FIXPROOF / PRELIMINARY TECHNICAL DESIGN / V1.0

从复杂诉求到可验证结果:FixProof 技术架构

FixProof 面向多诉求、重复失败、情绪升级与安全风险并存的售后场景,通过结构化观察、状态控制、策略审核和结果验证,完成可追踪的服务闭环。

预赛方案设计模拟案例未接入生产系统不报告虚构效果
技术主线

从业务缺口到验证方案

问题定义确定系统必须解决什么;机制、架构和资源说明如何实现;三组案例与评测方案提供可观察、可比较的验证依据。

1 · 问题普通问答为何没有完成服务
2 · 机制如何完成分流、接稳与安全执行
3 · 架构自建原型各层如何协作
4 · 资源官方资料如何进入运行链路
5 · 证据三组案例如何覆盖关键路径
6 · 验证如何比较基线并完成消融
01 / 问题

服务闭环:从给出建议到验证结果

生成答案只是服务过程的起点。多项诉求是否保留、动作是否执行、问题是否恢复,以及人工是否完成接管,都需要独立记录和验证。

普通问答

生成答案后结束

用户问问题 → 模型给建议 → 对话结束。系统不知道用户是否执行、设备是否恢复,也容易丢失并行诉求。

FixProof 服务闭环

追踪动作并验证结果

识别诉求 → 选择合法动作 → 回收用户或工具结果 → 用证据进入已解决、继续处理或携证据转人工。

完成状态分为三个层级

层级含义不会自动代表什么
单项诉求完成只更新对应意图及其证据,例如故障已验证恢复。不代表物流、退款等其他诉求同时完成。
自动服务结束已验证当前服务目标,或者进入可靠交接后 AI 停止自主处理。人工排队或接管不代表用户问题已经解决。
案件结束所有诉求均有明确处置结果,或收到预先定义的关闭事件。单项完成、交接创建和人工排队都不能直接关闭全案。
两种合格的自动服务出口:当前服务目标获得证据确认;或者系统无法继续安全自助,完成可靠交接并停止自主处理。两者都只更新对应状态,不自动代表整个案件已经关闭。
02 / 方案

核心机制:多诉求分流、稳定承接与安全执行

要把服务推进到可验证结果,系统必须持续保存未结诉求,根据情绪与风险调整处理方式,并在执行前检查状态、权限和证据。

方向③ · 分流

意图账本(Intent Ledger)

模型提出多个意图候选;代码跨轮保存故障、物流、条件退货等事项,判断条件和优先级,每轮只激活一个用户动作。

方向④ · 接稳

情绪控制器

保存情绪来源、失败经历和变化趋势,在 NORMAL 与 STABILIZE 间调整服务节奏;人工交接和所有权切换由风险、拒绝、人工请求与权限规则单独控制。

全局约束

策略门(Policy Gate)与可靠交接

模型只能提出候选动作;安全、权限、状态和证据由代码审核。人工接管后锁存所有权,避免 AI 再次排障或越权承诺。

03 / 架构

系统架构:资源、控制、执行与证据

三项核心机制运行在同一条端到端链路中。官方资料和通用开发资源经适配层进入团队自建原型,再由感知层、状态控制层和执行层完成处理,并写入决策追踪(Trace)。

FixProof 预赛技术架构官方资料包与通用开发资源通过基础能力层进入 FixProof 感知和主控层,再驱动模拟工具、用户页面和追踪评测。 FixProof 可运行原型:资源、控制、执行与证据 蓝色虚线表示赛事资源导入;实线表示原型内部的确定性控制与执行。 官方业务资料包售后 SOP · 脱敏模拟订单 · 经销商清单 · 客诉素材 · 全产品故障知识库 通用开发资源(非强制)模型 API · AWS 云资源 · 百炼托管平台 基础能力与适配层|成熟模块 + 薄适配器 模型调用 · 知识检索 · SOP 加载 · 模拟订单/保修/物流查询 · 经销商查询 · 模拟转人工 团队自建的 FixProof 原型 输入用户图文与历史原话、图片、当前目标失败动作、用户限制 感知层结构化观察意图 · 情绪 · 风险 · 事实失败动作 · 歧义 · 证据引用 状态与控制层主控智能体意图账本 · 情绪控制 · 策略门路由 · 上下文 · 会话所有权 执行层唯一合法动作用户动作 · 查询工具受控操作 · 人工交接 决策追踪与评测输入 → 观察 → 决策 → 执行 → 结果 案件状态与追加式事件意图、所有权、规则版本、工具结果 用户结果与人工交接当前动作、验证结果、交接状态 用户反馈或工具结果进入下一轮 核心创新位于感知与主控层;基础模块只需稳定支撑闭环,不作为团队算法贡献。

