跳转到内容

Architecture Value 规范

《RAN 应用》架构与价值模型规范

Section titled “《RAN 应用》架构与价值模型规范”

状态:阶段二应用架构基线

适用范围:第 19 至 25 章、雁遇 MVP 及后续参考实现

依赖:关系基础核心模型规范、追溯矩阵(内部材料未公开)与验证与决策登记表(内部材料未公开)

本规范定义产品、智能体、服务、平台和基础设施的职责边界,以及关系价值如何被交付和验证。它要求逻辑边界清晰、服务契约可测试、数据权限可审计;不要求微服务、图数据库、消息总线或多智能体架构。

“平台”是已经形成稳定输入输出、数据责任、权限边界和复用证据的共享能力,不是把产品功能改名后的容器。雁遇在首期仍是单体服务加关系型数据库的参考实现;任何拆分必须由真实负载、独立演进、故障隔离或两个以上场景复用的证据支持。

必须负责 不得负责 依赖规则
产品层 用户旅程、行业规则、人工服务编排、呈现和交付 绕过授权修改关系或信任状态 通过服务契约读写受控能力
智能体层 低风险理解、建议、文案、标签与受控工具编排 自主确认关系、扩大数据范围、执行高风险或不可逆操作 仅调用获授权的服务和工具
服务层 授权、校验、幂等、状态转换、审计、稳定错误语义 承载专属营销、定价或运营话术 对上提供版本化契约,对下调用能力组件
平台层 可复用策略执行、规则版本、数据访问和治理能力 将未验证的行业流程抽象为公共能力 不直接暴露绕过服务的写入口
基础设施层 存储、密钥、计算、日志、备份、监控与恢复 判断关系事实或替代人工决定 由上层以最小权限使用

所有改变身份、授权、可见范围、关系状态、信任评估或数据保留状态的写入,必须经过服务层,并同时产生领域事件和审计事件。读取也必须受调用者、用途、可见范围和数据最小化约束。

首期参考实现可以将产品编排、服务实现和平台候选能力部署在同一受控服务中,但代码和数据责任必须按逻辑边界划分。下表定义何时允许演进,而非预先承诺目标架构。

能力 首期形态 可独立化的触发证据 独立后仍须保持
身份与授权 单体内模块 多产品复用、外部核验集成或合规隔离需求 统一身份语义、授权审计和撤回处理
关系状态与互动 单体内模块、事务存储 复杂并发、独立扩展或两个场景复用 状态机、幂等、事件回放和更正入口
报表与网络分析 授权范围内查询或离线任务 查询量、时效或隔离需求已被实测验证 不扩大原始关系数据可见范围
异步事件 同库事件记录或受控任务 需要可靠跨组件通知且同步调用无法满足 去重、顺序异常处理、失败补偿和可追溯性
智能辅助 低风险人工复核前的单一能力 任务稳定、工具权限明确、质量和失败数据充分 能力声明、审批、日志、停用和降级路径

图数据库、复杂匹配引擎和多智能体协作在雁遇首期均为非目标。它们只有在数据规模、查询模式、运营成本或可靠性问题已有运行证据时,才能以“参考设计”进入评估。

每个服务操作至少定义以下字段;实现可用 REST、RPC、队列任务或其他协议,但不得省略语义。

契约项 要求
操作与版本 明确动作名称、版本与兼容期限
调用主体 用户、群主、运营、系统或智能体,以及代表谁调用
输入与幂等 输入模式、校验规则、幂等键和重复提交行为
授权与用途 角色、授权范围、用途与必须的人类审批
状态与事件 允许的前置状态、产生的状态变化和领域/审计事件
输出与错误 成功、拒绝、待复核、已处理但结果未知等稳定结果语义
可观测性 请求关联标识、规则版本、错误记录、耗时和敏感数据保护

对于高风险写操作,服务必须优先返回“待复核”而不是伪造同步成功。服务故障、审计写入失败、权限无法确认或规则版本不可用时,应阻止高风险提交并转人工或只读降级。

一次可改变关系状态的参考链如下:

成员或运营提出请求
-> 产品层解释旅程与收集输入
-> 服务层校验身份、授权、当前状态和幂等键
-> 记录事实/授权/请求事件
-> 规则决定直接完成、拒绝或创建人工复核任务
-> 写入结果状态和审计事件
-> 产品层按可见范围展示结果
-> 监控、复盘或申诉进入后续处理

智能体只能在产品层或服务层授予的边界内参与:读取授权范围内的输入,输出建议或低风险草稿,调用允许的工具,并在需要审批、输入冲突、置信不足、工具失败或数据越界时停止。智能体输出本身不是关系事实或状态变更依据。

产品能力进入关系操作系统前,必须同时满足下列条件:

  1. 在两个或以上独立场景中复用,或有明确的近期复用计划与验证负责人;
  2. 输入、输出、状态、错误和版本策略已经稳定;
  3. 数据归属、访问授权、审计和删除/保留责任已定义;
  4. 不依赖雁遇特有的获客内容、定价、行业资格、人工话术或争议规则;
  5. 有契约测试、运行观测或人工处置记录证明其失败可解释、可回退。

未满足任一条件的能力保持在产品层。雁遇首期可候选沉淀的能力包括身份声明、授权、意向、互动记录、状态写入、审计和数据权利请求;群运营节奏、活动主题、收费方案和服务话术保持为产品能力。

价值主张必须形成以下链条:受益方 -> 具体问题 -> 可交付物 -> 可完成行为 -> 可观察结果 -> 反证或停止条件。平台复用或网络规模本身不构成用户价值或商业成功。

受益方 首期问题与交付 验证指标 不可推导的结论
群成员 可信名片、双向意向、约见/小聚与反馈入口 登记激活、名片完善、双向意向、实际约见、反馈 付费意愿、长期关系质量
群主 成员登记、活动组织、聚合复盘与风险边界 持续使用意愿、小聚成局、复盘完成、投诉情况 愿意为工具或服务付费
运营团队 可审计的 onboarding、异常处理和人工接管 请求时效、积压、回放率、处理成本 自动化可取代人工判断
后续商业主体 待确认的收费对象与交付结果 已发生收费、回款、履约成本、退款/争议、复购 由免费活跃数据直接得出现金流

雁遇首期免费试点只能用于校验使用价值、交付成本和治理边界。任何价格、套餐、退款、争议和现金流论断,必须等首个收费交付物、服务责任和实际交易证据明确后另行登记与验证。

架构职责 首期雁遇映射 最低验收
产品层 微信小程序成员旅程;公众号内容、活动与召回;人工运营流程 成员只能看到授权范围内内容,群主仅见必要聚合数据
服务层 单体中的身份、名片、意向、活动、互动、数据权利和审计模块 所有写操作有授权、幂等、状态检查、稳定错误和审计
平台候选能力 授权、状态机、审计、规则版本与基础报表 能从产品逻辑中清楚识别,尚不宣称已跨产品复用
基础设施 关系型数据库、版本迁移、备份、监控和人工值班 高风险写入和审计失败可阻断或转人工;恢复演练可验证
智能辅助 低风险文案和标签辅助 输出可人工审阅;无权改变关系、授权或高风险处置

任何架构或价值模型变更,必须同步更新第 19 至 25 章、追溯矩阵、验证登记表和相关工程规格,并重跑受影响的验收场景。