把企业内容转成
可验证、可进化的工作能力
从授权导入开始,所有回答保留引用;所有岗位流程先生成候选 Skill,经过离线评测和人工审批后才能发布。
从这里开始
交互式当前治理状态
等待同步知识检索体验
回答是确定性的授权摘录。每一段都带来源包、原始文件、知识块序号和字符范围,不匹配时明确返回空。
提出问题
POST /v1/search回答与证据
等待提问Skill 版本流水线
“自进化”在这里表示自动提出新候选并评测,不表示无人审批地修改生产能力。每个版本保持不可变和可回滚。
正在读取候选版本…
API 实验室
选择安全的只读接口并直接向当前后台发起请求。请求和响应会显示在控制台中,方便验证反向代理、身份映射与数据状态。
可测试端点
请求构造器
尚未运行选择一个端点,然后点击“发送请求”。
在线操作手册
从主机准备、授权导入到候选 Skill 发布的分阶段指南。命令可直接复制;涉及写操作时必须保留预览与精确确认步骤。
架构与主机分工
Linux 作为 Codex 控制面,运行 API、PostgreSQL、MinIO、迁移和治理 CLI;Windows 与其他 Linux 主机作为受控目标,通过专用 OpenSSH 账号接受有限诊断与部署任务。
不要给 Codex 域管理员、root 或不受限生产账号。正式版将用签名拉取代理或 PowerShell JEA 替换广泛远程 Shell。
1. 授权导入
- 准备经过批准的微信、企业微信、飞书导出或企业文档。
- 为每个授权范围创建 manifest,记录 owner、purpose、consent、time range 和 access groups。
- 先校验并预览统计,确认后再使用
--apply。
uv run orgkb ingest validate MANIFEST.yaml --require-input uv run orgkb ingest run MANIFEST.yaml uv run orgkb ingest run MANIFEST.yaml --apply
2. 检索与权限验证
分别用允许身份和拒绝身份运行固定问题集。所有非空回答都必须带引用;没有权限或没有证据时必须失败关闭。
uv run orgkb source list --json uv run orgkb search "退款流程" --actor AUTHORIZED_ACTOR --json uv run orgkb search "退款流程" --actor DENIED_ACTOR --json
3. 生成与评测候选 Skill
选择具备共同访问组的来源包。先预览,再生成不可变候选版本;评测失败时修复来源或候选生成逻辑,不能关闭检查强行通过。
uv run orgkb skill distill --name ROLE-SKILL --display-name DISPLAY_NAME \ --role ROLE --purpose PURPOSE --source SOURCE_UUID --actor ACTOR uv run orgkb skill distill ... --apply uv run orgkb skill eval CANDIDATE_UUID --json
4. 人工审批、发布与回滚
审批人必须查看候选、来源、评测报告和相对上一版本的差异,并确认精确 UUID。审批和发布是两个独立动作。
uv run orgkb skill approve CANDIDATE_UUID --approved-by HUMAN_ALIAS \ --apply --confirm-candidate CANDIDATE_UUID uv run orgkb skill publish CANDIDATE_UUID --released-by OPERATOR \ --apply --confirm-candidate CANDIDATE_UUID uv run orgkb skill rollback --name ROLE-SKILL --to-version N \ --released-by OPERATOR --apply --confirm-version ROLE-SKILL@vN
Windows 与 Linux 接入
MVP 不要求每台 Windows 主机安装完整知识库 CLI。两类主机都先安装并加固 OpenSSH,注册到不含凭据的目标清单,再由 Linux 控制面执行只读 doctor。
uv run orgops target add linux-kb-01 --host 10.0.0.10 --platform linux uv run orgops target add windows-01 --host 10.0.0.20 --platform windows uv run orgops doctor --target windows-01 --dry-run
Windows 管理员先审阅 infra/windows/bootstrap-openssh.ps1;正式执行需要 PowerShell 7、OpenSSH 和专用非管理员账号。
系统与连接器
实时检查 API 与数据库就绪状态,并查看当前支持的数据接入合同。MVP 连接器只处理操作员提供的授权导出。
知识服务
正在检查版本…元数据存储
正在检查迁移与连接…证据存储
正在检查存储后端…公网网关
Caddy · HTTPS · /orgkb/来源连接器合同
正在读取连接器…