知序 / 总览与导览
只读演示 · Synthetic Data
Phase 2 · Governed Evolution

把企业内容转成
可验证、可进化的工作能力

从授权导入开始,所有回答保留引用;所有岗位流程先生成候选 Skill,经过离线评测和人工审批后才能发布。

1授权来源导入Manifest
2内容寻址与引用检索Evidence
3岗位 Skill 候选蒸馏Candidate
4评测、人工审批与回滚Governance
授权来源包
来源与授权可追溯
可检索知识块
检索前执行权限过滤
Skill 候选版本
每次变化生成新版本
当前已发布
未经人工确认不会发布

从这里开始

交互式
测试带引用检索向合成客服知识库提问
查看 Skill 治理状态检查候选版本、评测分和发布状态
直接调用后台 API在浏览器执行健康、概览和搜索请求
跟随线上部署手册Linux 控制面、Windows SSH 与发布命令

当前治理状态

等待同步
正在读取后台状态…LIVE
Cited Retrieval

知识检索体验

回答是确定性的授权摘录。每一段都带来源包、原始文件、知识块序号和字符范围,不匹配时明确返回空。

固定身份 demo-user · demo-preview

提出问题

POST /v1/search
安全边界:这里不能上传文件,也不能修改知识库。公网体验只读取虚构流程数据。

回答与证据

等待提问
运行检索后,这里会显示答案以及逐条来源引用。
Candidate Skills

Skill 版本流水线

“自进化”在这里表示自动提出新候选并评测,不表示无人审批地修改生产能力。每个版本保持不可变和可回滚。

01 · Candidate生成候选继承所有来源的最严格共享权限
02 · Evaluation离线评测结构、凭据、注入、冒充和来源完整性
03 · Approval人工审批责任人确认确切候选 UUID 与差异
04 · Release发布 / 回滚切换活动指针,不覆盖不可变历史

正在读取候选版本…

演示候选通过评测后仍保持“待人工审批”。公网前端不会提供审批或发布按钮,避免伪造审批身份。
Backend Playground

API 实验室

选择安全的只读接口并直接向当前后台发起请求。请求和响应会显示在控制台中,方便验证反向代理、身份映射与数据状态。

打开 OpenAPI ↗

可测试端点

请求构造器

尚未运行
RESPONSE
选择一个端点,然后点击“发送请求”。
Living Runbook

在线操作手册

从主机准备、授权导入到候选 Skill 发布的分阶段指南。命令可直接复制;涉及写操作时必须保留预览与精确确认步骤。

架构与主机分工

Linux 作为 Codex 控制面,运行 API、PostgreSQL、MinIO、迁移和治理 CLI;Windows 与其他 Linux 主机作为受控目标,通过专用 OpenSSH 账号接受有限诊断与部署任务。

Linux 控制面Codex + orgkb + orgops
知识服务FastAPI + PostgreSQL + MinIO
受控目标Windows/Linux OpenSSH

不要给 Codex 域管理员、root 或不受限生产账号。正式版将用签名拉取代理或 PowerShell JEA 替换广泛远程 Shell。

1. 授权导入

  1. 准备经过批准的微信、企业微信、飞书导出或企业文档。
  2. 为每个授权范围创建 manifest,记录 owner、purpose、consent、time range 和 access groups。
  3. 先校验并预览统计,确认后再使用 --apply
uv run orgkb ingest validate MANIFEST.yaml --require-input
uv run orgkb ingest run MANIFEST.yaml
uv run orgkb ingest run MANIFEST.yaml --apply

3. 生成与评测候选 Skill

选择具备共同访问组的来源包。先预览,再生成不可变候选版本;评测失败时修复来源或候选生成逻辑,不能关闭检查强行通过。

uv run orgkb skill distill --name ROLE-SKILL --display-name DISPLAY_NAME \
  --role ROLE --purpose PURPOSE --source SOURCE_UUID --actor ACTOR

uv run orgkb skill distill ... --apply
uv run orgkb skill eval CANDIDATE_UUID --json

4. 人工审批、发布与回滚

审批人必须查看候选、来源、评测报告和相对上一版本的差异,并确认精确 UUID。审批和发布是两个独立动作。

uv run orgkb skill approve CANDIDATE_UUID --approved-by HUMAN_ALIAS \
  --apply --confirm-candidate CANDIDATE_UUID

uv run orgkb skill publish CANDIDATE_UUID --released-by OPERATOR \
  --apply --confirm-candidate CANDIDATE_UUID

uv run orgkb skill rollback --name ROLE-SKILL --to-version N \
  --released-by OPERATOR --apply --confirm-version ROLE-SKILL@vN

Windows 与 Linux 接入

MVP 不要求每台 Windows 主机安装完整知识库 CLI。两类主机都先安装并加固 OpenSSH,注册到不含凭据的目标清单,再由 Linux 控制面执行只读 doctor。

uv run orgops target add linux-kb-01 --host 10.0.0.10 --platform linux
uv run orgops target add windows-01 --host 10.0.0.20 --platform windows
uv run orgops doctor --target windows-01 --dry-run

Windows 管理员先审阅 infra/windows/bootstrap-openssh.ps1;正式执行需要 PowerShell 7、OpenSSH 和专用非管理员账号。

Runtime Diagnostics

系统与连接器

实时检查 API 与数据库就绪状态,并查看当前支持的数据接入合同。MVP 连接器只处理操作员提供的授权导出。

API

知识服务

正在检查版本…
CHECK
DB

元数据存储

正在检查迁移与连接…
CHECK
FS

证据存储

正在检查存储后端…
LOOPBACK
TLS

公网网关

Caddy · HTTPS · /orgkb/
ACTIVE

来源连接器合同

正在读取连接器…

Interactive Tour

欢迎来到知序

已复制