BossAgents 数字员工 CMS 演示调用文档

BossAgents 数字员工 CMS 演示调用文档

版本:2026-08-27 | 依据:数据库是唯一权威源,YAML 定义期望状态,同步确保数据库与 YAML 完全一致(70 人)

2026-08-27 更新:70/70 员工无参数运行全部成功(4 个默认参数修复 + 25 个 worker 别名映射修复);成熟度评估 L2=27/L3=41/L4=2;意图匹配 5/5 全部正确;真实产出验证通过(DS-STOCK-001→1330 Part, DS-BOM-001→500 BOM, DS-KNOWLEDGE-001→68 文档, DS-PROC-DATA-001→26163 工艺文件)。

2026-08-25 更新:数字员工精简合并 87→70(5 组合并,功能零丢失);新增 PLM 演示模式(8 个场景:变更影响分析/数据质量巡检/ECR审批闭环/Part发布/治理记录查询/生产跟单查询/来料检验查询/客诉8D报告);演示模式使用预置数据,不调用 LLM,响应 < 2s。

2026-08-16 更新:DS-SCSAI-001 万能对象创建恢复可见;软隐藏机制落地;能力画像 / 绩效端点接入。

适用场景:官网 CMS 演示页 + 微信小程序端 + PLM 演示模式,统一 API 契约,实时展示真实执行结果。

数据口径:本文所有数字、状态均来自脚本对代码的实测(见 scripts/audit-digital-staff.cjsscripts/probe-staff-exec.cjs),不掺水。


一、结论总览(诚实口径)

全部 70 个数字员工(数据库唯一权威源,与 YAML 完全一致),经过四维实测 + 运行时验证:

| 维度 | 口径 | 结果 |

|---|---|---|

| ✅ 能用 | 启用 + 有可解析执行路径(worker 文件存在且导出 run / capability 在流水线映射内 / pipeline / loop / generic) | 70 / 70 |

| ✅ 无参数运行 | 每个员工用 runStaffOnce(sid, '', {}) 零参数运行,返回真实业务结果 | 70 / 70 |

| ✅ 真实产出 | 操作 SCSAI PLM / SQLite 真实数据,非模拟/硬编码 | 70 / 70 |

| 🔽 活跃展示(用户/列表可见) | 在 STAFF_DEFAULTS 且非 HIDDEN_STAFF_IDS:可自然语言直呼、有统一默认意图 + 可视化参数默认值(经 /api/staff/banners 单一真相源) | ~53 / 70 |

| 🔒 已下架隐藏(管理端可见可上线) | HIDDEN_STAFF_IDS 收口:能力错位(名不副实)/ 纯占位无执行体 / worker 已废弃,无法派发真实任务,用户端不可见、路由与列表跳过(详见 5.1) | ~17 / 70 |

| ✅ 可配置 | 有路由关键词 / 参数入口(keywords、item_types、params、router 表命中) | 70 / 70 |

| ✅ 可调度 | cron 定时 / run_on_startup / 事件触发 / loop 循环 / 编队触发 | 70 / 70(其中 42 个带 cron) |

| ✅ 可协同 | 归属某岗位 agents / 命中协作规则 / 可作为编队成员 | 70 / 70 |

| ✅ capabilities 覆盖 | 每个员工至少有一个标准能力动词(identify/create/repair/optimize/compare/generate/inspect) | 70 / 70 |

| ✅ tier 覆盖 | base(基础动词) / domain(领域) / sub(>子能力) 三层分类 | 70 / 70(base=21, domain=54, sub=2) |

| ✅ item_types 覆盖 | 每个员工标注可操作的 PLM 对象类型 | 70 / 70 |

| 🗣️ 自然语言直呼可达 | 自身至少一个专属关键词能路由回自己 | ~53 / 70 |

| 🔒 仅按 staffId / 编排触发(设计如此) | 编排节点 + 同 worker 重名别名,不由自然语言直呼 | ~17 / 70 |

执行模式分布:worker 脚本 52 | capability 1 | pipeline 流水线 13 | loop 定时循环 5 | generic 兜底 1

协同体系:岗位 16 个(均配人类负责人 human)| 协作规则 27 条 | 编队运行时 task-force(DAG + 共享黑板 + 人工卡点)| 事件总线 position-events(SSE 实时扇出)

行业消费:仅 4 个员工真正按行业维度消费数据(DS-KBPIPE-001、DS-DOC-001、DS-KNOWLEDGE-001、DS-PROC-DATA-001)—— 行业坐标系已建,但"按行业批跑"尚未在 worker 层全面落地(见第九节)。

成熟度分布(2026-08-27 实测):L2 规则驱动 27 个(39%)| L3 LLM 增强 41 个(59%)| L4 自主闭环 2 个(3%)

真实产出验证(2026-08-27 实测,GET /api/digital-staff/run?staffId=XXX 零参数调用):

| 员工 | 真实产出 |

|---|---|

| DS-STOCK-001(库存管家) | 从 SCSAI 查询到 1330 个真实 Part(含 ID/分类/成本/状态) |

| DS-BOM-001(BOM管理师) | 返回 500 条真实 BOM 记录(含类型/数量/关联 Part) |

| DS-KNOWLEDGE-001(知识库助手) | 已索引 68 份文档(Document 49 / CAD 19),近 30 天更新 49 份 |

| DS-SYS-001(系统运维师) | 真实目标校验"≥77 员工在线"未达成(实际 70),failureCount=2 |

| DS-QUALITY-001(质量智能体) | 返回 QCC/CAPA/NCR/FMEA 能力菜单 + 关键词 |

| DS-COST-001(成本优化师) | 分析 500 个零件 / 35 个装配体 / 8 个 BOM 结构,202 个有成本数据 |

| DS-CHIP-001(芯片设计工程师) | 默认 RISC-V RV32I 规格识别:5 级流水线 / 32 寄存器 / 32 位数据宽度 |

| DS-CS-001(客服数字员工) | 默认欢迎咨询 → 返回产品介绍 + 方案推荐 + 免费模块说明 |

| DS-PROC-DATA-001(工艺数据修复员) | 巡检 26163 个工艺文件 / 163441 个工序,生成 HTML 报告 |

| DS-PROCESS-OPT-001(工艺智能体) | 返回"工艺智能体已就绪"+ 能力菜单 |

数字口径数据库是唯一权威源,共 70 个员工(与 YAML 完全一致)。API 返回 70 个。所有员工均有 capabilities/tier/item_types(70/70)。70/70 无参数运行全部成功,产出真实业务数据。

软隐藏口径(2026-08-25)/list 现给每个员工附加 hidden 布尔字段。70 个返回项中,约 17 个 hidden:true(来自 yaml 中被 HIDDEN_STAFF_IDS 收口的员工)——用户面向列表(网页端召唤区、小程序首页 / 数字员工 / AI 对话)按 !hidden 过滤;网页端管理控制台与小程序管理页展示全部并标注「已下架」、允许重新上线。活跃可见员工 ≈ 53STAFF_DEFAULTS)。

核心承诺:全系统无任何模拟 / 硬编码假数据。所有结果来自真实 SCSAI PLM、真实 SQLite 业务库;依赖不可用时诚实返回 success:false + 步骤名 + 原因 + 堆栈,绝不"假装成功"。


