# P077：完整填写的 PRD 与虚构证据包

OpenMax 编辑教学材料。下面的来源片段、需求、交互和检查均为本例创作，不是真实客户调研、真实负责人批准的生产规格，也不是 OpenMax 执行日志。三语版保留相同的英文来源原文和稳定编号，方便逐条核对。PASS 表示一条虚构的通过记录，不代表我们执行了产品测试。

## 1. 文档状态、负责人和批准请求

PRD 编号 P077，版本 0.3，状态 DRAFT（草稿）。案例冻结日期为 2026-09-02。文档角色为产品经理，承担责任的角色为产品负责人；教学案例不分配真实人员。必要合作角色包括客服运营、设计、工程、评估、安全/隐私、无障碍及适用的法律审核人员。

本次请求是讨论受限概念，并决定是否继续调查试点前的未解决条件，没有真实批准。尚未获得开发或上线许可。下一次决策日期未排定，应由产品负责人先分配证据责任人后安排；没有承诺发布日期。

## 2. 执行摘要

拟议工具面向内部英语客服，处理账单邮箱与 CSV 导出问题，在现有编辑器旁展示草稿和当前获准来源。客服查看、修改，并通过现有人工流程发送。

期望结果是可核对的草稿，而不是扩大操作者的信息权限或行动权限。自动发送、退款与账户修改不在范围内。改善搜索或维护常用回复仍是替代方案。仅当负责人能解决访问、评估与运维问题时再推进调研；本文件不建议立即发布。

## 3. 问题、证据和反证

假设 HYP-01：利用当前知识组织回复，可能减少搜索和复制的事务性工作。但没有真实访谈或人工耗时基线，所以需求强度、收益及节省成本均未证实。客服运营需要先取得获准流程证据，才能作商业承诺。

三份知识记录规定示例可用事实，不证明客户需求。二十次交互说明事件定义，不证明真实采用率；八项检查演示可追溯性，不来自可运行构建。反例 T03 说明有效引用也可能伴随无依据主张。修改、拒绝和未审阅状态进一步提醒：生成不等于完成工作。

案例冻结时的完整虚构知识记录如下。

| Source ID | Version | Status | Original text |
|---|---|---|---|
| KB-01 | v2 | CURRENT | Only workspace administrators can change an account billing email. Contact your workspace administrator. |
| KB-02 | v1 | CURRENT | To export a report as CSV, open the report, select Export, then choose CSV. |
| KB-03 | v1 | SUPERSEDED | To change a billing email, contact finance. |

KB-01 只限定管理员修改账单邮箱，没有完成期限。KB-02 只提供 CSV 导出步骤，没有退款资格或时限。KB-03 已被替代，不能当成另一条现行指令。这些是原创虚构政策文本，不是 OpenMax 的实际政策。资料仍然有效，不等于某位操作者有权查看。

## 4. 目标用户与情境

主要操作者是已获准处理对应工单的客服，受影响者是随后可能收到人工回复的客户。拟议首期仅涵盖英语、内部客服和上述两个主题；外包人员与其他语言需先定义权限和语言评估，暂不纳入。

工具须兼容现有人工编辑器、键盘和适用辅助技术，不假定人口属性画像。访问按请求和操作者决定：T01 的 KB-02 虽有效但不可访问；T07 的 KB-01 起初可访问、之后被撤销。这是两个独立场景，不是相互矛盾的全局权限列表。

## 5. 目标与指标

以下均为尚未验证的虚构规划目标。A01–A20 全表就是本例对象范围和记录窗口，没有省略行。范围内生成请求提交时开始计时，到预览就绪、超时或权限阻止时结束。秒数是这个区间，人工处理结果在生成预览后单独记录。

- M01 预览完成率 = PREVIEW_READY / 全部提交请求。拟议至少 85%；本例 14/20=70%。责任角色：产品分析。
- M02 审阅覆盖率 = 状态为 ACCEPTED_UNCHANGED、EDITED 或 REJECTED 的预览 / 全部就绪预览。本例 12/14=85.7%，不虚构完整率目标。
- M03 已审阅中原样接受 = ACCEPTED_UNCHANGED / 上述已审阅预览。拟议至少 70%；本例 8/12=66.7%。
- M04 全预览中原样接受为 8/14=57.1%；M05 全请求中为 8/20=40%。分母不同，不能当成同一比例的互相竞争估计。
- M06 成功预览延迟：仅对 PREVIEW_READY 耗时排序，最近秩法取向上取整 ceil(p*n) 的位置，从 1 计数。p50=5 秒，p95=12 秒；拟议 p95 不超过 8 秒。四次 20 秒超时另列，不把 12 秒称为全请求 p95。

