闲社

标题: 【工作流】AI智能体决策证据链工作流 [打印本页]

作者: admin    时间: 1 小时前
标题: 【工作流】AI智能体决策证据链工作流
[md]
# AI智能体决策证据链工作流

## 套餐描述

把智能体决策输入、政策快照、权限绑定和哈希链整理成可复核的人工审计证据包。

## 详细介绍

# AI智能体决策证据链工作流

**4个可下载技能 · 4步自动化工作流 · 每个技能可单独运行**

智能体日志通常只能回答“做了什么”,却不能完整说明当时使用了哪份政策、看到了哪些输入、拥有哪些权限以及证据后来是否被改写。本套餐把脱敏决策事件规范化,绑定政策版本、允许动作和权限,再验证证据记录的顺序与哈希一致性,最后生成可交给人工、工单或审计系统的证据包。4个技能均为离线Python脚本,不调用模型、不授予权限、不执行工具、不上传数据;哈希校验只能证明所给文件之间的一致性,不能替代真实IAM、签名密钥、日志保留或法律审计。

## 4步自动化工作流

### 1 规范智能体决策上下文

**对应技能:** `agent-decision-context-normalizer`

**解决什么:** 统一脱敏的run_id、agent_id、时间、政策版本、政策快照、决策输入、权限、动作、结果和证据引用,并拦截缺字段、疑似密钥和个人信息。

**你会得到:** READY/BLOCKED、decision_id、context_hash、policy_hash、规范化事件和明确阻断原因。

**流转到下一步:** 只有READY事件进入政策绑定;政策快照变化应生成新的policy_hash,不覆盖旧证据。

### 2 绑定政策版本与权限

**对应技能:** `agent-decision-policy-binder`

**解决什么:** 对照脱敏政策定义检查版本、动作、所需权限和是否需要人工批准,区分授权和待复核。

**你会得到:** AUTHORIZED或HOLD_FOR_HUMAN_REVIEW、binding_hash、匹配权限、负责人和原因列表。

**流转到下一步:** 绑定结果与decision_id一起进入证据链校验;HOLD不是允许执行,不能改写成授权。

### 3 验证决策证据链

**对应技能:** `agent-decision-chain-verifier`

**解决什么:** 检查证据记录的序号、previous_hash、event_hash和payload是否连续一致,识别重排、缺段和事后修改。

**你会得到:** CHAIN_VALID或BLOCKED、检查条数、chain_head和逐项失败原因。

**流转到下一步:** 只有有效链进入证据包生成;链断裂会在最终包中保留阻断原因,不会被忽略。

### 4 生成决策审计证据包

**对应技能:** `agent-decision-audit-packet-builder`

**解决什么:** 汇总决策输入摘要、政策版本、权限绑定、证据哈希链和人工复核状态,生成可审阅的脱敏包。

**你会得到:** packet_hash、evidence_refs、review_status、human_review_queue和最终READY_FOR_AUDIT_REVIEW或BLOCKED状态。

**最终交付:** 一份可以交给现有审计、工单、变更审批或留存系统的决策证据包;最终是否执行、保留多久、是否签名和是否满足法规仍由买方负责人决定。

## 实际示例

随包样例使用一条虚构的退款草稿决策,不含客户身份、真实订单、密码、令牌或生产日志。第一步得到READY事件和稳定哈希;第二步按refund-policy-v7检查prepare_refund_draft及refund:prepare权限并得到AUTHORIZED;第三步验证两条脱敏证据记录的链头;第四步生成READY_FOR_AUDIT_REVIEW证据包。将任一payload改动后,第三步应转为BLOCKED,最终包也必须保留阻断状态。这是本地行为验收,不代表真实授权、合规或审计结论。

## 适合谁

- 正在让AI智能体处理退款、折扣、工单、审批或其他需要解释的决策的产品与工程团队
- 需要把政策版本、权限和输入上下文绑定到每次Agent动作的安全、合规和内审人员
- 使用Agent Registry、Agent Gateway、n8n、Dify、Coze或自建编排,但缺少离线证据合同和人工复核包的实施人员
- 需要将决策结果接入工单、变更审批、审计留存或事故复盘的运营团队

## 买家只需提供

- 已授权使用、已脱敏的决策事件、政策快照、权限清单和证据引用
- 允许动作、必需权限、人工批准条件、负责人和失败处置规则
- 证据记录的顺序、哈希格式、留存要求和人工复核入口

## 使用方式

1. 使用Python 3.10或更高版本,按4个README准备UTF-8 JSON;全部脚本无第三方依赖。
2. 依次运行上下文规范、政策绑定、哈希链校验和证据包生成,也可将任一步映射到CI、工单或变更系统。
3. 先用随包虚构样例验收READY、AUTHORIZED、CHAIN_VALID和READY_FOR_AUDIT_REVIEW,再使用有权处理的脱敏数据。

## 交付与验收

- 交付4个独立技能目录,每个包含_meta.json、SKILL.md、agents/openai.yaml、README、Python执行器和脱敏输入输出样例。
- 4个脚本均可离线重复运行,相同输入产生稳定JSON;技能数与工作流步数精确为4。
- 验收样例得到READY、AUTHORIZED、CHAIN_VALID、非空packet_hash和READY_FOR_AUDIT_REVIEW;修改政策版本、权限、payload或哈希后应产生HOLD或BLOCKED。
- 缺字段、疑似秘密或个人信息、动作不允许、权限不足、审批缺失、链重排、链断裂和上游BLOCKED都必须形成可见原因。
- 不包含真实IAM接入、签名密钥、远程账本、生产日志采集、模型调用、工具执行、自动批准、长期留存、法律意见或安全认证。

## 服务说明

本套餐只处理买家有权使用且已脱敏的决策合同与证据文件,不接收密码、Cookie、Token、API Key、真实客户消息或内部机密。哈希链不是签名或不可否认性证明,字段检查可能漏报业务敏感信息;买家必须自行配置真实身份、访问控制、签名、保留、删除、回滚和人工审批。任何AUTHORIZED只表示当前输入与当前脱敏政策文件匹配,不代表实际系统已经授权;任何READY_FOR_AUDIT_REVIEW也不代表合规、事实正确或固定节省时间。

## 套餐图标



## 包含技能

- [Agent Decision Audit Packet Builder](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-decision-audit-packet-builder)
- [Agent Decision Chain Verifier](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-decision-chain-verifier)
- [Agent Decision Context Normalizer](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-decision-context-normalizer)
- [Agent Decision Policy Binder](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=agent-decision-policy-binder)

## 安装方式

此套餐为**付费套餐**,购买后可一键下载全部技能。

🛒 [点击购买并下载 AI智能体决策证据链工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=431)

## 收费方式

💴 **现金购买** - 需要支付 ¥129.00

## 前往安装

**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=agent-decision-context-normalizer-0ba44d62552a)**
[/md]




欢迎光临 闲社 (https://www.xianshe.com/) Powered by Discuz! X5.0