前端界面在架构中的位置

当前公开原型提供“服务对话、案件进度、评委视图”三个入口。流程与策略配置页仍属于架构设计范围,当前没有独立入口。

页面当前入口主要使用者回答的问题技术职责
A:服务处理服务对话消费者我现在该做什么?接收图文和补充信息,展示简短承接、唯一主要动作及必要替代入口。
B:结果与交接案件进度消费者;后续人工处理到了哪里,哪些还没完成?逐项展示诉求、验证结果、未知项、交接资料和受理状态。
C:决策追踪与验证评委视图评委、开发和评测人员系统为什么这样处理,是否遵守规则?展示可观察事件、规则结果、模型和工具记录、被拦截候选及失败注入;不展示模型内部思考。
D:流程与策略配置当前无独立入口知识运营、开发人员系统依据哪些流程和规则处理?只读展示适用范围、必要证据、允许步骤、禁止动作、升级条件、工具权限及版本。
四页衔接D 提供流程依据 → A 推进当前服务步骤 → B 展示逐项结果和交接状态 → C 检查全过程。页面 A/B/C/D 表示功能区域;Demo A/B/C 表示测试场景,同一条 Demo 会经过多个页面。
04 / 核心逻辑

单轮决策循环:候选动作如何被审核与执行

原始输入先经过确定性的安全与人工请求快检,必要时立即暂停自主动作;随后模型生成结构化观察(Observation),主控层归并案件状态(CaseState)并完成复核,最后由策略门(Policy Gate)审核候选动作。

循环边界步骤 1—8 描述一次单轮决策。第 8 步把工具结果或用户反馈写回案件状态;案件未关闭时,新输入触发下一轮。单项诉求可以独立完成,可靠交接会结束 AI 自主服务;只有所有诉求具有明确处置结果或收到定义的关闭事件,案件才进入 CLOSED。
单轮决策循环:输入、决策、执行与结果回写原始输入先进行安全与人工请求快检,必要时立即暂停自主动作;随后再生成结构化观察、归并状态、完整复核、路由、审核、提交并回写结果。单轮决策循环:从输入校验到结果回写入口硬规则不等待模型;结构化观察完成后再做状态归并和完整复核,未结束案件进入下一轮。输入1. 原始输入安全快检原始文本 / 图片元信息安全风险 / 明确人工请求命中 → 暂停自主动作并锁存模型失败不阻塞入口保护状态2. 结构化观察校验Observation Schema 与证据闭合JSON 失败 / 超时 → 保守降级去重 turn_id / observation_id禁止模型输出最终业务状态硬约束3. 状态归并与完整复核合并意图、情绪与失败动作保存条件意图与未结事项完整复核安全、权限与所有权更新 CaseState 与控制状态分流4. 路由与上下文尊重当前明确服务目标条件 / 依赖 / 权限后排序只补影响当前动作的必要字段保留集 + 当前 SOP 按需加载候选5. 专家能力提案Product:品类、型号、故障、验证Business:卖家、履约、政策类型输出 candidate_action + sources来源失配 / 权限不明 → unknown审核6. Policy Gate安全、owner、状态、证据Procedure 工具作用域与权限重复失败动作 / 越权承诺拦截拒绝理由 → 追问 / 安全 / 交接唯一状态写入7. 提交唯一决定写入唯一主 decision_idCaseState 原子更新 + version动作绑定证据 / 规则 / 来源发出执行命令;不提前标成功执行结果8. 执行结果回写每次执行前复查 owner_epoch允许 Query;敏感 Action 审批工具失败保留明确错误语义新证据 → 下轮;有验证才结案结果与新证据写回;案件未关闭时由下一轮重新进入步骤 1任何执行前再检查 owner / safety / version
不可破坏的约束实现承载通用验收标准
安全风险可从任意非终态抢占原始输入预检查 + 策略门 + 执行前二次检查出现明确安全风险时,即使图片、订单或工具结果缺失,也必须先停止普通排障并给出非操作性安全提示;缺失信息保持未知。
最终业务状态只有一个写入者状态归并器 + 唯一提交点 + 版本检查模型只提交候选观察;最终路由、会话所有权和业务批准只能由主控代码写入。
每轮只有一个主要用户动作next_action + decision_id;后台查询单独记录界面每轮最多展示一个需要用户完成的主要动作;后台只读查询可以并行,但不形成多个主按钮。
即时诉求与条件诉求分开处理目标优先规则 + 条件与依赖检查“现在退款”和“修不好再退款”分别记录;条件未满足时不得激活或承诺执行。
交接开始即锁存 AI 自主权owner + owner_epoch + handoff latch从 HANDOFF_PENDING 起拒绝普通业务回复和工具动作;后续信息只追加到原交接,排队不等于人工已经接手。
事件只追加,不静默覆盖证据引用 + DecisionEvent + state diff每次变更都能追溯到原始证据;旧判断、拒绝原因和已失败动作不能被删除。
05 / 实现边界

