从流程草图到可执行
七步 × 四层回答了「每一步在哪一层发生什么」。这一页再往下走一层:哪些是想,哪些是算,哪些是做;做的那部分谁批准、按什么规格执行、出了事怎么追。
产销研一体化 那张七步 × 四层的图,讲清了每一步在哪一层发生什么。但要让它真正跑进钢厂,还得回答一个更硬的问题:每一步里,哪些是「想」,哪些是「算」,哪些是「做」?做的那一部分,谁批准、按什么规格、出了事怎么追?
这一页是对 /cxy 的规范性补充。它不改那张图,而是把「从图到可执行」需要补的东西逐项列出来。
推导方法:用 Action 四问切每一步
对链条上的每一步,依次问四个问题:
- 现实是什么? 需要哪些对象,它们现在处于什么状态。
- 允许做什么? 这一步会不会改变权威系统里某个对象的状态。会改变的是 Action;不会改变的只是认知产物,比如草稿、候选、解释。
- 做了会怎样? 后果能不能由确定性计算给出。能给出的,交给计算子域,大模型不得替代。
- 谁允许? 签批岗位和执行责任归谁,这决定准入规则和审计内容。
问完之后,每一步都能拆成三类工作:认知(大模型出候选)、计算(确定性模型给结论)、行动(改变对象状态,必须经准入)。
认知
想大模型出候选:解析需求、生成草稿、解释结果、提出假设
- −不给最终数值结论或根因判定
计算
算确定性模型给结论:等价牌号、匹配度、可满足性、交期、工艺窗口
- +结论带模型版本与适用域
行动
做改变权威系统里对象的状态
- +必须登记为类型化 Action
- +必须经执行准入与签批
动作空间的四层嵌套
演讲里有一组记号,正好说明这三类工作各管哪一段:
动作空间的四层嵌套(外 → 内)
教学示意A0 · 一切说得出口的方案大模型的价值:从这里快速找出有用的候选
A1 · 物理与冶金上可行标准成分范围、设备能力等硬约束 —— L 孪生过滤
A2 · 当下可行库存、产能、原料、在制版本、交期 —— 计算子域筛选
A3 · 经授权可执行岗位签批 + 执行准入 —— 治理与授权
A3 ⊆ A2 ⊆ A1 ⊆ A0。大模型的价值,是把 A0 里有用的方案快速找出来;一个方案从 A1 走到 A3,靠的不是模型更聪明,而是计算和授权。概念卡:动作空间嵌套。
出处《AI 原生钢厂:面向钢铁工业的下一代智能制造新范式》,2026 北京智源大会专题报告,2026来源与出处 →
询单阶段的不确定性
「现实是什么」不只针对炉次。询单阶段,客户的真实需求本身就看不见,客户写下的文字只是观测。一句「用于新一代高转速轮毂单元」,可能意味着更严的疲劳寿命要求,也可能只是一句介绍。
所以需求提取的输出不应当是一份「确定的需求」,而是每一项都带来源与置信度的需求集。置信度不够时,风险最低的动作是 澄清提问,而不是直接报价。
进入 DLA 的九类对象
要让「做」可以被准入、被追溯,链条上流动的必须是有状态、有版本的对象,而不是一份份文档。最小对象集如下:
| 对象 | 关键属性 | 状态机 |
|---|---|---|
| 询单 | 客户、用途、原始附件、结构化需求集 | 新建 → 澄清中 → 需求确认 → 已答复 → 转合同 / 关闭 |
| 需求项 | 指标名、目标值或区间、检验方法、标准引用、来源、置信度 | 推断 → 客户确认 → 冻结 |
| 牌号与等价关系 | 标准牌号、成分区间、标准版本、带条件的等价 / 近似映射 | 有效 → 标准更新待复核 → 废止 |
| 技术协议 | 条款、对应牌号、相对基线协议的差异项 | 草拟 → 内部会签 → 客户确认 → 生效 → 变更中 → 失效 |
| 控制要点 | 控制对象、控制窗口、方法、依据的模型或标准、异常应对 | 草案 → 计算校验通过 → 签发 → 生效 → 冻结 |
| 工艺卡 | 工序、设定值、公差、设备、引用的控制要点版本 | 草案 → 校验通过 → 签发 → 已下发(版本锁定)→ 执行中 → 作废 |
| 合同 / 订单 | 数量、规格、交期窗口、价格、技术协议版本 | 草拟 → 审批 → 生效 → 排产 → 交付 |
| 炉次 / 检验批 | 实绩成分、工艺实绩、检验结果、谱系关系 | 计划 → 冶炼 → 检验 → 判定(合格 / 不符 / 让步)→ 放行 |
| 不符项 | 触发规则、关联的控制要点与工艺卡版本、处置 | 开立 → 调查 → 处置 → 关闭 → 知识回写 |
