Architektur
Wie Kontext, Gedächtnis, Tools und Freigaben fließen — was heute existiert und was in Entwicklung ist
Diese Seite trennt zwei Dinge: die Architektur der GENIE-Plattform, wie sie heute läuft (Verfügbar), und die in Entwicklung befindliche Zielarchitektur für OmniGENIE innerhalb von OmniOmni (In Entwicklung). In Entwicklung befindliche Diagrammkanten sind gestrichelt gezeichnet und beschriftet.
Heute: die GENIE-Plattform
Die produktive Plattform ist ein selbst gehosteter, containerisierter Stack mit diesen Bausteinen:
| Baustein | Rolle | Status |
|---|---|---|
| Sprachtransport | WebRTC-Medienserver für Echtzeitsitzungen; SIP-Trunk für Telefonie. | Verfügbar |
| Sprachpipeline | Speech-to-Text, Sprachmodell und Text-to-Speech als Kaskade; ein alternativer Speech-to-Speech-Modus. Automatischer Fallback nur für Text-to-Speech. | Verfügbar |
| Gedächtnis-Engine | Faktenextraktion nach jedem Gesprächsbeitrag, Revisionskette, Sensibilitätsstufen, Abruf mit Relevanzschwellen, asynchrone Graph-Projektion. | Verfügbar |
| Tool-Dispatch | Tools mit Sensibilitätsstufen gekennzeichnet; Aufrufe werden mit Argument-Digests und Ergebnissen protokolliert. | Verfügbar |
| Webanwendung und API | Konto, Gedächtnisverwaltung, Korrektur und Löschung, Administrationsoberfläche hinter einer expliziten Allowlist. | Verfügbar |
| Datenspeicher | PostgreSQL mit Vektorerweiterung; Redis für Warteschlangen und Caches. | Verfügbar |
| Hintergrund-Worker | Warteschlangen-Worker, Graph-Projektions-Worker, geplante Jobs. | Verfügbar |
| Sprachmodell-Gateway | Modellzugriff über ein Gateway mit konfigurierbarer Modell-Allowlist. | Verfügbar |
In Entwicklung: OmniGENIE innerhalb von OmniOmni
Das Zieldesign positioniert OmniGENIE als horizontale Schicht, die Kontext aus OmniOmni-Komponenten liest und Aktionen vorbereitet, während jeder Schreibvorgang auf den bestehenden autorisierten Pfaden der Komponenten bleibt. Keine der gestrichelten Kanten existiert heute.
Vertrauensgrenzen
| Grenze | Prinzip | Status |
|---|---|---|
| Nutzer zu Assistent | Jede Anfrage läuft im Kontext eines authentifizierten Kontos; heute ist dies Consumer-OAuth, im Zieldesign der Identitätsanbieter des Instituts. | Verfügbar / In Entwicklung |
| Assistent zu Gedächtnis | Das Gedächtnis ist kontobezogen abgegrenzt. Mandantentrennung auf Institutsebene ist Teil des Zieldesigns. | Verfügbar / In Entwicklung |
| Assistent zu Tools | Tools sind nach Sensibilität gestuft, und jeder Aufruf wird protokolliert. Im Zieldesign ordnet eine Richtlinienschicht Tools institutsspezifischen Aktionsstufen zu. | Verfügbar / In Entwicklung |
| Assistent zu OmniOmni | Nur Leseschnittstellen; jeder Schreibvorgang ist eine vorbereitete Aktion, die an den bestehenden Freigabepfad übergeben wird. | In Entwicklung |
| Assistent zu Modellanbietern | Modellzugriff über ein Gateway; Anbieter erhalten die für die Inferenz erforderlichen Gesprächsinhalte. Die Konfiguration des Datenstandorts ist eine institutionelle Entscheidung (siehe Deployment). | Verfügbar |
| Nicht vertrauenswürdiger Inhalt | Text Dritter und Antworten anderer Agenten werden an bestimmten Grenzen als Daten gerahmt, nicht als Anweisungen; eine systemweite Schicht ist in Entwicklung. | Implementiert, nicht aktiviert / In Entwicklung |
Aktionsstufen (Zieldesign)
In Entwicklung| Stufe | Name | Geltungsbereich | Tor |
|---|---|---|---|
| 0 | Beobachten | Autorisierte Dokumente, Gedächtnis und Komponentenstatus lesen. | Läuft innerhalb der eigenen Berechtigungen des Nutzers. |
| 1 | Entwerfen | Zusammenfassungen, Fallakten, Nachrichtenentwürfe erstellen. | Die Ausgabe ist als Entwurf gekennzeichnet; nichts wird gesendet oder in einem Systemregister gespeichert. |
| 2 | Empfehlen | Nächste Schritte oder Optionen vorschlagen. | Die Ausgabe trägt einen Hinweis, dass eine Person entscheidet. |
| 3 | Ausführen mit Freigabe | Eine Aktion in OmniAsset, OmniSafe oder OmniEagle vorbereiten. | Ausführung nur nach einer expliziten menschlichen Freigabe über den autorisierten Mechanismus der Komponente (Proof-of-Action über OmniPersona). |
| 4 | Automatisch ausführen | Autonome Ausführung ohne menschlichen Schritt. | Für Finanzmarktaktionen deaktiviert. |
Bestehende Bausteine, die das Zieldesign wiederverwenden würde: die abgestuften Routing-Ergebnisse (zulassen, mit Zusammenfassung zulassen, Freigabe erforderlich, blockieren, eskalieren) und das an die exakte Payload gebundene Einmal-Freigabetoken — beide heute Implementiert, nicht aktiviert in der GENIE-Plattform für andere Zwecke.
Freigegebene Aktion: Ablauf (Zieldesign)
Was aufgezeichnet wird
OmniGENIE ist darauf ausgelegt, Vorgangsartefakte aufzuzeichnen, nicht die interne Argumentation des Modells. Die interne Modellargumentation wird weder veröffentlicht noch als Audit-Artefakt gespeichert.
- die Eingabe und der zulässige Kontext,
- die verwendeten Quellen,
- Modell-, Prompt- und Richtlinienversionen,
- Tool-Aufrufe mit Parameterklassen und Argument-Digests,
- Berechtigungs- und Richtlinienprüfungen,
- Freigaben und die ausführende Identität,
- Ergebnis, Status und Fehler,
- eine kurze, menschlich lesbare Begründung.
Davon existieren heute die Tool-Aufruf-Protokollierung mit Argument-Digests, Ereignisse zum Lebenszyklus von Sprachsitzungen und administrative Audit-Ereignisse (Verfügbar); der vollständige Artefaktsatz je Aktion ist Teil des Zieldesigns (In Entwicklung).
Diagramme auf dieser Seite zeigen Beziehungen, die entweder in der GENIE-Plattform implementiert oder ausdrücklich als in Entwicklung gekennzeichnet sind. Es wird kein OmniOmni-Endpunkt gezeigt, der nicht in der jeweiligen API-Referenz der Komponente dokumentiert ist.