人工智能代理时代的Transpareo

人工智能代理时代的Transpareo

越来越多的合规工作不再由人工完成,而是由智能助手来处理。一个平台必须具备哪些功能,以及当它具备这些功能时,智能助手能发挥多大的作用。

刚下班不久。合规负责人 从生产系统中导出班次表,将其放入 她的助手程序中,并输入了一句话:“发布 该列表中各生产单元的产品证书。”

助手读取了1240个序列号及其批次信息,向 Transpareo查询该产品证书所需的内容,创建了 证书,并根据法规要求对其进行核验。 结果显示: 1237份已准备就绪,3份未通过,因为其中一个批次的 二氧化碳碳足迹数据缺失。她补交了该数值 后,助手随即发布了相关信息。两天后,这些 电池单元离开工厂,每块都附有一个二维码,扫描后即可 查看其产品护照。

这并非未来场景:借助 Transpareo,这一切如今即可实现。一名 助理在此处 **处理一项合规任务,从下单到 签名的证书 ** ,整个过程中,平台会实时为他提供 所需了解的所有信息。

现在就来试试吧

您在 Claude、ChatGPT、Grok 或 Gemini 上是否有 允许连接应用程序的账户?如果是,请将其与我们的 演示 连接。这是一个实验环境:每小时都会重新初始化, 您在此进行的任何操作都会在重置前消失。

  1. 连接。在您的助手中创建一个新的 应用程序,输入 https://demo.transpareo.com/mcp 作为 地址,然后点击“连接”。
  2. 授权。使用 testerDemoPass2027 登录 - - 此处特意显示了登录凭据。随后出现的屏幕 会逐一列出各项权限。 对于读取权限, 您可以永久授权;而写入权限则 最好逐项确认。
  3. 提问。回到聊天窗口,用 日常语言 提问,例如“列出我们的产品证书。”
Transpareo im Zeitalter der KI-Agenten: connect
Die Demo, verbunden mit Claude: gefragt war eine Liste, zurück kam sie mit dem Lebenslauf jedes Passes.

请求的是一个列表;但返回的是状态信息。

返回的结果不仅包含您查询的内容,还包括 其当前状态。之所以能实现这一点,是因为该接口 提供的信息比行数据本身更丰富:包括行数、它们在 生命周期中的位置,以及缺失的内容。

这就是撰写本文的原因。下文将解释它 为何能正常运行。

说做就做

需要对接的只有一个页面:Transpareo 上的向导,也就是 刚才提到的那三个步骤。另一个则是生产系统 本就会输出的文件。 没有人规定哪一 列对应哪个字段,也没有人维护接口: 向导读取了列表并写入了数据,而 它该做什么,只需一句话就能说明。如果列表发生变化, 只需修改一条给向导的指令, **而不是 任何程序代码 ** 。

您的系统无需具备任何额外功能。它只需输出 原本就该输出的内容:导出文件、报告中的列表、 以及班次结束时的表格。

同一份列表也可以手动导入。 “应用程序管理器”中的 导入工具会接收表格,为 已识别的列命名,在生成任何内容之前检查运行情况,并 可在需要时撤销操作。结果 本会是一样的。只是需要有人确认映射关系, 阅读报表,并自行补全那三个缺失的值 。**向导并非改变“可行性”,而是改变 “耗时”。 **

以往在每个 合规项目伊始都需要进行的集成工作,如今只需一句 通俗语言就能概括。

这才是真正的变革。前提是另一端的平台 能够向程序明确告知其需求。

程序一直都是主要“读者”

产品通行证极少被人工阅读。 它会被扫描、 调取、核验、转交并归档,而其中大部分 工作都由软件完成:商家的收银系统、 回收商的系统、政府部门的检测工具,以及希望 了解某批次产品是否合规的进口商。 因此,绝大多数“读取者” 并非用眼睛阅读,而是通过程序进行读取。

正因如此,Transpareo是以其接口为核心构建的。每份 发布的证书都是经过数字签名的、可机读的 文档,且该接口覆盖了整个生命周期: 从产品的属性类型,到检测和创建, 再到发布以及单个 产品在现场的各项事件。而且该接口具有版本控制:今天基于它 进行开发的人,绝非在沙上建屋。因此,程序 使用证书并非新鲜事 。真正的新意在于 - - 使用的是哪些程序。

正因如此,助理的工作并不会在创建时结束。 同类指令贯穿整个生命周期:

