一个链路,为不同角色形成不同结论
Gekta 的角色和组织上下文只来自服务器。参与方只能看到权限范围内的结论。
角色上下文条件、验收、质量、文件和结算
- 交易卡
- 验收单
- 文件登记
文件作为依据核验,而不是普通附件
链路核对类型、版本、信息、签名、与交易的关联和时效。未知信息不会变成正面结果。
完整性
当前阶段是否具备全部必需文件
1 份文件需要确认信息
批次、重量、参与方和日期是否一致
已准备核对签名与版本
哪个版本有效、由谁确认
禁止自动签名保护
恶意软件检查、隔离、来源追踪和提示注入防护
未知文件进入隔离区政府数据链路
交易与政府依据进行核对
平台把产品来源、田块、种子、投入品、植物检疫文件、实验室和运输依据连接成一条证据链。
具体来源是否可用,取决于组织的正式连接和当前集成状态。公开链路,不访问组织数据
交易卡将平台批次与官方记录进行核对
风险被转换为期限、资金和干预点
Gekta 显示具体执行影响:什么被阻塞、剩余多少时间、谁需要行动。
Gekta 准备 — 人确认 — 适配器执行
模型没有签名或发送权限。重要操作经过独立、可核验的链路。
- 1发现问题
- 2显示原因和依据
- 3准备数据草稿
- 4检查角色和组织
- 5打开预览
- 6获得用户确认
- 7需要时调用签名服务
- 8通过官方适配器发送
- 9保存回执
- 10更新交易和审计
幂等机制防止重复发送。没有新的授权命令,不会重复操作。
每个结论都能追溯到来源和核验时间
Gekta 只在已有证据范围内回答。缺少确认时显示“未核验”。
交易卡
DEAL-DEMO-240721公开示例 · 14:32验收单
ACT-DEMO-V3公开示例 · 14:28文件登记
DOC-REG-DEMO报告未确认政府依据
—未核验:正式连接未确认公开示例不访问真实组织数据,也不模拟政府系统的实时响应。
Gekta 在平台控制内运行
身份、角色、组织、允许的工具和审计在模型调用前由服务器确定。
组织隔离
Gekta 不接收其他租户数据,也不接受客户端选择租户。
秘密与签名
ESIA 密码、访问令牌和私钥不会传给模型。
操作控制
特权写入需要角色、确认、幂等和审计。
可核验性
回答包含来源、时效、限制;证据不足时拒绝确认。
能力边界明确展示
Gekta 的表现不得超过运营证据所支持的成熟度。
- 完成独立工业验收前,总体状态保持 NOT_ATTESTED。
- 未连接的政府系统不会显示为已连接。
- 不可用或过期数据不能产生正面确认。
- 公开 Gekta 无法访问工作区。
- 没有人的确认,Gekta 不能签名、发送或释放资金。
- 禁止抓取政府账户页面。