Zum Inhalt springen
Architektur & Kontrollen

Architektur

Wie Kontext, Gedächtnis, Tools und Freigaben fließen — was heute existiert und was in Entwicklung ist

Diese Seite trennt zwei Dinge: die Architektur der GENIE-Plattform, wie sie heute läuft (Verfügbar), und die in Entwicklung befindliche Zielarchitektur für OmniGENIE innerhalb von OmniOmni (In Entwicklung). In Entwicklung befindliche Diagrammkanten sind gestrichelt gezeichnet und beschriftet.

Heute: die GENIE-Plattform

Die produktive Plattform ist ein selbst gehosteter, containerisierter Stack mit diesen Bausteinen:

BausteinRolleStatus
SprachtransportWebRTC-Medienserver für Echtzeitsitzungen; SIP-Trunk für Telefonie.Verfügbar
SprachpipelineSpeech-to-Text, Sprachmodell und Text-to-Speech als Kaskade; ein alternativer Speech-to-Speech-Modus. Automatischer Fallback nur für Text-to-Speech.Verfügbar
Gedächtnis-EngineFaktenextraktion nach jedem Gesprächsbeitrag, Revisionskette, Sensibilitätsstufen, Abruf mit Relevanzschwellen, asynchrone Graph-Projektion.Verfügbar
Tool-DispatchTools mit Sensibilitätsstufen gekennzeichnet; Aufrufe werden mit Argument-Digests und Ergebnissen protokolliert.Verfügbar
Webanwendung und APIKonto, Gedächtnisverwaltung, Korrektur und Löschung, Administrationsoberfläche hinter einer expliziten Allowlist.Verfügbar
DatenspeicherPostgreSQL mit Vektorerweiterung; Redis für Warteschlangen und Caches.Verfügbar
Hintergrund-WorkerWarteschlangen-Worker, Graph-Projektions-Worker, geplante Jobs.Verfügbar
Sprachmodell-GatewayModellzugriff über ein Gateway mit konfigurierbarer Modell-Allowlist.Verfügbar

In Entwicklung: OmniGENIE innerhalb von OmniOmni

Das Zieldesign positioniert OmniGENIE als horizontale Schicht, die Kontext aus OmniOmni-Komponenten liest und Aktionen vorbereitet, während jeder Schreibvorgang auf den bestehenden autorisierten Pfaden der Komponenten bleibt. Keine der gestrichelten Kanten existiert heute.

Vertrauensgrenzen

GrenzePrinzipStatus
Nutzer zu AssistentJede Anfrage läuft im Kontext eines authentifizierten Kontos; heute ist dies Consumer-OAuth, im Zieldesign der Identitätsanbieter des Instituts.Verfügbar / In Entwicklung
Assistent zu GedächtnisDas Gedächtnis ist kontobezogen abgegrenzt. Mandantentrennung auf Institutsebene ist Teil des Zieldesigns.Verfügbar / In Entwicklung
Assistent zu ToolsTools sind nach Sensibilität gestuft, und jeder Aufruf wird protokolliert. Im Zieldesign ordnet eine Richtlinienschicht Tools institutsspezifischen Aktionsstufen zu.Verfügbar / In Entwicklung
Assistent zu OmniOmniNur Leseschnittstellen; jeder Schreibvorgang ist eine vorbereitete Aktion, die an den bestehenden Freigabepfad übergeben wird.In Entwicklung
Assistent zu ModellanbieternModellzugriff über ein Gateway; Anbieter erhalten die für die Inferenz erforderlichen Gesprächsinhalte. Die Konfiguration des Datenstandorts ist eine institutionelle Entscheidung (siehe Deployment).Verfügbar
Nicht vertrauenswürdiger InhaltText Dritter und Antworten anderer Agenten werden an bestimmten Grenzen als Daten gerahmt, nicht als Anweisungen; eine systemweite Schicht ist in Entwicklung.Implementiert, nicht aktiviert / In Entwicklung

Aktionsstufen (Zieldesign)

In Entwicklung
StufeNameGeltungsbereichTor
0BeobachtenAutorisierte Dokumente, Gedächtnis und Komponentenstatus lesen.Läuft innerhalb der eigenen Berechtigungen des Nutzers.
1EntwerfenZusammenfassungen, Fallakten, Nachrichtenentwürfe erstellen.Die Ausgabe ist als Entwurf gekennzeichnet; nichts wird gesendet oder in einem Systemregister gespeichert.
2EmpfehlenNächste Schritte oder Optionen vorschlagen.Die Ausgabe trägt einen Hinweis, dass eine Person entscheidet.
3Ausführen mit FreigabeEine Aktion in OmniAsset, OmniSafe oder OmniEagle vorbereiten.Ausführung nur nach einer expliziten menschlichen Freigabe über den autorisierten Mechanismus der Komponente (Proof-of-Action über OmniPersona).
4Automatisch ausführenAutonome Ausführung ohne menschlichen Schritt.Für Finanzmarktaktionen deaktiviert.

Bestehende Bausteine, die das Zieldesign wiederverwenden würde: die abgestuften Routing-Ergebnisse (zulassen, mit Zusammenfassung zulassen, Freigabe erforderlich, blockieren, eskalieren) und das an die exakte Payload gebundene Einmal-Freigabetoken — beide heute Implementiert, nicht aktiviert in der GENIE-Plattform für andere Zwecke.

Freigegebene Aktion: Ablauf (Zieldesign)

Was aufgezeichnet wird

OmniGENIE ist darauf ausgelegt, Vorgangsartefakte aufzuzeichnen, nicht die interne Argumentation des Modells. Die interne Modellargumentation wird weder veröffentlicht noch als Audit-Artefakt gespeichert.

  • die Eingabe und der zulässige Kontext,
  • die verwendeten Quellen,
  • Modell-, Prompt- und Richtlinienversionen,
  • Tool-Aufrufe mit Parameterklassen und Argument-Digests,
  • Berechtigungs- und Richtlinienprüfungen,
  • Freigaben und die ausführende Identität,
  • Ergebnis, Status und Fehler,
  • eine kurze, menschlich lesbare Begründung.

Davon existieren heute die Tool-Aufruf-Protokollierung mit Argument-Digests, Ereignisse zum Lebenszyklus von Sprachsitzungen und administrative Audit-Ereignisse (Verfügbar); der vollständige Artefaktsatz je Aktion ist Teil des Zieldesigns (In Entwicklung).

Diagramme auf dieser Seite zeigen Beziehungen, die entweder in der GENIE-Plattform implementiert oder ausdrücklich als in Entwicklung gekennzeichnet sind. Es wird kein OmniOmni-Endpunkt gezeigt, der nicht in der jeweiligen API-Referenz der Komponente dokumentiert ist.