实现底座:官方资料如何进入原型

单轮决策依赖知识、流程和业务查询结果。官方资料通过只读加载器、检索模块和模拟工具转成稳定接口,为主控逻辑提供可引用、可降级的输入。

官方或通用资源原型中的模块团队需要完成最低验收
故障知识库成熟检索模块 + 知识适配器切片、产品过滤、来源引用相关 Demo 能取回对应条目;无命中明确降级
标准售后 SOP只读配置加载器映射入口、步骤、禁令、升级条件每个动作能指出 SOP 与版本
脱敏模拟订单订单/保修/物流模拟工具确定性查询、错误码、超时语义固定输入返回结构化结果,不伪造生产状态
授权经销商清单地区精确查询工具字段映射与无结果处理返回匹配项或明确未知
客诉素材标注与评测数据入口脱敏核验、标注、划分数据集不把相邻轮泄漏到不同集合
模型 API模型适配器结构化输出、超时与备用模型输出合法 Observation;失败进入保守降级
AWS / 百炼部署或托管环境可访问链接、日志与备份现场可恢复;平台选择不影响核心接口
无需真实坐席系统模拟转人工节点队列状态、唯一交接、所有权锁存只创建一次交接,接管后 AI 不继续排障
团队贡献边界知识检索、模型调用和模拟查询采用成熟组件;团队自行实现多意图状态、情绪控制、安全策略、交接锁存、Trace 与评测。
06 / 接口与证据

对象契约:模块之间如何可靠协作

资料和工具只有转成标准对象,才能在感知、状态控制、执行和页面之间稳定传递。对象契约固定每层的输入、输出、证据引用和写入责任。

感知输入结构化观察把本轮语义转换成带证据的候选事实。
跨轮状态意图、情绪和案件对象保存当前真实状态。
合法决定策略门审核后,决策事件记录唯一下一步及理由。
执行与交接工具调用或人工交接把决定变成可追踪事件。
结果与回放处理结果和追踪事件支持验证、复现与评测。

上方展示对象如何沿主链协作;下表列出完整最小对象集。每个对象的设计原理、写入边界和验收要求可在表后逐项展开。

标准对象写入责任最小内容
结构化观察(Observation)感知层的模型适配器意图候选、情绪、风险信号、已尝试动作、候选事实、歧义、证据引用
意图账本(IntentLedger)状态归并器所有意图、条件、依赖、状态和来源证据
情绪状态(EmotionState)情绪控制器情绪强度、来源、趋势、证据和当前 response_mode;不保存人工所有权或问题结果
案件状态(CaseState)主控层唯一写入意图账本、情绪状态、回复模式、会话控制状态、活动路由、流程、下一动作与结果
决策事件(DecisionEvent)主控层追加记录状态前后差异、候选路线、命中规则、拒绝动作与来源
工具调用(ToolCall)执行层工具、输入、权限、状态、幂等键、结果或错误
人工交接包(HandoffPacket)主控层创建,后续只追加风险、未结意图、失败动作、争议、未知项和建议人工动作
处理结果(Outcome)验证后写入已验证解决、未解决或交接,以及对应证据
追踪事件(TraceEvent)各阶段追加,追踪器汇总事件类型、输入输出引用、状态差异、规则/工具版本、时间与关联编号
结构化观察(Observation)|模型看到什么

