火阳信息记录系统 Pro 的资料强调本地数据、项目、附件、待办和报销等工作流。若加入 AI,边界应先放在可撤销的整理、检索和草稿层,原始数据、权限和最终提交仍由本地规则与人工确认控制。这样做不是否定模型能力,而是把不可逆的动作留在更容易审计的地方。
分层方式
- 输入层:列出允许读取的项目、附件和字段,先脱敏再组装上下文;没有权限的目录不应因为“方便”而复制进提示。
- 推理层:保存提示版本、模型版本和上下文摘要,输出带来源标记;无法找到依据时返回“待确认”,而不是补一段看似完整的内容。
- 草稿层:AI 只能生成待办、摘要或文章草稿,用户确认后才写入正式记录。
- 执行层:导出、删除、发信、改配置等动作保留人工确认与可回退日志,默认关闭自动执行。
最小开关与审计
每个 AI 功能都应有关闭开关和失败回退:模型不可用时仍能使用原来的本地流程;网络、密钥和配额错误要显示可理解的诊断信息。日志记录请求时间、功能、版本和结果类型即可,避免把原始敏感内容复制到多个地方。
这是架构讨论,不代表当前版本已经接入模型。未来若实现,应记录模型版本、输入脱敏规则、失败样本和关闭开关,并用固定评测卡确认它确实解决了一个具体问题。
评论区