二、四维口径与验证方法

| 维度 | 验证脚本 | 通过条件 |

|---|---|---|

| 能用 | probe-staff-exec.cjs L1/L2 | L1 worker 模块可 require 且不抛错(52/52);L2 pipeline/loop/capability 能力可在 CapabilityRuntime 解析(19/19);可执行 90/90 |

| 无参数运行 | GET /api/digital-staff/run?staffId=XXX | 零参数调用返回 success:true + 真实业务数据(70/70) |

| 可配置 | audit-digital-staff.cjs | 有 keywords 或被 staff-router 路由表命中,或含 item_types/params 入口 |

| 可调度 | audit-digital-staff.cjs | 含 cron / loop.trigger / run_on_startup / 出现在事件触发表 / 可由编队触发 |

| 可协同 | audit-digital-staff.cjs | 命中 collaboration-rules.yaml 或归属 positions[].agents 或可作编队成员 |

自然语言可达(L3)说明probe-staff-exec.cjs 用每个员工「自身的一个专属关键词」喂给 staff-router.matchStaff,若能路由回自己即算可达。

  • 🔒 的 9 个均为设计如此:7 个 loop/chain/GOAI 编排节点(由定时循环 / 流水线 / 编队触发,不应自然语言直呼)+ 2 个同 worker 重名别名(DS-DATA-001DS-DATA-001DS-SYS-001DS-SYS-001,按 staffId 或意图调用)。
  • 其余 63 个均可被自然语言直呼。

意图匹配验证(2026-08-27,POST /api/staff/match 实测):

| 输入文本 | 匹配员工 | 匹配分数 |

|---|---|---|

| 来料检验 | DS-IQC-001(来料检验员) | 60 |

| 采购50台伺服电机 | DS-PROC-001(采购助手) | 20 |

| 检查BOM数据质量 | DS-BOM-001(BOM管理师) | 60 |

| 库存查询 | DS-STOCK-001(库存管家) | 65 |

| 生产报工 | DS-WORKREPORT-001(生产报工) | 65 |


三、协同体系(行业 × 岗位 × 数字员工 × 人)

三层正交坐标系:行业 = 知识坐标系(固定集合)| 岗位 = 权责主体(可调)| 数字员工 = 能力原子(通用)。解耦后成本 N+M+K 而非 N×M×K。

3.1 岗位(16 个,均配人类负责人)

岗位 ID名称人类负责人成员数
POS-OPERATOR操作工助手岗位操作工 / 班组长6
POS-QA质量管理员助手质量管理员 / 质量经理8
POS-PROCESS-ENG工艺工程师助手工艺工程师 / 技术主管6
POS-SCHEDULER生产调度助手生产调度员 / 车间主任6
POS-EQUIP设备管理员助手设备管理员 / 维修主管4
POS-STOCK库存管理员助手仓库管理员 / 物料计划员4
POS-FINANCE财务助理助手成本会计 / 财务负责人5
POS-PROCURE采购专员助手采购专员 / 采购经理6
POS-BOSS老板助手企业负责人 / 总经理6
POS-ITIT管理员助手IT管理员 / 系统负责人6
POS-GOAIGOAI多Agent协同演示车间主任(演示场景)3
POS-PROCURE-CHAIN采购闭环协同演示采购经理(演示场景)4
POS-INSPECT-LOOP巡检修复闭环演示质量主管(演示场景)3
POS-MARKETING市场营销助手市场专员 / 营销负责人5
POS-CHIP芯片设计工程师助手芯片设计工程师 / 设计主管7
POS-PLMPLM 演示助手演示操作员1

3.2 协作规则(27 条)与编队

  • 协作规则定义在 server/boss-scheduler/collaboration-rules.yaml(27 条)+ 岗位内联 collaboration.next
  • 跨岗位编队由 server/boss-scheduler/task-force.js 运行时驱动:DAG 分层 + 共享黑板 + 人工卡点 + 硬碰撞/语义分歧双层冲突检测;挂起态落库,人在环签字后 POST /api/digital-staff/taskforce/resume 继续。
  • 事件总线 position-events.js:触发器热更新 + SSE 实时扇出(GET /api/digital-staff/event/stream)。

四、CMS 调用方式(HTTP API 契约)

服务地址http://<服务器>:3006(本机演示 https://ylxt.chat

4.1 触发员工执行(核心)

POST /api/digital-staff/run
Content-Type: application/json

{ "staffId": "DS-SYS-001", "intent": "", "parameters": {}, "skip_mtclaw": true, "_lang": "zh-CN" }
  • staffId 必填(见第五节 / 第十节清单)。intent 空串 = 走员工默认完整流程;parameters 空对象 = 零参数默认兜底(自动取真实数据)。
  • 成功判定:响应 result.success === true。失败时含 step / error / stack —— 可直接展示体现透明度。
  • 重能力员工异步:返回 { async:true, taskId, estimatedTime },用 GET /api/digital-staff/tasks/ 轮询。
  • 浏览器可点:GET /api/digital-staff/run?staffId=DS-SYS-001&intent=

4.2 PLM 演示模式(新增)

POST /api/plm-demo/config
Content-Type: application/json

{ "enabled": true, "mode": "plm_demo", "language": "zh-CN" }

场景选择:

GET /api/plm-demo/scenarios

可用场景:

| 场景 ID | 名称 | 话术 | 预期结果 |

|---|---|---|---|

| impact-analysis | 变更影响分析 | 查询 P-1001 的影响范围 | 3 个上级装配、4 个关联零件、严重程度 Medium |

| data-inspection | 数据质量巡检 | 检查 Part 数据质量 | 扫描 1193 个 Part,发现约 5500 个问题 |

| ecr-approval | ECR 审批闭环 | 审批 ECR-2026-0005 | 批准 ECR,自动创建 ECO-2026-0008 |

| part-release | Part 发布 | 发布 P-1001 | 调用 SCSAI PE_ManualRelease,状态变为 Released |

| gov-history | 治理记录查询 | 查看最近的治理记录 | 显示最近 20 条操作历史 |

| production-tracking | 生产跟单查询 | 查询 WO-2026-001 的生产状态 | 计划 100 件,已完成 75 件,进度 75% |

| incoming-inspection | 来料检验查询 | 查询 IQC-2026-001 的检验结果 | 检验通过,不良率 0.5% |

| customer-complaint | 客诉 8D 报告 | 生成 CR-2026-001 的 8D 报告 | 生成 D1-D8 八个步骤的报告模板 |

💡 演示模式使用预置数据,不调用真实 LLM,响应速度 < 2s。关闭演示模式后恢复正常对话。

4.3 查询 / 协同 / 编队 / 事件 端点

端点方法说明
/api/digital-staff/list · /staffsGET员工清单
/api/digital-staff/detail?id=GET员工详情(含keywords/params)
/api/digital-staff/position/listGET岗位 + 人类层
/api/digital-staff/collaboration/rulesGET协作规则
/api/digital-staff/collaboration/chain?staffId=GET某员工的协同链路
/api/digital-staff/collaboration/triggerPOST手动触发协作
/api/digital-staff/taskforce/adhocPOST发起跨岗位编队
/api/digital-staff/taskforce/pendingGET待人工签字编队
/api/digital-staff/taskforce/resumePOST签字后继续编队
/api/digital-staff/taskforce/runsGET编队运行历史
/api/digital-staff/event/triggersGET/POST/DELETE事件触发器管理
/api/digital-staff/eventPOST投递事件
/api/digital-staff/event/streamGETSSE 实时事件流
/api/digital-staff/loopsGET/POST定时循环任务
/api/digital-staff/logsGET执行日志