-“召回批次 B-2214 的所有产品护照。” -“为批次 88 补录新的 CO₂ 值。” - “显示本月送修的所有 护照。”

这些语句中的每一条,都会转化为人类在 应用程序管理器中执行的相同调用,并留下相同的操作痕迹。

助手必须能够提问,而不是猜测

助手是一位工作速度极快、但对贵公司 毫无先验知识的员工。他只执行指令,如果 得不到明确答复,就会用猜测来填补空白。有四件事 能将“猜测”转化为实际工作。

它必须能够询问具体要求。针对每种产品和 每个粒度级别,平台都会回答护照需要哪些标识符和 属性,以及其中哪些信息已存储在产品 中。对于单件产品,情况如下:

{
  "identifiers": {
    "batchIdentifier": { "required": true },
    "modelIdentifier": { "required": true, "source": "product", "value": "4006381333931" },
    "serialIdentifier": { "required": true }
  }
}

这三个标识符中有两个需要由助手获取,第三个 已标注在产品上。这是一份工作说明,而非 猜谜环节。

它必须能在不进行写入操作的情况下进行验证。一次验证会 执行与发布相同的检查,但不会 创建任何内容 正因如此,在任何内容 发布之前,上文中的数字1237就已变为3 **。

它必须理解某项内容被拒绝的原因。**拒绝通知 会指明具体字段并说明应采取的措施:

PRODUCT_INVALID: 产品无效
请更正“字段”下列出的属性,然后重新发送请求。
  brand: 品牌字段需填写品牌名称 -  - 当前未提供
  componentsInput: 缺少组件输入

阅读此信息的助手会补充两项信息并 重新发送。而仅收到错误编号的人则会 尝试各种方法。这与人在命令行中 看到的措辞完全一致。 **

他绝不能数错。**如果连接中断, 即使助手再次尝试,也只会生成一个 凭证,而不是两个。写入请求携带一个密钥, 平台会根据该密钥识别重复操作。

每次访问都可以撤销

处理您数据的程序越多, 谁能做什么就越重要。 访问权限在应用程序管理器中创建, 且其密钥仅显示一次。此后, 程序将使用一小时后失效的令牌,而 密钥仅传输至签发令牌的位置。它被 存储在操作系统的密钥串中,绝不会出现在 命令行参数中 - - 否则该参数将出现在每个进程列表中。

每次访问都仅具备您授予的权限: 读取是 一种, 写入是另一种,发布是第三种,且 可将其限制到单个产品层面。 不可逆的 操作还需额外确认。

当助手在浏览器中建立连接时,在 授权之前会弹出一个屏幕,列出 其所需的每一项权限。 一旦授权,该连接将显示在 访问记录页面上,并附有授权者的 姓名和日期,该连接也将在该处被关闭。

无法撤销的访问权限,不是 访问权限,而是门垫下的钥匙。

您的数据始终由您掌控

Transpareo 不会主动向任何人工智能服务商发送数据。 该服务商收到的,仅是您通过助手 调取的信息 - - 至于使用哪个助手,以及该助手是否在欧盟境内 进行数据处理,由您决定,而非我们。 建立 连接的工具运行在您自己的计算机上,且其 源代码是公开的:您的安全部门可以查阅它 的具体功能,而不是仅凭信任。

对于一家欧洲企业而言,这是至关重要的 环节。平台本身位于德国的 ISO-27001 认证 数据中心内;数据流向何处, 完全取决于您选择的助手。您可以选择 在欧盟境内处理数据的助手,也可以选择数据 企业:transpareo mcp 在您自己的计算机上运行该协议, 而背后采用何种运行模式, 则由您自行决定。

此外,产品护照中究竟包含哪些内容也至关重要。这些通常是 产品数据:序列号、批次号、材料、 测量值。 一旦涉及个人相关信息, 由您自己的规则决定谁可以查看,且 访问权限可精确定制:仅限阅读、仅限 特定产品,并可随时停用。

几分钟内即可完成设置

对于您自己的工作区域,同样适用上述规则,它拥有 独立的地址,例如 https://dpp.example.com/mcp: 只需三个步骤, 无需安装任何软件

如果您更喜欢手动输入或将流程写入脚本,可以使用 命令行。transpareo 是一个独立程序,其 命令由接口描述自动生成:平台能做到的, 该工具也能做到,无需人工 进行同步。 它采用开源模式,托管在 GitHub。只需三 行代码:安装、登录、查看该账户的权限范围。

curl -fsSL https://transpareo.com/cli/install.sh | sh
transpareo auth login --host dpp.example.com --client-id<id>
transpareo me

auth login 会从标准输入或 环境变量中读取密钥,绝不会从参数中读取,否则该参数 会出现在进程列表和 Shell 历史记录中。随后, 同一个二进制文件将执行以下操作:

transpareo dpps requirements --product-id 8 --granularity item
transpareo dpps validate --file passport.json
transpareo dpps create --file passport.json
transpareo dpps publish<code>
transpareo events tail --follow

