PJC 工作流集成说明
定位:说明 PJC 如何接入人–AI Agent 工作流。
边界:本说明描述工程约束,不构成方法有效性的证据。
1. 角色分离
一个最小 PJC 系统包含五类角色:
| 角色 | 责任 |
|---|---|
| 判断主体 | 确认命题、依据、置信程度与反证条件 |
| Agent | 辅助研究、执行、整理与检查 |
| 记录服务 | 生成时间戳、版本和不可覆盖的原始记录 |
| 结果来源 | 提供预先指定的外部观察 |
| 结算审查者 | 按预定规则完成结算并处理争议 |
同一个 Agent 不应同时创建判断、控制结果来源并独立完成结算。
2. 状态模型
Draft
↓ commit
Committed
↓ observation window opens
Awaiting Outcome
├─ settle → Settled
├─ insufficient evidence → Inconclusive
└─ contamination or rule failure → Invalidated
所有状态转换应记录操作者、时间和原因。
3. 数据不变量
原始记录不可覆盖
Committed 后,命题、置信程度、结果来源和反证条件必须保持原文。修正只能追加。
时间顺序可验证
系统至少需要保存:
- 创建时间;
- 提交时间;
- Agent 和人的追加记录;
- 结果首次可用时间;
- 结算时间。
结果来源预先绑定
提交时保存结果来源的标识、查询方法或裁决协议。结算时更换来源会使记录失效,除非变更规则已预先定义。
权限最小化
Agent 只获得完成当前步骤所需的权限。负责执行的 Agent 不应具备改写原记录或删除失败案例的权限。
4. 推荐事件模型
| 事件 | 最低内容 |
|---|---|
| judgment.created | record_id、subject、created_at |
| judgment.committed | 原始字段摘要、committed_at、签名 |
| evidence.appended | 来源、内容摘要、actor、timestamp |
| outcome.observed | 来源、观察值、observed_at |
| judgment.settled | 状态、证据、reviewer、settled_at |
| judgment.reviewed | 争议、调整与版本 |
事件日志应支持导出和独立审查。
5. Agent 参与规则
Agent 可以:
- 提醒缺失字段;
- 提出替代解释;
- 检查命题是否可结算;
- 执行获得授权的任务;
- 整理结果证据。
Agent 不可以:
- 未经主体确认自动提交判断;
- 根据结果反向生成“原始依据”;
- 删除被反驳或不可判定的记录;
- 在没有披露的情况下更换结算标准;
- 把自己的自然语言评价当作外部结果。
6. 安全与隐私
判断记录可能包含商业计划、个人表现和未公开数据。实现时应:
- 数据最小化;
- 分离公开案例与内部原始记录;
- 对敏感字段设置保留期限;
- 提供导出和访问审计;
- 匿名化后再用于公开评估;
- 明确禁止把 PJC 变成隐蔽的员工监控。
7. 最小集成
第一阶段无需建立复杂平台。可使用具备版本历史的现有工具,只要能够保证:
- 结果前提交时间可核验;
- 原始字段不可静默覆盖;
- 结果来源被预先记录;
- 所有已提交记录均可检索;
- 结算状态可导出。
当这些条件稳定成立后,再考虑自动化评分、仪表盘或 Agent 编排。