Drive-Thru Order Firewall

הזמנה בטוחה עדיין זקוקה להרשאה כדי להמשיך.

בדוגמת ה-drive-thru הסינתטית שלנו, מגיעות 18,000 כוסות מים בחינם עם רמת ביטחון ספק של 0.97. תקרת הכמות היא שמונה. השער משהה את ההזמנה לפני שליחה מדומה למטבח.

הדרכה של 7 min 39 sec. קובץ JSON סינתטי מהספק וקופת מכירה (POS) מדומה; תגובות ייעוץ אמיתיות ושמורות במטמון ממודל Codex.

18,000

כוסות מים שהושהו

הזמנה סינתטית אחת

8

תקרת כמות מים מוגדרת

פרופיל הזמנה סינתטי שמור

0.97

קלט רמת ביטחון של הספק

ציון, לא הסתברות מכוילת

אנו מפרידים בין פרשנות ההזמנה לבין הסמכות להגיש אותה. בונים בינה אמיתית.

המחיר יכול להיות נכון בעוד שהכמות דורשת בדיקה

ציון רמת ביטחון מתאר את פרשנות הספק. הוא אינו עונה על השאלה האם המסעדה מתירה כמות כזו. במקרה המבחן של המים, סך התפריט הוא $0.00, כך שלבדיקת מחיר בלבד אין סיבה להתנגד. לבדיקת הכמות יש סיבה: 18,000 חורג מהתקרה השמורה של שמונה.

הבחנה זו מעניקה לצוות התפעול שאלת בדיקה מועילה: איזה כלל של המסעדה מעניק הרשאת שליחה, והיכן יכול מפעיל לבחון את הסיבה לעיכוב? ההדגמה שומרת על ההזמנה הנכנסת ומציגה את הראיות המכריעות במקום להתייחס לפרשנות הנראית בטוחה כאל הרשאה.

חוקים קובעים הרשאה; ייעוץ מסביר את החריגה

המנוע המקומי מנרמל קובצי JSON מובנים מהספק, מעריך שמונה בדיקות דטרמיניסטיות ומחיל שער מדיניות. הבדיקות מכסות כמות פריט, תוספות שנצפו, מחיר, חלק ביום, סך יחידות בהזמנה אחת, אסימונים חוזרים, רמת ביטחון ספק נמוכה ודפוסי הזרקה מוגדרים. הפרופיל ההיסטורי השמור מגיע מ-5,000 הזמנות סינתטיות שהוזנו מראש; אין זו היסטוריית פעילות של רשת מסעדות.

PASS

אף כלל אינו מופעל. המנוע מאשר שליחה לתצוגה המדומה.

HOLD

כלל שאינו הזרקה מופעל. השליחה נשארת מושהית לאישור.

BLOCK

כלל ההזרקה המוגדר מופעל. המנוע מסרב לשליחה מדומה.

הזמנת המים מפעילה הן את תקרת כמות הפריט והן את בדיקת סך היחידות. לאחרונה יש גבול של 44 יחידות להזמנה בודדת. תווית ממשק המשתמש שלה מציינת Rate limit, אך היא אינה מודדת הזמנות לאורך הפעלות או חלון זמן.

עבור הזמנות שסומנו, הערת הייעוץ מגיעה לאחר השער ואינה יכולה לשנות את החלטתו. הקלטה זו מציגה מחדש תגובות שנשמרו במטמון ממודל Codex האמיתי והמוגדר. הזמנות PASS מדלגות על פסיקת המודל. הטיימר המוצג מכסה כללים בתוספת שער בלבד; עבודת המודל סינכרונית בתוך בקשת העיבוד המלאה, והטיימר אינו כולל עבודה זו ומסירה.

