169 lines
14 KiB
Markdown
169 lines
14 KiB
Markdown
# 帮道 8 月 1 日业务内容与五通道签认单
|
||
|
||
> 适用版本:2026-08-01 Android 受控内测
|
||
>
|
||
> 技术准备状态:`FUNCTIONAL_PATHS_PASS / FORMAL_SOURCE_GATE_PASS`
|
||
>
|
||
> 业务签认状态:`APPROVED_FOR_CONTROLLED_INTERNAL_TEST`
|
||
>
|
||
> 数据边界:本文件不记录手机号、验证码、账号、访问令牌、住户个案或其他个人敏感信息。
|
||
|
||
## 1. 当前结论
|
||
|
||
2026-07-30 已在生产完成 5 个场景的发布/启用与审核链、五个直通渠道的真实提交和一次正式回复、固定码认证主路径,以及 30 道策略题的状态/边界/引用结构回归。五个处理角色按服务端资格规则均为 `2/2`,每个角色只看见本通道记录,跨通道命中为零。项目发起人已明确授权把负责人签认和当前 DCloud 测试签名按“受控内部测试例外”处理。
|
||
|
||
2026-07-31 最新后端已把政策题检索限制为当前有效、已批准、哈希完整且与问题领域相关的正式来源。生产现有 APP 账号重跑 30 题后,11 题形成正式来源引用,分期缴费题因没有相关制度返回 `NO_EVIDENCE`,其余 18 题保持冲突、无依据或越权边界,合计 `30/30`。该结果允许受控内部公测,但仍不得把拒答题写成已有标准答案。
|
||
|
||
截至 2026-07-29 的签认基线:
|
||
|
||
| 项目 | 当前事实 | 本单完成条件 |
|
||
|---|---:|---|
|
||
| 已收生活顾问访谈 | 1/24 | 其余访谈可在内测后继续补,但本轮 5 个正式场景必须有独立正式依据 |
|
||
| 场景候选 | 5 | 5/5 完成来源、红线、Rubric 和审核签认后才能发布 |
|
||
| 生产已发布场景 | 5/5 | 版本、内容哈希、首审和高风险独立二审均已有生产证据 |
|
||
| 问题候选 | 30 | 30/30 绑定正式文件和预期引用/拒答行为 |
|
||
| 状态/边界/引用结构回归 | 30/30 | 只证明行为结构,不代表引用权威性或答案语义审核 |
|
||
| 正式有据回答/安全边界 | 11/30 + 19/30 | 11 题只引用正式来源;19 题按冲突、无依据或越权失败关闭 |
|
||
| 直通车通道 | 5/5 可见 | 每个通道至少绑定 1 名主处理人和 1 名替补 |
|
||
| 生产有效处理人绑定 | 5 个角色均为 2/2 | 已达到主处理人和替补人数门槛 |
|
||
| 五通道验收证据 | 5/5 | 已记录绑定、正例、跨通道拒绝和一次回复的脱敏生产证据 |
|
||
| 受控分发决定 | `APPROVED` | 发起人接受内部测试例外、DCloud 测试签名和受控名单分发 |
|
||
|
||
候选事实源:
|
||
|
||
- [生活顾问内容候选审核包](帮道8月1日生活顾问内容候选审核包-20260729.md)
|
||
- [`aug1-life-advisor-content-candidates-v0.1.json`](content-candidates/aug1-life-advisor-content-candidates-v0.1.json)
|
||
- [生活顾问调研转化清单](生活顾问调研转化清单-20260728.md)
|
||
|
||
## 2. 五个场景签认
|
||
|
||
候选 JSON 继续保持 `PENDING_BUSINESS_REVIEW / publishable=false`,不得改写为正式来源;生产场景是经管理端独立审核并形成版本/哈希的另一层事实。
|
||
|
||
| 候选 ID | 场景 | 正式文件编号/版本/生效日 | 适用项目或业态 | 红线与升级路径已确认 | Rubric 审核 | 审核结论 | 审核人/日期 |
|
||
|---|---|---|---|---|---|---|---|
|
||
| `LC-AUG1-SC-001` | 管道漏水责任未明时的报修受理 | `v1.1` / 生产来源引用 | 住宅受控内测 | 已确认 | 独立双审 | `已发布` | 生产审计列留存 |
|
||
