先看结果:27份提示词都能生成文字,政策变更后却有9份仍执行旧门槛;复用的第一项收益是只存在一个受控事实
衡岳工业集团有六座工厂、十四个质量与维护团队。最初,一名工程师写了62行“设备异常证据简报”提示词:读取巡检记录,摘取证据,判断严重度,形成交接摘要。两年后它被复制27次,变成11种输出模式、5套严重度映射和8种直接连接维修系统的凭据方式。每份看起来只改了几句话,实际上已经是27套未登记的软件。
内部政策P-19把P7泵族的振动升级门槛从7.1改到6.3毫米/秒。负责人在聊天群发出更新,18份提示词被人工修改,9份仍保留旧值。事故演练QI-447进入旧版本后,被写成普通观察项;值班主管在真正生成维修影响前发现来源修订版和路由都不对,将工单暂停。没有设备受到影响,但组织无法回答还有哪些副本以同样方式失效。
| 状态 | 改造前 | 共享证据简报第1.3版 | 含义 |
|---|---|---|---|
| 提示词或工作流变体 | 27 | 3个使用方覆盖层 | 变体保持明确 |
| 输出结构 | 11 | 1个核心契约加3个扩展 | 公共字段已定义类型 |
| 严重程度映射 | 5套嵌入副本 | 1个版本化策略模块 | 只保留一个受控事实 |
| 工具凭据方式 | 8 | 3个限定范围的服务适配器 | 凭据不再进入提示词 |
| 策略更新覆盖 | 18/27 | 3/3个固定使用方 | 以发布回执确认,不靠聊天通知 |
团队没有把27份提示词合成一个更长的“超级提示词”,而是建立证据简报第1.3版能力包:类型化输入输出、证据标准化、引用抽取、确定性严重度政策、三种受限工具适配器、人工签署、共同评估集、内部技能清单、发布与回滚包。冻结重放300个案例时,旧副本得到214个正确最终状态、46个来源缺失或失效、22个严重度错误、18个资产错误,214+46+22+18=300;第1.3版得到280个正确最终状态、12个安全进入状态未知、8个非关键缺陷,280+12+8=300,未经授权的外部影响为0。8个缺陷中3个是格式问题、3个是重复字段、2个是延迟路由,均在人工签署前发现,不能把它们计入正确结果。
这是一个虚构教学案例,公司、设备、门槛、事件、样本、比例、工时和结果均为教学数据,不是工业安全基准或真实企业案例。本文讨论共享AI能力的工程与治理方法,不提供设备、安全、合规、采购或法律意见;任何生产门槛与影响仍须由有资质的业务负责人批准。
提示词不是能力边界:它通常只描述生成动作,却没有封装契约、权限、证据、测试和恢复
提示词适合个人探索、低后果草稿和快速发现需求。它可以说明“请总结异常”,却往往没有声明输入缺字段时怎么办、来源冲突谁优先、哪个工具可读写、什么决定必须确定性计算、哪个人批准影响、版本怎样固定、失败怎样恢复。复制提示词等于复制了一段行为暗示,却没有复制运行它所依赖的控制系统。
| 产物 | 答案 | 单独使用时缺失 | 生产环境处理 |
|---|---|---|---|
| 提示词 | 模型应尝试什么 | 类型化契约、权限、回执 | 作为一个已版本化组件 |
| 组件 | 可复用转换 | 端到端责任 | 在接口后测试 |
| 工具适配器 | 系统如何被调用 | 业务审批 | 最小权限与审计 |
| 内部技能 | 流程与人工边界 | 本地策略所有权 | 清单与评估 |
| 能力包 | 通过恢复的契约 | 使用方专属责任 | 可发布的依赖 |
一项可复用能力至少要对六类失败负责:输入不合法、证据不足、模型不确定、政策拒绝、工具失败和人工拒绝。每类失败都有机器可读状态、人工解释、禁止的下一步和恢复路径。若只能从生成文字猜测失败,使用方就会各写一层补丁,提示词副本再次长出来。
判断“已沉淀”不能看知识库里有没有模板,而要问:使用方能否按契约接入;能否固定版本;能否运行共同测试;能否知道依赖和负责人;能否在变更后收到兼容性结果;能否在事故时停止、回滚并重放。缺任一项,它仍是可参考样例,不是生产复用资产。
先决定什么应该共享:稳定语义进入核心,本地责任和高风险影响继续分离
先画不变量—变量矩阵:只共享语义稳定的部分,角色、数据、影响和本地责任保持分离
三个使用方分别是质量异常简报、维修班次交接和供应商纠正措施。它们都需要标准化证据、逐条引用、来源修订版、冲突标记、严重度候选和人工签署,这是不变量。输入系统、补充字段、接收角色、工单类型和最终影响不同,必须通过适配器与覆盖层表达,不能塞进通用提示词中的条件分支。
| 维度 | 共享不变量 | 本地变体 | 负责人 |
|---|---|---|---|
| 证据 | 原文位置、来源编号、修订版、时间戳 | 允许的来源注册表 | 数据负责人 |
