自研或直接跑开源的长期工作量分为四组,采购平台还要单独核对原厂支持责任。按组列人天与服务范围,三年 TCO 才具备可比性。
能力路径4 项对照
解析、检索与知识维护
自行维护多版式解析、索引、引用与重训队列
使用平台既有知识工程链路并核对版本边界
同一黄金集与解析样本 POC
Agent 与工作流运行时
自行建设失败恢复、人工交互、调试与评测
按平台能力配置并核对交互状态与工具边界
同一工作流故障注入与恢复测试
安全与治理
自行承担模型适配、密钥、沙箱、权限、审计与多租户
按版本与合同核对治理能力和责任边界
同一威胁用例与权限矩阵
发布、运维与支持
自行维护渠道、升级、备份、监控、值班与支持
按采购形态核对渠道、升级路径与支持档位
三年 TCO 与上线演练
2.1 第一组:解析、检索与知识维护
文档解析、分块、索引、检索、ReRank、引用溯源与重训队列。
生产阶段需要多版式解析兜底、可干预切分、一份正文挂多条索引、索引独立编辑、训练队列单条修复、检索历史回溯和引用定位。
2.2 第二组:Agent 与工作流运行时
Agent / 工作流运行时、失败恢复、人工交互、调试、日志与评测。
关键的三项是失败恢复(节点重试幂等与队列积压)、人工交互(暂停、表单确认和原地恢复)、评测(固定问题集回归)。
2.3 第三组:安全与治理
模型适配、工具安全、密钥、SSRF、代码沙箱、鉴权、RBAC、SSO、审计、多租户。
安全评审与客户合规会要求模型适配、工具安全、密钥、SSRF、代码沙箱、鉴权、RBAC、SSO、审计和多租户。代码沙箱与租户隔离属于运行时架构,需要在方案早期核对。
2.4 第四组:发布、运维与支持
发布渠道、API 兼容、升级回滚、备份恢复、监控告警、值班与用户支持。
面向全员的知识库需要值班、告警、备份恢复和用户支持,答错、答慢或服务中断都要有明确处理人和人天预算。
原厂支持是第五项成本变量。自研侧由团队值班与 on-call 承担,采购平台侧通过支持档位与服务清单确定:
对照清单5 项对照
覆盖时段与首次响应目标
自己的值班表与 on-call 轮换
按支持档位划分,覆盖时段可到 7×24,首次响应目标按档位递进
安全补丁与版本升级
自己跟踪上游、自己做升级与回滚演练
付费档位含安全补丁与新功能支持;升级支持范围以合同为准
故障定位与恢复责任
全部在自己一侧
由责任矩阵划分,需在服务清单中逐项写明
首次部署与调试
自己承担
交付范围可含安装部署、调试与原厂技术维保
支持渠道
社区渠道,无响应承诺
工单、专属支持群,最高档位增加客户经理
将自研侧值班与 on-call 折算成人天,放进三年 TCO;采购侧把覆盖时段、首次响应目标、修复责任与升级回滚写入服务清单。首次响应目标与修复时限分别记录,最终承诺以合同为准。
2.5 用需求优先级判断自研边界
把每项标注为「必选 / 可选 / 未来」:必选项覆盖解析、检索、基本权限和发布渠道;可选项包括评测体系、成本拆分和会话标注;未来项包括多租户、集群和跨地域容灾。
必选项少、可选项可延后、未来项明确的内部知识库适合自研;SSO、审计、多租户和代码沙箱同时进入必选清单时,自研范围会扩展为平台工程。需求优先级表直接作为 POC 和两侧报价的输入。