如果在您自己的计算机上运行向导,则需通过 另一行命令将其连接起来:

transpareo setup claude

随后,这些操作将作为工具提供,名称 如下:dpp_requirementsvalidate_dppcreate_dpppublish_dpptail_events。您在 命令行中输入的内容与向导调用的内容完全一致。 此外,还提供了一份面向助手的指南,其中描述了常规 操作流程,这样大家就不必通过试错 来学习操作顺序了。而那些更喜欢直接编程的人,可以在每个 工作区下的 /apidocs 目录中找到 接口的完整说明。

使用助手无需额外付费

没有任何额外费用。助手作为 API 用户进行连接,而程序的访问权限 已包含在所有套餐中。计费依据是已发布的证书数量,而非 参与处理的人员或程序数量。凡是实现合规工作 自动化的用户,都不应为此收到账单。

工作始于法规生效之前

从 2027 年 2 月起, 电池产品护照 将具有法律约束力,其他产品类别也将陆续跟进。实际的工作量并不 在于护照本身,而在于整理产品数据,而企业正将这些 工作正是企业目前委托给辅助工具的:汇总 字段信息、查找缺失数据、跟进供应商信息、 核查、重复操作。关于这些数据如何最终 进入证书,《一电一方向》一文进行了说明而关于如何构建专属接口,《ERP接口指南》则提供了详细说明

一个只能靠猜测的助理,生成的证书虽然 看起来合理,却经不起审查。而一个能够 主动提问的助理,生成的证书则准确无误。这种差异 并非源于助理本身,而是源于他 所依赖 的平台

关于这篇帖子的提问

为一名助理申请账户需要额外付费吗?

不。助手是以API用户的身份进行连接的,程序的访问地址是in jedem Tarif enthalten 。统计的是已发布的通行证数量,而非参与处理的人员或程序的数量。

助手会不小心发布内容吗?

发布是一项独立的操作,需要相应的权限;而对于该访问权限,您并未授予任何相关权限。 如果允许助手进行阅读和审核,但不允许其发布,那么这位助手就会恰恰只做这些事情。不可逆的操作需要额外确认,而“只读”模式会禁用所有写入操作,但仍允许进行审核。

人工智能服务商能否查看我们的产品数据?

我们不会这样做。Transpareo 不会向任何人工智能服务商发送数据。您可自行决定使用哪款助手,以及该助手是否在欧盟境内进行数据处理;负责建立连接的工具运行在您自己的计算机上,且采用开源模式,因此您的安全部门可以查阅其源代码。

助理会获取我们的登录信息吗?

该密钥只会从存储它的计算机流向负责发放令牌的机构,并被保存在操作系统的密钥环中,而非存储在文件中,也绝不会作为命令行参数出现。 随后系统将使用一个有效期为一小时的令牌进行操作。浏览器中的向导根本不会获取任何密钥,而是获得一条连接,您可以随时授权或断开该连接。

助理怎么知道护照需要哪些信息?

它会主动询问。针对每种产品和每个粒度级别,该平台都会明确告知需要哪些标识符和属性,以及其中哪些已记录在产品信息中。这就是“读取”需求与“猜测”需求之间的区别。

如果助手出错了,会发生什么?

他会收到一条错误提示,其中明确指出哪个字段缺失以及应如何处理,而平台本身不会输出任何信息。同一条提示信息会以完全相同的措辞,同时发送给在命令行操作的用户和通过其工具操作的助手。 收到有用错误提示的助手会自行更正;而只收到一个编号的助手则只能凭猜测行事。

这是开源的吗?

该命令行工具采用MIT许可证开源,并在GitHub上公开供人查阅。 每次发布都附有数字签名、所含组件的清单以及来源证明;该工具在自我更新之前会验证该数字签名,如果验证失败,则不会安装任何内容。

关于产品护照的最新消息 - - 在情况变得紧急之前

我们以通俗易懂的语言,摒弃营销噱头,报道监管与技术领域的最新动态。