| 输出 | 问题、引用、不确定性、状态 | 使用方扩展字段 | 使用方负责人 |
| 策略 | 版本化规则接口 | 已批准的阈值集 | 策略负责人 |
| 工具 | 读取、准备、提交三个阶段 | 维修、质量和供应商系统接口 | 系统负责人 |
| 影响 | 需要签署回执 | 创建任务、通知或禁止写入 | 业务审批人 |
团队为每个候选共享项填复用假设:为什么稳定、预计有多少使用方、变化频率、共同错误成本、局部例外、退出方法。只有当共同语义比差异稳定,而且共享故障能够被共同检测与隔离时才进入核心。否则复用的是接口或测试方法,不复用实现。
矩阵还防止两种相反错误。一是把所有差异都硬编码进核心,形成无人敢改的巨石;二是只共享一段抽象文字,把证据、策略和错误状态留给每个团队重建。合适的分层不是“重复代码越少越好”,而是让同一事实只有一个受控来源,让不同责任仍有自己的明确负责人。
复用单位按变化和后果选择:组件、适配器、技能、评估集与政策模块各解决不同问题
EvidenceBrief没有一个万能复用单位。证据标准化器是纯组件;计算机化维护管理系统调用是适配器;从接收任务到人工签署是一项内部技能;跨使用方失败样本是评估集;P-19门槛是政策模块。拆分依据是变化原因、权限边界、失败后果和负责人,而不是代码目录的方便程度。
| 复用单元 | 最佳时机 | 版本触发器 | 拒绝时机 |
|---|---|---|---|
| 组件 | 确定性转换重复 | 数据结构或逻辑变更 | 其中隐藏业务决策 |
| 适配器 | 外部系统语义不同 | 接口或权限范围变更 | 需要共享凭据 |
| 内部技能 | 多个流程有相同人工放行门槛 | 工作流或边界变更 | 角色或业务影响冲突 |
| 评估集 | 多个流程会出现同类失败 | 新风险或覆盖范围变化 | 数据无法合法共享 |
| 策略模块 | 已批准规则拥有一项授权 | 策略审批 | 本地规则确实不同 |
选择清单要求写出输入、输出、副作用、失败状态、负责人、变更节奏、使用方、测试预言机和回滚。若团队说不清某个对象是否会产生影响,就不能作为共享组件发布;若同一规则在不同工厂由不同法定或专业责任人批准,就算文本相同也不应先合并成单一策略负责人。
复用不是二元选择。可以共享字段命名与契约测试,保留两套政策实现;也可以共享无影响的证据抽取,拒绝共享严重度决定。越接近高后果影响,复用需要越强的共同授权和隔离。组织应允许“只复用30%”的诚实架构,而不是用平台采用率奖励强制合并。
能力包分成九层:模型位于中间,契约、政策、工具和签署共同决定可交付的最终状态
v1.3从外到内依次为使用方契约、输入验证、证据标准化器、模型抽取、确定性政策、工具适配器、人工复核、回执与可观测性、发布恢复。模型只产生带引用的候选问题;它不能自行改变政策版本、扩大源范围、取得写凭据或把草稿标为已执行。
| 层级 | 产物 | 允许操作 | 失败输出 |
|---|---|---|---|
| 契约 | 证据简报数据结构 | 验证请求与结果 | 无效输入 |
| 证据 | 来源包与原文片段 | 标准化已批准记录 | 来源冲突 |
| 生成 | 提取组件 | 提出引用发现 | 低置信度 |
| 策略 | P-19模块 | 计算候选严重程度 | 策略状态未知 |
| 影响 | 适配器与人工回执 | 准备完成后提交 | 保留或工具失败 |
| 恢复 | 发布与运行手册 | 重放或回滚 | 恢复回执 |
每一层只接受上层明确传入的版本和身份,不从自由文本推断。策略返回严重程度、规则编号、政策版本和原因代码;模型可以解释这些字段,但不能覆盖它们。适配器只接受签署后的“已准备操作编号”,并再次验证使用方、资产和允许的影响。这样,一个层失效不会悄悄成为另一层的输入。
架构图旁保存失败传播表:来源冲突必须阻断策略;策略状态未知时可以生成证据简报,但禁止创建高后果工单;工具失败时保留已签内容和防重复标识,等待人工选择是否重试;回执缺失时不能显示成功。能力的最终结果是可验证状态,不是一段听起来完整的回答。
输入输出契约要能拒绝:缺修订版、资产或用途时返回状态,不让模型猜一个合理答案
核心输入包含请求编号、使用方编号、目的、资产编号、来源包、来源修订版、事件时间、指定政策版本和调用角色。输出包含问题数组、每项引用、冲突、不确定性、候选严重度、规则编号、人工决定、影响状态与回执编号。扩展字段放进有独立命名范围的“使用方扩展”,不破坏核心语义。
| 字段 | 类型与规则 | 无效示例 | 返回结果 |
|---|---|---|---|
