工业设备企业 SRM 三数字员工交付复盘(SRMClaw)
状态:阶段性结项
项目周期:2026-06-24 至 2026-08-10
客户:某工业设备企业(脱敏)
对应 Playbook:00-README
对应 Runbook:01-system-deployment-runbook、03-customer-handover-runbook
一页结论
SRMClaw 将采购洞察、供应商评估、供应商风控三个场景做成独立数字员工,并通过统一服务接入客户已有 SRM 数据与企业风险数据。三个数字员工已于 2026-07-27 完成生产部署,外部企业风险 Provider 于 2026-07-28 完成生产激活;桌面端、移动端、鉴权边界和只读业务 API 均通过验证。
本阶段完成的是“技术生产化 + 可运营交接”,不等于所有业务门禁都已关闭:供应商风控的付费巡检仍因预算、客户红黄策略、SRM handoff 方式和试点验收待确认而保持关闭;上线后的 7 日活跃度也表明,后续重点已从“能否上线”转为“客户是否持续使用”。
背景与目标
客户希望在同一 SRM 场景内获得三类能力:
- 采购洞察:快速发现支出、供应商集中度、价格、合同、履约和财务异常。
- 供应商评估:按供应商类型运行可解释、可追溯的评分模型,并通过覆盖率与审批门禁控制正式发布。
- 供应商风控:在准入、下单前和周期巡检中使用外部企业事实,输出风险等级、证据和建议动作。
项目的共同边界是:业务数字由确定性引擎计算,LLM 负责解释与编排;SRM 数据只读;缺失数据必须明确锁定;任何回写、阻断或付费调用都需要单独的业务授权。
最终交付
| 能力 | 交付结果 | 关键边界 |
|---|---|---|
| 采购洞察数字员工 | 采购驾驶舱、供应商与物料分析、询价分析、合同履约、财务对账、规则建议、问数与同源报告 | LLM 不计算指标;报价、招投标、质量/售后等缺数能力保持 locked |
| 供应商评估数字员工 | 10 类评估模型、评分卡、覆盖率与完整性门禁、审批状态、报告和问数 | 数据不足不显示正式等级;正式发布与闭环动作受审批门禁约束 |
| 供应商风控预警数字员工 | 三类触发契约、外部事实归一化、确定性红黄绿模型、人工复核、报告、缓存/预算控制和审计 | Provider 只提供事实;失败时转人工复核;不直接写 SRM;付费巡检默认关闭 |
| 统一服务 | 三个只读仪表盘、业务 API、租户与角色守卫、统一生产宿主 | 仅通过鉴权后的生产入口访问;服务不暴露数据库或自由 SQL |
| 运维交付 | 生产部署、备份/回滚、UAT 证据、定时刷新、性能修复、数据保留策略和交接 Runbook | 生产、TEST、开发环境严格隔离 |
技术与运行架构
SRM 只读数据 + 外部企业事实
↓
确定性指标 / 评分 / 风险规则引擎
↓
统一 SRMClaw 服务(API + 三个仪表盘)
↓
SharpClaw / OpenClaw 三个独立数字员工
↓
采购、供应商管理与风控用户- 三个 React/Vite 应用分别承载采购洞察、供应商评估和供应商风控界面。
- 一个 Node/TypeScript 统一服务托管仪表盘和固定业务 API。
- 生产采用隔离候选环境、备份、Nginx 切流和可回滚容器,不替换既有数据库或 SharpClaw/OpenClaw 容器。
- 采购洞察和供应商评估每天 02:00 运行确定性刷新;刷新不依赖 LLM。
- 供应商风控的周期监控保持关闭,避免在预算未批准时产生付费调用。
关键时间线
| 日期 | 事件 | 结果 |
|---|---|---|
| 2026-06-24 | 项目组合启动 | 建立三个项目控制台、范围与交付门禁 |
| 2026-06-30 | 采购洞察交付基线完成 | 确定性指标、62 问验收、报告、来源追溯和只读守卫完成 |
| 2026-07-06 | 供应商风控交付基线完成 | 风险规则、Provider 契约、控费、复核和上线门禁完成 |
