Drive-Thru Order Firewall
In ons synthetische drive-thru-voorbeeld arriveren 18,000 gratis bekers water met een leveranciersbetrouwbaarheid van 0.97. De hoeveelheidslimiet is acht. De gate houdt de bestelling vast vóór gesimuleerde verzending naar de keuken.
Walkthrough van 7 min 39 sec. Synthetische leveranciers-JSON en gesimuleerd verkooppunt (POS); gecachte echte Codex-adviesantwoorden.
18,000
Bekers water vastgehouden
Eén synthetische bestelling
8
Geconfigureerde hoeveelheidslimiet voor water
Opgeslagen synthetisch bestelprofiel
0.97
Invoer leveranciersbetrouwbaarheid
Een score, geen gekalibreerde waarschijnlijkheid
Wij scheiden de interpretatie van een bestelling van de bevoegdheid om deze in te dienen. Bouwen aan True Intelligence.
Een betrouwbaarheidsscore beschrijft de interpretatie van de leverancier. Het beantwoordt niet de vraag of het restaurant die hoeveelheid toestaat. In de waterfixture is het menutotaal $0.00, dus een controle die alleen naar de prijs kijkt heeft geen reden tot bezwaar. De hoeveelheidscontrole wel: 18,000 overschrijdt de opgeslagen limiet van acht.
Dat onderscheid biedt een operationeel team een nuttige controlevraag: welke restaurantregel verleent indieningsbevoegdheid, en waar kan een operator inspecteren waarom deze werd ingehouden? De demo behoudt de binnenkomende bestelling en toont het doorslaggevende bewijs in plaats van een betrouwbaar ogende interpretatie als autorisatie te behandelen.
De lokale engine normaliseert gestructureerde leveranciers-JSON, evalueert acht deterministische controles en past een beleidsgate toe. De controles omvatten artikelhoeveelheid, waargenomen modificatoren, prijs, dagdeel, totale eenheden in één bestelling, herhaalde tokens, lage leveranciersbetrouwbaarheid en geconfigureerde injectiepatronen. Het opgeslagen historische profiel is afkomstig van 5,000 geïnjecteerde synthetische bestellingen; het is geen operationele geschiedenis van een restaurantketen.
Geen enkele regel treedt in werking. De engine staat verzending naar het gesimuleerde scherm toe.
Een niet-injectieregel treedt in werking. Verzending blijft ingehouden voor bevestiging.
De geconfigureerde injectieregel treedt in werking. De engine weigert gesimuleerde verzending.
De waterbestelling activeert zowel de artikelhoeveelheidslimiet als de controle op totale eenheden. Deze laatste heeft een grens van 44 eenheden voor een enkele bestelling. Het UI-label vermeldt Rate limit, maar meet geen bestellingen over sessies of een tijdsvenster.
Voor gemarkeerde bestellingen volgt de adviesnotitie de gate en kan deze de beslissing niet wijzigen. Deze opname speelt gecachte antwoorden van het echte geconfigureerde Codex-model opnieuw af. PASS-bestellingen slaan modelbeoordeling over. De weergegeven timer dekt alleen regels plus gate; modelwerk is synchroon binnen het volledige verwerkingsverzoek, en de timer sluit dat werk en de aflevering uit.
Deze bewaarde frames zijn afkomstig van de daadwerkelijke lokale demonstratie. Bestellingen, rijstrookbeelden en het keukenscherm zijn synthetisch of gesimuleerd; merklabels van leveranciers en menu's zijn fixture-styling, geen bewijs van integraties, klanten of aanbevelingen.
De lade toont de binnenkomende 18,000 bekers, de limiet van acht en de eenhedengrens voor een enkele bestelling. De voorgestelde hoeveelheid is acht. Dat voorstel komt voort uit regelbewijs en blijft gescheiden van de HOLD-beslissing.