| 来源修订版 | 非空且不可变的编号 | “最新” | 无效输入 |
| 资产编号 | 可在注册表解析的编号 | “2号线路附近的泵” | 资产有歧义 |
| 目的 | 允许值列表 | “做所需之事” | 目的被拒绝 |
| 政策版本 | 已存在且被允许 | “最新” | 策略未固定 |
| 引用范围 | 可解析偏移量 | 来源如此说明 | 证据缺失 |
契约还定义兼容性:新增可选字段可能是次要;删除字段、改变枚举含义或把状态未知改为默认低属于破坏性主版本;修复不改变公开语义的解析错误才是补丁。使用方不能因为字段“暂时不用”就忽略未知状态,契约测试会注入每个失败枚举并检查界面与后续影响是否正确阻断。
输入回执保存收到的数据结构版本、摘要校验值、来源清单和验证结果;输出回执保存组件、模型、策略、适配器、评估发布和人工决定版本。事故复盘因此能回答QI-447究竟运行了哪一套组合,而不是只看到一份被后续覆盖的提示词。
证据组件先解决来源权威和可追溯性:引用不是装饰链接,而是可以重放的字段关系
标准化器只读取使用方已经批准的来源注册表,将文档、传感器摘要和检查表转换为带来源编号、修订版、记录时间、进入系统时间、原文位置和权威等级的记录。相同字段冲突时,不让模型挑一个版本润色,而是返回冲突对象、两份值以及现有权威规则是否足以裁决;规则不足就返回“来源冲突”。
| 证据检查 | 通过规则 | QI-447 观察 | 操作 |
|---|---|---|---|
| 来源允许 | 注册表与目的匹配 | 检查记录允许 | 继续 |
| 修订版已固定 | 不可变修订版存在 | 一份副本只声明“最新” | 旧提示词失败 |
| 范围解析 | 精确标准化记录 | 振动值解析 | 附加引用 |
| 资产绑定 | 注册表中只有一个明确资产 | 别名映射到P7-044 | 绑定规范编号 |
| 冲突处理 | 权威规则能够裁决,否则保留 | 旧检查清单冲突 | 保留并交负责人处理 |
引用组件输出结构化的“主张—原文位置”关系,界面可以点回原记录;若来源在保留期内被合法删除,回执仍保留摘要校验值、删除状态和授权元数据,但不保存越权副本。引用的用途是支持来源和处理历史追踪,不表示内容自动真实、完整或获准用于新目的。
共同组件不等于共同数据池。三座工厂仍有独立访问域,核心在调用者授权范围内运行;评估样本采用去标识或合成数据并由数据负责人批准。为了复用而把所有原始记录集中到平台,会把工程便利转化为新的隐私、保密和爆炸半径风险。
把稳定规则从生成中拿出来:模型提取候选事实,政策模块以版本化输入计算严重度
旧提示词把“超过7.1则升级”写进自然语言,与摘要语气、字段解释混在一起。第1.3版先验证资产族、计量单位、事件时间和策略版本,再由P-19模块计算候选严重性。模型只负责从来源提出测量候选项及引用;单位转换、门槛比较和原因代码由可测试逻辑完成。
| 策略输入 | QI-447 值 | 验证 | 结果 |
|---|---|---|---|
| 资产族 | P7 | 注册表匹配 | 适用规则P19-4 |
| 振动 | 6.6毫米/秒 | 数值与单位 | 高于6.3 |
| 事件时间 | 2026-07-18 02:14(UTC) | 策略已经生效 | 适用第1.3版 |
| 来源状态 | 修订版已修复 | 引用有效 | 证据已接受 |
| 计算输出 | — | 确定性 | 高 / 路由 R2 |
策略包包含规则表、生效窗口、审批人、批准回执、负面用例、旧版本迁移说明和可逆性。新版本不会静默替换正在运行的版本;使用方先固定,完成兼容性与本地接受后升级。紧急安全变更可以按运行手册强制停止旧版,但仍生成影响清单、批准记录和升级回执。
并非所有判断都能确定性编码。需要专业解释的情形返回“需要审查”,并呈现证据和规则缺口;不能把它伪装成低严重度。规则负责人负责门槛含义,组件负责人负责正确执行,使用方负责人负责在自己的流程中批准最终影响,三者不能因为共享策略而合并。
工具、技能和评估集共同组成可运行能力:复用流程不等于共享凭据或责任
工具通过受限适配器复用:同一能力可以准备三种影响,但没有一张跨系统万能通行证
质量系统、维修系统和供应商门户各有独立适配器与服务身份。核心先生成已准备的操作,不直接写入;适配器验证使用方、目的、模式、资产、允许的影响、人工收据和幂等键,再调用目标系统。凭据由运行环境注入,不出现在提示词、技能文档、日志或模型上下文。
| 适配器 | 读取范围 | 写入范围 | 强制放行门槛 |
|---|---|---|---|
| 质量管理体系 | 已批准的事故包 | 创建草稿质量任务 | 质量负责人签署 |
