Architecture Value 规范
《RAN 应用》架构与价值模型规范
Section titled “《RAN 应用》架构与价值模型规范”状态:阶段二应用架构基线
适用范围:第 19 至 25 章、雁遇 MVP 及后续参考实现
依赖:关系基础核心模型规范、追溯矩阵(内部材料未公开)与验证与决策登记表(内部材料未公开)
1. 目的与非目标
Section titled “1. 目的与非目标”本规范定义产品、智能体、服务、平台和基础设施的职责边界,以及关系价值如何被交付和验证。它要求逻辑边界清晰、服务契约可测试、数据权限可审计;不要求微服务、图数据库、消息总线或多智能体架构。
“平台”是已经形成稳定输入输出、数据责任、权限边界和复用证据的共享能力,不是把产品功能改名后的容器。雁遇在首期仍是单体服务加关系型数据库的参考实现;任何拆分必须由真实负载、独立演进、故障隔离或两个以上场景复用的证据支持。
2. 五层职责与依赖规则
Section titled “2. 五层职责与依赖规则”| 层 | 必须负责 | 不得负责 | 依赖规则 |
|---|---|---|---|
| 产品层 | 用户旅程、行业规则、人工服务编排、呈现和交付 | 绕过授权修改关系或信任状态 | 通过服务契约读写受控能力 |
| 智能体层 | 低风险理解、建议、文案、标签与受控工具编排 | 自主确认关系、扩大数据范围、执行高风险或不可逆操作 | 仅调用获授权的服务和工具 |
| 服务层 | 授权、校验、幂等、状态转换、审计、稳定错误语义 | 承载专属营销、定价或运营话术 | 对上提供版本化契约,对下调用能力组件 |
| 平台层 | 可复用策略执行、规则版本、数据访问和治理能力 | 将未验证的行业流程抽象为公共能力 | 不直接暴露绕过服务的写入口 |
| 基础设施层 | 存储、密钥、计算、日志、备份、监控与恢复 | 判断关系事实或替代人工决定 | 由上层以最小权限使用 |
所有改变身份、授权、可见范围、关系状态、信任评估或数据保留状态的写入,必须经过服务层,并同时产生领域事件和审计事件。读取也必须受调用者、用途、可见范围和数据最小化约束。
3. 最小可部署单元与演进门槛
Section titled “3. 最小可部署单元与演进门槛”首期参考实现可以将产品编排、服务实现和平台候选能力部署在同一受控服务中,但代码和数据责任必须按逻辑边界划分。下表定义何时允许演进,而非预先承诺目标架构。
| 能力 | 首期形态 | 可独立化的触发证据 | 独立后仍须保持 |
|---|---|---|---|
| 身份与授权 | 单体内模块 | 多产品复用、外部核验集成或合规隔离需求 | 统一身份语义、授权审计和撤回处理 |
| 关系状态与互动 | 单体内模块、事务存储 | 复杂并发、独立扩展或两个场景复用 | 状态机、幂等、事件回放和更正入口 |
| 报表与网络分析 | 授权范围内查询或离线任务 | 查询量、时效或隔离需求已被实测验证 | 不扩大原始关系数据可见范围 |
| 异步事件 | 同库事件记录或受控任务 | 需要可靠跨组件通知且同步调用无法满足 | 去重、顺序异常处理、失败补偿和可追溯性 |
| 智能辅助 | 低风险人工复核前的单一能力 | 任务稳定、工具权限明确、质量和失败数据充分 | 能力声明、审批、日志、停用和降级路径 |
图数据库、复杂匹配引擎和多智能体协作在雁遇首期均为非目标。它们只有在数据规模、查询模式、运营成本或可靠性问题已有运行证据时,才能以“参考设计”进入评估。
4. 服务契约最低要求
Section titled “4. 服务契约最低要求”每个服务操作至少定义以下字段;实现可用 REST、RPC、队列任务或其他协议,但不得省略语义。
| 契约项 | 要求 |
|---|---|
| 操作与版本 | 明确动作名称、版本与兼容期限 |
| 调用主体 | 用户、群主、运营、系统或智能体,以及代表谁调用 |
| 输入与幂等 | 输入模式、校验规则、幂等键和重复提交行为 |
| 授权与用途 | 角色、授权范围、用途与必须的人类审批 |
| 状态与事件 | 允许的前置状态、产生的状态变化和领域/审计事件 |