Twee porties frites en één burger doorstaan de validatie in de normale fixture. Een ontvangstbewijs wordt bewaard voor zowel PASS als uitzonderingen, zodat het beoordelingsoppervlak niet afhankelijk is van een door een model gegenereerde uitleg.

Herhaalde ruwe tokens leveren drie burgers op in de synthetische interpretatie. Herhaling en een leveranciersbetrouwbaarheid van 0.71 onder de geconfigureerde drempel van 0.85 leveren HOLD op, met een suggestie van één burger. Bevestiging blijft noodzakelijk: de engine heeft niet vastgesteld wat de klant bedoelde.

De synthetische bestelling vraagt om bacon op een ijshoorntje. De opgeslagen set van waargenomen modificatoren bevat chocoladedip en spikkels, maar geen bacon. De combinatiecontrole levert daarom HOLD op en stelt voor de modificator te verwijderen. Dat is een reden om om bevestiging te vragen, geen bewijs dat de combinatie fysiek onmogelijk is of dat de klant kwaadwillend handelt.

Dit onderscheid beïnvloedt het beoordelingsontwerp. Een productiebeleid zou een gezaghebbend menu vereisen en een manier voor een operator om een legitieme uitzondering te bevestigen. Het gedemonstreerde profiel is afkomstig van 5,000 geïnjecteerde synthetische bestellingen, niet van de operationele geschiedenis van een restaurantketen.
De fixture met 260 nuggets overschrijdt de hoeveelheidslimiet van 20 per artikel. Het menutotaal van $117 overschrijdt ook de geconfigureerde prijsgrens van $116.76, en de 260 eenheden overschrijden de grens van 44 voor een enkele bestelling. Drie controles zijn het erover eens dat de bestelling moet wachten; geen van deze gewone beleidsuitzonderingen levert op zichzelf BLOCK op.

De prijsregel gebruikt het maximum van drie keer het opgeslagen historische totaalstatistiek en $100: max(3 × $38.92, $100) = $116.76. De regel voor totale eenheden gebruikt max(2 × 22, 40) = 44. De kleinere historische statistieken die in de lade worden getoond zijn invoerwaarden voor die formules, niet de uiteindelijke activeringsgrenzen. Beide grenzen zijn geconfigureerd demobeleid, geen gekalibreerde limieten voor een operationeel restaurant.
Een ontbijtburrito die om 11:15 wordt gevraagd, wordt vastgehouden omdat deze fixture een ontbijtsluitingstijd van 10:30 heeft. Het artikel en de prijs kunnen worden begrepen terwijl het verzoek buiten het geconfigureerde serveervenster valt. De verwijderingssuggestie legt dat conflict bloot; het bevestigt niet welke vervanging de klant zou accepteren.

Dit voorbeeld controleert één geconfigureerd ontbijtvenster tegen de binnenkomende fixture-tijd. Het stelt geen actuele voorraad, winkelspecifieke roosters, tijdzoneverwerking of een geïntegreerde menuservice vast. Die zouden een afzonderlijk ontwerp en validatie vereisen voordat een echt indieningstraject erop vertrouwt.
Eén pittige kipsandwich heeft een leveranciersbetrouwbaarheid van 0.62, onder de geconfigureerde drempel van 0.85. De gewone hoeveelheid neemt de onzekerheid niet weg, dus de engine retourneert HOLD. In tegenstelling tot het voorbeeld met herhaalde tokens isoleert dit geval een lage betrouwbaarheid zonder dat een hoeveelheidscorrectie nodig is.

De juiste volgende vraag is of het geïnterpreteerde artikel overeenkomt met het verzoek. De demonstratie routeert die onzekerheid voor beoordeling; het diagnosticeert geen spraak, beoordeelt geen akoestische opname en bewijst niet dat deze drempel acceptabele foutmarges in productie oplevert.
Het transcript met instructies vraagt om eerdere instructies te negeren en bevat 500 nuggets. Het injectiepatroon treedt in werking en levert BLOCK op. Hoeveelheid, prijs, eenheidsvolume en lage betrouwbaarheid treden ook in werking, maar alleen de injectieregel verandert deze uitkomst van HOLD naar BLOCK. Een eindige patroonset kan geen uitputtende resistentie tegen injecties aantonen.

