backend/src/main/java/cn/zhuatech/policyai/InsightProvider.java 是可替换分析接口;仓库默认的 LocalInsightProvider只运行本地确定性规则,不请求任何大模型,也不需要 API Key。企业如接入国内模型,应自行实现该接口,保留来源引用、人工复核、脱敏与审计要求。当前版本不宣称已接入真实模型。
页面与接口
H5 业务端提供制度、控制项、评估和发现四个工作区;管理端提供账号权限与审计。动作通过 POST /api/records/{id}/actions/{action} 执行;GET /api/catalog 返回字段和状态,GET /api/dashboard 返回指标。所有写操作要求 Idempotency-Key,审批使用独立账号。
Java 21 / Spring Boot 4 / MySQL 8.4 / Vue 3。将 .env.example 复制为 .env 后设置独立强密码,再运行:
docker compose up -d --build
sh scripts/test.sh
默认 H5 为 http://127.0.0.1:8088,管理入口 /admin,健康检查 http://127.0.0.1:18080/api/health。测试脚本在 H2 的 MySQL 兼容模式运行后端验收,并执行前端单测与构建;仓库 CI 配置了 MySQL 服务复测。演示配置仅限本机,不能向公网开放演示密码。
使用许可与联系
源码公开可见,但采用 个人学习交流许可,不是 OSI 定义的开源许可。仅限个人非商业学习、研究与交流;企业生产、客户交付、SaaS、收费服务和其他商用均需上海如静知华信息科技有限公司事先书面授权。生产部署还需完成安全、备份、权限与业务规则验收。
知华制度影响分析|Policy AI
上海如静知华信息科技有限公司提供的企业制度影响分析公开源码项目。它解决的不是“让模型写一段结论”,而是让制度版本、控制项、命中依据、责任人与审批记录在同一条可追溯流程中闭环。
官网:知华科技 · 项目包名:
cn.zhuatech.policyai能做什么
例如,制度正文写有“供应商必须完成数据安全审查”,控制项关键词为“数据安全”,系统会生成引用该命中词的高风险发现,而不是凭空编造法规结论。分析结果仅供负责人核对,不能替代法务或合规判断。
模型接入边界
backend/src/main/java/cn/zhuatech/policyai/InsightProvider.java是可替换分析接口;仓库默认的LocalInsightProvider只运行本地确定性规则,不请求任何大模型,也不需要 API Key。企业如接入国内模型,应自行实现该接口,保留来源引用、人工复核、脱敏与审计要求。当前版本不宣称已接入真实模型。页面与接口
H5 业务端提供制度、控制项、评估和发现四个工作区;管理端提供账号权限与审计。动作通过
POST /api/records/{id}/actions/{action}执行;GET /api/catalog返回字段和状态,GET /api/dashboard返回指标。所有写操作要求Idempotency-Key,审批使用独立账号。backend/src/test/resources/acceptance.json包含草稿制度禁止分析、命中发现、待审期间禁止停用、独立复核等 HTTP 验收路径。本地运行
Java 21 / Spring Boot 4 / MySQL 8.4 / Vue 3。将
.env.example复制为.env后设置独立强密码,再运行:默认 H5 为
http://127.0.0.1:8088,管理入口/admin,健康检查http://127.0.0.1:18080/api/health。测试脚本在 H2 的 MySQL 兼容模式运行后端验收,并执行前端单测与构建;仓库 CI 配置了 MySQL 服务复测。演示配置仅限本机,不能向公网开放演示密码。使用许可与联系
源码公开可见,但采用 个人学习交流许可,不是 OSI 定义的开源许可。仅限个人非商业学习、研究与交流;企业生产、客户交付、SaaS、收费服务和其他商用均需上海如静知华信息科技有限公司事先书面授权。生产部署还需完成安全、备份、权限与业务规则验收。
中小企业信息化、AI 转型、OPC 技术支持、软件外包、实施、FDE 外包和深度开发定制请联系 知华科技官网,也可扫码咨询:
© 2026 上海如静知华信息科技有限公司 · https://www.zhuatech.cn/