每一次状态迁移只有两种合法来源:经准入的 Action,或来自现场的物理反馈。这和 现实层的对象状态机 是同一条规则。
Action 目录
链条上会改变权威系统状态的动作共十类。每一类都要登记类型、参数域、前置与后置条件和签批岗位,未登记的动作不暴露给任何智能体。这份目录就是 如何构建 里「Action 注册表」的一份完整示例。
ClarifyRequirement低风险- 参数域
- 问题清单、针对的需求项
- 前置条件
- 有需求项的置信度低于阈值
- 后置条件
- 询单进入「澄清中」
- 签批岗位
- 销售工程师(可自动发出,事后可查)
- 准入检查
- 权限
CommitQuote中风险- 参数域
- 牌号、规格、价格、交期窗口、附带条件
- 前置条件
- 可行性计算结果有效且未过期;价格在授权区间内
- 后置条件
- 询单「已答复」,承诺登记在案
- 签批岗位
- 销售经理(价格与交期权限)
- 准入检查
- 权限时效
ReleaseAgreement中风险- 参数域
- 技术协议版本
- 前置条件
- 全部差异项已由产品工程师逐条确认;没有冲突条款
- 后置条件
- 协议「生效」,基线锁定
- 签批岗位
- 产品工程师 + 客户确认
- 准入检查
- 权限版本
CreateSalesOrder中风险- 参数域
- 合同要素、技术协议版本号、幂等键
- 前置条件
- 合同审批通过;信用校验通过;承诺未失效;同一幂等键未录过
- 后置条件
- 订单生效,回执号写入审计
- 签批岗位
- 商务
- 准入检查
- 权限时效互斥版本
IssueControlPoints中风险- 参数域
- 控制要点版本
- 前置条件
- 每个控制窗口都有计算或标准依据;所用模型在适用域内
- 后置条件
- 控制要点「生效」
- 签批岗位
- 工艺主管
- 准入检查
- 权限版本
IssueProcessCard高风险- 参数域
- 工艺卡版本、目标工序
- 前置条件
- 同一订单只有一个有效版本;设备能力校验通过;试制状态匹配;在制品影响已评估
- 后置条件
- 制造执行系统与过程控制系统回执确认,版本锁定
- 签批岗位
- 首席工艺师 + 炉长(过程控制设定值另受底层限幅)
- 准入检查
- 权限时效互斥版本现场工况
卡片上的「准入检查」对应 AIP 执行准入的五项:权限、时效、互斥、版本、现场工况。越靠近产线的动作要过的检查越多,工艺卡下发五项全查,这与 /cxy 第 6 步 准入最严是一致的。概念卡:类型化 Action。
注意:/cxy 的七步图里订单对象在第 3 步客户确认后创建;按本页的规范顺序,ERP 录单放到技术协议生效之后,所以挂在第 4 步。
该算的交给计算,不交给大模型
| 要得出的结论 | 用什么得出 | 大模型做什么 |
|---|---|---|
| 等价牌号 | 标准对照规则库 + 成分区间求交 | 解释依据、引用条款 |
| 匹配度 | 可解释的逐项加权评分,每项标明满足 / 不满足 / 缺失 | 起草推荐理由 |
| 库存可满足、排产可满足 | ERP 与 APS 的约束求解,结论带有效期 | 把结论写进答复草稿 |
| 交期 | 统计或机器学习给出的分布,输出区间而不是一个点 | 解释区间为什么这么宽 |
| 性能与淬透性 | 机理 + 数据模型,附适用域声明 | 说明模型是否在域内 |
| 工艺窗口 | 热力学、凝固、轧制模型,或历史过程能力 | 起草控制要点的文字说明 |
| 质量判异 | 统计过程控制图的判异规则 | 提出根因假设,交专家与计算确认 |
大模型的合法职责可以归成五类:解析非结构化需求、生成候选与草稿、解释计算结果、起草差异项说明、提出根因假设。它不做的一件事是:给出最终的数值结论或根因判定。
从「人工复核」到授权与审计
「人工复核」如果只是一个确认按钮,很快就会退化成走过场:点了就放行,出了事说不清是谁、在什么信息下批准的。把它升级为授权,每一次签批都要记下四件事:
- 岗位身份:谁,以什么岗位签批。
- 参数快照:签批那一刻看到的参数,连同哈希一起存档。
- 计算依据:依据的计算结果 ID 与模型版本。
- 结论与理由。
签批即快照,执行时逐项比对
教学示意签批时记下
岗位身份
参数快照 + 哈希
计算结果 ID · 模型版本
结论与理由
存入
审计库
不可篡改
执行时
AIP 比对
批准的参数 = 下发的参数?
