跳转到内容

智能流式规则引擎与工作流自动化

在去中心化实时协作与通信网络中,面对海量的事件洪峰(文字讨论、画板图元、媒体附件传输、通话呼叫),需要高效、轻量且具备确定性的自动化分流体系。EpoCanvas 设计并实现了高吞吐的流式规则引擎 (Stream Rule Engine),支持在边缘计算节点上毫秒级完成事件拦截、安全过滤、标签染色与工作流分流。

三层智能规则引擎架构设计


🌊 1. 四阶段事件拦截与分流管道 (Pipeline Architecture)

当客户端或远程联邦节点向本地服务投递事件时,核心 Worker 引擎按顺序驱动四阶段流水线:

收到入站事件 (ECCP Event)
┌─────────────────────────────────────────────────────────────┐
│ 阶段 1: 预处理与合规校验 (Pre-Process & Schema Validation) │
│ - 格式验证 · 签名核验 · 速率配额检查 (Rate Limiting) │
└──────────────────────────────┬──────────────────────────────┘
┌─────────────────────────────────────────────────────────────┐
│ 阶段 2: 三层递进判决引擎 (Three-Tier Decision Waterfall) │
│ - Level 1 绝对名单 ──▶ Level 2 用户复合逻辑 ──▶ Level 3 启发式 │
└──────────────────────────────┬──────────────────────────────┘
┌─────────────────────────────────────────────────────────────┐
│ 阶段 3: 标签染色与元数据注入 (Tagging & Labeling) │
│ - 注入分类标记 · 权重计分 · 优先级染色 │
└──────────────────────────────┬──────────────────────────────┘
┌─────────────────────────────────────────────────────────────┐
│ 阶段 4: 动作分发与工作流总线 (Action Dispatch & Webhooks) │
│ - 存盘持久化 · 自动归档 · 触发 Bot · 外部 Webhook 广播 │
└─────────────────────────────────────────────────────────────┘

⚡ 2. 三层递进裁决架构原理 (Three-Tier Waterfall)

为了杜绝传统平行过滤引擎经常发生的“规则打架与误杀无解”问题,EpoCanvas 规则引擎规定高优先级层级具有绝对压制权

Level 1 (绝对意志层) ──▶ 强行放行白名单 / 恶意拒绝对等黑名单 (Priority = 1)
│ 未命中
Level 2 (用户自定义层) ──▶ 复合条件规则 · 正则过滤 · 例外否决 (Priority = 2)
│ 未命中
Level 3 (系统启发式层) ──▶ 流量暴增风控 · 垃圾机器人识别 · 自动化打标 (Priority = 3)

Level 1:绝对意志层 (Absolute Will)

  • 全局受信名单 (Allowlist):来自特定合作伙伴域名或核心团队成员的事件,直接跳过下级过滤,享受零延迟快速通道。
  • 全局封禁名单 (Blocklist):已知恶意滥用节点或被吊销设备发起的握手,直接在边缘计算层予以丢弃(HTTP 403 / Dropped),防止垃圾流量污染内部存储。

Level 2:用户自定义逻辑层 (User Composite Rules)

团队与用户可在工作台中自定义编排业务规则:

  • 条件组合:支持 AND(与)、OR(或)、NOT(非)逻辑连接。
  • 作用范围:可按事件类型(文字、代码、文件直传、矢量图元)、发送者身份、空间频道进行针对性限定。
  • 例外否决 (Exceptions):支持配置“若包含标星标记则不执行归档”等反向例外条件。

Level 3:系统启发式与智能防刷层 (System Heuristics)

系统内置的兜底防线,基于时间滑动窗口统计与异常行为分析:

  • 高频刷屏抑制:单设备连续高频发送重复哈希事件时,自动触发 60 秒冷却流控。
  • 异地突发大附件:来自新设备的超大附件传输自动附加“待安全确认”染色。

🎯 3. 自动化动作矩阵 (Action Matrix)

一旦事件命中既定规则,引擎支持并行执行以下动作:

动作类型说明与执行行为典型适用场景
Tag / Label向事件元数据追加自定义标签(如 urgent, billing, dev)。分类整理、看板动态聚合
Mute / Silence抑制客户端弹出系统级震动与桌面通知,静默入库。订阅型机器人日常监控日志
Route to Shadow自动将特定敏感会话分流至 Shadow Room 隐形通道中。安全应急响应、内审机密事件
Trigger Webhook向外部第三方服务(如 Telegram / 钉钉 / 自建系统)发起异步 HTTP POST。业务系统自动化联动
Sync to Drawing自动将图元与素材同步至 drawing.epocanvas.com 图床。白板设计素材自动归档
Drop / Block阻断事件入库并向发送端返回受阻错误码。抵御垃圾内容、阻断无权限调用

规则过滤配置与自定义标签管理界面


📝 4. 规则配置 DSL 示例

EpoCanvas 规则支持通过可视界面编排,亦支持以 JSON DSL 格式导入导出:

{
"rule_id": "rule_sec_auto_forward",
"name": "严重安全告警自动推送到应急响应室",
"priority": 2,
"enabled": true,
"conditions": {
"logic": "AND",
"predicates": [
{
"field": "event.type",
"operator": "EQUALS",
"value": "m.room.message"
},
{
"field": "content.body",
"operator": "REGEX_MATCH",
"value": "\\[CRITICAL\\]|\\[SECURITY-ALERT\\]"
}
]
},
"actions": [
{
"type": "ADD_TAG",
"payload": { "tag": "security-alert", "color": "#ef4444" }
},
{
"type": "FORWARD_TO_ROOM",
"payload": { "target_room_id": "!emergency_sec_team:example.com" }
},
{
"type": "DISPATCH_WEBHOOK",
"payload": {
"url": "https://api.example.com/alerts/webhook",
"secret_token": "env:ALERT_WEBHOOK_SECRET"
}
}
]
}

🔄 5. 闭环纠错与正向自适应学习

规则误判在所难免,EpoCanvas 提供了完整的一键纠错机制:

  1. 反向纠错按钮:当一条正常消息被误判或打上不适标签时,用户在详情操作栏点击“移除错误标签 / 信任此发件人”。
  2. 白名单自动反哺:系统将自动将该协作者的设备与用户标识加入用户的 Level 1 个人信任库,杜绝下一次相同误判发生。
  3. 审计追溯:安全审计员可通过日志追溯每一次规则命中的命中链(Hit Trace),直观定位哪一条规则引发了动作分发。