Het ontvangstbewijs bewaart de bestelling, alle acht regelevaluaties, de beslissing, voorgestelde correcties en adviestekst. Het ongewijzigde waterontvangstbewijs wordt geverifieerd via het echte lokale eindpunt; het wijzigen van HOLD naar PASS met behoud van de oorspronkelijke handtekening mislukt.


HMAC-SHA256 gebruikt hetzelfde gedeelde geheim voor ondertekening en verificatie. De standaardsleutel is openbaar demomateriaal, dus iedereen die deze kent kan een gewijzigde hoofdtekst opnieuw ondertekenen. Dit demonstreert een begrensde lokale integriteitscontrole, geen onafhankelijke bewaring, onveranderlijke opslag of een vastlegging van voltooide menselijke actie.
De fixture met hoog volume bevat 40 porties frites en 40 frisdranken, voor een totaal van 80 eenheden boven de grens van 44 eenheden. Het correctie-algoritme wijzigt de enkele ergste relatieve hoeveelheidsovertreder: frites dalen naar hun limiet van vier, maar frisdranken blijven op 40 staan. De frisdrankhoeveelheid overschrijdt nog steeds haar eigen limiet van zes. Een visueel kleinere bestelling is daarom geen bewijs dat de gehele voorgestelde bestelling zou slagen.

| Bestelstatus | Frites | Frisdranken | Bevoegdheid |
|---|---|---|---|
| Binnenkomende bestelling | 40 | 40 | HOLD; gesimuleerde verzending ingehouden |
| Voorgestelde bewerking | 4 | 40 | Niet opnieuw ingediend of opnieuw gevalideerd |
| Limieten per artikel | 4 | 6 | Opgeslagen grenzen van synthetisch profiel |
Approve Correction en Escalate wijzigen hun labels en schakelen zichzelf uit. Ze registreren geen menselijke actie, dienen niet opnieuw in, valideren niet opnieuw, heffen een HOLD niet op, wijzigen het ontvangstbewijs niet en sturen geen bestelling naar een echt kassasysteem (POS). Een overdracht naar productie zou bevestigde klantintentie vereisen, een nieuwe validatiebeslissing over de volledige herziene bestelling en een vastgelegde actie alvorens indieningsbevoegdheid te verlenen.
Op de opgeslagen gelabelde set van 43 synthetische bestellingen produceert de engine 35 PASS, 7 HOLD en 1 BLOCK. Alle acht fixtures die zijn gelabeld voor beoordeling of blokkering worden onderschept; geen van de 35 normale fixtures wordt ten onrechte vastgehouden. De onderstaande vergelijking gebruikt twee eenvoudige lokale code-baselines op diezelfde fixtures.