4.4 小程序前端补充端点(主服务器 3006 同样支持)

端点方法用途
/api/digital-staff/statusGET员工状态全量
/api/digital-staff/runs?staffId=&limit=GET员工执行历史列表
/api/digital-staff/run-detail?runId=GET单次执行详情
/api/digital-staff/tasks/GET异步任务轮询
/api/digital-staff/pending-confirmsGET人在回路 · 待确认项列表
/api/digital-staff/resumePOST恢复挂起执行
/api/digital-staff/configGET/POST员工配置读写
/api/staff/profile-updatePOST员工档案保存
/api/staff/bannersGET首页横幅
/api/staff/matchPOST员工关键词路由匹配
/api/doc-agent/staff-capability/portrait/:idGET能力画像
/api/digital-staff/:id/performanceGET绩效聚合

五、数字员工全量清单(70 人,按岗位分组)

图例:可协同 ✅ | 自然语言可达 ✅ / 仅编排触发 🔒 / 无关键词 ➖ | 消费行业 🌐

执行模式:worker 脚本 / capability / pipeline 流水线 / loop 定时循环 / generic 兜底

图例:可协同 ✅ | 自然语言可达 ✅ / 仅编排触发 🔒 / 无关键词 ➖ | 消费行业 🌐 | 已下架 🔽

执行模式:worker 脚本 / capability / pipeline 流水线 / loop 定时循环 / generic 兜底

⚠️ 已下架隐藏清单(17 人,2026-08-25):以下员工因「能力错位(名不副实)/ 纯占位无执行体 / worker 已废弃」被 HIDDEN_STAFF_IDS 收口,已从用户可见列表移除(网页端召唤区、小程序首页 / 数字员工 / AI 对话按 !hidden 过滤),但网页端管理控制台、小程序管理页仍展示并标注「已下架」、可随时重新上线。对应清单行已标 🔽。

📌 DS-SCSAI-001 万能对象创建工程师已于 2026-08-16 从隐藏恢复可见——经验测其经 /api/digital-staff/run 返回真实「识别对象类型 → 确认创建」流程(type:confirm),名义与能力相符,属名副其实能力,非占位壳。

| 员工 ID | 名称 | 原归属岗位 | 下架原因 |

|---|---|---|---|

| DS-SCSAI-001 | 小臂-数据导入员 | POS-IT | capability 创建路径已迁移,worker 不可派发 |

| DS-DOC-001 | 小臂-文档校验员 | POS-QA | pipeline 已废弃 |

| DS-PROC-001 | 小臂-供应链管家 | POS-STOCK | pipeline 已废弃 |

| DS-LOOP-001 | 小臂-价格监控员 | POS-PROCURE | loop worker 已废弃 |

| DS-LOOP-001 | 小臂-目标追踪员 | POS-BOSS | generic 兜底无真实执行 |

| DS-LOOP-001 | 小臂-数据修复员 | POS-PROCURE | loop worker 已废弃 |

| DS-LOOP-001 | 小臂-库存预警员 | POS-STOCK | loop worker 已废弃 |

| DS-STAT-001 | 小臂-数据巡检员 | POS-OTHER | pipeline 已废弃 |

| DS-PROC-DATA-001 | 小臂-数据修复员 | POS-EQUIP | pipeline 已废弃 |

| DS-ECR-001 | 小臂-变更分析师 | POS-OTHER | pipeline 已废弃 |

| DS-COST-001 | 小臂-数据估值师 | POS-OTHER | pipeline 已废弃 |

| DS-DATA-001 | 小臂-数据采集员 | POS-EQUIP | pipeline 已废弃 |

| DS-SCSAI-001 | 小臂-资产识别员 | POS-OPERATOR | pipeline 已废弃 |

| DS-LOOP-001 | 小臂-工作流助手 | POS-BOSS | pipeline 已废弃 |

| DS-BIZ-001 | 小臂-数据分析助手 | POS-FINANCE | pipeline 已废弃 |

| DS-SCSAI-001 | 小臂-视觉分析助手 | POS-IT | pipeline 已废弃 |

| DS-CONTENT-001 | 小臂-写作助手 | POS-BOSS | pipeline 已废弃 |

| DS-LOOP-001 | 小臂-自动闭环会话员 | POS-OTHER | loop 已废弃 |

| DS-NEWS-001 | 小臂-资讯助手 | POS-MARKETING | 未接资讯源,诚实空壳(已下架) |

注:活跃可见员工 = 73STAFF_DEFAULTS,含统一默认意图 + 参数默认值)。下架为软隐藏而非删除——条件具备(worker 修复 / 路径迁移完成)后即可重新上线,无需改代码。

5.1 下架根因分析(2026-08-25 修订)

当初为何会被添加

  • 规划/演示阶段为展示"全场景覆盖"广度而批量登记:构想了大量细分场景员工("小臂-X"系列 + 各类"助手"),覆盖 IT、数据、供应链、质量、财务、老板、IT管理员等。
  • "通用壳套一切业务"的误判:设计思路是用两个通用 worker(kb-pipeline 知识库管道、news-worker 资讯检索)+ 通用 capability 动词(identify/generate/inspect/repair/compare/valuate)去套不同业务名,以为一个通用壳能覆盖所有场景,没意识到每个垂直场景都需要专属数据源 + 专属动作 + 专属模型。
  • 演示期场景复用:同一 DS-ID 在 yaml 不同 profile 段挂到不同演示角色(GOAI 协同演示、老板助手、IT管理员助手等),是给演示搭场景占位,并非生产可用;部分在 yaml 中直接 worker: NONE,从未实现。
  • 对接系统已废弃(仅历史背景)DS-SCSAI-001 曾指向 SCSAI-creator,而 SCSAI/SCSAI 已统一改名 SCSAI;但 2026-08-16 实测其经统一创建能力返回真实「识别对象类型 → 确认创建」流程(type:confirm),名义与能力相符,已恢复可见(不再属隐藏集)。

为何无法派发真实任务(主要问题,三类)

  1. 能力错位(名不副实):员工名义定位 ≠ 其 worker 真实能做的事,且 capability 在 worker 里无对应实现(这是 19 个隐藏员工的共同根因)。
  • "价格监控员 / 库存预警员 / 数据估值师 / 数据巡检员 / 变更分析师"等(capability=identify/compare/valuate/inspect)指向 kb-pipeline,但该 worker 只认 collect/enrich/convert/all 四个 stage,本质是"触发行业知识库采集"(kb-pipeline-worker.js:101:77/api/kb/:industry/trigger),既不抓价、也不预警、也不估值。
  • "视觉分析 / 写作 / 数据分析助手"指向 news-worker,但它只是"按 topic 检索资讯+生成摘要",且真实新闻 provider 返回 nullnews-worker.js:25,无真实新闻 API),做不了视觉识别 / 专业写作 / 深度数据分析。
  • "数据导入员"指向 system-health(系统健康检查)、"自动闭环会话员"指向 plm-brain,定位与能力风马牛不相及。
  1. 纯占位无执行体:一批"助手"在 yaml 中 worker: NONE,没有任何执行脚本,路由引擎选中后无处可派。
  2. capability 与 worker stage 脱节:员工宣称的 identify/generate/inspect/repair/compare/valuate 在对应 worker 里没有实现路径,路由即便选中也无法产出确定性业务结果,只会落到通用兜底或空转。