原理:把大模型限制为“候选观察者”。输入是本轮原话、图片引用、历史摘要和允许加载的资料;输出是意图、情绪、风险、失败动作、候选事实、歧义与证据引用。

允许写入

候选语义、置信度、未知项和指向原文或图片的证据。解析失败时返回明确失败状态,不用自由文本补齐。

禁止写入

最终路由、会话所有权、工具调用、退款/换新批准和“已解决”。验收时检查每个关键判断都有证据且没有越权字段。

意图账本(IntentLedger)|跨轮保留什么

原理:状态归并器把每轮意图候选合并进同一案件,避免多诉求被新消息覆盖。每项意图保存目标、条件、依赖、状态、来源证据和更新时间。

边界与验收:只有确定性代码能新增、合并或迁移状态;条件退货在条件未满足时保持条件态,未结物流诉求不能因故障主线完成而消失。

情绪状态(EmotionState)|情绪怎样改变服务方式

原理:模型输出本轮情绪观察(AffectObservation),情绪控制器跨轮保存强度、来源、趋势与证据,并在 NORMAL / STABILIZE 两种回复模式间调整长度、解释深度、追问节奏和人工选项呈现。

边界与验收:EmotionState 不保存人工所有权或问题结果。停止排障、发起交接和所有权切换必须由安全风险、明确拒绝、人工请求、失败经历与权限等可审核规则触发;愤怒本身不自动等于退款或转人工。

案件状态(CaseState)|什么是系统事实来源

原理:集中保存版本、会话所有权、意图账本、情绪状态、安全状态、活动路由、流程进度、下一动作和结果。它是运行时唯一可信状态,而不是聊天文本或模型回答。

边界与验收:主控层单一写入,每次提交检查预期版本和所有权代次;并发或迟到结果不能覆盖更新后的状态。

决策事件(DecisionEvent)|为什么这样决定

原理:每轮提交决定时追加记录状态前后差异、候选路线、选中路线、命中规则、被拒动作和证据来源,使“为什么通过或拒绝”可以回放。

边界与验收:事件不可静默覆盖,并携带策略、流程和对象版本;它记录可观察依据,不保存模型内部思维过程。

工具调用(ToolCall)|怎样安全执行

原理:将查询、受控操作和人工交接分别建模,记录工具名、输入引用、权限、幂等键、所有权代次、状态、结果或错误。

边界与验收:执行前再次检查安全、权限、版本和所有权;超时、拒绝、无命中或部分失败具有明确语义,写操作未获授权时绝不执行。

人工交接包(HandoffPacket)|怎样避免用户重述

原理:第一次有效交接请求创建结构化交接包,包含风险、用户目标、未结意图、已完成和失败动作、争议、未知项、关键证据和建议人工动作。

边界与验收:同一交接生命周期只创建一次,后续消息只追加新证据;创建成功、进入队列和人工已接管是不同状态,任何一个都不代表已批准退款或换新。

处理结果(Outcome)|怎样证明服务完成

原理:分别记录每项意图是已验证解决、仍未解决、已交接、条件未触发或已取消,并关联用户确认、工具回执或人工接管等证据。

边界与验收:“建议已发送”“步骤已做完”和“问题已恢复”是三个不同事实;没有验证证据不能把意图标为已解决。

追踪事件(TraceEvent)|怎样复现与评测

原理:按顺序追加观察、账本差异、情绪差异、候选路线、策略检查、工具调用、最终决定和结果引用,串成完整的案件事件流。

边界与验收:每个事件有案件、轮次和关联编号;评测能从追踪中计算掉意图、路线震荡、重复动作、交接次数、接管后 AI 回复和越权承诺。

07 / 技术证据

三组案例:正常闭环、安全交接与单变量对照

同一套架构需要覆盖正常处理、高风险升级和策略差异。案例 A 检查多诉求闭环,案例 B 检查安全交接,案例 C 检查情绪、意愿、字段和规则变化是否产生预期影响。

Demo A

多诉求正常闭环

先确认品类与适用流程;保留故障、物流和条件退款;跳过失败动作,并在运行后验证结果。

Demo B

高风险稳定转人工

鼓包与升温立即抢占;停止普通排障;交接只创建一次;人工接管后 AI 不重新获得控制权。

Demo C

同故障的单变量对照

分别只改变情绪、排障意愿、必要字段或规则覆盖,检查承接方式、路由与下一动作是否按约束变化。

Demo A:正常闭环

多诉求保留、跳过失败操作、运行后验证,三个结果分别记录。

资料边界具体排障步骤由正式技术手册和售后流程决定;资料未提供时只展示流程与降级,不编造产品操作细节。

场景流程

Demo A|正常问题如何闭环机器不吸、配件未发货、条件退款:先确认品类与适用流程,再处理恢复主线,其他诉求继续保留。FIXPROOF / DESIGN · MOCKDemo A|正常问题如何闭环机器不吸、配件未发货、条件退款:先确认品类与适用流程,再处理恢复主线,其他诉求继续保留。01确认品类与流程品类 / 型号 / 适用流程02记录并保留诉求故障 · 物流 · 条件退款03选择恢复主线跳过已失败操作04执行并验证结果一次只给一个安全步骤05分别记录结果不误标全案解决只有运行恢复证据才能完成故障诉求;物流与条件退款分别记录。