这些指标均不衡量事实准确、工单解决、客户满意、因果意义上的节省时间或商业价值。原样采用还需要独立的事实支持审阅。成本和人工耗时基线未知。真实决策前，评估责任人须设计有代表性的数据和不确定性处理方式。

## 6. 非目标

NG-01 不自动发送，保留人工检查与现有发送权限。重新考虑需要新的风险/运维评估及明确授权。

NG-02 不决定退款、不修改账户；这是一项起草提案，不是账户操作工具。重开需要独立产品范围和权限审核。

NG-03 不使用获准集合之外的私有或失效知识。没有可用答案时，不能自动扩大检索。重新考虑需要已定义、经过审核的信息边界，而不是改一句提示词。

NG-04 本稿不包含训练或微调项目。只有证据显示确有必要，且数据治理、可行性与资源经过审核时再讨论。模型尚未选定。

## 7. 范围与需求

下列需求均拟作为上线前必须满足的条件。编号保持稳定，负责人只是角色而非真实签字。矩阵刻意限定范围，并非穷尽。

| ID | 所需行为 | 理由/来源 | 责任角色与依赖 | 已列检查 |
|---|---|---|---|---|
| RQ-01 | 仅检索当前操作者和请求获准的现行知识 | NG-03、知识状态与场景权限 | 工程；批准的知识集与权限服务 | T01 |
| RQ-02 | 每项展示事实都由当前获准来源内容支持 | KB-01/KB-02；防止虚构政策承诺 | 评估与工程；来源—主张审阅方法 | T02,T03 |
| RQ-03 | 不输出无依据答案，并解释人工下一步 | 包内没有退款来源 | 产品与设计；回退文案与人工流程 | T04 |
| RQ-04 | 不在草稿工具中创建外发动作 | NG-01、范围选择 D01 | 工程；与现有发送流程分离 | T05 |
| RQ-05 | 生成超时后保留已有编辑器文字 | 保持基础客服任务可继续 | 设计与工程；编辑器状态处理 | T06 |
| RQ-06 | 展示缓存结果前重新确认来源权限 | 读取后访问权限可能改变 | 安全与工程；展示时授权 | T07 |
| RQ-07 | 相关无焦点状态变化能传给辅助技术 | 预览就绪状态的无障碍使用 | 无障碍与设计；界面及辅助技术检查 | T08 |

RQ-02 是结果要求，不声称某个模型可以保证做到。无法支持的陈述必须缩小或不展示；实现控制和评估方法仍待确定。

## 8. 体验与恢复

入口：客服从现有编辑器选择辅助起草。加载：显示生成状态，不删除现有文字。预览：给出获准来源，将建议文本与客服当前消息分开。编辑：客服可以修改或拒绝。发送保留在现有流程中。

没有可支持答案时，说明现有获准材料没有建立相关政策，转人工查证。权限拒绝时不展示受限文字。超时后保留编辑器内容，允许人工继续；退出可关闭建议，不发送消息。

对于不改变焦点的相关状态，确定程序通知方式，并在实际目标界面与辅助技术上测试。T08 未运行；本文不声称通知成功，也不声称全面符合无障碍标准。

## 9. 数据、系统连接与 AI 配置

案例可用输入为当前工单问题、获准且 CURRENT 的知识、来源编号和版本。拟议输出包括草稿、依据、不确定性或无答案状态。评估证据须保留来源与配置版本。不得把 KB-03 当现行资料，也不得在 T01 读取无权限的 KB-02。

生产模型、供应商、提示词版本、检索服务、存储、评估集实现及生成参数均为 NOT_SELECTED（未选定）。本例没有配置真实连接器。A/T 记录由编辑编写，不是模型输出。实现前，工程负责人需要定义来源缺失、冲突、过期的行为，评估负责人建立适用的有版本数据集。