Lees de tellers binnen hun reikwijdte. De weergegeven $1,251 is een afgeronde illustratieve schatting van de artikelkosten van $1,250.80 over vier geselecteerde ingehouden fixtures, geen gemeten afvalvermindering of gerealiseerde besparingen. De geregistreerde timer dekt alleen regels plus gate, exclusief modelwerk, ondertekening van het ontvangstbewijs, netwerk en aflevering; het is geen end-to-end latentie. De modelaanroep is synchroon binnen het volledige verzoek, ook al kan het advies de gate niet wijzigen.
Scroll de vergelijkingstabel op kleine schermen horizontaal.
| Lokale beslissingsbenadering | Onderschepte beoordelings-/blokkeerfixtures | Wat het controleert |
|---|---|---|
| Drive-Thru Order Firewall | 8 van 8 | Acht controles plus de PASS/HOLD/BLOCK-gate |
| Baseline voor hoeveelheid boven 100 | 3 van 8 | Houdt vast als een willekeurige ruwe regelhoeveelheid groter is dan 100 |
| Altijd-PASS-baseline | 0 van 8 | Staat elke fixture toe |
Dit resultaat stelt getest gedrag vast op een eindige gelabelde stroom. Het schat geen nauwkeurigheid in het veld, onterechte inhoudingen in productie of de prestaties van een andere leverancier. Het rapport wordt geretourneerd door het lokale evaluatie-eindpunt; er is geen zichtbaar benchmark-scorebord of UIT-schakelaar in het dashboard.
Het herkent geen audio, neemt geen echte leveranciersfeed op, maakt geen verbinding met een echt POS-systeem en voltooit geen menselijke beoordeling. Drempelwaarden zijn niet gevalideerd voor een operationeel restaurant. Er wordt geen klantzolderimplementatie, gemeten besparing of serviceniveauresultaat in productie gedemonstreerd.
De afvalteller op het scherm telt illustratieve synthetische artikelkosten op voor geselecteerde ingehouden bestellingen, geen gerealiseerde besparingen. De timer meet alleen regels en gate. Wij raden aan om representatieve lokale menu's en bestelverkeer te testen, de overdracht naar de operator te bevestigen en de POS-indieningsgrens te valideren voordat een productieontwerp op deze aanpak vertrouwt.
Drive-Thru Order Firewall demonstreert een validatielaag voor de gestructureerde besteluitvoer van een leverancier. Het verwerkt synthetische JSON vóór een gesimuleerd verkooppunt en keukenscherm; het legt geen audio vast, herkent geen spraak en maakt geen verbinding met een echte leverancier.
Elke geactiveerde regel behalve de injectieregel levert HOLD op en houdt gesimuleerde verzending tegen. Hoeveelheid, prijs, beschikbaarheid, onbekende modificatoren, herhaalde tokens, lage betrouwbaarheid en totale eenheden kunnen een beoordeling activeren; de controle op totale eenheden meet één bestelling, geen verkeer over tijd.
Het adviesmodel kan de beslissing van de deterministische gate in dit machinetraject niet wijzigen. De opname gebruikt gecachte echte Codex-adviesantwoorden na de gate; het voert geen nieuwe inferentie uit bij elke herhaling.
Approve Correction en Escalate wijzigen in deze demo alleen hun knoplabels en schakelen zichzelf uit. Ze heffen geen HOLD op, dienen een bestelling niet opnieuw in, registreren geen menselijke actie en schrijven niet naar een echt kassasysteem (POS).
Lokale HMAC-SHA256-verificatie controleert of de inhoud van een ontvangstbewijs overeenkomt met de handtekening onder hetzelfde gedeelde geheim. Het wijzigen van de beslissing zonder opnieuw te ondertekenen leidt tot een mislukte verificatie; met de openbare demosleutel kan iedereen die deze kent opnieuw ondertekenen, dus dit is geen onafhankelijke bewaring of onveranderlijke opslag.
De evaluatie gebruikt 43 vaste synthetische bestellingen: 35 PASS, 7 HOLD en 1 BLOCK. Alle acht gelabelde beoordelings- of blokkeerfixtures worden onderschept zonder onterechte inhoudingen onder de 35 normale fixtures; de eenvoudige baselines zijn lokale codevergelijkingen, geen leveranciers- of restaurantmetingen.
Bespreek de regels en het beoordelingstraject die uw operatie nodig heeft.
Wij kunnen helpen beoordelen waar leveranciersinterpretatie transactiebevoegdheid wordt en een validatieaanpak ontwerpen voor uw menu en kassa-workflow.
Verken gerelateerd onderzoek voor een bredere context over deze demonstratie.
Volledige oplossing
Ontdek de QSR Drive-Thru Voice AI Engineering-oplossing →