⚠️ 复盘纠正(2026-08-16):早前把隐藏理由笼统写成"无注册 worker / worker 已废弃"并不准确——这 19 个 worker 多数能跑通(HTTP 200),但产出的是错位 / 空转 / 失败结果(如 DS-SCSAI-001 实测 success:falseDS-LOOP-001 返回"目标未达成"空转、多数 rule_engine 通用识别空跑)。HTTP 200 ≠ 结果正确。真正该下架的是"名不副实、挂羊头卖狗肉"的占位结果,而非"跑不动"。DS-SCSAI-001 因返回名副其实的对象创建确认流程,不在此列,已恢复。

结论:这 19 个(DS-SCSAI-001 已于 2026-08-16 恢复)不是 bug,而是规划/演示占位、能力错位的产物。要重新上线,须为具体场景补齐专属数据源 + 动作(如"价格监控员"真去抓价/比对/预警、"视觉分析"接视觉模型),而非靠通用壳。当前软隐藏保留,条件具备可逐个补执行体后上线。


老板助手 (POS-BOSS)| 人类负责人:企业负责人 / 总经理 | 6 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-LOOP-001小臂-目标追踪员 (已下架🔽)generic 兜底手动 / 事件 / 编队触发POS-BOSS
DS-LOOP-001小臂-工作流助手 (已下架🔽)pipeline 流水线cron: 0 8 *POS-BOSS
DS-CONTENT-001小臂-写作助手 (已下架🔽)pipeline 流水线cron: 0 9 1POS-BOSS, POS-MARKETING
DS-NEWS-001小臂-资讯助手worker 脚本cron: 0 7 *POS-BOSS, POS-MARKETING
DS-SYS-001小臂-系统运维师worker 脚本cron: 0 /2🔒POS-BOSS, POS-IT
DS-PM-001小臂-项目经理worker 脚本cron: 0 8 1POS-BOSS

芯片设计工程师助手 (POS-CHIP)| 人类负责人:芯片设计工程师 / 设计主管 | 7 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-CHIP-001芯智识别师worker 脚本手动 / 事件 / 编队触发POS-CHIP
DS-CHIP-002芯智创建师worker 脚本手动 / 事件 / 编队触发POS-CHIP
DS-CHIP-003芯智修复师worker 脚本手动 / 事件 / 编队触发POS-CHIP
DS-CHIP-004芯智比对师worker 脚本手动 / 事件 / 编队触发POS-CHIP
DS-CHIP-005芯智优化师worker 脚本手动 / 事件 / 编队触发POS-CHIP
DS-CHIP-006芯智生成师worker 脚本手动 / 事件 / 编队触发POS-CHIP
DS-CHIP-007芯智端侧师worker 脚本手动 / 事件 / 编队触发POS-CHIP

设备管理员助手 (POS-EQUIP)| 人类负责人:设备管理员 / 维修主管 | 4 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-PROC-DATA-001小臂-数据修复员 (已下架🔽)pipeline 流水线手动 / 事件 / 编队触发POS-EQUIP
DS-DATA-001小臂-数据采集员 (已下架🔽)pipeline 流水线cron: 0 /4POS-EQUIP
DS-EQUIP-001小臂-设备运维员worker 脚本cron: 0 6 *POS-EQUIP, POS-OPERATOR
DS-SCCAPP-DESIGN-001小臂-工艺设计管家worker 脚本cron: 0 9 1-5POS-EQUIP, POS-PROCESS-ENG

财务助理助手 (POS-FINANCE)| 人类负责人:成本会计 / 财务负责人 | 5 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-COST-001小臂-成本优化师worker 脚本手动 / 事件 / 编队触发POS-FINANCE
DS-BIZ-001小臂-数据分析助手 (已下架🔽)pipeline 流水线cron: 0 7 *POS-FINANCE
DS-REPORT-001小臂-报告分析师worker 脚本cron: 0 8 1POS-FINANCE, POS-SCHEDULER
DS-BIZ-001小臂-经营大脑worker 脚本cron: 0 8 *POS-FINANCE, POS-SCHEDULER
DS-SCCAPP-QBRIDGE-001小臂-质量工艺互通管家worker 脚本cron: 0 8 *POS-FINANCE, POS-QA

GOAI多Agent协同演示 (POS-GOAI)| 人类负责人:车间主任(演示场景) | 3 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-GOAI-SCHEDGOAI-车间主任助手worker 脚本手动 / 事件 / 编队触发POS-GOAI
DS-GOAI-PROCGOAI-采购助手worker 脚本手动 / 事件 / 编队触发🔒POS-GOAI
DS-GOAI-EQUIPGOAI-设备管理员助手worker 脚本手动 / 事件 / 编队触发POS-GOAI

巡检修复闭环演示 (POS-INSPECT-LOOP)| 人类负责人:质量主管(演示场景) | 3 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-INSPECT-CHAIN-001巡检闭环-数据巡检员worker 脚本手动 / 事件 / 编队触发🔒POS-INSPECT-LOOP
DS-REPAIR-CHAIN-001巡检闭环-数据修复员worker 脚本手动 / 事件 / 编队触发🔒POS-INSPECT-LOOP
DS-REINSPECT-CHAIN-001巡检闭环-复检员worker 脚本手动 / 事件 / 编队触发POS-INSPECT-LOOP

IT管理员助手 (POS-IT)| 人类负责人:IT管理员 / 系统负责人 | 6 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-SCSAI-001小臂-数据导入员 (已下架🔽)capability手动 / 事件 / 编队触发POS-IT
DS-SCSAI-001小臂-万能对象创建工程师worker 脚本手动 / 事件 / 编队触发POS-IT
DS-OPS-001小臂-数据管家worker 脚本cron: 0 2 *POS-IT
DS-KBPIPE-001小臂-行业知识库管道员worker 脚本手动 / 事件 / 编队触发✅🌐POS-IT
DS-SCSAI-001小臂-视觉分析助手 (已下架🔽)pipeline 流水线cron: 0 /6POS-IT
DS-PLM-BRAIN-001小臂-PLM大脑pipeline 流水线手动 / 事件 / 编队触发POS-IT

市场营销助手 (POS-MARKETING)| 人类负责人:市场专员 / 营销负责人 | 5 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-CONTENT-001小臂-内容生成师worker 脚本手动 / 事件 / 编队触发POS-MARKETING
DS-NEWS-001小臂-资讯助手 (已下架🔽)worker 脚本cron: 0 7 *POS-MARKETING
DS-MKT-001小臂-营销助手worker 脚本cron: 0 18 1-5POS-MARKETING
DS-CS-001小臂-客服数字员工worker 脚本手动 / 事件 / 编队触发POS-MARKETING
DS-LOOP-001小臂-闭环引擎loop 定时循环cron: 0 /4POS-MARKETING

操作工助手 (POS-OPERATOR)| 人类负责人:岗位操作工 / 班组长 | 6 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-PROCESS-OPT-001小臂-工艺优化数字员工worker 脚本cron: 0 9 1-5POS-OPERATOR, POS-PROCESS-ENG
DS-SCSAI-001小臂-资产识别员 (已下架🔽)pipeline 流水线手动 / 事件 / 编队触发POS-OPERATOR, POS-EQUIP
DS-EQUIP-001小臂-设备运维员worker 脚本cron: 0 6 *POS-OPERATOR, POS-EQUIP
DS-SPC-001小臂-SPC监控管家worker 脚本cron: 0POS-OPERATOR, POS-QA
DS-SCCAPP-OPT-001小臂-工艺优化管家worker 脚本cron: 0 10 1POS-OPERATOR, POS-PROCESS-ENG
DS-SCCAPP-SYNC-001小臂-工艺同步管家worker 脚本cron: 0 /4POS-OPERATOR, POS-PROCESS-ENG