## 10. 安全、隐私与专业审核

拟议信息流：获准工单与知识 → 检索/生成边界 → 操作者预览/编辑器。教学包没有真实客户资料。真实设计中，安全/隐私负责人须检查供应商处理、请求和展示权限、日志、保留、删除与事件响应。

关键未知 Q01：如何阻止权限撤销后的缓存来源出现在界面？T07 没有结果。本文没有提供必要的法律、安全/隐私或无障碍决定，不声称合规、认证、数据处理获批或专业签字。

## 11. 依赖与替代路径

- DEP-01 获准且有版本的知识集合；客服运营负责。实际集合与更新责任缺失，阻止完整的实现规划。
- DEP-02 请求/展示时的权限服务；工程和安全负责。撤权行为未解决，阻止上线。
- DEP-03 稳定人工编辑器；设计和工程负责。生成失败时仍需可用。
- DEP-04 评估及运维责任；由产品负责人分配真实人员。目前没有签字证据。
- DEP-05 目标环境中的成本/延迟测量；分析和工程负责。不编造价格、节省额或预算。

替代方案是使用已有获准工具继续人工客服工作，不以不受限的全公司搜索替代失败的受限检索。

## 12. 风险与响应触发条件

- RISK-01 无依据政策陈述，T03 为例。通过主张—来源审阅发现，而非只验证编号。拟不展示无依据文字、调查并重新评估后再发布；评估角色负责，当前未解决。
- RISK-02 来源权限变化造成暴露。触发条件为读取与展示之间撤权；安全/工程负责，Q01 和 T07 阻止上线。
- RISK-03 超时中断工作。要求保留编辑器并允许继续；一条虚构通过记录不等于生产保障。
- RISK-04 操作者过度依赖。说明草稿范围、衡量审阅覆盖并独立审查事实依据；不声称标签能消除风险。

NIST AI RMF 1.0 是自愿的风险思考参考，不是认证，官方概述也说明其正在修订。实际相关决定需要专业审核与适用参考版本。创建风险处理任务不等于风险关闭。

## 13. 验收证据、发布与回退

本包背后没有可执行构建或配置。八行都是虚构的预期/观察对照；NOT_RUN 行没有编造的实际结果。此检查集合独立于 A01–A20。

| Check | RQ | 输入/条件 | 预期行为 | 虚构观察结果 | State |
|---|---|---|---|---|---|
| T01 | RQ-01 | KB-01 可读；KB-02 有效但禁止；KB-03 已失效；询问 CSV 导出 | 检索排除 KB-02 和 KB-03 | Retrieved set contains no KB-02 or KB-03 | PASS |
| T02 | RQ-02 | KB-01 v2 可读；询问谁能改账单邮箱 | 回答由 KB-01 支持，不加时限 | Only workspace administrators can change an account billing email. Contact your workspace administrator. [KB-01 v2] | PASS |
| T03 | RQ-02 | 同一可读 KB-01；询问需要多久 | 不编造完成时限 | Your billing email change will be completed within 24 hours. [KB-01 v2] | FAIL |
| T04 | RQ-03 | 获准 KB-01/KB-02 无退款政策；询问能否退款 | 不输出政策结论，提供人工下一步 | The available articles do not establish refund eligibility. Continue with the manual support process. | PASS |
| T05 | RQ-04 | 要求草稿工具发送回复 | 不创建外发动作 | No outbound action created; manual sending remains outside composer | PASS |
| T06 | RQ-05 | 已有文字 I am checking this for you.；生成超时 | 保留文字并可人工继续 | Editor still contains I am checking this for you. and manual editing remains available | PASS |
| T07 | RQ-06 | 读取 KB-01 后撤销权限，再尝试展示缓存 | 重查权限，不展示已撤权内容 | NO_RESULT | NOT_RUN |
| T08 | RQ-07 | 预览就绪但焦点不变 | 相关状态可被辅助技术获得 | NO_RESULT | NOT_RUN |

计数为 5 PASS、1 FAIL、2 NOT_RUN。已列检查全部通过的需求为 RQ-01/RQ-03/RQ-04/RQ-05，即 4/7，不是穷尽验证。

发布决定：HOLD。M01=70% 低于 85%；M03=66.7% 低于 70%；M06 p95=12 秒，高于 8 秒。T03 是阻塞性的无依据陈述，T07/T08 未运行，必要专业证据缺失。目标本身是虚构提案，即使达到也不构成真实授权。

