建议工作流有五个阶段,但不是五次模型调用。阶段 1 用代码读取来源 ID,对消息和附件哈希去重,校验提取,识别币种/日期标记,并只保存受限引用,不把保密原文写入日志。重复哈希连接已有复核包。阶段 2 用已核实供应商标识只读搜索;零个或多个有效合同均转分析师异常并停止。不得仅凭名称相似选择合同。
阶段 3 用代码构建来源包:报价片段、合同片段、时间戳、解析的金额/日期及重算差异。解析或币种冲突在生成前停止。阶段 4 模型只比较来源包,按结构区分所述提议、签署证据状态、商业/运营变化、缺失证据、问题和来源引用。Prompt 禁止法律结论、接受用语及把报价变成修订。之后用代码检查结构、引用、数字、币种和无依据主张;超时只以同一幂等键重试一次。校验失败进入异常,不静默修复。
阶段 5 只根据已校验字段起草中性澄清回复,标注“草稿—未发送”。分析师门禁复核复核包并编辑或批准排队;系统没有发送权限。状态机:已接收、已去重、待匹配、证据就绪、比较有效、草稿就绪、需复核、异常。审计记录来源 ID、合同版本、Prompt/版本、校验结果、时间戳、评审人和处置。端到端测试覆盖准确匹配、重复转发、零/两个合同、未签报价、币种冲突、附件缺失、超时和恶意附件指令。单 Prompt 不合适,因为匹配、计算、去重和授权需要独立确定性门禁。