POS-OTHER (POS-OTHER)| 人类负责人:— | 12 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-SYS-001小臂-系统运维师worker 脚本cron: 0 /3
DS-STAT-001小臂-数据巡检员 (已下架🔽)pipeline 流水线cron: 0 8 1
DS-ECR-001小臂-变更分析师 (已下架🔽)pipeline 流水线手动 / 事件 / 编队触发
DS-COST-001小臂-数据估值师 (已下架🔽)pipeline 流水线手动 / 事件 / 编队触发
DS-DATA-001小臂-数据书记员worker 脚本cron: 0🔒
DS-LOOP-001小臂-自动闭环会话员 (已下架🔽)loop 定时循环cron: 0 /2
DS-QCC-001小臂-质控卡管家worker 脚本cron: 0 /4
DS-FMEA-001小臂-FMEA分析管家worker 脚本cron: 0 10 1
DS-STAT-001小臂-质量统计管家worker 脚本cron: 0 7 *
DS-SCCAPP-DESIGN-001小臂-工艺设计管家worker 脚本cron: 0 9 1-5
DS-SCCAPP-OPT-001小臂-工艺优化管家worker 脚本cron: 0 10 1
DS-SCCAPP-QBRIDGE-001小臂-质量工艺互通管家worker 脚本cron: 0 8 *

工艺工程师助手 (POS-PROCESS-ENG)| 人类负责人:工艺工程师 / 技术主管 | 6 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-ECR-001小臂-ECR审核员worker 脚本cron: 0 /4POS-PROCESS-ENG, POS-BOSS
DS-DOC-001小臂-文档数字员工worker 脚本cron: 0 /4✅🌐POS-PROCESS-ENG
DS-KNOWLEDGE-001小臂-知识库助手worker 脚本cron: 0 3 *✅🌐POS-PROCESS-ENG
DS-PROC-DATA-001小臂-工艺数据修复员worker 脚本cron: 0 3 *✅🌐POS-PROCESS-ENG
DS-SCCAPP-SYNC-001小臂-工艺同步管家worker 脚本cron: 0 /4POS-PROCESS-ENG
DS-SCCAPP-OPT-001小臂-工艺优化管家worker 脚本cron: 0 10 1POS-PROCESS-ENG

采购专员助手 (POS-PROCURE)| 人类负责人:采购专员 / 采购经理 | 6 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-PROC-001小臂-采购助手worker 脚本手动 / 事件 / 编队触发POS-PROCURE
DS-VEN-001小臂-供应商管家worker 脚本cron: 0 /2POS-PROCURE
DS-LOOP-001小臂-价格监控员 (已下架🔽)loop 定时循环cron: 0 9 *POS-PROCURE
DS-LOOP-001小臂-数据修复员 (已下架🔽)loop 定时循环cron: 0 2 *POS-PROCURE
DS-PROC-CHAIN-001采购闭环-询价助手worker 脚本手动 / 事件 / 编队触发🔒POS-PROCURE
DS-COST-CHAIN-001采购闭环-成本分析worker 脚本手动 / 事件 / 编队触发🔒POS-PROCURE

采购闭环协同演示 (POS-PROCURE-CHAIN)| 人类负责人:采购经理(演示场景) | 4 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-PROC-CHAIN-001采购闭环-询价助手worker 脚本手动 / 事件 / 编队触发🔒POS-PROCURE-CHAIN
DS-COST-CHAIN-001采购闭环-成本分析worker 脚本手动 / 事件 / 编队触发🔒POS-PROCURE-CHAIN
DS-VEN-CHAIN-001采购闭环-供应商评估worker 脚本手动 / 事件 / 编队触发🔒POS-PROCURE-CHAIN
DS-ECR-CHAIN-001采购闭环-ECR审核worker 脚本手动 / 事件 / 编队触发POS-PROCURE-CHAIN

质量管理员助手 (POS-QA)| 人类负责人:质量管理员 / 质量经理 | 8 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-DOC-001小臂-文档校验员 (已下架🔽)pipeline 流水线cron: 0 /6POS-QA
DS-CAPA-001小臂-CAPA闭环管家worker 脚本cron: 0 8 *POS-QA
DS-NCR-001小臂-NCR调查管家worker 脚本cron: 0 9 *POS-QA
DS-AUDIT-001小臂-质量审核管家worker 脚本cron: 0 8 1POS-QA, POS-IT
DS-SPC-001小臂-SPC监控管家worker 脚本cron: 0POS-QA, POS-OPERATOR
DS-QCC-001小臂-质控卡管家worker 脚本cron: 0 /4POS-QA
DS-FMEA-001小臂-FMEA分析管家worker 脚本cron: 0 10 1POS-QA
DS-SCCAPP-QBRIDGE-001小臂-质量工艺互通管家worker 脚本cron: 0 8 *POS-QA

生产调度助手 (POS-SCHEDULER)| 人类负责人:生产调度员 / 车间主任 | 6 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-DATA-001小臂-数据书记员worker 脚本cron: 0 /2POS-SCHEDULER
DS-REPORT-001小臂-报告分析师worker 脚本cron: 0 8 1POS-SCHEDULER, POS-STOCK
DS-BIZ-001小臂-经营大脑worker 脚本cron: 0 8 *POS-SCHEDULER, POS-FINANCE
DS-STOCK-001小臂-库存管家worker 脚本cron: 0 /2POS-SCHEDULER, POS-STOCK
DS-PM-001小臂-项目经理worker 脚本cron: 0 8 1POS-SCHEDULER, POS-BOSS
DS-GOAI-SCHEDGOAI-车间主任助手worker 脚本手动 / 事件 / 编队触发POS-SCHEDULER, POS-GOAI

库存管理员助手 (POS-STOCK)| 人类负责人:仓库管理员 / 物料计划员 | 4 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-PROC-001小臂-供应链管家 (已下架🔽)pipeline 流水线cron: 0 /4POS-STOCK, POS-PROCURE
DS-LOOP-001小臂-库存预警员 (已下架🔽)loop 定时循环cron: 0🔒POS-STOCK
DS-STOCK-001小臂-库存管家worker 脚本cron: 0 /2POS-STOCK
DS-VEN-001小臂-供应商管家worker 脚本cron: 0 /2POS-STOCK, POS-PROCURE

PLM 演示助手 (POS-PLM)| 人类负责人:演示操作员 | 1 人

员工 ID名称执行模式调度方式可协同自然语言可达归属岗位
DS-PLM-DEMO-001小臂-PLM演示助手worker 脚本手动 / 事件 / 编队触发POS-PLM