| 计算机化维护管理系统 | 指定资产和工作历史 | 提交限定工作请求 | 轮班主管签署 |
| 供应商门户 | 已批准的纠正记录 | 准备消息,不自动发送 | 供应商负责人签署 |
| 评估草稿 | 合成测试数据 | 无 | 仅限测试环境 |
每个适配器有超时、重试、幂等、速率限制、部分失败和对账测试。调用超时后不能凭“可能成功”重试写入;先用幂等键查回执。目标系统返回成功但本地回执丢失时进入对账,不显示失败让操作员重复提交。删除、关闭设备或发外部通知不因技术上可用就进入默认范围。
共享适配器的门槛比共享读取组件更高,因为一个缺陷可能同步影响多个使用方。发布前比较新旧权限差异,确认新增范围是否超出清单;运行时记录实际调用与拒绝。使用方不得绕过适配器,直接把模型输出粘贴进会产生影响的系统接口,否则共同评估和回滚都无法覆盖真实路径。
内部技能是可执行工作包,不是提示词别名:它声明目的、触发、步骤、工具、人和恢复
本案例把技能定义为企业内部的可复用工作包,而不是任何特定厂商格式或跨平台兼容承诺。清单列出目的、符合条件的触发器、输入输出契约、规定步骤、允许的工具、人工边界、评估参考、故障处理、负责人、版本和弃用方式。自然语言指令只是其中一部分。
| 清单字段 | EvidenceBrief 值 | 控制意图 |
|---|---|---|
| 目的 | 准备引用的异常简报 | 防止范围漂移 |
| 触发 | 已批准的事故或交接请求 | 无环境调用 |
| 工具 | 标准化器、P-19策略、指定适配器 | 明确白名单 |
| 人工边界 | 提交前的人工签署 | 保留问责 |
| 评估参考 | 180个核心案例,加适配器和使用方评估集 | 放行证据 |
| 恢复 | 暂停、重放、回滚到第1.2版 | 可操作的失败路径 |
程序逐步检查合同、载入授权来源、标准化、抽取候选、运行策略、呈现差异、取得人工决定、调用适配器、验证回执。每步记录输入摘要值和状态,跳步必须失败。说明文档为操作员解释为什么暂停以及找谁处理,不能用“重试提示词”覆盖政策或来源问题。
技能负责人维护共同流程语义,却不拥有每个使用方的业务结果。使用方签署一份责任附录:合格任务、本地审批人、影响、支持窗口、服务目标、事件联系人和退出方案。没有负责人或评估集的“团队最佳提示词”可以作为学习材料,但不得在注册表标成受支持技能。
评估集也要分层复用:共同失败测一次,适配器语义和各使用方后果分别验收
v1.3的发布套件共有300个冻结案例。CORE-180含90个正常、45个边界、30个失败恢复和15个安全/权限案例;三个适配器各30个,共90;三个使用方覆盖层各10个,共30。180+90+30=300。共同集不因某个使用方通过而减少,局部集也不能被共同平均分掩盖。
| 评估层 | 案例 | 预言机 | 发布阻塞项 |
|---|---|---|---|
| 核心正常 | 90 | 引用字段与最终状态 | 严重不匹配 |
| 核心边界 | 45 | 状态未知和保留规则 | 不安全默认值 |
| 核心失败 | 30 | 重试、对账和回执 | 重复产生影响 |
| 核心安全 | 15 | 拒绝范围和提示注入 | 未授权操作 |
| 适配器 | 3×30=90 | 特定目标合同 | 写入语义不匹配 |
| 使用方 | 3×10=30 | 本地决策/效果 | 负责人拒绝 |
样本卡保存案例编号、目的、合成或已批准来源、预期字段、允许替代项、禁止影响、严重程度、负责人、上次复核和覆盖的历史事件。QI-447成为边界回归样本,但会移除不必要的业务标识。修复一个案例后不能只把答案写进提示词;团队要新增同类变体和负面工单,检查是否真正修复规则。
离线通过不是生产安全证明。三使用方试点另处理240份任务:90份质量、80份维护、70份供应商流程;218份首次签署通过、12份人工纠正后通过、7份安全状态未知、3份错误暂停,合计240,严重未授权效果为0。错误暂停会增加操作负担,仍进入缺陷队列;零严重影响只说明这批样本,没有证明未来为零。
完整重放QI-447:旧副本在三个接口同时失效,新能力在产生影响前暴露了每一个差异
QI-447包含P7-044在02:14的6.6 毫秒/秒记录、修订版 R18巡检表和一份修订版 R17旧检查表。旧提示词写“使用最新记录”,运行环境实际先取到R17;其内嵌门槛仍为7.1,并把自然语言设备别名路由到错误区域的普通观察队列。文字通顺,却无法证明版本、规则或目标资产。
| 步骤 | 旧副本 | 第1.3版 | 回执与状态 |
|---|---|---|---|
| 来源加载 | 按检索顺序选“最新” | R18与R17冲突可见 | 来源冲突 |
