入口层
按角色提供不同工作台,避免一个页面包所有人。
系统设计框架
这套系统不是单纯做问答界面,而是把资料、岗位、权限、审计和运维放在一个可控框架里。AI 先按岗位分工做事,所有场景都要先经过这个底座。
整体层次
系统层次要清楚,后面才谈得上分期和扩展。
按角色提供不同工作台,避免一个页面包所有人。
承载质量、生产、供应链、服务、人财行政等场景。
负责文档台账、版本、授权、脱敏和入库状态。
角色、部门、资料、片段和导出权限都在这里收口。
先做整理、提醒、校对、归档和草稿这些具体活。
负责日志、版本、备份、复核、修复和月度报告。
控制要点
每份资料都要有来源、版本、有效性和可引用状态,不能把扫描件直接当成可用知识。
权限要在检索前生效,不能先召回再遮挡。部门隔离、岗位隔离和导出控制都要明确。
至少记录提问人、角色、召回资料、引用片段、模型和最终回答,方便复核和验收。
系统要能处理资料更新、索引失效、权限变更、引用错误和回滚,不靠人工临时补丁。
基础原则
模型底座
本地模型不是为了显得技术重,而是为了让资料、权限和审计都留在可控环境里。外部模型只在明确需要时作为补充。
优先使用客户可控环境中的推理服务,便于脱敏、审计和访问控制。
先做检索,再做重排,再做回答。来源和片段要先过权限检查。
扫描件、图片表格和盖章 PDF 需要单独处理,不能默认当成可复制文本。
文档切分、向量索引、版本切换和索引回滚都要纳入运维能力。
部署方式
详细实现
系统设计页讲结构,下面这些页讲具体实现和产品落地。