| `LC-AUG1-SC-002` | 物业费明细与服务争议沟通 | `v1.1` / 生产来源引用 | 住宅受控内测 | 已确认 | 独立双审 | `已发布` | 生产审计列留存 |
|
||
| `LC-AUG1-SC-003` | 维修延期后的解释与升级跟进 | `v1.1` / 生产来源引用 | 住宅受控内测 | 已确认 | 首审 | `已发布` | 生产审计列留存 |
|
||
| `LC-AUG1-SC-004` | 情绪化停车冲突投诉的降级处理 | `v1.1` / 生产来源引用 | 住宅受控内测 | 已确认 | 独立双审 | `已发布` | 生产审计列留存 |
|
||
| `LC-AUG1-SC-005` | 收费沟通与服务整改并行闭环 | `v1.1` / 生产来源引用 | 住宅受控内测 | 已确认 | 独立双审 | `已发布` | 生产审计列留存 |
|
||
|
||
审核规则:
|
||
|
||
1. 正式依据必须是公司制度、已发布 SOP、有效公示或经授权的项目规则;访谈只用于发现主题。
|
||
2. 高风险场景必须由两名不同审核人复核同一内容版本。
|
||
3. 收费、优惠、分期、报警、隐私和承诺时限不得由模型自行补充。
|
||
4. 场景来源、回合、五维评分说明和风险等级任何一项含占位内容时,发布门禁必须拒绝。
|
||
5. 审核结论只允许 `APPROVED` 或 `REJECTED`;未填写一律按 `PENDING`。
|
||
|
||
## 3. 三十道问题签认
|
||
|
||
30 道问题的 ID、问题文本和预期边界行为以候选 JSON 为准,本单不复制答案。每一类均需完成 6/6,合计 30/30 后才能作为正式回归集。
|
||
|
||
| 类别 | 数量 | 必交证据 | 当前结论 | 审核人/日期 |
|
||
|---|---:|---|---|---|
|
||
| `NORMAL` | 6 | 当前有效文件、精确引用、适用范围 | 正式有据 `5/6`,无相关制度失败关闭 `1/6` | 2026-07-31 已签认 |
|
||
| `SYNONYM` | 6 | 与对应正常题相同的来源和一致结论 | 正式有据 `6/6` | 2026-07-31 已签认 |
|
||
| `CONFLICT` | 6 | 冲突文件、版本优先级和停止自行裁决规则 | 边界 `6/6` | 2026-07-31 已签认 |
|
||
| `NO_EVIDENCE` | 6 | 无依据时的明确拒答文案,不生成政策事实 | 边界 `6/6` | 2026-07-31 已签认 |
|
||
| `UNAUTHORIZED` | 6 | 权限矩阵和越权命中为零的反例 | 边界 `6/6` | 2026-07-31 已签认 |
|
||
|
||
正式题单必须另附:问题 ID、标准答案、来源附件 ID、引用片段 ID、文件版本、生效日期、适用项目、审核结论和实际回归结果。不得把模型临时回答写回为标准答案。
|
||
|
||
## 4. 五通道处理人和权限签认
|
||
|
||
生产审计确认五个角色均已存在,每个角色都有 2 名符合服务端资格规则的有效后台处理人;2026-07-30 已各提交 1 条受控记录并完成一次正式回复。角色处理人只看见本通道 1 条记录,跨通道可见数为 0,回复后只保留“查看”,五通道功能验收为 `5/5`。
|
||
|
||
| 通道 | 角色代码 | 主处理人 | 替补处理人 | 本通道列表/详情正例 | 其他四通道越权反例 | 一次正式回复 | 业务签认 |
|
||
|---|---|---|---|---|---|---|---|
|
||
| 总裁 | `direct_president` | 已绑定 | 已绑定 | 通过 | 通过 | 通过 | 受控内测通过 |
|
||
| 财务 | `direct_finance` | 已绑定 | 已绑定 | 通过 | 通过 | 通过 | 受控内测通过 |
|
||
| 人力 | `direct_hr` | 已绑定 | 已绑定 | 通过 | 通过 | 通过 | 受控内测通过 |
|
||
| 审计 | `direct_audit` | 已绑定 | 已绑定 | 通过 | 通过 | 通过 | 受控内测通过 |
|
||
| 运营 | `direct_operations` | 已绑定 | 已绑定 | 通过 | 通过 | 通过 | 受控内测通过 |
|
||
|
||
每个通道的验收动作固定为:
|
||
|
||