| 资产绑定 | 自由文本别名 | 注册表 P7-044 | 资产绑定 |
| 策略 | 提示词中嵌入7.1 | 固定P-19第1.3版,门槛6.3 | 高优先级候选项 |
| 人工操作 | 将结果复制到队列 | 主管解决来源冲突 | 已签署 |
| 影响 | 错误的普通队列已经准备 | 维修系统R2请求已提交 | 回执CM-8841 |
第一次运行因R17与R18冲突进入暂停,没有调用计算机化维护管理系统。来源负责人确认R18为批准修订版并留下解决回执;使用同一个请求编号重放后,契约固定资产P7-044,策略返回高优先级和R2路由,主管查看引用后签署,适配器提交防重复请求并取得CM-8841。事后任何人都能从回执重建组件、模型、策略、来源、适配器与人工版本。
演练的价值不是宣称新系统不会错,而是把错误变成可观察状态,并在产生影响前停止。若主管拒绝升级,人工决定就记录为“已拒绝”,系统不会偷偷改成低严重度;若计算机化维护管理系统失败,已签简报保留,但影响状态记录为“工具失败”。业务责任仍在批准人和制度中,技术包提供的是一致证据与控制路径。
版本管理要同时覆盖公开契约和整套依赖:只给提示词写v3无法复现实例
能力放行记录契约、组件、模型配置、策略、适配器、技能、评估集与运行手册的版本和摘要校验值。公开契约遵循语义版本原则:不兼容变更升级主版本,向后兼容功能升级次版本,兼容修复升级补丁版本;但风险较高的内部变更即使技术兼容,也可以因为评估和审批要求升级次版本并重新验收。
| 发布项 | 第1.3版固定内容 | 变更示例 | 必检项 |
|---|---|---|---|
| 契约 | 1.2.0 | 移除“状态未知” | 主版本升级与迁移 |
| 证据组件 | 1.3.2 | 解析器修复 | 回退 |
| 策略 | P-19第1.3版 | 阈值变更 | 批准并验收所有使用方 |
| 维修系统适配器 | 2.1.0 | 新增可选回执字段 | 契约与集成测试 |
| 评估集 | 2026.07-r4 | 添加 QI-447 系列 | 基线对比 |
| 技能清单 | 1.3.0 | 新增暂停流程 | 操作员验收 |
使用方固定整套放行组合,不解析“最新”。升级先在后台并行对照或重放环境运行,再由使用方负责人签署兼容性回执;生产切换记录旧版、新版、时间、流量范围和回滚条件。已发布版本内容不可原地修改,修复必须新建版本,保证旧回执仍能复现。
版本号不是风险等级,也不代替变更评审。一个补丁可能触及高后果解析器,需要完整安全评估;一个重大可能只是字段命名迁移。发布说明写行为差异、受影响使用方、已知限制、评估结果、数据迁移、回滚和支持期,不能只列代码提交。
依赖图把共享效率与共享爆炸半径放在同一张图:变更前先算谁会一起被影响
注册表把能力发布指向三个使用方、三套适配器、一个策略、一个核心评估和各自负责人。P-19变更的影响查询返回3个使用方、240个近期任务、3个本地验收集和2个值班时区;负责人据此安排窗口,而不是等使用团队在聊天群看到通知。
| 依赖节点 | 使用方 | 故障半径 | 隔离 |
|---|---|---|---|
| 证据标准化器 | 3 | 所有引用简报 | 逐个使用方试运行,并保留旧解析器 |
| P-19策略 | 3 | 共享P7严重度 | 固定版本并提供紧急停止 |
| 质量管理系统适配器 | 1 | 仅限质量任务 | 适配器熔断器 |
| 计算机化维护管理系统适配器 | 1 | 维护请求 | 限定身份 |
| 供应商适配器 | 1 | 已准备的外部消息 | 无自动发送 |
变更工单自动附上受影响版本、负责人、契约差异、权限差异、数据迁移、评估差异和回滚就绪状态。若无法列出使用方,说明资产还不能作为共享服务运营。共同组件发布时逐个使用方小流量试运行,不一次切换所有流量;一个使用方异常可以停在旧版,不迫使其他团队逆向迁移。
复用会减少27次人工改动,也会让一个核心缺陷触达三条流程。因此平台指标同时看重复项已移除与关联风险:使用方数量、关键影响、隔离域、回滚时间和测试覆盖。组织不能只用“复用率”奖励组件团队,否则它会把不适合的流程吸入共同爆炸半径。
依赖必须双向可查:从一次放行能找到全部使用方,从任一回执也能反查完整放行组合。每月把注册表中的使用方与真实调用、服务身份和代码引用对账;发现未登记调用就立即限制写入能力,先补负责人、用途、评估和退出路径。这样,未登记的隐形使用方不会在变更时成为新的9份未知副本。
注册表不是资产陈列柜:它必须告诉使用方能否用、怎样接、谁负责以及何时停止支持