用户看到的结果

Demo A|逐项展示处理结果用户已确认运行恢复;其他问题仍可继续跟进。FIXPROOF / DESIGN · MOCKDemo A|逐项展示处理结果用户已确认运行恢复;其他问题仍可继续跟进。设备故障已验证恢复用户确认吸力恢复保存运行反馈作为依据这项诉求可以完成配件物流进度尚未确认模拟查询结果:未知不编造发货时间保留后续跟进入口条件退款当前条件未触发“今晚修不好就退”设备恢复不自动删诉求条件变化时重新核验界面示意 / Mock:只完成已验证的诉求,不把整个案件误标为已解决。
Demo A|完整技术时序与意图终态

展开后查看从观察、状态归并、策略审核到结果写回的完整技术链路。

Demo A:多诉求正常闭环先确认产品;物流只读查询不阻塞故障主线;“已完成清理”不等于“吸力已恢复”。Demo A:多诉求正常闭环先确认产品;物流只读查询不阻塞故障主线;“已完成清理”不等于“吸力已恢复”。LOOP单步动作 → 新证据 → 再验证故障+物流+条件退款带证据的多候选确认型号所需证据产品图 / 用户确认已确认产品与来源查 SOP / 物流来源或明确失败唯一滚刷取证/动作操作后反馈与证据恢复观察候选验证通过后结案已失败动作不重复退款条件未成立保持待触发用户 / 页面 A用户 · 单一任务流感知层感知层 · Observation主控智能体Reducer / Policy知识与查询工具Adapter · 模拟 / 已授权接口结果验证 / 页面 BCaseState + Evidence核心契约 / 顺序外部接入 / 可替换接口全部为方案模拟时序;不代表生产接口接入
Demo A 意图正常闭环终态失败 / 未知分支
恢复吸力只有运行后明确确认才 RESOLVED清理完成仅 AWAITING_VERIFICATION;未恢复继续安全步骤/交接
替换滚刷物流查询成功并呈现结果才 INFO_PROVIDEDMock/超时保持 UNKNOWN / AWAITING,不能宣称三项均完成
条件退款用户条件未成立时保持 CONDITIONAL恢复后经条件核验标 NOT_TRIGGERED;条件成立进入业务路径,不自动批准
Demo B:高风险接稳

危险先抢占、只建一个交接;第二轮继续追问时仍保持稳定。

排队与接手必须分开模拟排队时 owner = QUEUED_HUMAN,HandoffPacket.status = QUEUED;此时只能说“已进入模拟人工队列”。只有收到匹配的受理回执并进入 status = ACCEPTED 后,owner 才能变为 HUMAN。

场景流程

Demo B|风险出现后如何接稳鼓包发热、质保争议、要求换新且拒绝测试:风险先处理,诉求不丢失。FIXPROOF / DESIGN · MOCKDemo B|风险出现后如何接稳鼓包发热、质保争议、要求换新且拒绝测试:风险先处理,诉求不丢失。01识别风险信号不等待补图或订单02停止普通排障停用停充提示优先03建立一次交接保留风险与诉求04显示人工排队排队不等于接手05第二轮继续追问更新原单,不重建迟到排障建议被拦截;新风险更新原交接;AI不自行批准换新或退款。

用户看到的结果

Demo B|停止排障,保留诉求等待人工用户无需重复描述;交接后也不会收到迟到的排障建议。FIXPROOF / DESIGN · MOCKDemo B|停止排障,保留诉求等待人工用户无需重复描述;交接后也不会收到迟到的排障建议。当前安全状态自助排障已停止风险:鼓包、发热已记录失败操作不继续充电测试交接进度正在排队交接摘要已保留人工尚未实际受理受理后更新真实状态用户继续追问追加到原交接“到底能不能换?”换新资格仍待核验不重复建单或批准换新界面示意 / Mock:等待人工不代表换新获批;第二轮消息更新同一交接。
Demo B|完整技术时序与交接验收

