工业设备企业 SRM 三数字员工交付复盘(SRMClaw)

状态:阶段性结项
项目周期:2026-06-24 至 2026-08-10
客户:某工业设备企业(脱敏)
对应 Playbook:00-README
对应 Runbook:01-system-deployment-runbook03-customer-handover-runbook

一页结论

SRMClaw 将采购洞察、供应商评估、供应商风控三个场景做成独立数字员工,并通过统一服务接入客户已有 SRM 数据与企业风险数据。三个数字员工已于 2026-07-27 完成生产部署,外部企业风险 Provider 于 2026-07-28 完成生产激活;桌面端、移动端、鉴权边界和只读业务 API 均通过验证。

本阶段完成的是“技术生产化 + 可运营交接”,不等于所有业务门禁都已关闭:供应商风控的付费巡检仍因预算、客户红黄策略、SRM handoff 方式和试点验收待确认而保持关闭;上线后的 7 日活跃度也表明,后续重点已从“能否上线”转为“客户是否持续使用”。

背景与目标

客户希望在同一 SRM 场景内获得三类能力:

  1. 采购洞察:快速发现支出、供应商集中度、价格、合同、履约和财务异常。
  2. 供应商评估:按供应商类型运行可解释、可追溯的评分模型,并通过覆盖率与审批门禁控制正式发布。
  3. 供应商风控:在准入、下单前和周期巡检中使用外部企业事实,输出风险等级、证据和建议动作。

项目的共同边界是:业务数字由确定性引擎计算,LLM 负责解释与编排;SRM 数据只读;缺失数据必须明确锁定;任何回写、阻断或付费调用都需要单独的业务授权。

最终交付

能力交付结果关键边界
采购洞察数字员工采购驾驶舱、供应商与物料分析、询价分析、合同履约、财务对账、规则建议、问数与同源报告LLM 不计算指标;报价、招投标、质量/售后等缺数能力保持 locked
供应商评估数字员工10 类评估模型、评分卡、覆盖率与完整性门禁、审批状态、报告和问数数据不足不显示正式等级;正式发布与闭环动作受审批门禁约束
供应商风控预警数字员工三类触发契约、外部事实归一化、确定性红黄绿模型、人工复核、报告、缓存/预算控制和审计Provider 只提供事实;失败时转人工复核;不直接写 SRM;付费巡检默认关闭
统一服务三个只读仪表盘、业务 API、租户与角色守卫、统一生产宿主仅通过鉴权后的生产入口访问;服务不暴露数据库或自由 SQL
运维交付生产部署、备份/回滚、UAT 证据、定时刷新、性能修复、数据保留策略和交接 Runbook生产、TEST、开发环境严格隔离

技术与运行架构

SRM 只读数据 + 外部企业事实

确定性指标 / 评分 / 风险规则引擎

统一 SRMClaw 服务(API + 三个仪表盘)

SharpClaw / OpenClaw 三个独立数字员工

采购、供应商管理与风控用户
  • 三个 React/Vite 应用分别承载采购洞察、供应商评估和供应商风控界面。
  • 一个 Node/TypeScript 统一服务托管仪表盘和固定业务 API。
  • 生产采用隔离候选环境、备份、Nginx 切流和可回滚容器,不替换既有数据库或 SharpClaw/OpenClaw 容器。
  • 采购洞察和供应商评估每天 02:00 运行确定性刷新;刷新不依赖 LLM。
  • 供应商风控的周期监控保持关闭,避免在预算未批准时产生付费调用。

关键时间线

日期事件结果
2026-06-24项目组合启动建立三个项目控制台、范围与交付门禁
2026-06-30采购洞察交付基线完成确定性指标、62 问验收、报告、来源追溯和只读守卫完成
2026-07-06供应商风控交付基线完成风险规则、Provider 契约、控费、复核和上线门禁完成
2026-07-24TEST 环境 UAT三个应用核心页面与 API 通过;识别出活体数据不应钉死业务计数
2026-07-27生产部署三个仪表盘和三个数字员工上线,桌面与移动端验收通过
2026-07-27采购洞察性能与存储治理修复缓存验证与 JSON 压缩,加入自动快照保留策略
2026-07-28外部风险 Provider 激活已授权接口通过生产验证;付费周期巡检仍保持关闭
2026-08-10使用活跃度复核与阶段结项技术交付转入运维、采纳度跟踪和业务门禁跟进

可量化结果

技术结果

  • 三个生产数字员工、路由绑定和对应业务应用均在线;生产浏览器验收无页面、控制台或 HTTP 异常。
  • 采购洞察首屏由约 10–20 秒、约 6.46 MB 未压缩响应,优化为约 1.0–1.1 秒、约 603 KB gzip 响应。
  • 采购洞察快照库由 4.6 GB、481 个快照清理为约 411 MB、60 个快照,并自动保留每个上下文最近 7 个快照。
  • 采购洞察和供应商评估的每日确定性任务已启用;风控付费监控未启用。
  • 外部企业风险的基础搜索、综合风险及多类明细接口通过生产验证;法律文书明细仍待客户确认。