结果
一致:放行
漂移:拒绝
理由入审计
签批时记下
岗位身份
参数快照 + 哈希
计算结果 ID · 模型版本
结论与理由
存入
审计库
不可篡改
执行时
AIP 比对
批准的参数 = 下发的参数?
结果
一致:放行
漂移:拒绝
理由入审计
执行时,AIP 比对「批准的参数 = 下发的参数」,参数漂移即拒绝。涉及技术协议差异项的条款,实行双人原则。概念卡:签批参数快照。
六类治理事件
治理智能体 在 /cxy 里只在质检一步出场。按对象状态机来看,整条链上至少有六类事件需要它们:
| 事件 | 检察官:取证(对接 D) | 法官:判定(对接 L) | 警察:执行约束(对接 A) |
|---|---|---|---|
| E1 技术协议出现差异项 | 提取差异项和客户原始证据 | 对照标准与工艺能力,判定能否接受 | 阻止协议生效,直到逐条确认 |
| E2 计算校验失败或越出模型适用域 | 汇总输入与模型版本 | 判定不可签发 | 冻结控制要点签发、工艺卡下发 |
| E3 承诺失效(排产或库存变化) | 比对承诺与最新排产结论 | 判定是否有违约风险 | 触发重新答复,禁止录单 |
| E4 统计过程控制判异 | 采集炉次、铸坯、轧批谱系 | 定位关联的控制要点与工艺卡版本 | 按规则暂停相关工艺卡下发 |
| E5 检验不符 | 汇总检验批数据 | 判定合格、不符或走让步 | 阻止放行,开立不符项 |
| E6 标准或牌号版本更新 | 列出受影响的协议、控制要点、工艺卡 | 判定需要复核的范围 | 标记「待复核」,禁止新签发 |
走查:一张轴承钢询单
示例,非真实客户;规格、吨位、时间等数值均为量级示意,指标为说明性假设,具体限值以现行标准和客户协议为准。
某汽车轮毂轴承厂询高碳铬轴承钢热轧棒材:φ60 mm,200 吨,45 天交货;要求全氧与钛含量低于给定上限,非金属夹杂物分级限值,碳化物网状与带状级别,全数超声探伤;另附一句「用于新一代高转速轮毂单元」。
- 需求提取(认知)。 大模型从询单、附件、图纸中抽出需求项,每项带来源与置信度。「高转速」是用途描述,可能隐含更严的疲劳或夹杂物要求。置信度不够就发起 澄清提问,不直接进入答复。客户确认后,需求项冻结。
- 牌号与标准寻址(认知 + 计算)。 AIP 以「高碳铬轴承钢 + 棒材 + 汽车轴承」为锚点,只激活相关的 DLA 子网:牌号、对应标准版本与等价牌号、夹杂物检验方法、本厂该规格的工艺路线族。计算子域判定客户指标是否落在本厂该路线的历史能力之内。
- 历史协议匹配(认知 + 计算)。 检索相似的历史协议,按可解释评分排出前几名。选定基线后,自动生成差异项,比如钛限值比基线更严,这会触发 E1。即使采纳历史案例,也不能跳过下一步。
- 可行性(计算,A1→A2)。 查库存与在制,排产系统求解,得出「45 天可满足」或「约需 52 天」这类带有效期的结论;性能与工艺能力模型给出关键指标的达标概率。结论三选一:库存满足、排产满足(附条件)、不满足(附替代方案)。
- 答复承诺(行动)。 大模型起草答复,引用计算结果 ID;销售经理在授权区间内签批,AIP 校验可行性结论未过期后放行:答复承诺。
- 技术协议生效(行动)。 产品工程师逐条确认差异项,法官智能体校验与标准和工艺能力无冲突后放行:技术协议生效。协议要点以对象形式回流合同,不再是一份要重新解析的文档。
- 合同与录单(行动)。 合同审批通过后,经 AIP 带幂等键写入 ERP,回执号入审计:ERP 录单。若此时排产结论已经变化,E3 阻止录单。