每个条目至少显示目的、状态、负责人、受支持的使用方、契约、数据类别、允许的影响、版本、服务目标、评估摘要、已知限制、事件路由、发布通道和支持终止日期。状态使用实验性、已支持、受限、已弃用和已退休;搜索结果默认不把实验性能力推荐给生产流程。
| 注册表字段 | 示例 | 使用方决策 |
|---|---|---|
| 支持状态 | 已支持,但写权限受限 | 是否允许进入生产环境 |
| 适用用途 | 设备证据摘要 | 语义匹配 |
| 禁止使用 | 人工或自动关闭 | 硬性边界 |
| 最新支持版本 | 1.3系列,没有无人负责的固定版本 | 选择明确发布版本 |
| 负责人和值班人员 | 能力、策略、适配器各有负责人 | 升级路径 |
| 证据 | 180个核心案例与3套适配器评估 | 检查能力声明强度 |
贡献流程从问题和样本开始:提交重复案例、失败证据和预期预言机;负责人判断应修核心、扩适配器、改覆盖层还是拒绝。直接发拉取请求复制本地例外进核心并不算贡献。变更被拒绝时记录原因和替代方案,避免下个团队再次讨论同一边界。
注册表还显示容量与成本。已支持不等于无限请求;使用方知道吞吐、延迟、维护窗口、评估频率与内部计费依据。若关键负责人离职、评估过期或依赖停止支持,状态自动降为受限并通知使用方,而不是继续以绿色标签积累责任债务。
使用方接入必须做本地验收:共享能力负责可重复行为,使用方负责数据、角色和最终影响
接入清单先做语义匹配,再做数据用途、角色映射、适配器权限、覆盖层、失败界面、人工训练、评估、支持和退出。质量团队通过核心并不替维修团队证明R2工单语义正确;每个使用方负责人要用自己的10个关键案例签验收回执,并演练暂停、拒绝和回滚。
| 验收项 | 共享负责人提供 | 使用方必须证明 | 证据 |
|---|---|---|---|
| 契约 | 数据结构与失败状态列表 | 界面处理所有状态 | 契约测试 |
| 数据 | 必需溯源信息 | 合法批准来源 | 数据审批 |
| 策略 | 版本化规则输出 | 本地决策匹配 | 策略收据 |
| 工具 | 限定范围适配器 | 角色与业务影响映射 | 权限差异 |
| 操作 | 服务目标与运行手册 | 人员配置与升级路径 | 桌面推演 |
| 退出 | 回滚包 | 本地降级生效 | 降级演练 |
接入不是一次性“培训完成”。首20个任务采用双人复核,随后按严重程度调整抽样;发现新失败家族就回写共同或本地评估集。使用方能查看自己的质量、暂停、修正、工具故障和人工负荷,不以共享平台的总平均掩盖局部退化。
责任矩阵明确:能力负责人对核心契约与共同评估负责;策略负责人对规则批准与生效负责;适配器负责人对目标系统语义和权限负责;使用方负责人对用途、人员和业务影响负责;人工审批人对单次决定负责。共享资产降低重复劳动,但不会把这五项责任转移给模型或平台团队。
运行监测按版本、使用方和失败类型切片:平均成功率正常时,一个旧版本仍可能持续产生错误
仪表盘显示契约无效、来源冲突、策略状态未知、人工修正、暂停、适配器拒绝、回执缺失、重复影响和回滚,全部按发布版本、使用方、适配器、资产族与时间切片。文本相似度和用户点赞只作辅助,不能替代最终状态与影响审计。
| 信号 | 触发 | 立即行动 | 负责人 |
|---|---|---|---|
| 旧策略锁定 | 截止后任意 | 阻止新请求 | 策略负责人 |
| 引用失败 | 每50个关键输入中超过2个 | 停止受影响的使用方 | 核心负责人 |
| 权限拒绝 | 意外的范围调用 | 隔离适配器 | 适配器负责人 |
| 收据缺失 | 任何未经对账的写入 | 冻结重试 | 运营 |
| 修正激增 | >10% 超出基线窗口 | 金丝雀回滚复核 | 使用方负责人 |
阈值是本案例的内部教学门槛,不应直接复制。触发后先保护影响:停止相关使用方、保留输入与回执、切换批准回退、通知负责人;再判断是数据变化、策略、组件、适配器还是人员界面。事故记录受影响请求、实际与潜在影响、发现途径、遏制、恢复、通知和新增评估案例。
漂移不只看模型。来源数据结构、资产登记册、策略有效期、工具接口、人员角色和使用方案例组合都会变化。每次放行前重放冻结集,每月抽样生产回执,每季度由使用方重新确认用途和影响。若组织没有能力维持这些动作,正确选择是减少已支持使用方,而不是降低门槛来维持复用数字。
回滚要恢复完整可用路径:只切回旧模型,可能仍保留新政策、旧模式和重复工单
放行包保存上一受支持组合、架构迁移的反向或前向兼容策略、适配器开关、策略固定、评估基线和人工回退。回滚条件在发布前定义,例如严重未经授权影响、共同引用缺陷或无法对账写回执;操作人有明确权限,不等赞助人临时开会。