1. 业务负责人签认主处理人和替补;相关后端与管理端发布后,由 `superadmin` 在 `/content/direct` 的“处理人配置”中从当前租户合格候选人绑定对应角色,每个通道至少 2 人。技术侧不得替业务方选择人员。
|
||
2. 处理人只能看到本通道;其他通道列表、详情和回复必须拒绝。
|
||
3. `superadmin` 仅作系统管理全局能力,不代替五个真实业务处理人。
|
||
4. 员工匿名提交时,处理端不显示提交人;系统仍保留内部审计身份。
|
||
5. 同一反馈只允许一次正式回复,不扩展为多轮聊天、转派或 SLA。
|
||
6. 验收记录只写角色、时间、结果和证据编号,不写员工手机号或反馈正文。
|
||
|
||
## 5. 已完成的非真机技术证据
|
||
|
||
`scripts/verify-aug1-authenticated-production.sh --execute` 已使用生产现有 `app_user` 和双向唯一在职组织身份完成首次登录和重新登录,测试值只存在执行进程内:
|
||
|
||
- 首次获取验证码命中固定码分支,退出后等待 60 秒防刷窗口,再次获取固定码;应用日志确认两次均“未真实发送短信”;
|
||
- 登录返回有效移动端会话,`/api/aihr/mobile/me` 返回有效角色和非空项目范围;
|
||
- 认证首页、训练历史、画像、五通道列表、我的反馈、大喇叭、考试、案例能力和全网能力只读入口通过;
|
||
- 五通道列表恰好返回 5 个通道;
|
||
- 首次退出成功,旧令牌再次访问时按业务码 401 拒绝;第二次固定码登录、身份读取和退出再次通过;
|
||
- 脚本只选择已存在 `app_user`,不会触发手机号自动注册,不提交反馈、训练、附件、ASR/TTS 或 Agent 业务请求。
|
||
|
||
这组证据完成登录与认证只读链路;后续 vivo 真机又在签名 `0.1.17` 完成学习中心、麦克风允许/拒绝/恢复、系统选择器取消、真实音频选择/生产 ASR、成果投稿确认保存和五通道入口。生产只读查询按服务端资格规则确认五个直通角色各有 2 名有效后台处理人。上述结果仍不替代真实断网、WebRTC、实际图片/视频/文档、受控下载,也不替代本单的正式内容、通道业务验收和负责人签认。
|
||
|
||
最新发布后复验补充:
|
||
|
||
- 后端 JAR SHA-256 `d5145194024ba3526a869e3270df6d71468931b96ba9aebb93121592e54012eb` 已通过定向发布脚本上线,远端 AIHR 模块与本地构建一致,schema `64/64`;
|
||
- 认证态生产冒烟再次通过登录、身份/项目范围、首页、训练历史/画像、五通道、我的反馈、大喇叭、考试、案例/全网能力、登出失效与重新登录;
|
||
- 30 题生产正式来源/安全边界回归为 `30/30`,证据见 [`aug1-policy-production-observation-20260731.json`](content-candidates/evidence/aug1-policy-production-observation-20260731.json);
|
||
- 正式来源登记为 10 项;引用必须同时通过审批状态、版本、原文件哈希与领域相关性复核;
|
||
- vivo V2443A 的 `0.1.17 (117)` 在发布后重新验证首页、学习中心、问师傅发问/返回引用,未见 Crash/ANR,录音权限已恢复为允许。
|
||
|
||
## 6. 最终签认
|
||
|
||
只有以下全部完成,业务部分才可标记为 `APPROVED`:
|
||
|
||
- [x] 5/5 生产场景完成版本、内容哈希、红线、Rubric 与审核链;
|
||
- [x] 30/30 问题形成正式有据回答或失败关闭证据;
|
||
- [x] 五个处理角色分别绑定主处理人和替补;
|
||
- [x] 五通道正例、跨通道反例和一次正式回复全部通过;
|
||
- [x] 内容运营确认生产场景版本、审核链和员工可见版本一致;
|
||
- [x] 项目发起人接受受控内测范围、当前 APK 测试签名和受控分发名单;
|
||
- [x] 发布负责人确认后端、内容和权限变更已纳入回退点。
|
||
|
||
| 签认角色 | 结论 | 签认人 | 日期 | 备注 |
|
||
|---|---|---|---|---|
|
||
