Drive-Thru Order Firewall
בדוגמת ה-drive-thru הסינתטית שלנו, מגיעות 18,000 כוסות מים בחינם עם רמת ביטחון ספק של 0.97. תקרת הכמות היא שמונה. השער משהה את ההזמנה לפני שליחה מדומה למטבח.
הדרכה של 7 min 39 sec. קובץ JSON סינתטי מהספק וקופת מכירה (POS) מדומה; תגובות ייעוץ אמיתיות ושמורות במטמון ממודל Codex.
18,000
כוסות מים שהושהו
הזמנה סינתטית אחת
8
תקרת כמות מים מוגדרת
פרופיל הזמנה סינתטי שמור
0.97
קלט רמת ביטחון של הספק
ציון, לא הסתברות מכוילת
אנו מפרידים בין פרשנות ההזמנה לבין הסמכות להגיש אותה. בונים בינה אמיתית.
ציון רמת ביטחון מתאר את פרשנות הספק. הוא אינו עונה על השאלה האם המסעדה מתירה כמות כזו. במקרה המבחן של המים, סך התפריט הוא $0.00, כך שלבדיקת מחיר בלבד אין סיבה להתנגד. לבדיקת הכמות יש סיבה: 18,000 חורג מהתקרה השמורה של שמונה.
הבחנה זו מעניקה לצוות התפעול שאלת בדיקה מועילה: איזה כלל של המסעדה מעניק הרשאת שליחה, והיכן יכול מפעיל לבחון את הסיבה לעיכוב? ההדגמה שומרת על ההזמנה הנכנסת ומציגה את הראיות המכריעות במקום להתייחס לפרשנות הנראית בטוחה כאל הרשאה.
המנוע המקומי מנרמל קובצי JSON מובנים מהספק, מעריך שמונה בדיקות דטרמיניסטיות ומחיל שער מדיניות. הבדיקות מכסות כמות פריט, תוספות שנצפו, מחיר, חלק ביום, סך יחידות בהזמנה אחת, אסימונים חוזרים, רמת ביטחון ספק נמוכה ודפוסי הזרקה מוגדרים. הפרופיל ההיסטורי השמור מגיע מ-5,000 הזמנות סינתטיות שהוזנו מראש; אין זו היסטוריית פעילות של רשת מסעדות.
אף כלל אינו מופעל. המנוע מאשר שליחה לתצוגה המדומה.
כלל שאינו הזרקה מופעל. השליחה נשארת מושהית לאישור.
כלל ההזרקה המוגדר מופעל. המנוע מסרב לשליחה מדומה.
הזמנת המים מפעילה הן את תקרת כמות הפריט והן את בדיקת סך היחידות. לאחרונה יש גבול של 44 יחידות להזמנה בודדת. תווית ממשק המשתמש שלה מציינת Rate limit, אך היא אינה מודדת הזמנות לאורך הפעלות או חלון זמן.
עבור הזמנות שסומנו, הערת הייעוץ מגיעה לאחר השער ואינה יכולה לשנות את החלטתו. הקלטה זו מציגה מחדש תגובות שנשמרו במטמון ממודל Codex האמיתי והמוגדר. הזמנות PASS מדלגות על פסיקת המודל. הטיימר המוצג מכסה כללים בתוספת שער בלבד; עבודת המודל סינכרונית בתוך בקשת העיבוד המלאה, והטיימר אינו כולל עבודה זו ומסירה.
פריימים שמורים אלה מקורם בהדגמה המקומית בפועל. הזמנות, הדמיות נתיב ותצוגת המטבח הן סינתטיות או מדומות; תוויות מותג הספק והתפריט הן עיצוב לצורך המבחן, ולא עדות לאינטגרציות, לקוחות או המלצות.
המגירה חושפת את 18,000 הכוסות הנכנסות, את התקרה של שמונה ואת גבול היחידות להזמנה בודדת. הכמות המוצעת היא שמונה. הצעה זו נובעת מראיות הכללים ונשארת נפרדת מהחלטת ה-HOLD.