| 输出与错误 | 成功、拒绝、待复核、已处理但结果未知等稳定结果语义 |
| 可观测性 | 请求关联标识、规则版本、错误记录、耗时和敏感数据保护 |
对于高风险写操作,服务必须优先返回“待复核”而不是伪造同步成功。服务故障、审计写入失败、权限无法确认或规则版本不可用时,应阻止高风险提交并转人工或只读降级。
5. 运行协作链
Section titled “5. 运行协作链”一次可改变关系状态的参考链如下:
成员或运营提出请求 -> 产品层解释旅程与收集输入 -> 服务层校验身份、授权、当前状态和幂等键 -> 记录事实/授权/请求事件 -> 规则决定直接完成、拒绝或创建人工复核任务 -> 写入结果状态和审计事件 -> 产品层按可见范围展示结果 -> 监控、复盘或申诉进入后续处理智能体只能在产品层或服务层授予的边界内参与:读取授权范围内的输入,输出建议或低风险草稿,调用允许的工具,并在需要审批、输入冲突、置信不足、工具失败或数据越界时停止。智能体输出本身不是关系事实或状态变更依据。
6. 平台能力沉淀规则
Section titled “6. 平台能力沉淀规则”产品能力进入关系操作系统前,必须同时满足下列条件:
- 在两个或以上独立场景中复用,或有明确的近期复用计划与验证负责人;
- 输入、输出、状态、错误和版本策略已经稳定;
- 数据归属、访问授权、审计和删除/保留责任已定义;
- 不依赖雁遇特有的获客内容、定价、行业资格、人工话术或争议规则;
- 有契约测试、运行观测或人工处置记录证明其失败可解释、可回退。
未满足任一条件的能力保持在产品层。雁遇首期可候选沉淀的能力包括身份声明、授权、意向、互动记录、状态写入、审计和数据权利请求;群运营节奏、活动主题、收费方案和服务话术保持为产品能力。
7. 价值模型与商业验证边界
Section titled “7. 价值模型与商业验证边界”价值主张必须形成以下链条:受益方 -> 具体问题 -> 可交付物 -> 可完成行为 -> 可观察结果 -> 反证或停止条件。平台复用或网络规模本身不构成用户价值或商业成功。
| 受益方 | 首期问题与交付 | 验证指标 | 不可推导的结论 |
|---|---|---|---|
| 群成员 | 可信名片、双向意向、约见/小聚与反馈入口 | 登记激活、名片完善、双向意向、实际约见、反馈 | 付费意愿、长期关系质量 |
| 群主 | 成员登记、活动组织、聚合复盘与风险边界 | 持续使用意愿、小聚成局、复盘完成、投诉情况 | 愿意为工具或服务付费 |
| 运营团队 | 可审计的 onboarding、异常处理和人工接管 | 请求时效、积压、回放率、处理成本 | 自动化可取代人工判断 |
| 后续商业主体 | 待确认的收费对象与交付结果 | 已发生收费、回款、履约成本、退款/争议、复购 | 由免费活跃数据直接得出现金流 |
雁遇首期免费试点只能用于校验使用价值、交付成本和治理边界。任何价格、套餐、退款、争议和现金流论断,必须等首个收费交付物、服务责任和实际交易证据明确后另行登记与验证。
8. 雁遇映射与验收
Section titled “8. 雁遇映射与验收”| 架构职责 | 首期雁遇映射 | 最低验收 |
|---|---|---|
| 产品层 | 微信小程序成员旅程;公众号内容、活动与召回;人工运营流程 | 成员只能看到授权范围内内容,群主仅见必要聚合数据 |
| 服务层 | 单体中的身份、名片、意向、活动、互动、数据权利和审计模块 | 所有写操作有授权、幂等、状态检查、稳定错误和审计 |
| 平台候选能力 | 授权、状态机、审计、规则版本与基础报表 | 能从产品逻辑中清楚识别,尚不宣称已跨产品复用 |
| 基础设施 | 关系型数据库、版本迁移、备份、监控和人工值班 | 高风险写入和审计失败可阻断或转人工;恢复演练可验证 |
| 智能辅助 | 低风险文案和标签辅助 | 输出可人工审阅;无权改变关系、授权或高风险处置 |
任何架构或价值模型变更,必须同步更新第 19 至 25 章、追溯矩阵、验证登记表和相关工程规格,并重跑受影响的验收场景。