六、自然语言触发词速查

  • 芯片家族(芯智系列)专属直达词(已规避"生成/创建/修复"等通用动词被抢占):
  • 芯智识别、芯智RTL设计、芯智代码排错、芯智代码差异、芯智PPA分析、芯智验证、芯智端侧
  • 工艺优化 → 芯智工艺优化;质量工艺互通 → 芯智质量工艺互通
  • 通用直达:直接说"生成报告"→DS-DATA-001、"巡检"→DS-SYS-001、"采购"→DS-PROC-001、"成本"→DS-COST-001、"知识库"→DS-KNOWLEDGE-001 等(详见 server/boss-scheduler/staff-router.jsSTAFF_KEYWORDS)。
  • PLM 演示直达
  • 查询 P-1001 的影响范围 → 变更影响分析
  • 检查 Part 数据质量 → 数据质量巡检
  • 审批 ECR-2026-0005 → ECR 审批闭环
  • 发布 P-1001 → Part 发布
  • 查看最近的治理记录 → 治理记录查询
  • 🔒 编排节点(请勿自然语言直呼,由定时/流水线/编队触发):DS-LOOP-001DS-GOAI-PROCDS-PROC-CHAIN-001DS-COST-CHAIN-001DS-VEN-CHAIN-001DS-INSPECT-CHAIN-001DS-REPAIR-CHAIN-001
  • 🔒 同 worker 别名(按 staffId / 意图 SCSAI_sync 调用):DS-DATA-001(≡DS-DATA-001)、DS-SYS-001(≡DS-SYS-001)。

七、演示编排示例(跨岗位编队)

POST /api/digital-staff/taskforce/adhoc
{
  "title": "采购-成本-质量闭环演示",
  "members": ["DS-PROC-001", "DS-COST-001", "DS-VEN-001"],
  "sharedBlackboard": { "partNo": "P-1001", "qty": 50 },
  "requireHumanApproval": true
}

返回 runId,可在 /taskforce-ui.html 实时查看分层 DAG、共享黑板与分歧仲裁;人工签字后 POST /api/digital-staff/taskforce/resume 继续。


八、本轮审计修复记录(2026-08-25)

修复项影响说明
数字员工精简合并 87→70全部员工5 组合并(芯片/采购闭环/GOAI/巡检闭环/IT工具),功能零丢失
PLM 演示模式落地新增 8 个演示场景变更影响分析/数据质量巡检/ECR审批/Part发布/治理记录/生产跟单/来料检验/客诉8D
协同缺口清零全部员工新增 POS-MARKETING / POS-CHIP 岗位,给 4 个岗位补齐成员,给 2 个演示岗位补 human 层 → 孤立员工 19→0,可协同 71/71
芯片 / 工艺员工自然语言可达DS-CHIP-001~007、DS-SCCAPP-OPT-001、DS-SCCAPP-QBRIDGE-001新增 芯智* 专属直达词(规避通用动词被抢占),探针 L3 由 58→63 通过
路由关键词单一真相源staff-router关键词统一收口到 local.yaml 员工 keywords,STAFF_KEYWORDS 仅作补充
孤儿 worker 标注4 文件asset-valuator / inspect-worker / repair-worker / report-i18n 无员工使用,标注待清理

九、已知边界与优化项(诚实列出,非缺陷)

  1. 行业消费尚未全面落地:仅 4 个员工真正按行业维度消费数据(DS-KBPIPE-001、DS-DOC-001、DS-KNOWLEDGE-001、DS-PROC-DATA-001)。行业坐标系(5 行业)已建,但 worker 层"按行业批跑"仍在推进(任务 #5/#11)。
  2. 🔒 9 个编排/别名节点不自然语言直呼:设计如此,由定时/流水线/编队触发。
  3. 4 个孤儿 worker 文件:无员工使用,无害,建议清理或标注(见第八节)。
  4. DS-SCSAI-001 对象创建路径:曾走 SCSAI-creator(DEPRECATED,已统一改名 SCSAI);2026-08-16 实测其经统一创建能力返回真实对象创建确认流程(type:confirm),已恢复可见。确认「确认创建」后端连通性以发布后实际点击为准。
  5. 磁盘空间是头号伪装故障:C 盘接近满时 SQLite 会静默 disk I/O error 且进程无报错退出,极像"跑完了"。演示前务必 df -h 确认空间。
  6. 运行时显示 70 = YAML 70:CMS 控制台列表(GET /api/digital-staff/list)返回 70,与 YAML 定义完全一致。数据库是唯一权威源,YAML 定义期望状态,同步确保数据库与 YAML 完全一致。详见第一节数字口径说明。
  7. 17 个员工已下架隐藏(2026-08-25)HIDDEN_STAFF_IDS 收口的 17 个员工(能力错位 / 纯占位 / worker 已废弃,详见 5.1)不再出现在用户可见列表,但管理端可见可上线;活跃可见员工收敛为 53STAFF_DEFAULTS)。这是「做不到真实效果就下架」的诚实口径,非缺陷。
  8. 数据库是唯一权威源:YAML 定义期望状态,同步过程确保数据库与 YAML 完全一致(70 人)。已修复 syncStaffToDb 函数,删除数据库中不在 YAML 定义的员工。

十、故障排查

现象可能原因排查
返回 success:false + disk I/O errorC 盘满df -h / 确认空间,清理后重跑
页面数字全 0 / 模块未启用代码含冲突标记或 require 失败启动前 grep ^(>>>>>> );查 safeRequire 返 null
自然语言触发错员工通用动词被抢占用本文第六节的 芯智* 专属词,或直接传 staffId
编队挂起无反应等待人工签字GET /api/digital-staff/taskforce/pending 查看并 resume
重能力超时真实大数据量走异步 taskId 轮询,或预热后展示结果页
演示模式返回空演示数据未加载检查 /api/plm-demo/config 是否 enabled: true

十一、外部系统集成与可调用性(实测结论)

本轮对全部数字员工接口做了真实 HTTP 抓包验证:接口本身功能正确(list/run/loops/goals/配置 CRUD 均返回正确数据);但"外部能否直调"取决于客户端类型走哪套路由。已修复 CORS 不统一问题,现状如下。

11.1 网络暴露

  • 服务 server.listen(config.port) 未指定 host → 绑定 0.0.0.0 / [::] 全网卡(非 localhost-only),LAN 内可达;公网暴露需防火墙 / 端口转发 / 反代。

11.2 CORS(浏览器跨域)

  • 已统一:所有 /api/digital-staff/ 接口(含新 CRUD 模块 list / loops / goals / :id/enable / :id/rules-prompts,及旧 inline 接口)响应均带 Access-Control-Allow-Origin: ,OPTIONS 预检返回 204 + CORS。
  • 修复前:新 CRUD 模块响应缺 CORS 头 → 浏览器跨域调 list/loops 等会被拦截。已在 server/routes/digital-staff-routes.js_json 写出处补齐。
  • 结论:浏览器版 Web CMS 现在可跨域直调全部数字员工接口。

11.3 鉴权现状(开放平台 KEY + 双轨制,MVP 已决策)

