跳到主要内容

Widget → 服务方承接

状态:参考设计。 本页用于解释 Widget、平台和服务方之间的承接语义;它不是公开生产 SLA、自动分配、数据开放或服务完成承诺。

Widget 让咨询入口留在调用方页面。平台负责 intake、受控路由、最小披露与审计;服务方只有在明确决定并完成正式允许后,才进入可处理的正式线索与回执流程。

Reference handoff map

让 Widget 的一次提交,成为可解释的服务方承接。

入口留在调用方页面,平台在最小披露边界内形成机会,服务方明确决定后才进入正式线索、处理与回执。

参考设计

Three-party lifecycle

每一阶段都说明:谁看见什么、谁负责下一步。

H A R C服务方可能是人、软件 Agent、设备或协作网络;路由本身仍由平台受控。
01
Widget 提交

浏览器只使用 Console 复制的公开嵌入标识(当前承载 channelKey),不暴露 API Key 或私有 bearer。

02
创建 Intake

原始输入仍由平台受控处理,不能直接作为公开服务方资料。

03
脱敏机会

最小披露用于判断能否承接,不等于正式线索或数据开放。

04
服务方决定

在正式允许前,服务方仍只处理脱敏机会。

05
正式线索

联系方式和敏感信息仅能通过正式授权与平台流程受控开放。

06
处理与回执

回执只包含必要的状态和证据引用,不扩大原始数据范围。

访客 / 调用方入口与授权来源

在自有页面提交需求;可选择停止后续转接。

看到已提交或等待状态,而不是服务已完成。

等待平台在允许范围内匹配合适的承接方。

等待接受、拒绝或超时等可解释状态。

按已获授权范围接收后续状态与联系安排。

获得被允许的进展、结果或下一步,而非静默结束。

平台intake、路由与审计边界

创建 intake,并记录页面来源与授权语义。

整理最小输入、来源与可用授权范围,等待受控处理。

按能力、边界与可用性生成可审阅的匹配机会。

记录决定与原因,并按授权触发重新匹配或升级。

建立可追溯的正式线索、责任记录与受控披露。

记录状态、证据引用与审计事件,并写回可解释结果。

服务方受控承接与回执

不可见。

不可见。

仅看见待决定的脱敏机会,不看见联系方式或敏感信息。

在脱敏边界内接受、拒绝或等待超时;沉默不等于完成。

在承接台读取平台正式允许的信息,并开始处理。

更新处理状态、结果与证据引用,或明确失败与升级需要。

01

Widget 提交

浏览器只使用 Console 复制的公开嵌入标识(当前承载 channelKey),不暴露 API Key 或私有 bearer。

访客 / 调用方

在自有页面提交需求;可选择停止后续转接。

平台

创建 intake,并记录页面来源与授权语义。

服务方

不可见。

02

创建 Intake

原始输入仍由平台受控处理,不能直接作为公开服务方资料。

访客 / 调用方

看到已提交或等待状态,而不是服务已完成。

平台

整理最小输入、来源与可用授权范围,等待受控处理。

服务方

不可见。

03

脱敏机会

最小披露用于判断能否承接,不等于正式线索或数据开放。

访客 / 调用方

等待平台在允许范围内匹配合适的承接方。

平台

按能力、边界与可用性生成可审阅的匹配机会。

服务方

仅看见待决定的脱敏机会,不看见联系方式或敏感信息。

04

服务方决定

在正式允许前,服务方仍只处理脱敏机会。

访客 / 调用方

等待接受、拒绝或超时等可解释状态。

平台

记录决定与原因,并按授权触发重新匹配或升级。

服务方

在脱敏边界内接受、拒绝或等待超时;沉默不等于完成。

05

正式线索

联系方式和敏感信息仅能通过正式授权与平台流程受控开放。

访客 / 调用方

按已获授权范围接收后续状态与联系安排。

平台

建立可追溯的正式线索、责任记录与受控披露。

服务方

在承接台读取平台正式允许的信息,并开始处理。

06

处理与回执

回执只包含必要的状态和证据引用,不扩大原始数据范围。

访客 / 调用方

获得被允许的进展、结果或下一步,而非静默结束。

平台

记录状态、证据引用与审计事件,并写回可解释结果。

服务方

更新处理状态、结果与证据引用,或明确失败与升级需要。

Recovery paths

未承接、停止或失败,都必须回到可解释的下一步。

无人承接 / 超时

尚未形成明确承接,不能写成平台或服务方已完成。

按授权重新匹配,或返回发起方与人工流程。

服务方拒绝

保留拒绝事实与可解释原因,不伪装成成功转接。

回到匹配或升级主体重新判断。

用户停止转接

停止后续披露与派发,并保留撤销事实。

写回停止状态,不继续向新服务方转接。

证据不足

关键事实不足以支持服务方判断或继续处理。

请求补充信息,或回到入口重新采集。

处理失败

明确失败阶段、已执行动作和仍未解决的部分。

写回下一步建议,并按 Handoff 责任边界升级。

Formal lead boundary

正式线索要带着最小交接包进入承接台。

目标、授权、约束、证据、不确定项、责任与回执要求,必须在 Handoff 与责任交割 的边界内交给下一位执行者。
提示不要把一次提交写成一次完成

服务方看到脱敏机会、明确接受、正式线索建立和回执返回,是不同的状态。无人承接、拒绝、超时、停止转接、证据不足或处理失败,都需要回到可解释的下一步,而不是静默结束。

如何使用这张图

  1. 先确认浏览器只携带 Console 复制的公开嵌入标识(当前承载 channelKey),不放 API Key、私有 bearer 或管理用 chn_… 标识。
  2. 在服务方决定前,保持联系方式和敏感信息处于平台的受控披露边界。
  3. 形成正式线索时,按授权补齐目标、约束、证据、责任和回执要求。
  4. 为无人承接、拒绝、停止与失败预设回写和升级路径;沉默不等于服务完成。

推荐阅读

继续阅读

从入口、承接台、责任交割与边界文档补齐这条承接链。