# 可编辑 AI 邮件分流规则工作表

本工作表用于在接入真实邮箱前，设计、评审并测试边界明确的邮件分流策略。请替换所有方括号字段；未经批准，不要把真实敏感邮件复制到测试环境。

## 1. 文档控制

| 字段 | 填写内容 |
|---|---|
| 策略 ID | [例如 TRIAGE-001] |
| 范围内邮箱与文件夹 | [明确邮箱/文件夹] |
| 业务负责人 | [角色与姓名] |
| 安全/隐私评审人 | [角色与姓名] |
| 法务/人事/财务评审人 | [适用时填写] |
| 规则版本 | [语义化版本号] |
| 证据截止时间 | [ISO 8601 时间] |
| 复审日期 | [日期] |
| 状态 | [草稿 / 测试中 / 已批准 / 已退役] |

## 2. 业务决策与排除项

**本策略支持的决策：** [一句话说明]

**包含的邮件：** [账户、别名、文件夹、日期、语言]

**排除的邮件：** [个人邮件、特权材料、受监管内容、不支持的附件]

**允许的效果：** [加标签、入队、分配、创建复核任务、准备草稿]

**禁止的效果：** [发送、删除、付款、批准、披露、导出、修改账户]

**兜底路径：** [人工队列与响应时间]

## 3. 主类别词典

每封邮件只选一个面向负责人的主类别。辅助标签只能帮助第二位评审人或统计，不得暗中扩大权限。

| 键名 | 操作含义 | 正向证据 | 易混类别 | 主负责人 | 默认优先级 |
|---|---|---|---|---|---|
| [KEY] | [含义] | [可观察证据] | [相近标签] | [队列/角色] | [P1–P4] |
| [KEY] |  |  |  |  |  |
| [KEY] |  |  |  |  |  |

## 4. 优先顺序与弃权

**受保护路由顺序：** [例如 SEC_PRIV > LEGAL > HR > BILLING > 普通工作]

**采用该顺序的原因：** [潜在伤害或权限边界]

**以下情况必须弃权：**

- [无法确认身份、关系或线程]
- [缺少必要附件或上下文]
- [两个受保护类别冲突]
- [邮件要求超出策略范围的操作]

**弃权输出：** [REVIEW 标签、负责人、补证要求、禁止效果]

## 5. 优先级规则

| 优先级 | 可观察判定 | 负责人/时限 | 正例 | 反例 |
|---|---|---|---|---|
| P1 | [受保护或高影响条件] | [负责人/SLA] | [例子] | [反例] |
| P2 | [明确期限或工作受阻] |  |  |  |
| P3 | [日常回复或排期] |  |  |  |
| P4 | [仅供知悉] |  |  |  |

有日期时必须记录原始日期和时区。不得仅凭感叹号、大写或情绪判断紧急程度。

## 6. 能力矩阵

“允许”表示通过指定检查后策略可提出该效果，并不代表每封邮件都应该执行。

| 类别 | 加标签 | 入队/分配 | 创建复核任务 | 准备草稿 | 发送 | 删除 | 付款/批准 | 导出/披露 |
|---|---:|---:|---:|---:|---:|---:|---:|---:|
| [KEY] | [是/否] | [是/否] | [是/否] | [是/否 + 条件] | 否 | 否 | 否 | 否 |
| [KEY] |  |  |  |  | 否 | 否 | 否 | 否 |

## 7. 已知答案评测登记表

使用已获同意或合成的邮件。消息 ID 和线程 ID 必须稳定，以便核对更正与后续消息。

| 消息 ID | 线程 ID | 获准使用的证据 | 标准主/辅类别 | 标准优先级 | 受保护？ | 可起草？ | 负责人及最小允许效果 |
|---|---|---|---|---|---:|---:|---|
| [M001] | [T001] | [最小摘录 + 邮件头证据] | [KEY；标签] | [P#] | [是/否] | [是/否] | [负责人/效果] |

**对账：** [N 条消息 = U 个唯一线程 + C 条后续消息]

**受保护集合：** [ID]

**可起草集合：** [ID]

## 8. 候选输出与错误记录

| 消息 ID | 候选主类别 | 候选优先级 | 建议起草？ | 与标准一致？ | 错误类型 | 评审说明 |
|---|---|---:|---:|---:|---|---|
| [M001] | [KEY] | [P#] | [是/否] | [是/否] | [无 / 负责人 / 优先级 / 不安全效果 / 未弃权] | [说明] |

不要为了提高分数而修改标准答案。若合格评审人确认策略本身有误，应批准新版本并保留决策记录。

## 9. 评测与发布门槛

| 指标 | 分子 | 分母 | 结果 | 门槛 | 状态 |
|---|---:|---:|---:|---:|---|
| 主类别完全一致率 | [正确数] | [全部样本] | [%] | [阈值] | [通过/失败] |
| 受保护路由召回率 | [正确保护数] | [全部保护数] | [%] | [阈值] |  |
| 弃权成功率 | [正确弃权数] | [标准弃权数] | [%] | [阈值] |  |
| 草稿精确率 | [正确草稿数] | [全部建议草稿数] | [%] | [阈值] |  |
| 草稿召回率 | [正确草稿数] | [标准可起草数] | [%] | [阈值] |  |
| 禁止效果 | [次数] | [全部样本] | [次数] | 0 |  |

**发布结论：** [NOT_RELEASED / LIMITED_PILOT / APPROVED]

**必须修复：** [版本化规则、负责人和所需证据]

## 10. 人工流程、批准与监控

1. 保留原始邮件以及策略允许使用的邮件头证据。
2. 先执行确定性的邮箱范围、身份、认证和附件检查。
3. 建议一个主类别、可选辅助标签、优先级，并引用证据。
4. 独立应用能力矩阵，不能由类别自动推导权限。
5. 将受保护或不确定邮件送到具名评审人。
6. 记录纠正结果，但不复制不必要的邮件内容。
7. 修改发布状态前，重跑冻结集和独立保留集。

| 后续事项 | 负责人 | 所需证据 | 截止日期 | 状态 |
|---|---|---|---|---|
| [修复/测试/评审] | [角色] | [产物] | [日期] | [OPEN / NOT_OBSERVED / CLOSED] |

**批准记录：** [批准人、范围、日期、决定]

**监控触发条件：** [错路由、不安全草稿、策略漂移、邮箱供应商变化]

**回滚方法：** [如何停用自动化并恢复人工队列]
