- app/tool/core_tools.py: 三只读 Tool(query_customer_profile/holdings/recent_trades, Core RO 仅 SELECT) + TOOL_REGISTRY 白名单(requires_customer); JSON 安全化(Decimal 两位/时间 isoformat) - app/service/tool_service.py: match_intent 关键词意图(仅 customer/advisor; risk/analyst 空转归 C1/C2) + assert_tool_access 归属断言(customer 本人/advisor assigned/risk_officer 全量/其余拒, 口径对齐 deps.assert_customer_access) + run_tool 编排(白名单→校验→执行→agent_tool_call 落库, 落库失败降级 warning) - agent_service: 图 START→tool→llm→guard; Tool 结果注入 LLM 上下文(SystemMessage); 降级回复带 Tool 摘要; chat() 可选 session 上下文(缺省空转, T-07 兼容) - session_repository: insert_tool_call(message_id 一期 NULL, session_id+trace_id 可还原) - 归属拒绝口径: Tool 层不抛 403 改 blocked 留痕(AUTH_403_* 同码), 对话内呈现——API 层 deny 铁律不变 - tests: test_chat_tools 20 例(三态+落库字段+降级+图注入) + test_chat 4 例(全链路/JWT 外 debug 通道), _ddl 补 agent_tool_call/core_holding, 297 绿 - 真库冒烟: uvicorn+真 MySQL/Redis chat 触发持仓查询 success 落痕 47ms, 现场已清理
6.2 KiB
6.2 KiB
项目框架
选型详情:
docs/项目框架设计/技术选型和版本/01-技术栈与版本.md
表设计:docs/项目框架设计/表设计/
鉴权:docs/项目框架设计/技术选型和版本/02-JWT-RBAC鉴权手册.md
Core 模拟:docs/项目框架设计/Core模拟底座/
1. 技术选型(已定)
| 技术栈 | 已定(用户已同意) | 备注 |
|---|---|---|
| 后端语言/框架 | Python 3.13.14 + FastAPI | 系统 Python |
| Agent 编排 | LangGraph 1.2.x + langchain-core / langchain-openai 1.6.0 | DeepSeek API;StateGraph + Tool 节点 |
| 关系库 | MySQL 8.0.46 | 双库:jinrong_agent + jinrong_core |
| 缓存 | Redis 8.10.1 | :6379 |
| 图库 | Neo4j 5.26.19 Enterprise | Desktop;sync_neo4j.py 灌图 |
| 向量库 | Milvus Lite + pymilvus 3.0.1 | 本地 ./data/milvus.db;1024 维 |
| Embedding | Ollama bge-m3 | 本地,不出内网 |
| LLM 生成 | DeepSeek API | 对话/推理 |
| 前端 | React 19 + Vite 7 + AntD 5 + TS strict | 不用 Streamlit;web/ 待 init |
| 对象存储 | 本地目录 data/kb/ |
不用 MinIO |
| 部署 | Windows 原生 | Docker 仅答辩备选 |
不用:MinIO(日常)、Docker 日常开发、Streamlit、Agent 互调 LLM
取舍:内存 15.4GB → Milvus Lite 替代 Docker Milvus 三容器
2. 能力模块
| 模块 | 职责 | 依赖 | 代码状态 |
|---|---|---|---|
| Agent Gateway / Auth SDK | JWT、RBAC、归属校验 | Redis、MySQL customer_advisor_rel | 已实现(T-01,2026-09-07):service/auth_service.py(验签/吊销)+ api/deps.py(Bearer 全环境优先 + dev debug 头兜底 + AGENT_ACCESS_MATRIX 准入) |
| 客户财富 Agent | L1 画像、事实查询、阈值提醒 | Core RO、Milvus 产品库 | 空壳 service(chat 骨架已通) |
| 代理人助手 Agent | L2 画像、RAG、草稿 | L1 只读、Milvus | 空壳 service(chat 骨架已通) |
| 数据分析 Agent | NL→SQL→解读 | Core RO、画像只读 | 空壳 service(chat 骨架已通) |
| 风控监测 Agent | 预警、L3、R-02 适当性 | 交易事件、AML 名单 | 已实现(B1 |
| Core 只读层 | L0 事实查询 | jinrong_core |