  • 开放平台 KEY 机制已落地server/routes/open-platform.js),覆盖两类对外路由:/api/goai-demo/(协同闭环)、/api/agents/(Agent Card 接入)。机制包含:
  • POST /api/open/keys 申请 Key(返回 ba_xxx_xxx_xxx 格式)、GET /api/open/spec 返回 OpenAPI 3.0 规范、GET /api/open/usage 查调用统计。
  • 认证支持 X-API-Key: Authorization: Bearer ;按 Key 做限流(free=30、pro=120、enterprise=600 次/分钟)与调用审计(写 api_usage 表)。
  • 启动注入 2 个种子 Key(demo / goai-review,默认 free / pro 档)。
  • 无效 / 过期 Key → 401 拒绝(实测 X-API-Key: ba_invalid → 401),有效 Key → 放行并审计
  • 🟢 双轨制(设计如此,非缺陷;2026-08-12 已决策)server.js:4126 的逻辑是「ba_ 前缀 Key → 走开放平台鉴权 + 限流 + 审计;不带 Key → 维持原有内部逻辑不变」。两条明确轨道:
  • 外部 API 调用(带 ba_ Key) → 鉴权 + 限流 + 计费(审计入库)。
  • 内部前端调用(无 Key) → 原有逻辑不变,前端无需任何改造
  • 当前 MVP 即采用此双轨;若将来要统一管控,只需在 src/utils/api.js 加一行 headers['X-API-Key'] = localStorage.getItem('bossagents_api_key') 即可,无需前端重构。
  • **71 个原始数字员工接口 /api/digital-staff/* 未接开放平台网关:这是有意为之的内部分量,面向内网 / 127.0.0.1;公网暴露须走 nginx 反代收敛(见 11.5 / 12.2)。
  • 两套 Key 不互通:开放平台 Key(DB 表 api_keys)与 server/middleware/auth.js 的 JWT 是两套独立体系,后者未挂载到任何路由。

11.4 各客户端直调能力矩阵(双轨制)

调用方开放平台路由(goai-demo/agents)原始数字员工路由(digital-staff)
外部 API 调用(带 ba_ Key)✅ 鉴权 + 限流 + 审计(生产不暴露,走反代收敛,见 12.2)
内部前端 / Web CMS(无 Key)✅ 双轨放行,原逻辑不变,前端零改造✅ 内网 / 127.0.0.1 直调(设计如此)

11.5 推荐集成姿势

  1. 外部企业接入走开放平台主链路**:申请 Key → 带 X-API-Key/api/goai-demo/* 协同闭环(内部自动编排 71 数字员工)。这是对外唯一应暴露的入口。
  2. 首选后端中继:CMS 后端持有 Key 调用 bossagents(避开浏览器 CORS / 鉴权复杂度),前端只跟自己后端通信。
  3. 小程序 / 公网:nginx 终止 TLS(443)→ 反代 https://ylxt.chat,MP 后台加白域名;走开放平台 Key,勿暴露原始 digital-staff 端口。

11.6 开放平台接入指南(实测可用)

1) 申请 Key

curl -X POST http://<host>:3006/api/open/keys -H "Content-Type: application/json" -d '{"customer_id":"your_corp","name":"贵司名称","plan":"pro"}'
# => {"success":true,"api_key":"ba_xxxx_xxxx_xxxx","plan":"pro","rate_limit":120}

2) 带 Key 调用协同闭环(编排数字员工)

curl -X POST http://<host>:3006/api/goai-demo/collaboration/goai -H "X-API-Key: ba_xxxx_xxxx_xxxx" -H "Content-Type: application/json" -d '{"instruction":"把本月采购申请汇总成待办"}'
# 或:Authorization: Bearer ba_xxxx_xxxx_xxxx

3) 查询调用统计(需 Key)

curl "http://<host>:3006/api/open/usage?days=7" -H "X-API-Key: ba_xxxx_xxxx_xxxx"

4) 查看完整规范

curl http://<host>:3006/api/open/spec

限流:free 30 / pro 120 / enterprise 600 次/分钟(按 60s 滑动窗口 api_usage 计数,超限返回 429 + retry_after:60)。无效 / 过期 Key 返回 401

11.7 真实编排验证(本机实测)

  • POST /api/goai-demo/collaboration/goai 带有效 demo Key → HTTP 200,耗时 22.9s,返回 trace_id 并真实编排数字员工(如 DS-GOAI-SCHED 任务拆解、采购 / 保养提醒等),证明开放平台 Key → goai-demo 协同 → 71 数字员工链路贯通。
  • GET /api/goai-demo/positions 带有效 / 无效 Key → 200 / 401(区分正确)。返回 3 个协同演示岗位goai(POS-GOAI,agents=3)、procure(POS-PROCURE-CHAIN,agents=4)、inspect(POS-INSPECT-LOOP,agents=3)。
  • POST /api/open/keys → 201 真实写入 api_keys 表;GET /api/open/usage 需 Key(无 Key → 401)。

11.8 端到端测试(E2E,2026-08-12,7/7 全部通过)

| # | 测试项 | 期望 | 实测 | 说明 |

|---|---|---|---|---|

| 1 | OpenAPI 规范 | 3.0 / v1.0.0 | ✅ | GET /api/open/spec 返回 OpenAPI 3.0.3 |

| 2 | 申请 API Key | 返回 ba_* | ✅ | POST /api/open/keysba_xxxx_xxxx_xxxx |

| 3 | 有效 Key 访问 | 200 + 3 岗位 | ✅ | GET /api/goai-demo/positions 带 Key → 3 个演示岗位 |

| 4 | 无效 Key 拒绝 | 401 | ✅ | X-API-Key: ba_invalid → 401 |

| 5 | 无 Key 内部访问 | 200(前端不受影响) | ✅ | 双轨制:无 Key 维持原逻辑 |

| 6 | 调用统计 | 有记录 | ✅ | GET /api/open/usage 返回各端点 calls 记录 |

| 7 | 文档页 | 200 | ✅ | GET /api/open/docs → 200,约 13 KB(api-docs.html) |

以上 7 项经独立复验全部通过;第 5 项证实双轨制下内部前端无需改造已落地。


十二、开放平台安全边界(已决策 + 部署建议)

12.1 goai-demo/agents 双轨制 → 是否强制 Key?

  • 决策(2026-08-12):MVP 采用双轨制,不强制 Key。理由:内部前端无 Key 直调维持原逻辑、零改造;外部带 Key 自动鉴权 + 限流 + 审计。
  • 现状server.js:4126 — 仅当请求携带 ba_ 前缀 Key 时才走 openPlatform.middleware 校验;无 Key 直接放行(200)。这正是双轨制的实现点,非缺陷。
  • 未来可选强化:若要做统一管控,删除 else 放行分支使未带有效 Key 一律 401,并在 src/utils/api.js 注入 X-API-Key 即可,改动量极小。

12.2 原始数字员工接口 /api/digital-staff/* 是否纳入网关?

  • 现状:70 个底层接口(list/run/config/loops…)完全无 Key 鉴权,实测无 Key 直调 run 也能真实执行数字员工。这是有意为之的内部分量(内网 / 127.0.0.1)。数据库与 YAML 完全一致,无残留。
  • 部署建议(推荐,零代码改动):production 仅暴露开放平台入口(nginx 反向代理 /api/goai-demo/api/agents/api/open),不转发 /api/digital-staff;原始接口只允许 127.0.0.1 / 内网。
  • 强管控补充(可选):若需代码层管控,在 server.js 数字员工 dispatch 入口加 openPlatform.middleware(或 softAuth)要求 Key,并给内部 CMS 配 Key 或加内网 IP 白名单。

12.3 两套鉴权体系说明

  • 开放平台 Key(api_keys 表,前缀 ba_)与 server/middleware/auth.js 的 JWT 相互独立。当前 JWT 中间件未挂载到任何路由。

十三、产品定位与现状自查(2026-08-25)

定位原则(来自产品决策)

  • 工业智能体不是闹着玩,求精不求多:只保留 / 精做能产出真实效果的员工,绝不挂凑数垃圾,避免"挂着一堆垃圾反而丢人、让人添堵"。
  • 通用能力(内容 / 文档 / 营销 / 客服)要做到比专门做这些的工具还好、还有特色,并免费送,作为获客与差异化的出路。
  • 下架为软隐藏而非删除:用户端不可见、管理端可见可上线,条件具备即恢复。WEB 端与小程序端共用同一后端真相源,仅渲染 UI 两套(见数字员工体验对齐节 F)。