展开后查看从观察、状态归并、策略审核到结果写回的完整技术链路。

Demo B:安全抢占与稳定人工交接入口硬规则先抢占;已有原话即可锁定和交接,结构化补充不阻塞安全提示或交接创建。Demo B:安全抢占与稳定人工交接入口硬规则先抢占;已有原话即可锁定和交接,结构化补充不阻塞安全提示或交接创建。原话命中鼓包 / 升温停用停充;停止自助同一 key 建交接异步补结构化观察创建安全售后单queued 或明确失败补充诉求与证据第二轮:到底换不换只追加同一个包迟到业务回复 / 动作先 CAS owner + 增加 epochlatch=true;取消待发回复旧 epoch 业务候选拒绝证据补充仅追加,不改 owner用户 / 页面 A风险+争议+换新诉求感知层感知层 · 风险与证据主控智能体Safety / OwnerHandoffToolToolAdapter · 幂等创建人工队列 / 页面 BMock 或真实回执核心契约 / 顺序外部接入 / 可替换接口全部为方案模拟时序;不代表生产接口接入
Demo C:同故障,不同策略

固定同一故障与已确认产品信息,分别只改变用户目标、排障意愿、情绪来源、必要字段或规则覆盖,检查系统是否只改变相应的承接和决策。

场景流程

Demo C|同一故障,改变用户目标固定无风险充电故障;分别观察修复、退款、人工三个目标带来的分流差异。FIXPROOF / DESIGN · MOCKDemo C|同一故障,改变用户目标固定无风险充电故障;分别观察修复、退款、人工三个目标带来的分流差异。当前目标是什么?情绪不替代用户选择希望恢复提供一个适用安全步骤明确退款核验资格,不强迫排障明确人工一次交接,显示排队出现风险转B;情绪与政策另做单变量对照,不能只换安慰话术。

用户看到的结果

Demo C|完整技术时序与单变量对照

三条目标分支共用同一套感知、主控、策略和执行接口;较 Demo A/B 多展示单变量对照,用来说明哪些输入变化可以改变哪些输出。

Demo C技术时序|修复同一充电故障的Demo C技术时序|修复调用顺序,包含结构化理解、控制校验、工具调用与用户输出;为模拟设计。FIXPROOF / DEMO C / MOCKDemo C技术时序|修复当前无安全风险;时间自上而下。每张图代表独立输入,不是依次执行三个目标。用户理解层主控智能体产品专家原话、目标与失败历史Observation与原话证据安全 / 意愿 / 目标查询适用安全步骤步骤依据与适用条件权限与版本校验一个未失败的安全步骤多次失败改变步骤与承接;拒绝继续时停止。无新安全步骤不能强行继续。
Demo C技术时序|退款同一充电故障的Demo C技术时序|退款调用顺序,包含结构化理解、控制校验、工具调用与用户输出;为模拟设计。FIXPROOF / DEMO C / MOCKDemo C技术时序|退款当前无安全风险;时间自上而下。每张图代表独立输入,不是依次执行三个目标。用户理解层主控智能体政策专家原话、目标与失败历史Observation与原话证据安全 / 意愿 / 目标按地区渠道匹配规则渠道未知 / 资格待核验权限与版本校验只追问购买渠道固定退款目标:已知配置展示依据;缺字段必要追问;规则未覆盖转人工核验。
Demo C技术时序|人工同一充电故障的Demo C技术时序|人工调用顺序,包含结构化理解、控制校验、工具调用与用户输出;为模拟设计。FIXPROOF / DEMO C / MOCKDemo C技术时序|人工当前无安全风险;时间自上而下。每张图代表独立输入,不是依次执行三个目标。用户理解层主控智能体交接工具原话、目标与失败历史Observation与原话证据安全 / 意愿 / 目标锁定自主排障幂等创建交接排队回执与handoff_id固定通知:正在排队第二轮:继续追问更新原交接,不重建原任务更新回执固定状态通知排队不等于人工接手;迟到排障候选拒绝。失败回执不能显示排队成功。
Demo C|复用架构,验证不同策略不新增第三套服务:理解用户差异,复用A/B模块,用同一控制器分流。FIXPROOF / DESIGN · MOCKDemo C|复用架构,验证不同策略不新增第三套服务:理解用户差异,复用A/B模块,用同一控制器分流。理解输入差异目标、失败操作、拒绝意愿主控智能体 分流安全 → 人工请求 → 目标按需只读查询产品步骤 / 地区渠道规则保留案件状态未结诉求、失败历史与证据呈现服务策略下一动作 + 承接方式校验后再输出证据、权限、版本人工请求可跳过专家查询;专家只返回证据,主控智能体统一决策。
Demo C|用户看见三个不同下一步固定充电故障,只切换用户目标;不把三项任务同时交给用户。FIXPROOF / DESIGN · MOCKDemo C|用户看见三个不同下一步固定充电故障,只切换用户目标;不把三项任务同时交给用户。希望恢复继续安全排障下一步:一个适用步骤依据:模拟操作指引状态:待执行与验证现在退款补充购买渠道地区已知,渠道未知资格仍待核验不直接承诺退款找人工等待人工受理正在排队(Mock)上下文已带入交接不再自主排障多次失败:跳过旧步骤;明确拒绝:停止;地区渠道缺失:必要追问。