שני צ'יפס והמבורגר אחד עוברים אימות במקרה המבחן הרגיל. קבלה נשמרת הן עבור PASS והן עבור חריגות, כך שמשטח הבדיקה אינו תלוי בהסבר שנוצר על ידי מודל.

אסימונים גולמיים חוזרים מפיקים שלושה המבורגרים בפרשנות הסינתטית. חזרתיות ורמת ביטחון ספק של 0.71 מתחת לסף המוגדר של 0.85 מפיקות HOLD, עם הצעה להמבורגר אחד. אישור נותר הכרחי: המנוע לא קבע מה הלקוח התכוון.

ההזמנה הסינתטית מבקשת בייקון על גביע גלידה. קבוצת התוספות שנצפו ושמורה מכילה ציפוי שוקולד וסוכריות, אך לא בייקון. בדיקת השילוב מפיקה לפיכך HOLD ומציעה להסיר את התוספת. זוהי סיבה לבקש אישור, ולא הוכחה לכך שהשילוב בלתי אפשרי פיזית או שהלקוח פועל בזדון.

הבחנה זו משפיעה על תכנון הבדיקה. מדיניות ייצור תדרוש תפריט מוסמך ודרך למפעיל לאשר חריגה לגיטימית. הפרופיל שהודגם מגיע מ-5,000 הזמנות סינתטיות שהוזנו מראש, ולא מהיסטוריה תפעולית של רשת מסעדות.
מקרה המבחן של 260 נאגטס חורג מתקרת הכמות לפריט העומדת על 20. סך התפריט שלו של $117 חורג גם מגבול המחיר המוגדר של $116.76, ו-260 היחידות שלו חורגות מגבול ההזמנה הבודדת של 44. שלוש בדיקות מסכימות שההזמנה צריכה להמתין; אף אחת מחריגות מדיניות רגילות אלו לבדה אינה מפיקה BLOCK.

כלל המחיר משתמש בערך הגבוה מבין פי שלושה מנתון הסך ההיסטורי השמור לבין $100: max(3 × $38.92, $100) = $116.76. כלל סך היחידות משתמש ב-max(2 × 22, 40) = 44. הנתונים הסטטיסטיים ההיסטוריים הקטנים יותר המוצגים במגירה הם קלטים לנוסחאות אלו, ולא גבולות ההפעלה הסופיים. שני הגבולות הם מדיניות הדגמה מוגדרת, ולא מגבלות מכוילות למסעדה פעילה.
בוריטו ארוחת בוקר שהוזמן בשעה 11:15 מושהה מכיוון שלמקרה מבחן זה יש שעת סיום ארוחת בוקר של 10:30. הפריט והמחיר מובנים בעוד שהבקשה נופלת מחוץ לחלון ההגשה המוגדר. הצעת ההסרה חושפת קונפליקט זה; היא אינה מאשרת איזה תחליף הלקוח יקבל.

דוגמה זו בודקת חלון ארוחת בוקר מוגדר אחד מול שעת מקרה המבחן הנכנסת. היא אינה קובעת מלאי חי, לוחות זמנים ספציפיים לסניף, טיפול באזורי זמן או שירות תפריט משולב. אלה ידרשו תכנון ואימות נפרדים לפני שנתיב שליחה אמיתי יסתמך עליהם.
לכריך עוף חריף אחד יש רמת ביטחון ספק של 0.62, מתחת לסף המוגדר של 0.85. הכמות הרגילה שלו אינה מסירה את אי-הוודאות, ולכן המנוע מחזיר HOLD. שלא כמו דוגמת האסימונים החוזרים, מקרה זה מבודד רמת ביטחון נמוכה מבלי לדרוש תיקון כמות.

השאלה הבאה המתאימה היא האם הפריט שפורש תואם לבקשה. ההדגמה מנתבת אי-ודאות זו לבדיקה; היא אינה מאבחנת דיבור, מעריכה הקלטה אקוסטית או מוכיחה שסף זה מספק שיעורי שגיאה מקובלים בייצור.
התמליל הנושא הוראות מבקש להתעלם מהוראות קודמות וכולל 500 נאגטס. דפוס ההזרקה מופעל ומפיק BLOCK. כמות, מחיר, נפח יחידות ורמת ביטחון נמוכה מופעלים גם הם, אך רק כלל ההזרקה משנה תוצאה זו מ-HOLD ל-BLOCK. מערך דפוסים סופי אינו יכול לקבוע עמידות ממצה בפני הזרקות.