מעקב אחר ההזמנה מפרשנות ועד הרשאה

פריימים שמורים אלה מקורם בהדגמה המקומית בפועל. הזמנות, הדמיות נתיב ותצוגת המטבח הן סינתטיות או מדומות; תוויות מותג הספק והתפריט הן עיצוב לצורך המבחן, ולא עדות לאינטגרציות, לקוחות או המלצות.

הזמנת המים ממתינה, אפילו במחיר אפס

המגירה חושפת את 18,000 הכוסות הנכנסות, את התקרה של שמונה ואת גבול היחידות להזמנה בודדת. הכמות המוצעת היא שמונה. הצעה זו נובעת מראיות הכללים ונשארת נפרדת מהחלטת ה-HOLD.

הזמנת מים סינתטית שהושהתה עם 18,000 כוסות, תקרת כמות 8 ותקרה קשיחה של 44 יחידות סך הכל
מגירת המים מציגה סך תפריט אפס, שני כללים שהופעלו וכמות מוצעת של שמונה. הסבר המפעיל שלה הוא תגובת מודל אמיתית שנשמרה במטמון. פתיחת ראיות בגודל מלא

הזמנות רגילות עדיין עוברות

שני צ'יפס והמבורגר אחד עוברים אימות במקרה המבחן הרגיל. קבלה נשמרת הן עבור PASS והן עבור חריגות, כך שמשטח הבדיקה אינו תלוי בהסבר שנוצר על ידי מודל.

הזמנה סינתטית רגילה עם שני צ'יפס והמבורגר אחד מציגה אימות שעבר וקבלה
מקרה מבחן רגיל עובר ללא פסיקת מודל. הודעת הניתוב למטבח מתייחסת לתצוגה המדומה. פתיחת ראיות בגודל מלא

משמעות לא ודאית ראויה לאישור

אסימונים גולמיים חוזרים מפיקים שלושה המבורגרים בפרשנות הסינתטית. חזרתיות ורמת ביטחון ספק של 0.71 מתחת לסף המוגדר של 0.85 מפיקות HOLD, עם הצעה להמבורגר אחד. אישור נותר הכרחי: המנוע לא קבע מה הלקוח התכוון.

הזמנה סינתטית עם אסימונים חוזרים ושלושה המבורגרים מושהית עם ראיות לחזרתיות ורמת ביטחון נמוכה והצעה להמבורגר אחד
מקרה המבחן עם אסימונים חוזרים מושהה לאישור. הכמות המוצעת של אחד אינה קובעת את כוונת הלקוח. פתיחת ראיות בגודל מלא

תוספת לא מוכרת היא שאלה, לא מתקפה

ההזמנה הסינתטית מבקשת בייקון על גביע גלידה. קבוצת התוספות שנצפו ושמורה מכילה ציפוי שוקולד וסוכריות, אך לא בייקון. בדיקת השילוב מפיקה לפיכך HOLD ומציעה להסיר את התוספת. זוהי סיבה לבקש אישור, ולא הוכחה לכך שהשילוב בלתי אפשרי פיזית או שהלקוח פועל בזדון.

ראיות תוספת גלידה סינתטית מראות שבייקון נעדר מציפוי שוקולד וסוכריות שנצפו, עם הצעה להסרה
הכלל חושף את ההיעדרות ההיסטורית ואת העריכה המוצעת. ההזמנה המקורית נותרת מושהית; ההצעה אינה קובעת תפריט מסעדה שלם או מדויק. פתיחת ראיות בגודל מלא

הבחנה זו משפיעה על תכנון הבדיקה. מדיניות ייצור תדרוש תפריט מוסמך ודרך למפעיל לאשר חריגה לגיטימית. הפרופיל שהודגם מגיע מ-5,000 הזמנות סינתטיות שהוזנו מראש, ולא מהיסטוריה תפעולית של רשת מסעדות.