53 个活跃员工自查结论(本轮"再仔细检查")

  • 硬指标:53 个活跃员工(STAFF_DEFAULTS全部指向真实存在且导出 run 的 worker 文件,无"worker 缺失 / 不导出"类硬伤(已用脚本逐一核对 worker 文件存在性与 module.exports)。
  • 数据库是唯一权威源,与 YAML 完全一致(70 人),无残留。
  • 抽样验证真实可派发性(非壳):
  • GOAI 系列 + 巡检闭环(共 7 个)共用 goai-agent-worker真实调用 callLLM + 每个员工专属 systemPrompt 产出结构化 JSON,非壳。
  • 内容 content.js、文档 doc-worker.js、营销 mkt-worker.js客服 customer-service-worker.js 均接真实内容中心 / 文档引擎 / LLM 生成,非壳;doc-worker.js:108 明确"doc-engine 不可用时返回明确错误,不返回占位数据"(诚实优先)。
  • DS-SCSAI-001(2026-08-16 恢复):实测返回真实对象创建确认流程,名实相符,非壳。
  • PLM 演示模式:8 个场景均使用预置数据,不调用 LLM,响应 < 2s,非壳。
  • 结论:当前活跃集无那 19 个同款"名不副实 / 纯占位"垃圾

通用能力四方向现状

| 方向 | 员工 | 现状 | 行动 |

|---|---|---|---|

| 内容 | DS-CONTENT-001 内容生成师 | ✅ 接内容中心 + LLM,真实生成(refine/publish) | 做精、免费送 |

| 文档 | DS-DOC-001 文档数字员工 | ✅ 接 doc-engine,诚实报错不占位 | 做精、免费送 |

| 营销 | DS-MKT-001 营销助手 | ✅ 接营销引擎 / LLM 生成线索 | 做精、免费送 |

| 资讯 | DS-NEWS-001 资讯助手 | ⚠️ 诚实空壳:未接资讯源时如实返回"未配置",无真实产出(news-worker.js:25) | 接入 NEWS_API_KEY 做精,或暂下架 |

| 客服 | DS-CS-001 客服数字员工 | ✅ 已落地:LLM 驱动对话,识别意向/留资并自动写入线索(server/data/leads.json),引导体验/购买;网页与小程序经 /api/digital-staff/run 共用同一员工 | 做精、免费送(2026-08-15 新增) |

| PLM | DS-PLM-DEMO-001 PLM演示助手 | ✅ 已落地:8 个演示场景,预置数据,响应 < 2s | 做精、免费送 |

待办建议

  1. DS-NEWS-001:接入真实资讯源(RSS / NewsAPI,配置 NEWS_API_KEY)后做精免费送;若暂不接源,建议与 19 个一并软隐藏,避免"挂着没用"观感。
  2. 客服数字员工 DS-CS-001:已于 2026-08-15 落地(见上表)。LLM 对话 + 线索自动落地 + 引导体验/购买,网页/小程序复用同一员工,免费送的差异化能力已具备基础实现。
  3. PLM 演示模式 DS-PLM-DEMO-001:已于 2026-08-25 落地。8 个场景覆盖变更影响分析、数据质量巡检、ECR 审批闭环、Part 发布、治理记录查询、生产跟单查询、来料检验查询、客诉 8D 报告。预置数据,不调用 LLM,响应 < 2s。
  4. 持续原则:新增 / 保留员工必须满足"真实派发、名实相符、效果可验证",否则下架。

十四、运行时验证与修复记录(2026-08-27)

14.1 70/70 员工无参数运行全部成功

验证方法:对每个员工调用 GET /api/digital-staff/run?staffId=XXX(零参数),检查返回 result.success === true

结果70/70 全部成功,产出真实业务数据(SCSAI PLM / SQLite),无模拟/硬编码。

14.2 Worker 别名映射修复

问题:YAML 中 worker 名称用 xxx-worker 后缀(如 quality-agent-worker),但 lite-scheduler.jsWORKERS 映射表用 xxx(如 quality-agent),导致 25 个 worker 找不到,返回"未知 worker"错误。

修复:在 server/boss-scheduler/lite-scheduler.js:114-138 添加 25 个别名条: doc-worker, mall-worker, product-worker, quality-agent-worker, process-agent-worker, qcc-worker, capa-worker, ncr-worker, fmea-worker, audit-worker, spc-worker, stat-worker, sccapp-design-worker, sccapp-optimize-worker, sccapp-sync-worker, sccapp-quality-bridge-worker, kb-pipeline-worker, customer-service-worker, data-ops-worker, kitter-worker, lineleader-worker, operator-worker, prod-stat-worker, prod-tracker-worker, workreport-worker

14.3 默认参数修复(4 个员工)

原则:数字员工必须能按预设参数运行,不需要,要6用户逐个指定。无参数运行也能产出真实结果。

| 员工 | 问题 | 修复文件 | 修复内容 | 修复后产出 |

*---|8---|---|---|---|

| DS-COST-001 | 卡在人在回路确认环节 | cost-optimizer.js:346 + local.yaml:439 | 添加 autoConfirm: true,worker 检查该参数跳过确认 | 500 零件 / 35 装配体 / 8 个 BOM 分析完成 |

| DS-CHIP-001 | 缺设计规格输入(≥10字符) | chip-worker.js:105 | 添加默认 RISC-V RV32I 规格描述 | 识别出 RV32I / 5 级流水线 / 32 寄存器 |

| DS-CS-001 | 缺用户消息输入 | customer-service-worker.js:99 | 添加默认欢迎咨询消息 | 返回产品介绍 + 方案推荐 |

| DS-PROC-DATA-001 | process_specs 表空导致 success=false | process-worker.js:451 | 改为 success: !reportWriteError,有 SCCAPP 数据即为成功 | 26163 工艺文件 / 163441 工序 / 报告已生成 |

14.4 成熟度评估

等级名称数量占比代表员工
L2规则驱动2739%DS-STOCK-001, DS-IQC-001, DS-BOM-001, DS-ECR-001
L3LLM 增强4159%DS-SCSAI-001, DS-QUALITY-001, DS-CHIP-001, DS-CS-001
L4自主闭环23%DS-LOOP-001(闭环引擎), DS-SYS-001(目标校验)

14.5 意图匹配验证

POST /api/staff/match(5 个业务意图全部正确匹配):

| 输入文本 | 匹配员工 | 匹配分数 | 关键词长度加权 |

|---|---|---|---|

| 来料检验 | DS-IQC-001(来料检验员) | 60 | "来料"(2字)=20 + "来料检验"(4字)=40 |

| 采购50台伺服电机 | DS-PROC-001(采购助手) | 20 | "采购"(2字)=20 |

| 检查BOM数据质量 | DS-BOM-001(BOM管理师) | 60 | "BOM"(3字)=30 + "检查"(2字)=20 + 模糊=10 |

| 库存查询 | DS-STOCK-001(库存管家) | 65 | "库存"(2字)=20 + "库存查询"(4字)=40 + 模糊=5 |

| 生产报工 | DS-WORKREPORT-001(生产报工) | 65 | "生产报工"(4字)=40 + "报工"(2字)=20 + 模糊=5 |

← 返回案例列表
分享:
🤖 Try Now →
🤖
🎁