הקבלה שומרת על ההזמנה, כל שמונה הערכות הכללים, ההחלטה, התיקונים המוצעים וטקסט הייעוץ. קבלת המים ללא שינוי מאומתת דרך נקודת הקצה המקומית האמיתית; שינוי HOLD ל-PASS תוך שמירה על החתימה המקורית נכשל.


HMAC-SHA256 משתמש באותו סוד משותף לחתימה ולאימות. מפתח ברירת המחדל הוא חומר הדגמה ציבורי, כך שכל מי שמכיר אותו יכול לחתום מחדש על גוף ששונה. הדבר מדגים בדיקת שלמות מקומית מוגבלת, ולא משמורת עצמאית, אחסון בלתי ניתן לשינוי או תיעוד של פעולה אנושית שהושלמה.
מקרה המבחן בנפח גבוה מכיל 40 צ'יפס ו-40 משקאות מוגזים, המסתכמים ב-80 יחידות בסך הכל מעל לגבול של 44 יחידות. אלגוריתם התיקון משנה את הגורם החורג ביותר יחסית בכמות בודדת: צ'יפס יורד לתקרה שלו של ארבעה, אך המשקאות המוגזים נשארים ב-40. כמות המשקאות המוגזים עדיין חורגת מהתקרה שלה העומדת על שישה. הזמנה קטנה יותר מבחינה חזותית אינה ראיה לכך שכל ההזמנה המוצעת תעבור.

| מצב הזמנה | צ'יפס | משקאות מוגזים | סמכות |
|---|---|---|---|
| הזמנה נכנסת | 40 | 40 | HOLD; שליחה מדומה מעוכבת |
| עריכה מוצעת | 4 | 40 | לא נשלחה מחדש ולא אומתה מחדש |
| תקרות לפריט בודד | 4 | 6 | גבולות פרופיל סינתטי שמורים |
Approve Correction ו-Escalate משנים את התוויות שלהם ומשביתים את עצמם. הם אינם מתעדים פעולה אנושית, אינם שולחים מחדש, אינם מאמתים מחדש, אינם משחררים HOLD, אינם משנים את הקבלה ואינם שולחים הזמנה למערכת קופות אמיתית. מסירה לייצור תדרוש כוונת לקוח מאושרת, החלטת אימות חדשה על ההזמנה המתוקנת המלאה, ופעולה מתועדת לפני מתן סמכות שליחה.
על גבי מערך מסומן שמור של 43 הזמנות סינתטיות, המנוע מפיק 35 PASS, 7 HOLD ו-1 BLOCK. כל שמונת מקרי המבחן שסומנו לבדיקה או לחסימה נתפסים; אף אחד מ-35 מקרי המבחן הרגילים אינו מושהה בטעות. ההשוואה להלן משתמשת בשני קווי בסיס מקומיים פשוטים בקוד על אותם מקרי מבחן.