| 2026-07-24 | TEST 环境 UAT | 三个应用核心页面与 API 通过;识别出活体数据不应钉死业务计数 |
| 2026-07-27 | 生产部署 | 三个仪表盘和三个数字员工上线,桌面与移动端验收通过 |
| 2026-07-27 | 采购洞察性能与存储治理 | 修复缓存验证与 JSON 压缩,加入自动快照保留策略 |
| 2026-07-28 | 外部风险 Provider 激活 | 已授权接口通过生产验证;付费周期巡检仍保持关闭 |
| 2026-08-10 | 使用活跃度复核与阶段结项 | 技术交付转入运维、采纳度跟踪和业务门禁跟进 |
可量化结果
技术结果
- 三个生产数字员工、路由绑定和对应业务应用均在线;生产浏览器验收无页面、控制台或 HTTP 异常。
- 采购洞察首屏由约 10–20 秒、约 6.46 MB 未压缩响应,优化为约 1.0–1.1 秒、约 603 KB gzip 响应。
- 采购洞察快照库由 4.6 GB、481 个快照清理为约 411 MB、60 个快照,并自动保留每个上下文最近 7 个快照。
- 采购洞察和供应商评估的每日确定性任务已启用;风控付费监控未启用。
- 外部企业风险的基础搜索、综合风险及多类明细接口通过生产验证;法律文书明细仍待客户确认。
使用活跃度快照(截至 2026-08-10)
| 指标 | 结果 | 解读 |
|---|---|---|
| 已启用并关联租户的用户 | 4 | 采用度分母 |
| 近 7 日登录或切换到目标租户 | 1 / 4(25%) | 短期活跃偏低 |
| 近 30 日登录或切换到目标租户 | 4 / 4(100%) | 所有用户在上线窗口内均接触过系统 |
| 最近一次目标租户访问 | 2026-08-06 12:35 | 仅计算目标租户事件 |
| 最近一次 SRM 业务 API 使用 | 2026-08-06 12:36 | 采购洞察售后记录查询 |
| 近 7 日数字员工消息活跃 | 0 / 4 | 尚未形成持续对话使用 |
| 近 30 日数字员工消息活跃 | 2 / 4,38 条消息 | 主要集中在上线和验收窗口 |
| 最近一次数字员工消息 | 2026-07-29 09:35 | 需结合部署/UAT 流量解读 |
采用度判断不能只看“全局最后登录时间”。必须限定目标租户,并组合租户登录/切换、业务 API 和数字员工消息;其他租户登录不得计入,2026-07-27 至 07-29 的部署与 UAT 流量也不能全部视为自然业务使用。
做对了什么
- 把 LLM 与业务计算分开。 指标、评分和风险等级都来自确定性引擎;LLM 只解释、检索和编排,避免财务与风控数字漂移。
- 把“缺数据”做成产品状态。 缺数能力显示 locked、覆盖率不足不评级、Provider 失败转人工复核,没有用 mock 结果冒充生产事实。
- 默认只读和 fail-closed。 三个系统不直接写 SRM;风险 Provider 不可用且无有效缓存时绝不返回绿色。
- 把上线做成可恢复操作。 先备份和校验,再隔离候选、切流、浏览器验收,并保留回滚容器和镜像。
- 用真实运行证据发现系统问题。 生产性能测试定位到压缩、校验器和快照保留三个根因,而不是只在前端做表面优化。
问题、根因与复用动作
| 问题 | 根因 | 下次更早做什么 |
|---|---|---|
| 早期定时刷新偶发失败 | 把确定性刷新依赖在模型调用链路上 | 数据刷新直接调用固定 API;LLM 不进入关键定时任务 |
| 读取当前快照仍重复生成快照 | 校验器遗漏合法的财务行类型,导致缓存失效 | 对“生成后立即读取”增加回归测试,并覆盖所有联合类型分支 |
| 快照库增长到 4.6 GB | 成功刷新只追加、不保留历史上限 | 写入事务内执行保留策略;上线前估算状态增长和磁盘水位 |
| TEST 活体数据导致固定计数断言失败 | UAT 把会变化的业务数量当成常量 | 固定口径、结构和关系;易变计数按运行时基线验证 |