כמות, מחיר וסך יחידות הן בדיקות נפרדות

מקרה המבחן של 260 נאגטס חורג מתקרת הכמות לפריט העומדת על 20. סך התפריט שלו של $117 חורג גם מגבול המחיר המוגדר של $116.76, ו-260 היחידות שלו חורגות מגבול ההזמנה הבודדת של 44. שלוש בדיקות מסכימות שההזמנה צריכה להמתין; אף אחת מחריגות מדיניות רגילות אלו לבדה אינה מפיקה BLOCK.

הזמנה סינתטית של 260 נאגטס מציגה HOLD עם תקרת כמות 20, תקרה קשיחה למחיר 116.76 ותקרה קשיחה לסך יחידות 44
המגירה שומרת על הכמות הנכנסת וכל כלל שהופעל. הערת הייעוץ השמורה במטמון מסבירה את ההשהיה, אך אינה הסמכות שמחליטה עליה. פתיחת ראיות בגודל מלא

כלל המחיר משתמש בערך הגבוה מבין פי שלושה מנתון הסך ההיסטורי השמור לבין $100: max(3 × $38.92, $100) = $116.76. כלל סך היחידות משתמש ב-max(2 × 22, 40) = 44. הנתונים הסטטיסטיים ההיסטוריים הקטנים יותר המוצגים במגירה הם קלטים לנוסחאות אלו, ולא גבולות ההפעלה הסופיים. שני הגבולות הם מדיניות הדגמה מוגדרת, ולא מגבלות מכוילות למסעדה פעילה.

מילים שזוהו עדיין זקוקות לבדיקת זמינות

בוריטו ארוחת בוקר שהוזמן בשעה 11:15 מושהה מכיוון שלמקרה מבחן זה יש שעת סיום ארוחת בוקר של 10:30. הפריט והמחיר מובנים בעוד שהבקשה נופלת מחוץ לחלון ההגשה המוגדר. הצעת ההסרה חושפת קונפליקט זה; היא אינה מאשרת איזה תחליף הלקוח יקבל.

בוריטו ארוחת בוקר סינתטי בשעה 11:15 מושהה לאחר שעת הסיום המוגדרת 10:30
זמינות היא כלל עסקה הנפרד מזיהוי. לחצני Approve Correction ו-Escalate המוצגים הם אישורי תצוגה בלבד, ולא תהליך עבודה שלם של מפעיל. פתיחת ראיות בגודל מלא

דוגמה זו בודקת חלון ארוחת בוקר מוגדר אחד מול שעת מקרה המבחן הנכנסת. היא אינה קובעת מלאי חי, לוחות זמנים ספציפיים לסניף, טיפול באזורי זמן או שירות תפריט משולב. אלה ידרשו תכנון ואימות נפרדים לפני שנתיב שליחה אמיתי יסתמך עליהם.

רמת ביטחון נמוכה יכולה להשהות הזמנה רגילה לחלוטין

לכריך עוף חריף אחד יש רמת ביטחון ספק של 0.62, מתחת לסף המוגדר של 0.85. הכמות הרגילה שלו אינה מסירה את אי-הוודאות, ולכן המנוע מחזיר HOLD. שלא כמו דוגמת האסימונים החוזרים, מקרה זה מבודד רמת ביטחון נמוכה מבלי לדרוש תיקון כמות.

כריך עוף חריף סינתטי אחד מושהה מכיוון שרמת הביטחון 0.62 נמוכה מ-0.85
המגירה מציגה את ציון הספק ואת הסף המוגדר. ציון זה הוא קלט למדיניות, ולא הסתברות מכוילת של כוונת הלקוח. פתיחת ראיות בגודל מלא

השאלה הבאה המתאימה היא האם הפריט שפורש תואם לבקשה. ההדגמה מנתבת אי-ודאות זו לבדיקה; היא אינה מאבחנת דיבור, מעריכה הקלטה אקוסטית או מוכיחה שסף זה מספק שיעורי שגיאה מקובלים בייצור.