单变量对照:一次只改变一个条件

固定条件只改变什么应看到什么变化
同一故障、相同失败历史、仍希望修复情绪表达:平静 → 愤怒通常调整回复长度、解释深度、追问节奏和人工选项呈现;路线、权限或所有权变化必须命中可审核规则。
同一故障、相同情绪、相同失败历史排障意愿:愿意继续 → 明确拒绝停止继续排障并进入人工交接;不等待情绪进一步升级。
同一故障、明确退款、地区已知购买渠道:已知 → 未知从规则匹配变成必要追问;资格保持未知,不编造退款条件。
同一故障、明确退款、字段齐全模拟规则覆盖:有 → 无从展示核验依据变成人工核验;两种配置均为模拟规则。

对照规则:每组只改变一个变量。在目标、意愿、风险与权限相同时,情绪主要改变服务节奏;停止排障、发起交接或切换所有权必须由明确且可审核的规则触发。

08 / 验证

评测与 24 小时实施计划

三组案例可以检查运行路径是否成立;增量价值还需要使用官方资料建立标注集,与基线进行同条件比较,并通过消融实验定位各机制的贡献。

从案例到评测Demo A 验证不掉诉求、条件不误触发和不重复失败动作;Demo B 验证安全抢占、接管时机、交接完整度和接管后 AI 回复数;Demo C 通过单变量对照检查情绪、意愿、必要字段和规则覆盖分别影响什么。

同条件比较:三个系统版本

版本保留能力要回答的问题
基线 A单提示词直接回答没有结构化状态时,复杂诉求会出现哪些遗漏、误触发和重复建议?
基线 B结构化提取,但没有长期账本和控制器只把输出改成结构化,能否解决跨轮丢失、路线反复和交接失控?
FixProof结构化观察 + 意图账本 + 情绪控制 + 策略门 + 类型化交接完整机制是否在同一批案例上减少上述失败?

指标与证据来源

验证目标核心指标从哪里计算
多诉求分流多意图集合 F1、意图遗漏率、活动路线准确率、条件意图错误率人工标注与 Observation、IntentLedger、DecisionEvent 对齐
跨轮稳定性路线震荡率、重复失败动作率、每轮用户动作数相邻决策事件、失败动作记录与 ToolCall
情绪与风险承接风险/情绪信号 F1、情绪来源覆盖率、升级时机误差证据片段、EmotionState 与人工标注
安全交接接管后 AI 回复数、单案交接创建数、交接完整度、越权承诺率owner 事件、HandoffPacket、ToolCall 与 TraceEvent
结果闭环无证据结案率、结果验证完整度、工具失败降级正确率Outcome 的证据引用、工具回执和终态

预赛只提交评测方法,不填写虚构数值。取得官方资料后先完成脱敏与字段核验,再按案件划分开发、校准和锁定测试集,避免相邻轮次泄漏。

消融实验:逐项确认机制贡献

消融组统一使用同一模型、结构化理解底座、数据、工具权限、Trace 和评测脚本;Trace 作为共同测量设施,不计入最后一组的新增能力。

组别累计加入的机制重点观察
A结构化观察底座在相同 Observation 和 Trace 条件下记录基础错误
BA + 意图账本意图遗漏、条件误触发和路线震荡是否减少
CB + 服务策略控制回复节奏、重复追问和升级时机是否改善
DC + 策略门越权动作、重复失败动作和错误状态迁移是否被阻断
ED + 类型化交接协议重复交接、排队/接手混淆和接管后继续回复是否减少

