核心用法
Summary Generator 是一款专注于线索数据聚合的只读分析工具,核心工作流为:接收 Supervisor 的日期范围请求 → 验证输入 → 以只读权限查询线索存储 → 聚合关键指标(新增线索数、趋势等)→ 验证输出 → 返回结构化摘要对象。
显著优点
1. 只读安全架构:设计上彻底隔离写入权限,从根本上消除数据污染风险
2. 边界清晰:六条刚性约束(禁止解析聊天内容、禁止提取新线索、禁止写存储、禁止外发等)形成完整防护网
3. 防御性设计:权限缺失时"Fail closed"(默认拒绝),无数据时返回零值而非报错
4. 标准化输出:强制 JSON Schema 验证,确保下游系统可预期解析
5. 最小权限原则:仅申请读权限,降低攻击面
潜在局限
- 功能单一:仅支持汇总统计,无法执行趋势预测、异常检测等高级分析
- 无实时能力:依赖批处理模式,不适合秒级延迟场景
- 零行动建议:设计明确禁止输出行动建议,需人工或下游系统二次处理
- 输入依赖性强:完全依赖 Supervisor 触发,无主动调度能力
适合人群
- 需要定期线索报告的业务运营团队
- 构建数据管道但要求强隔离的中间层架构师
- 合规敏感型企业(金融、医疗)的数据审计场景
常规风险
1. 输入污染风险:虽验证 Schema,但未说明对极端大日期范围或高频请求的限流保护
2. 只读权限逃逸:若底层存储接口存在注入漏洞,理论上可能突破只读限制
3. 零值误导:无数据时返回零值,可能被误判为"系统故障"而非"真实无数据"