לאות התקפה מוגדר יש תוצאה שונה

התמליל הנושא הוראות מבקש להתעלם מהוראות קודמות וכולל 500 נאגטס. דפוס ההזרקה מופעל ומפיק BLOCK. כמות, מחיר, נפח יחידות ורמת ביטחון נמוכה מופעלים גם הם, אך רק כלל ההזרקה משנה תוצאה זו מ-HOLD ל-BLOCK. מערך דפוסים סופי אינו יכול לקבוע עמידות ממצה בפני הזרקות.

תמליל סינתטי נושא הוראות ו-500 נאגטס מציגים BLOCK עם דפוס ההזרקה שהותאם
דפוס ההזרקה המוגדר מפיק BLOCK. זוהי ראיה לדפוס שנבדק אחד, ולא עמידות ממצה בפני התקפות. פתיחת ראיות בגודל מלא

קבלה בודקת שלמות בתוך גבול מוגדר

הקבלה שומרת על ההזמנה, כל שמונה הערכות הכללים, ההחלטה, התיקונים המוצעים וטקסט הייעוץ. קבלת המים ללא שינוי מאומתת דרך נקודת הקצה המקומית האמיתית; שינוי HOLD ל-PASS תוך שמירה על החתימה המקורית נכשל.

קבלת מים מציגה Valid untampered לאחר אימות בנקודת הקצה המקומית
קבלת המים ללא שינוי מאומתת תחת הסוד המשותף של ההדגמה. תוויות האישור וההסלמה הנראות לעיל הן אישורים קוסמטיים בלבד. פתיחת ראיות בגודל מלא
אימות קבלה מקומי מציג Tamper detected לאחר שינוי ההחלטה ושמירה על החתימה המקורית
שינוי HOLD ל-PASS תוך שמירה על החתימה הישנה נכשל באימות מקומי. מי שמכיר את מפתח ההדגמה הציבורי יכול ליצור חתימה חדשה. פתיחת ראיות בגודל מלא

HMAC-SHA256 משתמש באותו סוד משותף לחתימה ולאימות. מפתח ברירת המחדל הוא חומר הדגמה ציבורי, כך שכל מי שמכיר אותו יכול לחתום מחדש על גוף ששונה. הדבר מדגים בדיקת שלמות מקומית מוגבלת, ולא משמורת עצמאית, אחסון בלתי ניתן לשינוי או תיעוד של פעולה אנושית שהושלמה.

הצעה אינה הזמנה ששוחררה

מקרה המבחן בנפח גבוה מכיל 40 צ'יפס ו-40 משקאות מוגזים, המסתכמים ב-80 יחידות בסך הכל מעל לגבול של 44 יחידות. אלגוריתם התיקון משנה את הגורם החורג ביותר יחסית בכמות בודדת: צ'יפס יורד לתקרה שלו של ארבעה, אך המשקאות המוגזים נשארים ב-40. כמות המשקאות המוגזים עדיין חורגת מהתקרה שלה העומדת על שישה. הזמנה קטנה יותר מבחינה חזותית אינה ראיה לכך שכל ההזמנה המוצעת תעבור.

תיקון נפח גבוה סינתטי משנה 40 צ'יפס ו-40 משקאות מוגזים ל-4 צ'יפס ו-40 משקאות מוגזים בעוד שההזמנה המקורית נותרת מושהית
רק הצ'יפס משתנה בהצעה. 40 משקאות מוגזים נותרים בעינם, ולכן אין לפרש תיקון מוצע כהזמנה מאושרת או מאומתת מחדש במלואה. פתיחת ראיות בגודל מלא
אותו מקרה מבחן בנפח גבוה: הצעה אינה משנה את ההחלטה השמורה.
מצב הזמנהצ'יפסמשקאות מוגזיםסמכות
הזמנה נכנסת4040HOLD; שליחה מדומה מעוכבת
עריכה מוצעת440לא נשלחה מחדש ולא אומתה מחדש
תקרות לפריט בודד46גבולות פרופיל סינתטי שמורים

Approve Correction ו-Escalate משנים את התוויות שלהם ומשביתים את עצמם. הם אינם מתעדים פעולה אנושית, אינם שולחים מחדש, אינם מאמתים מחדש, אינם משחררים HOLD, אינם משנים את הקבלה ואינם שולחים הזמנה למערכת קופות אמיתית. מסירה לייצור תדרוש כוונת לקוח מאושרת, החלטת אימות חדשה על ההזמנה המתוקנת המלאה, ופעולה מתועדת לפני מתן סמכות שליחה.

