| name | platform-architecture |
| description | IoT AI Platform 目标架构(分面)、层间契约、数据流、可扩展性核心。理解系统全局、做跨层决策、新增能力前使用。真相源是 CONTEXT.md + docs/adr/。 |
平台架构总览
权威真相源:CONTEXT.md(目标架构+术语)+ docs/adr/(ADR-0001~0016)。本 Skill 是导航摘要,冲突以前者为准。
一句话
旁路管线(硬件不变、端侧信息流不变)+ 通用内核 + 可插拔 Solution Pack。换垂直场景 = 换一个声明式 Pack,不改内核。
目标架构(分面)
界面 Platform/Tenant Console (Refine) · End-User App (assistant-ui,白标) · Concierge 双通道
编排 Concierge Agent(每Account,supervisor) → Vertical Agent(每Pack,只读)
Workflow(副作用:写库/推送/授权下发) · Model Router · Memory(pgvector)
能力 MCP Bridge(知识/发现) → Vertical Skill → Model Serving(BentoML/KServe)+Registry
数据 Twin(状态镜像) · Telemetry Store(TimescaleDB) · Feature Store(Feast) · 数据治理
接入 Tap 连接器(MQTT默认/Webhook/Shifu可选/CDC) → 统一 Event Envelope
横切 3级租户 · 控制面/数据面分离 · 持续运营闭环(Langfuse) · 安全 · 计费 · Pack Authoring Agent(build-time)
可扩展性核心:Solution Pack(ADR-0005)
垂直场景的完整可接入单元,六件套:① Twin Profile ② Feature Views ③ Vertical Model ④ Vertical Agent ⑤ Knowledge ⑥ Workflow+Policy。三层粒度 Blueprint①→Solution Pack②→Pack Config③。官方包由 Pack Authoring Agent 访谈式产出(Authoring Gate 门控),是声明式 manifest,非硬编码。
两条运行时链路(ADR-0006)
- 被动事件:Tap → Twin/Workflow(quota/cache 闸门)→ 直连 Vertical Agent(绕过 Concierge)→ 决策 → Workflow 副作用
- 主动对话:User → Concierge Agent(门面+记忆+路由)→ 委派 Vertical Agent
层间契约
- 接入→内核:统一 Event Envelope
{eventId, tenantId, accountId, deviceId, eventType, timestamp, payload}(所有 Tap 连接器一致)
- agent→垂类模型:Vertical Skill 两段式 = MCP 描述符(发现/契约)→ 独立推理端点(执行,BentoML/KServe)。MCP 不承载推理热路径(ADR-0008)
- 控制面/数据面分离:运行时读控制面的版本化 Pack/Config 制品,改数据不发版(ADR-0011)
关键边界
- Agent 只分析;副作用归 Workflow。「智能决策」默认=建议,下发命令需显式 Grant + 审计(ADR-0006/0014)
- MCP 是知识/发现层,不是执行层(ADR-0002)
- 接入 = 可插拔 Tap 层;Shifu 退为可选可换连接器(ADR-0016)
多租户(三层,ADR-0004)
resourceId = "tenant:{t}:account:{a}:user:{u}"(纯设备链路退化为 tenant:{t}:account:{a})。
Account 是设备/遥测/观测数据的隔离边界:SQL WHERE tenant_id AND account_id;个人记忆再叠 user_id。