BestDEP BSL 语义层架构 对象类型注册、字段语义字典、跨系统映射、Action契约、Proposal人审安全网、字段级权限裁决,让数字员工从「会调接口」变成「懂业务」。 BestDEP · BSL 语义层架构 对象类型注册 · 字段语义字典 · 跨系统映射 · Action 契约 · Proposal 人审 · 字段级权限 BESTDEP Business Semantic Layer 源系统:裸 API 字段 BestHR status=1 → "在职" employee_id → 员工编号 salary → 薪酬(敏感) BestAiCRM status=1 → "活跃" customer_id → 客户编号 revenue → 回款金额 BestIBPM status=1 → "审批中" task_id → 任务编号 cost → 流程成本 财务系统 revenue, cost, budget... 问题:同一字段在不同系统含义不同 BSL 业务语义层 01 对象类型注册 Employee, Customer, Order, Task — 不再面对裸 API 02 字段语义字典 status: 在职/活跃/审批中 — 按"系统+对象类型"消解歧义 03 跨系统字段映射 HR.employeeId = CRM.operatorId = 张三 04 Action 契约 参数契约 + 前置条件 + 副作用声明 + 权限要求 05 Proposal 人审安全网 高危操作 pending → approved → executed,不能直接执行 06 字段级权限裁决 salary → PII 脱敏 / budget → 只读 / revenue → 部门可见 「会调接口」→「懂业务」 数字员工:懂业务的助手 语义理解 ✓ status="在职" 统一语义 ✓ 跨系统字段自动翻译 ✓ 敏感字段自动脱敏 安全执行 ✓ 低危操作直接执行 ⚠ 高危操作提案待审 ✓ 字段级权限控制 全链路留痕 ✓ 调了什么 API ✓ 传了什么参数 ✓ 返回了什么数据 数字员工 跨系统安全协作 架构说明:BSL 借鉴 Palantir Ontology 理念,用声明式配置给业务系统"穿上一层语义外衣"。Agent 调用 API 时 BSL 拦截,查对象类型 → 查字段语义 → 查跨系统映射 → 生成语义上下文注入 system prompt,让数字员工从「会调接口的机器人」变成「懂业务的助手」。 有副作用的操作(如办理离职):Action 契约声明 requireProposal=true → Agent 只能提交 Proposal(pending)→ 人工审批 → approved → 执行 → 全程写入审计日志。字段级权限:salary 字段 piiLevel=confidential → 只允许 HR 部门可见,非 HR 查看时自动脱敏。