מה קובעת ההערכה הקבועה

על גבי מערך מסומן שמור של 43 הזמנות סינתטיות, המנוע מפיק 35 PASS, 7 HOLD ו-1 BLOCK. כל שמונת מקרי המבחן שסומנו לבדיקה או לחסימה נתפסים; אף אחד מ-35 מקרי המבחן הרגילים אינו מושהה בטעות. ההשוואה להלן משתמשת בשני קווי בסיס מקומיים פשוטים בקוד על אותם מקרי מבחן.

רצף סינתטי שהושלם מציג 35 שנשלחו למטבח המדומה, 7 שהושהו ו-1 שנחסם
ההשמעה החוזרת שהושלמה שומרת על השהיות לבדיקה מובחנות מה-BLOCK הבודד. תצוגת האישור האוטומטי של 81% מעוגלת מ-35 מתוך 43 הזמנות סינתטיות. פתיחת ראיות בגודל מלא

קראו את המונים בהתאם להקשרם. הסכום המוצג של $1,251 הוא אומדן עלות פריטים להמחשה מעוגל מ-$1,250.80 בארבעה מקרי מבחן מעוכבים שנבחרו, ולא הפחתת בזבוז שנמדדה או חיסכון שהושג. הטיימר המוקלט מכסה כללים בתוספת שער בלבד, ללא עבודת מודל, חתימת קבלות, רשת ומסירה; אין זו השהיה מקצה לקצה. קריאת המודל סינכרונית בתוך הבקשה המלאה אף שייעוצו אינו יכול לשנות את השער.

במסכים קטנים, גללו את טבלת ההשוואה אופקית.

אותו מערך סינתטי קבוע, אותם שמונה מקרי מבחן לבדיקה/חסימה
גישת החלטה מקומיתמקרי מבחן לבדיקה/חסימה שנתפסומה היא בודקת
Drive-Thru Order Firewall8 מתוך 8שמונה בדיקות בתוספת שער ה-PASS/HOLD/BLOCK
קו בסיס כמות מעל 1003 מתוך 8משהה אם כמות שורה גולמית כלשהי עולה על 100
קו בסיס Always-PASS0 מתוך 8מאשר כל מקרה מבחן

תוצאה זו קובעת התנהגות שנבדקה ברצף מסומן וסופי. היא אינה מעריכה דיוק בשטח, השהיות שווא בייצור או ביצועים של ספק אחר. הדוח מוחזר על ידי נקודת הקצה המקומית להערכה; אין לוח תוצאות גלוי להשוואת ביצועים או מתג כיבוי בלוח הבקרה.

מה הדגמה זו אינה עושה

היא אינה מזהה שמע, אינה קולטת הזנת ספק אמיתית, אינה מתחברת לקופת מכירה (POS) אמיתית ואינה משלימה בדיקה אנושית. הספים לא אומתו עבור מסעדה פעילה. לא מוצגת פריסה אצל לקוחות, חיסכון שנמדד או תוצאת רמת שירות בייצור.

מונה הבזבוז על המסך מסכם עלויות פריטים סינתטיים להמחשה עבור הזמנות מעוכבות נבחרות, ולא חיסכון שהושג בפועל. הטיימר מודד רק כללים ושער. אנו ממליצים לבדוק תפריטים מקומיים מייצגים ותנועת הזמנות, לאשר את מסירת המפעיל ולאמת את גבול השליחה לקופה (POS) לפני שתכנון ייצור יסתמך על גישה זו.