24 小时原型实施顺序

时段感知与评测状态与执行产品与前端阶段出口
0–3h核验官方资料字段、产品范围与三组模拟样例冻结适配接口、关键流程和降级边界完成共用案件卡、动作卡和结果卡骨架A/B/C 输入、预期状态和失败分支锁定
3–10h接通结构化观察、证据引用和歧义样例实现案件状态、意图账本、策略门及模拟查询工具完成 Demo A 的执行与验证交互正常路线从输入跑到有证据的结果
10–18h补风险、拒绝、情绪来源样例和 Demo C 单变量组实现交接生命周期、幂等、所有权锁存和迟到结果阻断完成 Demo B 交接回执、Demo C 对照及追踪视图A/B/C 端到端贯通,失败语义可见
18–24h运行锁定回归、指标脚本并核对展示文案处理模型解析失败、无命中、超时、权限拒绝和交接失败部署、准备本地备份、录屏和演示脚本可访问原型、备份方案和验收清单
裁剪原则:知识检索、模型调用和模拟查询只做稳定接入;研发重点放在分流、承接、确定性控制、交接和证据。官方资料缺字段或接口不可用时,使用明确标注的模拟样例和只读工具继续演示,不编造生产能力。
附录

情绪模式、工具权限与人工交接协议

正文说明系统怎样运行;附录补充会影响安全执行的底层约束,包括服务模式、会话所有权、工具权限、交接幂等与失败处理。

状态、权限与交接约束
回复模式

NORMAL ↔ STABILIZE

由跨轮情绪状态调整回复长度、解释深度和追问节奏;它不表示人工已经接手,也不直接批准业务动作。

会话控制状态

AI → HANDOFF_PENDING → QUEUED_HUMAN → HUMAN

离开 AI 时立即锁存自主处理;排队不等于接手,只有匹配受理回执后才能进入 HUMAN。

阶段ownerHandoffPacket.statusAI 权限
正常处理AI无交接包按策略执行
已决定交接HANDOFF_PENDINGPREPARED / REQUESTED停止自主排障和业务承诺
模拟排队QUEUED_HUMANQUEUED只补安全信息、证据和状态
人工确认接手HUMANACCEPTEDAI 不再自主处理
交接失败HANDOFF_PENDINGFAILED保持锁存并提供备用入口

工具权限矩阵

操作类别常规 AI owner安全或交接锁定后审核 / 结果规则
只读 Query:物流 / 订单 / 日期获授权可后台查;与主用户动作分开仅在允许范围内由交接流程查;不得阻塞安全提示scope + region/channel;超时显示 UNKNOWN,不编造结果
诊断 GUIDE_ACTION:滚刷处理等型号 / 证据 / SOP 齐备且安全审核通过S0/S1/S2 或 latch 后禁止普通排障每轮一个用户动作;不重复已失败动作
Action:退款 / 换新批准P0 不向 AI 开放批准权限禁止;愤怒、投诉和赶时间不降低权限人工授权;存在 API 也不代表 AI 可批准
Typed Handoff:安全 / 明确人工请求进入锁定协议,使用同一幂等键已有 handoff_id 则只追加;不重复创建安全路径优先;一个主目标队列,不靠请求到达先后决定
模型回复 / 异步工具命令发送/执行前比对 owner_epoch旧 epoch 取消;业务 AI 回复与行动工具停止系统状态回执可以展示;不宣称已接通坐席
模拟 HandoffPacket:风险与争议一并交接
{
  "fixture": true,
  "case_id": "demo-b-mock",
  "handoff_id": "handoff-demo-b-01",
  "idempotency_key": "demo-b:safety-handoff-v1",
  "owner": "QUEUED_HUMAN",
  "handoff_status": "QUEUED",
  "owner_epoch": 2,
  "handoff_latched": true,
  "reason": "battery_swelling",
  "unresolved_intents": [
    "safety_incident",
    "warranty_dispute",
    "replacement_request",
    "complaint"
  ],
  "risk": {
    "level": "S1",
    "evidence_refs": [
      "turn-1:swelling",
      "turn-1:increasing_heat"
    ]
  },
  "attempted_actions": [
    "changed_cable_then_charged"
  ],
  "forbidden_actions": [
    "charge_test",
    "disassemble",
    "squeeze"
  ],
  "disputes": [
    "order_shows_expired_vs_user_says_11_months"
  ],
  "unknowns": [
    "verified_purchase_date",
    "authorized_replacement_eligibility"
  ],
  "next_human_action": "核验购买信息并按官方安全售后流程继续处理",
  "integration_mode": "MOCK_HANDOFF"
}