קראו את המונים בהתאם להקשרם. הסכום המוצג של $1,251 הוא אומדן עלות פריטים להמחשה מעוגל מ-$1,250.80 בארבעה מקרי מבחן מעוכבים שנבחרו, ולא הפחתת בזבוז שנמדדה או חיסכון שהושג. הטיימר המוקלט מכסה כללים בתוספת שער בלבד, ללא עבודת מודל, חתימת קבלות, רשת ומסירה; אין זו השהיה מקצה לקצה. קריאת המודל סינכרונית בתוך הבקשה המלאה אף שייעוצו אינו יכול לשנות את השער.
במסכים קטנים, גללו את טבלת ההשוואה אופקית.
| גישת החלטה מקומית | מקרי מבחן לבדיקה/חסימה שנתפסו | מה היא בודקת |
|---|---|---|
| Drive-Thru Order Firewall | 8 מתוך 8 | שמונה בדיקות בתוספת שער ה-PASS/HOLD/BLOCK |
| קו בסיס כמות מעל 100 | 3 מתוך 8 | משהה אם כמות שורה גולמית כלשהי עולה על 100 |
| קו בסיס Always-PASS | 0 מתוך 8 | מאשר כל מקרה מבחן |
תוצאה זו קובעת התנהגות שנבדקה ברצף מסומן וסופי. היא אינה מעריכה דיוק בשטח, השהיות שווא בייצור או ביצועים של ספק אחר. הדוח מוחזר על ידי נקודת הקצה המקומית להערכה; אין לוח תוצאות גלוי להשוואת ביצועים או מתג כיבוי בלוח הבקרה.
היא אינה מזהה שמע, אינה קולטת הזנת ספק אמיתית, אינה מתחברת לקופת מכירה (POS) אמיתית ואינה משלימה בדיקה אנושית. הספים לא אומתו עבור מסעדה פעילה. לא מוצגת פריסה אצל לקוחות, חיסכון שנמדד או תוצאת רמת שירות בייצור.
מונה הבזבוז על המסך מסכם עלויות פריטים סינתטיים להמחשה עבור הזמנות מעוכבות נבחרות, ולא חיסכון שהושג בפועל. הטיימר מודד רק כללים ושער. אנו ממליצים לבדוק תפריטים מקומיים מייצגים ותנועת הזמנות, לאשר את מסירת המפעיל ולאמת את גבול השליחה לקופה (POS) לפני שתכנון ייצור יסתמך על גישה זו.
Drive-Thru Order Firewall מדגים שכבת אימות עבור פלט הזמנה מובנה של ספק. הוא מעבד קובצי JSON סינתטיים לפני קופת מכירה (POS) מדומה ותצוגת מטבח; הוא אינו מקליט שמע, מזהה דיבור או מתחבר לספק אמיתי.
כל כלל שמופעל מלבד כלל ההזרקה מפיק HOLD ומעכב שליחה מדומה. כמות, מחיר, זמינות, תוספות לא מוכרות, אסימונים חוזרים, רמת ביטחון נמוכה וסך יחידות יכולים לעורר בדיקה; בדיקת סך היחידות מודדת הזמנה בודדת, ולא תנועה לאורך זמן.
מודל הייעוץ אינו יכול לשנות את החלטת השער הדטרמיניסטי בנתיב מנוע זה. ההקלטה משתמשת בתגובות ייעוץ אמיתיות ושמורות במטמון ממודל Codex לאחר השער; היא אינה מבצעת היקש חדש בכל השמעה חוזרת.
Approve Correction ו-Escalate רק משנים את תוויות הכפתורים שלהם ומשביתים את עצמם בהדגמה זו. הם אינם משחררים HOLD, אינם שולחים מחדש הזמנה, אינם מתעדים פעולה אנושית ואינם כותבים למערכת קופות אמיתית.
אימות HMAC-SHA256 מקומי בודק שגוף הקבלה תואם לחתימה שלו תחת אותו סוד משותף. שינוי ההחלטה ללא חתימה מחדש נכשל באימות; מפתח ההדגמה הציבורי מאפשר חתימה מחדש לכל מי שמכיר אותו, ולכן אין זו משמורת עצמאית או אחסון בלתי ניתן לשינוי.
ההערכה משתמשת ב-43 הזמנות סינתטיות קבועות: 35 PASS, 7 HOLD ו-1 BLOCK. כל שמונת מקרי המבחן המסומנים לבדיקה או חסימה נתפסים ללא השהיות שווא מבין 35 מקרי המבחן הרגילים; קווי הבסיס הפשוטים הם השוואות קוד מקומיות, ולא מדידות של ספקים או מסעדות.
שוחחו על הכללים ונתיב הבדיקה שהפעילות שלכם דורשת.
אנו יכולים לסייע להעריך היכן פרשנות הספק הופכת לסמכות עסקה ולתכנן גישת אימות עבור התפריט ותהליך העבודה של קופת המכירה שלכם.
עיינו במחקרים קשורים לקבלת הקשר רחב יותר על הדגמה זו.