系统与流程

架构、流程与风险台账

系统架构、核心时序与分析报告,以及项目全周期的风险问题台账。

系统架构与关键流程

GEO 多 Agent 平台系统架构图:Orchestrator 主控,Listener、Analyzer、Strategist、Creator、Tracker 五个专业执行单元,以及采样与连接器工具层
系统架构 · 六 Agent 分工与工具层边界
GEO 项目整合版时序图:从用户目标到巡检、分析、策略、内容与复检的任务流转
整合版时序 · 任务对象与上下文流转
GEO 项目时序图
时序图 · 完整流程
外部引擎异常时的降级流程图
降级流程 · 外部引擎异常时的处理
异常场景 1:数据采集故障与降级处理
异常场景 1 · 数据采集故障与降级处理
异常场景 2:重大负面引用触发的紧急响应与追踪
异常场景 2 · 重大负面引用触发的紧急响应与追踪
异常场景 3:需求模糊时的多轮澄清对话
异常场景 3 · 需求模糊时的多轮澄清对话
GEO Agent 品牌可见度分析报告页面
品牌可见度分析报告

风险问题台账

风险清单与应对(概率 / 影响为 1–5 评分)
风险 概率 影响 预警信号 应对方案 状态
生成式回答随机性54同问题单次结果波动核心问题每引擎重复 3 次;高风险问题 5 次;固定可固定参数已纳入机制
API 采样与消费者端体验不完全一致44客户将标准化采样误解为所有真实用户结果报告明确「标准化采样结果」口径并展示限制已明确口径
模型 / 搜索版本变化导致前后不可完全比较44复检时 model_id 或搜索机制变化记录实际版本;报告标记可比性;基线 / 复检尽量保持参数一致已纳入机制
第三方 AI 引擎 / API 不稳定44失败率上升、响应超时重试、补采、partial_success、状态记录;成功样本不覆盖已纳入机制
大模型计算或结构化输出错误35比例不一致、字段缺失、格式错误后端 Metric Service / Tool 统一计算;Schema 校验;人工确认点已纳入机制
引用证据误判35把主题相关 / 相似页面写成直接引用E1–E4 证据分级 + 人工复核;直接引用与语义相关分开已纳入机制
品牌事实库过期35Creator 生成过期参数 / 价格 / 认证事实有效期、来源、版本、人工确认;缺失事实不编造持续治理
外部 UGC 数据授权 / 合规风险35要求抓取未授权平台或绕过限制MVP 不依赖全量 UGC;用户上传 / 商业接口优先;逐平台评估已控制
内容发布后未被收录 / 引用4314 / 28 天复检无直接引用不承诺固定时间或必然收录;扩大周期 / 渠道并按关联等级解释已明确边界
策略效果被过度归因44把指标上涨直接归因于某条内容Tracker 输出 A / B / C / D / U 关联等级,不输出未经验证因果已明确边界
Prompt Injection / 越权工具调用25外部内容诱导模型调用高权限工具外部内容隔离、结构化工具参数、最小权限、敏感操作审核设计约束
成本与时延超预期33采样量扩大、P95 上升、单项目成本上升分层模型、缓存、筛选分析、成本看板、并发 / 预算控制持续观察
提示注入(Prompt Injection)35外部内容出现指令性文本、工具被诱导调用外部内容一律当数据;工具参数结构化;最小权限;敏感操作二次确认已纳入机制
敏感信息泄露35输出出现内部配置、客户数据或凭证输出过滤与脱敏;上下文最小化;密钥不进入提示词已纳入机制
输出未校验直接使用34生成内容未经审核即入库或发布输出先过 Schema 与事实校验;关键动作人工确认已控制
智能体权限过大(Excessive Agency)35Agent 可直接发布、删除或对外发送以只读为主;写操作需人工批准;工具按最小权限授予已控制
系统提示词泄露23通过诱导提问拿到 system prompt敏感信息不放进提示词;输出过滤设计约束
向量与嵌入弱点24检索命中不相关或越权内容向量库权限隔离;检索结果按权限过滤设计约束
数据与知识库被污染25事实库或语料被写入错误信息事实库需来源与版本;写入需审核持续治理
模型与依赖供应链风险24第三方模型或依赖版本变更、停服记录版本与来源;准备可替换模型;接口降级持续观察