使用活跃度快照(截至 2026-08-10)

指标结果解读
已启用并关联租户的用户4采用度分母
近 7 日登录或切换到目标租户1 / 4(25%)短期活跃偏低
近 30 日登录或切换到目标租户4 / 4(100%)所有用户在上线窗口内均接触过系统
最近一次目标租户访问2026-08-06 12:35仅计算目标租户事件
最近一次 SRM 业务 API 使用2026-08-06 12:36采购洞察售后记录查询
近 7 日数字员工消息活跃0 / 4尚未形成持续对话使用
近 30 日数字员工消息活跃2 / 4,38 条消息主要集中在上线和验收窗口
最近一次数字员工消息2026-07-29 09:35需结合部署/UAT 流量解读

采用度判断不能只看“全局最后登录时间”。必须限定目标租户,并组合租户登录/切换、业务 API 和数字员工消息;其他租户登录不得计入,2026-07-27 至 07-29 的部署与 UAT 流量也不能全部视为自然业务使用。

做对了什么

  1. 把 LLM 与业务计算分开。 指标、评分和风险等级都来自确定性引擎;LLM 只解释、检索和编排,避免财务与风控数字漂移。
  2. 把“缺数据”做成产品状态。 缺数能力显示 locked、覆盖率不足不评级、Provider 失败转人工复核,没有用 mock 结果冒充生产事实。
  3. 默认只读和 fail-closed。 三个系统不直接写 SRM;风险 Provider 不可用且无有效缓存时绝不返回绿色。
  4. 把上线做成可恢复操作。 先备份和校验,再隔离候选、切流、浏览器验收,并保留回滚容器和镜像。
  5. 用真实运行证据发现系统问题。 生产性能测试定位到压缩、校验器和快照保留三个根因,而不是只在前端做表面优化。

问题、根因与复用动作

问题根因下次更早做什么
早期定时刷新偶发失败把确定性刷新依赖在模型调用链路上数据刷新直接调用固定 API;LLM 不进入关键定时任务
读取当前快照仍重复生成快照校验器遗漏合法的财务行类型,导致缓存失效对“生成后立即读取”增加回归测试,并覆盖所有联合类型分支
快照库增长到 4.6 GB成功刷新只追加、不保留历史上限写入事务内执行保留策略;上线前估算状态增长和磁盘水位
TEST 活体数据导致固定计数断言失败UAT 把会变化的业务数量当成常量固定口径、结构和关系;易变计数按运行时基线验证
技术上线后短期活跃仍低上线验收不等于日常工作流被采用交接时同时建立 7/30 日登录、API、消息和业务动作基线
风控能力存在外部商务依赖Provider 预算、QPS、客户策略和流程 owner 未全部确认将业务门禁做成 fail-closed readiness,并在批准前关闭付费监控
生产日志可能记录查询参数中的会话令牌历史 SSE 鉴权把令牌放在 query string迁移到 header/cookie 或日志脱敏,随后轮换令牌并受控清理日志

关键决策

  • 三个数字员工共用统一业务服务,但保持独立身份、技能、仪表盘和角色边界。
  • SRM 数据库永远只读;未来回写只能走获批 API/队列,并带幂等、审批、来源快照和回滚状态。
  • 外部 Provider 只提供事实,风险等级由客户可审计的规则计算。
  • 缺失数据、授权或预算时,能力关闭或转人工,不降低安全门槛换取“看起来可用”。
  • 生产成功采用“技术可用 + 业务采用”双轨衡量,UAT 流量不能替代真实用户活跃度。

遗留事项与接手条件

事项当前状态重新启动条件
风控周期监控关闭月度预算、配额/QPS、计费口径和调用策略获批
风控业务处置待确认客户红黄策略、handoff 方式、试点范围和验收完成
法律文书明细待确认客户确认接口授权与使用范围
用户采用度需跟进指定内部冠军,按周复盘登录、API、消息和业务动作
会话令牌日志风险需治理完成鉴权迁移、令牌轮换和受控日志清理
证书与主机容量需运维跟进修复证书续期集合,并持续监控根分区容量

接手后的下一步

行动Owner建议时间
与内部冠军完成一次真实业务任务演练客户业务 owner结项后 1 周内
复核 7/30 日采用度并区分 UAT 与自然流量FDE + 客户 champion2026-08-24
关闭证书续期与会话令牌日志风险平台运维2026-08-31 前
风控预算与业务门禁未批准前保持付费巡检关闭风控 owner + 财务/采购持续门禁

可复用资产与证据索引