שאלות שצוותי טכנולוגיה במסעדות שואלים

האם זה מחליף את ספק ה-AI הקולי שלנו ב-drive-thru?

Drive-Thru Order Firewall מדגים שכבת אימות עבור פלט הזמנה מובנה של ספק. הוא מעבד קובצי JSON סינתטיים לפני קופת מכירה (POS) מדומה ותצוגת מטבח; הוא אינו מקליט שמע, מזהה דיבור או מתחבר לספק אמיתי.

מה גורם להזמנה להמתין לאישור אנושי?

כל כלל שמופעל מלבד כלל ההזרקה מפיק HOLD ומעכב שליחה מדומה. כמות, מחיר, זמינות, תוספות לא מוכרות, אסימונים חוזרים, רמת ביטחון נמוכה וסך יחידות יכולים לעורר בדיקה; בדיקת סך היחידות מודדת הזמנה בודדת, ולא תנועה לאורך זמן.

האם ה-AI יכול לאשר הזמנה שנכשלה בכלל?

מודל הייעוץ אינו יכול לשנות את החלטת השער הדטרמיניסטי בנתיב מנוע זה. ההקלטה משתמשת בתגובות ייעוץ אמיתיות ושמורות במטמון ממודל Codex לאחר השער; היא אינה מבצעת היקש חדש בכל השמעה חוזרת.

האם אישור תיקון שולח אותו בפועל ל-POS?

Approve Correction ו-Escalate רק משנים את תוויות הכפתורים שלהם ומשביתים את עצמם בהדגמה זו. הם אינם משחררים HOLD, אינם שולחים מחדש הזמנה, אינם מתעדים פעולה אנושית ואינם כותבים למערכת קופות אמיתית.

מה מוכיח אימות קבלת הזמנה?

אימות HMAC-SHA256 מקומי בודק שגוף הקבלה תואם לחתימה שלו תחת אותו סוד משותף. שינוי ההחלטה ללא חתימה מחדש נכשל באימות; מפתח ההדגמה הציבורי מאפשר חתימה מחדש לכל מי שמכיר אותו, ולכן אין זו משמורת עצמאית או אחסון בלתי ניתן לשינוי.

האם תוצאות אלו נמדדות במסעדות אמיתיות?

ההערכה משתמשת ב-43 הזמנות סינתטיות קבועות: 35 PASS, 7 HOLD ו-1 BLOCK. כל שמונת מקרי המבחן המסומנים לבדיקה או חסימה נתפסים ללא השהיות שווא מבין 35 מקרי המבחן הרגילים; קווי הבסיס הפשוטים הם השוואות קוד מקומיות, ולא מדידות של ספקים או מסעדות.

רשתות חברתיות

פורסם גם ב

הגדירו את גבול הרשאות ההזמנה של המסעדה שלכם

שוחחו על הכללים ונתיב הבדיקה שהפעילות שלכם דורשת.

אנו יכולים לסייע להעריך היכן פרשנות הספק הופכת לסמכות עסקה ולתכנן גישת אימות עבור התפריט ותהליך העבודה של קופת המכירה שלכם.

הערכת גבול ההחלטה

  • ✓ סקירת קלטי הזמנה מובנים
  • ✓ מיפוי מדיניות כמויות ותפריט
  • ✓ הגדרת מקרי אישור
  • ✓ תכנון הערכה מייצגת

תכנון היישום

  • ✓ הפרדת ייעוץ מהרשאה
  • ✓ אפיון אישור מפעיל
  • ✓ תכנון בקרות שליחה ל-POS
  • ✓ הגדרת גבולות אמון בקבלות

מחקר טכנולוגי

עיינו במחקרים קשורים לקבלת הקשר רחב יותר על הדגמה זו.