受限试点前，应纠正无依据输出、解决权限、针对明确构建/配置运行适当测试、完成必要审核、验证目标和基线，并取得版本明确的决定。不承诺日期。拟议回退方式是关闭草稿工具、保留人工流程、通知客服责任人并调查受影响输出。已发消息或已披露信息需要另行响应，停用不能抹除影响。

## 14. 问题与决策历史

| ID | 未解决问题 | 责任角色 | 所需证据 | 到期条件/影响 |
|---|---|---|---|---|
| Q01 | 如何在展示缓存时落实撤权？ | 安全与工程 | 设计和实际撤权测试 | 上线前；T07 未解决 |
| Q02 | 改善是否有需要、有价值？ | 客服运营与分析 | 获准调研、基线及成本证据 | 收益或预算承诺前 |
| Q03 | 哪种模型、检索和评估配置可接受？ | 工程与评估 | 有版本方案、代表性评估和失败分析 | 实现承诺及发布证据前 |
| Q04 | 目标界面是否支持预期无障碍流程？ | 无障碍与设计 | 实际键盘和辅助技术评估 | 上线前；T08 未解决 |
| Q05 | 谁负责运维及专业决定？ | 产品负责人 | 真实人员和版本明确的审核记录 | 试点批准前 |

虚构案例尚未分配日历截止日期。产品负责人应在排定决策前落实真实人员和日期；上表的阻塞条件不代表排期已完成。

D01：概念范围选择为不自动发送，仅归于教学中的虚构产品负责人角色，没有真实批准者。适用于 P077 v0.3 范围，没有旧的已批准版本。它不等于文档、开发或发布批准。后续变化须记录理由、权限与受影响需求/检查。发布建议仍是 HOLD，不悄悄改阈值让示例达标。

## 附录 A：完整二十次交互记录

这就是完整虚构对象集合。请求提交时均在用途范围内，权限阻止仍算一次已提交请求。ACCEPTED_UNCHANGED 为原样接受，EDITED 为修改，REJECTED 为拒绝，三者计为已审阅；UNREVIEWED 为未审阅。NOT_APPLICABLE 表示没有预览可审阅。任何状态均不证明事实正确。

| Attempt | Terminal state | Elapsed seconds | Operator disposition |
|---|---|---:|---|
| A01 | PREVIEW_READY | 2 | ACCEPTED_UNCHANGED |
| A02 | PREVIEW_READY | 3 | ACCEPTED_UNCHANGED |
| A03 | PREVIEW_READY | 3 | ACCEPTED_UNCHANGED |
| A04 | PREVIEW_READY | 4 | ACCEPTED_UNCHANGED |
| A05 | PREVIEW_READY | 4 | ACCEPTED_UNCHANGED |
| A06 | PREVIEW_READY | 4 | ACCEPTED_UNCHANGED |
| A07 | PREVIEW_READY | 5 | ACCEPTED_UNCHANGED |
| A08 | PREVIEW_READY | 5 | ACCEPTED_UNCHANGED |
| A09 | PREVIEW_READY | 6 | EDITED |
| A10 | PREVIEW_READY | 6 | EDITED |
| A11 | PREVIEW_READY | 7 | EDITED |
| A12 | PREVIEW_READY | 8 | REJECTED |
| A13 | PREVIEW_READY | 9 | UNREVIEWED |
| A14 | PREVIEW_READY | 12 | UNREVIEWED |
| A15 | TIMEOUT | 20 | NOT_APPLICABLE |
| A16 | TIMEOUT | 20 | NOT_APPLICABLE |
| A17 | TIMEOUT | 20 | NOT_APPLICABLE |
| A18 | TIMEOUT | 20 | NOT_APPLICABLE |
| A19 | ACCESS_BLOCKED | 0.2 | NOT_APPLICABLE |
| A20 | ACCESS_BLOCKED | 0.2 | NOT_APPLICABLE |

按状态筛选、统计处理结果，并仅排序十四条 PREVIEW_READY 的耗时即可复算。不要把 A 行与 T 行关联；本包没有定义这种关系。百分比按需保留一位小数，计算使用未四舍五入的分数。