| 回滚步骤 | 验证 | 故障降级 | 回执 |
|---|---|---|---|
| 停止新录入 | 队列冻结 | 手工录入表单 | 冻结编号 |
| 隔离适配器 | 无新写入 | 目标系统手动路由 | 范围检查 |
| 固定最近一次受支持发布 | 完整依赖摘要 | 受支持的人工流程 | 发布编号 |
| 协调进行中事项 | 每个请求的最终状态 | 负责人逐案复核 | 对账日志 |
| 重放样本 | 通用集和使用方关键集 | 保持受限 | 评估报告 |
回滚前先区分是否安全回到旧策略。若旧版就是因门槛错误而被替换,不能为了技术方便恢复;可以回到旧组件但继续新策略,前提是该组合已预先测试。未在发布矩阵出现的临时拼装版本不进入生产。回滚完成也不自动开放流量,使用方负责人确认数据、队列和人员回退正常后逐步恢复。
所有执行中的请求按请求编号核对:尚未调用、已经准备但未签署、已签署但未写入、写入状态未知、成功且有回执、失败并可重试。只有写入状态未知最危险,必须向目标系统查询,不能批量重放。恢复报告说明哪些案例需要纠正、需要发出哪些通知,以及更新了哪些评估与运行手册。
退役组件以使用方迁移完成为最终状态:标记已弃用不等于副本已经消失
当v1.1停止支持时,负责人先列出所有固定项、近期调用、未完成请求、数据迁移、替代版本和无法迁移的使用方。公告包含弃用日期、新集成截止、支持终止、安全例外流程与自动阻断日期。仍需要审计旧回执,所以删除运行代码与保留最小可验证记录是两个决定。
| 弃用阶段 | 入口规则 | 使用方义务 | 出口证据 |
|---|---|---|---|
| 已公告 | 支持替换 | 名称迁移负责人 | 已确认计划 |
| 无新增使用 | 截止已达成 | 无新集成 | 注册表阻塞 |
| 迁移 | 验收通过 | 迁移固定版本并对账 | 发布回执 |
| 受限 | 到达截止日期或仍有例外 | 人工回退 | 已批准例外 |
| 已退休 | 零调用、零进行中请求 | 移除权限 | 退休记录 |
9份旧提示词副本也要进入清理清单:位置、负责人、最后调用、是否含凭据、替代路径、删除或只读归档回执。仅发布v1.3不会阻止员工继续粘贴旧文本。运行入口、模板库和自动化任务必须指向注册表支持版本;未知副本通过日志、凭据盘点和访谈继续发现。
本文只处理共享组件的迁移与退役接口;是否因价值、风险、合同或责任债务退役整套AI系统是E40的主题。这里的完成定义很窄:零生产调用、零有效凭据、零进行中、使用方已有可验证替代、必要记录按政策保留。
不是相似就复用:人员处分和自动安全停机都被明确拒绝接入证据简报
人力资源团队提出复用证据摘要来生成员工纪律建议,因为输入同样是“多份记录”,输出也需要引用。评审拒绝了这一请求:数据用途、受影响主体、申诉权、偏差后果、决策角色和合规责任完全不同;复用设备严重度策略更是语义错误。最多可以参考不带业务数据的契约设计方法,不能共享技能、评估结论或影响路径。
| 拟议用途 | 表面相似性 | 决定性不匹配 | 决策 |
|---|---|---|---|
| 员工纪律 | 汇总记录 | 人员影响、权利和政策完全不同 | 拒绝复用这项能力 |
| 自动安全关闭 | 设备信号 | 会产生即时物理影响 | 只复用证据简报,不复用控制 |
| 维护交接 | 引用设备证据 | 本地适配器和审批人不同 | 加本地覆盖层后接受 |
| 供应商修正草稿 | 引用发现 | 属于外部通信 | 接受,但只准备草稿 |
自动安全停机也被拒绝。证据简报可以为有资质人员提供带引用的事后或辅助简报,但它的延迟、来源和人工签署设计并不是实时安全控制。把“同一设备数据”当作复用理由,会跨越系统保证和物理影响边界。安全控制必须由相应工程体系单独设计、验证和批准。
拒绝记录不是官僚障碍,而是复用治理最重要的产物之一。它写明请求、相似点、冲突、可安全复用的较小部分、禁止事项、决策负责人和复审条件。平台因此不会在半年后换一个名称重复接入,也让业务看到“共同组件”不是把责任推给中央团队的捷径。
把一次政策变更的工作量算清:从27次不可证更新变成一次核心发布加三次使用方验收
旧方式每个副本平均需要0.5小时定位、1小时修改和自测、1小时找负责人确认、1小时发布核对,共3.5小时;27×3.5=94.5小时,而且仍只有18份被更新。第1.3版变更中,策略与核心评估需要14小时,三个适配器和使用方的兼容验证各2小时、共6小时,三个负责人验收各1小时、共3小时,总计23小时;94.5−23=71.5小时工程容量差。
| 变更工作 | 复制提示 | 共享包 | 证据 |