- 控制要点与工艺卡(认知草拟 → 计算校验 → 行动)。 由协议推导控制要点:精炼脱氧与真空处理、连铸过热度与电磁搅拌、轧制与缓冷、球化退火的控制窗口,每个窗口都要引用标准、模型或历史过程能力。工艺卡草案校验通过后签发,经 AIP 与 DAS 下发:控制要点签发、工艺卡下发。新品先走 试制批启动。
- 生产跟踪与质检(现实回流)。 炉次、铸坯、轧批谱系实时回流,检验批按协议判定。夹杂物超限触发 E5,阻止放行 并开立不符项;不符不代表一律报废,让步接收 是另一条合法路径。氧含量趋势漂移触发 E4,定位到相关控制要点版本。
- 回流闭环。 不符项的处置结论与根因,由计算和专家判定,而不是大模型定论;经 受控发布 写回 L 孪生,成为规则或控制窗口的新版本,同时进入案例库。下一张同类询单在第 2、3 步就会命中更新后的能力边界。
对照 /cxy:还差什么
最后,把 /cxy 现有的七步设计拿来对照。有些要求它已经做到,有些只做了一半。「站内已补一半」表示 /cxy 已有对应设计,后面写的是还差的部分。
| 级别 | 缺口 | 在 /cxy 里的表现 | 后果 | 对应原则 |
|---|---|---|---|---|
| P0 | 写操作没有类型化 | 站内已补一半:第 6 步工艺卡下发有五项准入。但第 3 步对外答复与订单创建、第 4 步协议会签,都只写了「确认」,没有参数域、前后置条件和幂等键 | 重复录单、过期承诺 | 允许做什么;谁允许 |
| P0 | 人工复核没有权责与快照 | 三类人类代理都写成「确认 / 复核 / 把关」,没有记录签批时的参数快照和计算依据 | 出事无法界定责任,复核退化为走过场 | Intelligence ≠ Governance |
| P1 | 计算缺模型契约 | 站内已补一半:第 5、6 步已由计算子域反推窗口、校核时序。但没有声明模型适用域,越域结果照样可用 | 参数看似合理,实则越界 | Reasoning ≠ Computing |
| P1 | 协议差异项不回到可行性 | 第 3 步做了产能与交期校核;第 4 步基于历史协议生成差异项后,没有再回到可行性 | 历史可做,不等于当下可做 | 动作空间 A1→A2 |
| P1 | 协议与控制要点缺完整状态机 | 站内已补一半:询单、订单、炉次有状态,工艺卡有互斥。协议、控制要点没有「生效 / 冻结 / 失效」,也没有标准更新后的「待复核」 | 「复用哪一版」仍靠记忆 | 对象而非文档 |
| P1 | 回流只改文件,不回写知识 | 异常回流会修订协议、要点或工艺卡,但不把新规则、新窗口写回 L 孪生 | 同类问题重复发生 | 运行即学习 |
| P2 | 需求没有置信度,也没有澄清动作 | 第 2 步输出「标准化诉求 + 隐性需求」,没有来源与置信度 | 猜测被当成需求 | 信念状态 |
| P2 | 治理事件只覆盖质检 | 治理智能体只在第 7 步出场;差异项、承诺失效、版本更新没有自动拦截 | 上游问题拖到质检才暴露 | 事件触发的治理 |
| P2 | 新品试制不是受控实验 | 七步里没有试制环节 | 试制次数与知识沉淀不可控 | Action 带判定标准 |
| P3 | 可行性结论没有有效期 | 站内已补一半:第 3 步准入检查报价有效期,但产能与交期结论本身没有时间戳 | 承诺过期 | 时效准入 |
这些缺口的补法,上文都已给出:Action 目录与授权审计补两条 P0,九类对象的状态机补 P1 的第三条,六类治理事件补 P2 的第二条。
出处《AI 原生钢厂 · 行业大会稿(参考架构页、产销研落地页)》,行业大会报告稿,2026-09来源与出处 →
相关概念 · 5 张