Skip to content
🔗 分享本题
查看我的学习进度 →

26 模块 Q10 教学图:设计一个部署在客户 VPC、能访问内部知识和工单系统的企业 AI 助手。

🧠 图解记忆:先确认用户、读写动作、数据分类、身份源、模型托管方式、峰值与恢复目标;点击图片可查看原图。

💡 答案要点

先确认用户、读写动作、数据分类、身份源、模型托管方式、峰值与恢复目标。

高层架构:

text
企业身份源 → 网关/策略执行点 → 会话编排
                           ├─ 权限感知检索 → 文档与索引
                           ├─ 工具代理 → 工单 API(读/写分权)
                           ├─ 模型网关 → 批准的模型端点
                           └─ Trace / Eval / 审计日志

必须讲清的边界:

  • 用户身份贯穿检索和工具调用,不能只在入口鉴权;
  • 模型端点的网络出口、数据保留和密钥管理;
  • 写操作使用最小权限、幂等键、参数校验和分级人工确认;
  • 日志脱敏,敏感内容不能无条件进入 Trace;
  • 离线评测、影子流量、小范围灰度和可回滚发布;
  • 模型不可用时降级到搜索、只读或人工流程。

深入容量与多租户设计可参考 AI 系统设计

📚 参考:MCP 官方规范(安全接入企业内部系统)