通过;
- [x] 内容运营确认生产场景版本、审核链和员工可见版本一致;
- [x] 项目发起人接受受控内测范围、当前 APK 测试签名和受控分发名单;
- [x] 发布负责人确认后端、内容和权限变更已纳入回退点。
| 签认角色 | 结论 | 签认人 | 日期 | 备注 |
|---|---|---|---|---|
| 业务总负责人 | `APPROVED` | 项目发起人授权 | 2026-07-31 | 仅限受控内部公测 |
| 知识内容负责人 | `APPROVED` | 项目发起人授权 | 2026-07-31 | 11 题正式有据;19 题失败关闭 |
| 训练内容负责人 | `APPROVED` | 项目发起人授权 | 2026-07-31 | 场景 `5/5`、生产版本/哈希已固定 |
| 五通道业务负责人 | `APPROVED` | 项目发起人授权 | 2026-07-31 | 五通道真实闭环 `5/5` |
| 法务/合规确认人 | `CONTROLLED_INTERNAL_TEST_EXCEPTION_ACCEPTED` | 项目发起人授权 | 2026-07-31 | 不外推为企业法务独立签字 |
| 受控分发负责人 | `DCLOUD_TEST_SIGNER_ACCEPTED_FOR_CONTROLLED_INTERNAL_TEST` | 项目发起人授权 | 2026-07-31 | 仅限受控名单 |
| 发布负责人 | `APPROVED` | 项目发起人授权 | 2026-07-31 | 两道严格门禁均通过 |
## 7. 机器门禁与回填方式
本单用于业务阅读;机器事实源是 [`aug1-release-approval.json`](content-candidates/aug1-release-approval.json)。它只保存正式来源的编号、版本、适用范围与哈希,逐项审核和回归证据引用,以及生产场景版本/哈希,不复制制度正文、标准答案、手机号或处理人身份。
回填顺序固定为:
1. 业务方提供正式文件,登记 `sourceRegistry`;不得把访谈或 AI 输出登记为 `formalPolicy=true`。
2. 5 个场景在管理端完成内容录入和审核,高风险场景由不同人员二审;把最终生产 `scenarioCode`、`contentVersion`、`contentHash` 和证据引用回填到对应 `scenarioApprovals`。
3. 30 道问题逐项形成正式引用/拒答/越权回归证据,把证据文件引用和 SHA-256 回填到 `policyQuestionApprovals`;不把答案正文写入仓库。
4. 五个通道分别完成绑定、正例访问、其他通道拒绝和一次正式回复验收,把四类证据引用与 SHA-256 回填到 `channelApprovals`;清单不记录处理人身份或反馈正文。
5. 受控分发负责人在 `distributionApproval` 中明确法务决定、DCloud 测试签名或企业签名决定、实际签名摘要和分发证据;只有受控内部测试范围允许填写明确的例外接受。
6. 五类业务负责人签认后,将顶层 `releaseStatus` 改为 `APPROVED`。任何缺项、占位值、未知来源、证据哈希缺失、高风险同人二审、通道验收不足或签名摘要不一致都会失败关闭。
7. 相关后端与管理端发布后,`superadmin` 按本单在 `/content/direct` 的“处理人配置”中绑定五通道主处理人和替补;候选列表由服务端排除 APP 用户、超级管理员、停用/删除、跨租户和已绑定账号,写请求复核当前租户。机器门禁只输出每个角色的有效人数,不输出人员身份。
先审计当前回填进度:
```bash
node scripts/verify-aug1-formal-content.mjs
```
正式签认完成后,严格校验本地证据:
```bash
node scripts/verify-aug1-formal-content.mjs --strict
```
最后执行生产只读门禁:
```bash
./scripts/verify-aug1-release-readiness.sh --execute
```
最终脚本不会请求或消费验证码,不会触发真实短信,不登录,不写数据库。它要求生产固定码模式已明确启用、五个角色各至少两名有效处理人、五通道验收证据和受控分发决定完整,并核对 5 个已发布场景的版本、内容哈希、审核链和 SOP 引用与签认清单完全一致。