多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

Utopia决策台账完全指南:谁在何时改了什么,合规级可追溯性如何实现

Utopia决策台账完全指南:谁在何时改了什么,合规级可追溯性如何实现 Utopia决策台账完全指南谁在何时改了什么合规级可追溯性如何实现【免费下载链接】utopia首个开源企业世界模型项目地址: https://gitcode.com/deeplethe/utopiaUtopia 是首个开源的企业世界模型它的决策台账Decision Ledger把每一次确认、合并、驳回、删除都写成一条只增不改的审计记录让谁、在何时、对当时长什么样的对象、做了什么永远可查。配合双时钟知识图谱你既能回答现在的事实是什么也能回答三月份我们当时信的是什么——这正是合规级可追溯性的核心。一、合规审计的三连问台账逐一回答 审计师拿到一个知识库时通常只问三件事问题Utopia 的回答谁做的每条记录带操作者身份快照用户停用后记录依然认得出人何时做的精确到时间戳且区分世界时间与记录时间两个时钟当时对象长什么样detail字段存变更前后的名称、类型、分数等要点台账落在audit_events表里。三个设计细节决定了它的合规成色见 0007_audit.sql裸 UUID没有外键删掉一个知识库或停用用户不会连带抹掉审计历史——删除本身恰恰是最需要留痕的动作记录 IP 与 User-Agent对齐 ISO 27001 A.8.15 对日志覆盖 Where/How 的要求账号被盗用后能按来源 IP 排查异常活动数据库级触发器拦截 UPDATE / DELETE / TRUNCATE台账只增不改任何绕过应用的改库尝试都会直接报错。审计不可变性一旦有开关就等于没有。写入逻辑集中在 audit.rs其中record_opt还会顺手拍下操作者的邮箱快照actor_label保证台账自包含即使人员账户日后被停用历史记录也不会退化成一串 UUID。二、第二时钟可回拨不只记录现在还能时光倒流 ⏱️普通系统只留现在的事实。Utopia 给每条事实装了两个时钟世界时钟valid_from/valid_to——这件事在真实世界何时成立记录时钟recorded_at/invalidated_at——系统何时知道、何时撤回了它。修正一条事实从不覆盖而是插入新行并指向旧行撤回只是打上失效时间戳。读取侧的统一谓词held_at(T)recorded_at T AND (invalidated_at IS NULL OR invalidated_at T)让任何查询都能回拨到历史任意时刻——2024 年 3 月我们信的是什么从此有答案。完整设计见 0019-the-second-clock-can-be-rewound.md。连删除都不是减法删除文档只是打墓碑并作废对应事实作废清单原样存档撤销时按名单精确复活见 0022_deleting_is_an_event.sql。三、台账不只是给人看的机器也读它 这是 Utopia 台账最有意思的一点——它是治理的输入而不只是审计的输出先读台账再做决定自动裁决 Agent 合并实体前会先查询人在这两个名字上做过什么决定只统计人类写下的记录避免模型引用自己、越滚越自信。详见 0025-governance-reads-the-ledger-before-it-decides.md每个决定都带上为什么人工决策可填理由rationale它同时写入台账事件的detail.why之后的模型裁决会把理由原文引用进提示词。见 0026-a-decision-records-why.md熔断机制一周内 Agent 的合并被人工回退两次自动化开关自动关闭并写入台账与告警——机器犯错系统自己刹车且这个刹车动作本身也在台账里。四、审计师不用我们的 API 也能读RDF 导出 台账数据的最终去处是导出。Utopia 支持把整个知识库流式导出为 RDFTurtle / JSON-LDGET /api/v1/kbs/{id}/export?formatturtle|jsonld每条事实导出为带两个时钟、置信度、证据引文的语句血缘关系用标准 PROV-O 词汇表达能从结论一路走到源文档的句子已失效、被撤回、被修正的历史版本恰好各出现一次绝不会出现看起来干净自信、实则一半事实三月已撤回的误导性图谱。设计理由完整记录在 0020-an-auditor-reads-it-without-us.md。五、三分钟上手跑起来并翻到你的第一本台账 获取 Utopia 源码后只需一个二进制加一个 Postgresdocker compose --profile app up -d打开http://localhost:1516注册第一个账号自动成为管理员即可。之后上传文档、等待抽取进入Review处理重复与低置信事实每次保留 / 合并 / 确认 / 回退都会留下一条台账事件在知识库的历史History页面翻页、按动作类型 / 操作者 / 时间段筛选——筛选能力由 list_for_kb 提供前缀匹配动作族如entity.捞出一整族动作、按人查操作、按时间窗复盘事故。六、关键文件速查 想了解去看台账表结构与不可变触发器migrations/0007_audit.sql台账写入与分页筛选crates/utopia-store/src/audit.rs双时钟与历史回拨docs/decisions/0019-the-second-clock-can-be-rewound.md治理读取台账docs/decisions/0025-governance-reads-the-ledger-before-it-decides.md决策理由与熔断docs/decisions/0026-a-decision-records-why.md审计师视角的 RDF 导出docs/decisions/0020-an-auditor-reads-it-without-us.md台账总体设计docs/design/ledger.md一句话总结Utopia 的决策台账 只增不改的审计事件流 可回拨的第二时钟 机器可读的治理依据 标准 RDF 导出。谁在何时改了什么、为什么改、改之前是什么样——每一个问题都有留痕的答案。【免费下载链接】utopia首个开源企业世界模型项目地址: https://gitcode.com/deeplethe/utopia创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表