已实现 + 已接对话 Tool(T-04):core_ro 经 app/tool/core_tools.py 三只读 Tool(L0/持仓/流水)进 chat;风控扩展查询照旧 |
| 共用底座 | 会话、审计、输入防护 | MySQL 11 表 + Redis | 大部分接入(2026-09-07):会话(T-06 session_repository + memory_service 窗口)、审计中间件(T-02 http_access + input_guard_log 双写)、agent_tool_call Tool 留痕(T-04)已接;输入防护规则待 T-03 |
| 对话编排 | LangGraph StateGraph + DeepSeek | langgraph/langchain-openai | 已实现(T-07 骨架 + T-04 Tool 节点,2026-09-07):tool(关键词意图→Tool)→llm→guard(免责声明);LLM intent 与风控四 Tool 归 C1/C2 |
| 同步脚本 | 归属、Neo4j | Core → agent / 图库 | sync_*.py 已实现 |
3. 后端分层(app/)
api/ → risk / simulate / chat / deps / audit_middleware 已实现;knowledge、admin 空壳 【大部分】
service/ → risk/*(rules/alert/aml/engine/l3/scoring/locks/redis_gateway)+ suitability +
auth_service(T-01 JWT)+ agent_service(T-07 图 + T-04 tool 节点)+ memory_service(T-06)+
tool_service(T-04 对话 Tool 编排:意图/归属校验/run_tool 落库)已实现;
rag_service 空壳 【大部分】
tool/ → core_tools(T-04:L0/持仓/流水只读 Tool + TOOL_REGISTRY 白名单)已实现;
document_parser、embedding_tool、milvus_tool 【部分;RAG 三件空壳】
repository/ → core_ro(Core 只读)+ risk_repository(风控四表+审计双写)+
session_repository(agent_session/agent_message/agent_tool_call,T-06/T-04) 【已实现】
gateway/ → 模拟交易网关(trade_gateway + gateway_repository 仅 INSERT core_trade) 【已实现 B5】
model/ → schemas(Pydantic)、entities(ORM) 【占位】(风控暂用 dict,收敛待后续)
config/ → settings(双库 + risk_* 阈值 + JWT 配置)、database 【settings 已实现】
utils/ → trace(trace_id+request_id)/ desensitize / db(引擎工厂)/ response(统一错误体)/ exceptions 【基本就绪;logger 占位】
main.py → 路由挂载 + trace 中间件(双 ID 贯通 + 500 兜底)+ audit 中间件 + lifespan(B7/T-02) 【已集成】
允许:api → service → tool / repository / model / config
禁止:api 直连 Milvus/MySQL 写复杂逻辑;tool 写业务流程;repository 写 Core
例外:app/gateway/ 为模拟外部系统模块(PRD v1.0),仅 gateway_repository
可 INSERT jinrong_core.core_trade;生产环境由真实交易系统回调替代
脚本(非 app 包):
scripts/core/ → jinrong_core DDL + 种子 + reset.ps1
scripts/agent/ → jinrong_agent 种子(risk_aml_list AML 名单等)
scripts/demo/ → 演示数据准备(prepare_risk_demo.sql,reset 后重跑)
scripts/sync/ → sync_advisor_rel.py、sync_neo4j.py
scripts/dev/ → rbac-seed-reference.md(联调账号)
4. 数据分层(跨模块)
| 层 | 存储 | 说明 |
|---|---|---|
| L0 | jinrong_core 只读 |
正式 C1~C5、持仓、流水(模拟) |
| L1/L2/L3 | MySQL 画像表(agent 库) | 客户/代理人/风控 enrich |
| 会话 | Redis + MySQL | 窗口 + 永久审计 |
| RAG | Milvus + data/kb/ |
kb_product_rules 等 |
| 关系 | Neo4j | 客户-产品-代理人(Core 同步) |
5. 骨架一句话
Gateway 鉴权 → FastAPI api → service(LangGraph)→ tool/repository → MySQL/Redis/Milvus/Neo4j/Core → 审计落库。
记忆分层详解: 业务记忆管理手册.md