|---|---|---|---|
| 定位受影响的资产 | 13.5小时 | 包含依赖查询 | 注册表结果 |
| 修改与核心测试 | 27小时 | 14小时 | 变更与重放日志 |
| 负责人协调 | 27小时 | 3小时 | 验收收据 |
| 发布验证 | 27小时 | 6小时 | 3 兼容性报告 |
| 总计 | 94.5小时 | 23小时 | 观察到的教学记录 |
71.5小时是本次教学变更的工程容量,不是现金收益,也不保证下一次相同。共享平台的建设、维护、注册表、评估和值班人员成本另算;如果只有一个低频使用方,复用包可能不划算。真正更重要的结果是覆盖可证:旧方式18/27且9份未知,新方式3/3有发布回执和旧固定阻断。
团队同时记录共同失败成本。若核心缺陷导致三使用方各停4小时,集中影响可能大于27个局部副本中的单点问题。复用决策卡把节省的重复变更、共同控制质量、平台固定成本、相关故障和退出成本并列,不用单一“代码减少率”作投资依据。
最终交付不是一段最佳提示词,而是一套使用方可以验证、拒绝、升级和退出的能力产品
E38的最小交付包含一份不变量—变量矩阵、公开契约与失败状态列表、证据和策略组件、每个目标系统的受限适配器、内部技能清单、三层评估集、依赖注册表、使用方验收、发布与回滚操作手册、监测与弃用记录。任一产物没有负责人和版本,都不能算已交付。
| 交付物 | 完成放行门槛 | 捕获反模式 | 指定负责人 |
|---|---|---|---|
| 契约与失败状态 | 每个状态都经过契约测试 | 模型猜测缺失字段 | 核心负责人 |
| 策略与来源 | 已批准、已版本化、可重放 | 把阈值藏在提示词中 | 策略负责人 |
| 适配器 | 最小权限并完成对账 | 共享凭据或直接写入 | 适配器负责人 |
| 技能与评估 | 流程、人工放行门槛、300个案例 | 把提示词库当作平台 | 能力负责人 |
| 使用方确认回执 | 本地效应及回退已证实 | 假设由中央审批 | 使用方负责人 |
| 生命周期包 | 固定版本、小流量试运行、回滚、弃用 | 静默覆盖到“最新版本” | 服务负责人 |
明天就能做的动作不是征集“最好用的提示词”。先从一个被复制至少三次且有真实维护痛点的工作流开始,列出所有副本、版本、凭据、使用方和最近一次变更;冻结一个代表性样本集;画不变量—变量矩阵;只抽出无影响、容易验证的第一个组件;给每个使用方保留明确的拒绝与退出路径。
复用成熟度最终体现在组织能回答七个问题:现在谁在用哪一版;共同语义是什么;差异由谁拥有;变更会影响谁;什么证据允许发布;出错如何隔离回滚;使用方怎样退出。能回答这些问题,提示词才可能成为能力的一部分;答不出来,复制得越快,未来要偿还的未知依赖越多。
来源与延伸阅读:把复用当作受控软件与AI系统实践,而不是模板整理
本文的架构、数字和结论均为虚构教学设计。下列资料用于校准原则边界:NIST SSDF强调以结果为导向的安全软件实践、保护组件、保存放行组件来源并响应漏洞;NIST AI RMF Core要求识别所有系统组件、第三方依赖、任务限制、生产监测和第三方风险;这些框架并不替组织批准具体设备流程。
| 来源 | 此处采用的原则 | 未声明 |
|---|---|---|
| NIST SSDF SP 800-218第1.1版 | 组件保护、来源与响应 | 文章并非认证 |
| NIST AI RMF Core | 组件清单、限制与监控 | 没有通用阈值 |
| 语义化版本2.0.0 | 公共接口兼容性语言 | 版本号不等于风险 |
| OpenAPI 3.1.1 | 显式可复用契约组件 | 接口规范不能证明安全性 |
| GOV.UK 通用组件指南 | 使用前确保共享服务 | 政府规则约束企业 |
| ISO/IEC 42001概述 | 受管理、受维护、持续改进的系统 | 不声称实施符合ISO标准 |
- NIST Secure Software Development Framework(SSDF)
- NIST AI Risk Management Framework Core
- Semantic Versioning 2.0.0
- OpenAPI Specification 3.1.1
- GOV.UK:Using common components
- ISO/IEC 42001 overview
阅读这些资料时要区分“可借鉴的工程原则”和“本组织的强制要求”。正式采用前,团队仍需根据数据、设备、人员、合同和司法辖区,由安全、业务、数据、采购与法律等责任人确认适用义务,并把确认结果写进用户接受和策略审批。