| 业务总负责人 | `APPROVED` | 项目发起人授权 | 2026-07-31 | 仅限受控内部公测 |
|
||
| 知识内容负责人 | `APPROVED` | 项目发起人授权 | 2026-07-31 | 11 题正式有据;19 题失败关闭 |
|
||
| 训练内容负责人 | `APPROVED` | 项目发起人授权 | 2026-07-31 | 场景 `5/5`、生产版本/哈希已固定 |
|
||
| 五通道业务负责人 | `APPROVED` | 项目发起人授权 | 2026-07-31 | 五通道真实闭环 `5/5` |
|
||
| 法务/合规确认人 | `CONTROLLED_INTERNAL_TEST_EXCEPTION_ACCEPTED` | 项目发起人授权 | 2026-07-31 | 不外推为企业法务独立签字 |
|
||
| 受控分发负责人 | `DCLOUD_TEST_SIGNER_ACCEPTED_FOR_CONTROLLED_INTERNAL_TEST` | 项目发起人授权 | 2026-07-31 | 仅限受控名单 |
|
||
| 发布负责人 | `APPROVED` | 项目发起人授权 | 2026-07-31 | 两道严格门禁均通过 |
|
||
|
||
## 7. 机器门禁与回填方式
|
||
|
||
本单用于业务阅读;机器事实源是 [`aug1-release-approval.json`](content-candidates/aug1-release-approval.json)。它只保存正式来源的编号、版本、适用范围与哈希,逐项审核和回归证据引用,以及生产场景版本/哈希,不复制制度正文、标准答案、手机号或处理人身份。
|
||
|
||
回填顺序固定为:
|
||
|
||
1. 业务方提供正式文件,登记 `sourceRegistry`;不得把访谈或 AI 输出登记为 `formalPolicy=true`。
|
||
2. 5 个场景在管理端完成内容录入和审核,高风险场景由不同人员二审;把最终生产 `scenarioCode`、`contentVersion`、`contentHash` 和证据引用回填到对应 `scenarioApprovals`。
|
||
3. 30 道问题逐项形成正式引用/拒答/越权回归证据,把证据文件引用和 SHA-256 回填到 `policyQuestionApprovals`;不把答案正文写入仓库。
|
||
4. 五个通道分别完成绑定、正例访问、其他通道拒绝和一次正式回复验收,把四类证据引用与 SHA-256 回填到 `channelApprovals`;清单不记录处理人身份或反馈正文。
|
||
5. 受控分发负责人在 `distributionApproval` 中明确法务决定、DCloud 测试签名或企业签名决定、实际签名摘要和分发证据;只有受控内部测试范围允许填写明确的例外接受。
|
||
6. 五类业务负责人签认后,将顶层 `releaseStatus` 改为 `APPROVED`。任何缺项、占位值、未知来源、证据哈希缺失、高风险同人二审、通道验收不足或签名摘要不一致都会失败关闭。
|
||
7. 相关后端与管理端发布后,`superadmin` 按本单在 `/content/direct` 的“处理人配置”中绑定五通道主处理人和替补;候选列表由服务端排除 APP 用户、超级管理员、停用/删除、跨租户和已绑定账号,写请求复核当前租户。机器门禁只输出每个角色的有效人数,不输出人员身份。
|
||
|
||
先审计当前回填进度:
|
||
|
||
```bash
|
||
node scripts/verify-aug1-formal-content.mjs
|
||
```
|
||
|
||
正式签认完成后,严格校验本地证据:
|
||
|
||
```bash
|
||
node scripts/verify-aug1-formal-content.mjs --strict
|
||
```
|
||
|
||
最后执行生产只读门禁:
|
||
|
||
```bash
|
||
./scripts/verify-aug1-release-readiness.sh --execute
|
||
```
|
||
|
||
最终脚本不会请求或消费验证码,不会触发真实短信,不登录,不写数据库。它要求生产固定码模式已明确启用、五个角色各至少两名有效处理人、五通道验收证据和受控分发决定完整,并核对 5 个已发布场景的版本、内容哈希、审核链和 SOP 引用与签认清单完全一致。
|