| 技术上线后短期活跃仍低 | 上线验收不等于日常工作流被采用 | 交接时同时建立 7/30 日登录、API、消息和业务动作基线 |
| 风控能力存在外部商务依赖 | Provider 预算、QPS、客户策略和流程 owner 未全部确认 | 将业务门禁做成 fail-closed readiness,并在批准前关闭付费监控 |
| 生产日志可能记录查询参数中的会话令牌 | 历史 SSE 鉴权把令牌放在 query string | 迁移到 header/cookie 或日志脱敏,随后轮换令牌并受控清理日志 |
关键决策
- 三个数字员工共用统一业务服务,但保持独立身份、技能、仪表盘和角色边界。
- SRM 数据库永远只读;未来回写只能走获批 API/队列,并带幂等、审批、来源快照和回滚状态。
- 外部 Provider 只提供事实,风险等级由客户可审计的规则计算。
- 缺失数据、授权或预算时,能力关闭或转人工,不降低安全门槛换取“看起来可用”。
- 生产成功采用“技术可用 + 业务采用”双轨衡量,UAT 流量不能替代真实用户活跃度。
遗留事项与接手条件
| 事项 | 当前状态 | 重新启动条件 |
|---|---|---|
| 风控周期监控 | 关闭 | 月度预算、配额/QPS、计费口径和调用策略获批 |
| 风控业务处置 | 待确认 | 客户红黄策略、handoff 方式、试点范围和验收完成 |
| 法律文书明细 | 待确认 | 客户确认接口授权与使用范围 |
| 用户采用度 | 需跟进 | 指定内部冠军,按周复盘登录、API、消息和业务动作 |
| 会话令牌日志风险 | 需治理 | 完成鉴权迁移、令牌轮换和受控日志清理 |
| 证书与主机容量 | 需运维跟进 | 修复证书续期集合,并持续监控根分区容量 |
接手后的下一步
| 行动 | Owner | 建议时间 |
|---|---|---|
| 与内部冠军完成一次真实业务任务演练 | 客户业务 owner | 结项后 1 周内 |
| 复核 7/30 日采用度并区分 UAT 与自然流量 | FDE + 客户 champion | 2026-08-24 |
| 关闭证书续期与会话令牌日志风险 | 平台运维 | 2026-08-31 前 |
| 风控预算与业务门禁未批准前保持付费巡检关闭 | 风控 owner + 财务/采购 | 持续门禁 |
可复用资产与证据索引
- 项目控制台:2026-06-sbn-procurement-insight、2026-06-sbn-supplier-evaluation、2026-06-sbn-supplier-risk
- 组合交付计划:2026-06-24-srmclaw-agent-portfolio-plan
- 部署方法:01-system-deployment-runbook
- 交接与采用度:03-customer-handover-runbook
- 源项目交付状态:
code2.0/DELIVERY-STATUS.md - 源项目交接手册:
docs/handover/SRMClaw-Deployment-Operations-Handover-Runbook.zh-CN.md - 生产证据:
uat/deployment-evidence/production-srmclaw-prod-20260727T085655Z.md - 数字员工证据:
uat/deployment-evidence/production-srmclaw-digital-employees-20260727T102644Z.md - 性能与存储证据:
uat/deployment-evidence/production-insight-performance-fix-20260727T122249Z.md、production-insight-sqlite-prune-20260727.md - Provider 证据:
uat/deployment-evidence/production-qixin-sbn-activation-20260728.md