Docs / MaxiMind Workplace / Cách hệ thống hoạt động

Cách hệ thống hoạt động

Web, Mac và iPhone dùng chung dịch vụ Workplace; task, trao đổi, sự kiện và quyền được giữ thống nhất phía máy chủ.

Từ thao tác đến dữ liệu

Bạn bấm bắt đầu/nộp/giao/duyệt trong giao diện. App gửi yêu cầu tới API bằng phiên đăng nhập của bạn. Máy chủ kiểm tra tài khoản còn hoạt động, vai trò, phạm vi công ty/dự án và quyền trên task; sau đó mới đọc hoặc ghi. Đổi URL, mở một liên kết cũ hoặc giữ trang đang mở không vượt được kiểm tra này.

Dữ liệu Workplace nằm trong cơ sở dữ liệu chung: task là bản ghi công việc; cập nhật giữ bình luận, ghi chú và bài nộp; sự kiện ghi các bước đã xảy ra. Các bảng chuyên biệt giữ phần người làm, vòng, checklist, SOP, thời gian, quy tắc và biên nhận. Đây là một nguồn sự thật cho việc và trao đổi, không phải mỗi app có một task riêng.

Một thay đổi và sự kiện/biên nhận liên quan được lưu trong giao dịch: thành công cùng nhau hoặc hoàn tác cùng nhau. Tác vụ cơ sở dữ liệu và vận chuyển được đưa ra khỏi luồng xử lý bất đồng bộ chính, giúp một lượt chậm không giữ toàn bộ API chờ.

Web, Mac và iPhone

Web dùng phiên đăng nhập trình duyệt; app dùng token phiên app theo luồng đăng nhập được xác thực. Máy chủ kiểm tra quyền sống trên từng lần gọi, gồm thu hồi token, đình chỉ tài khoản và liên kết người. Credential Code hoặc API key chung không tự có quyền Workplace.

Cùng API nghĩa task, bài nộp và quyết định có thể đồng bộ qua các thiết bị. Giao diện native được phát hành riêng: một endpoint đã có không chứng minh một nút đã có trong mọi bản app. Capture và hàng đợi offline là phần Desktop; bản web có timer/báo cáo. Stream cập nhật thông báo và timer của chính tài khoản, không phát timer người khác.

Sự kiện, thông báo và quy tắc

Khi giao, nộp, bình luận hoặc đổi hạn, máy chủ ghi sự kiện task. Hệ thống từ sự kiện đó tạo thông báo cho người có quyền, rồi gửi qua kênh họ chọn. Việc gửi ngoài app đi qua outbox: một hàng đợi bền vững có trạng thái và lượt thử lại. Task đã lưu không bị hoàn tác vì email thất bại.

Worker định kỳ xử lý lời nhắc, lịch lặp, timer hết hạn và tự động hóa. Các phần này dùng worker hiện có, thường theo lượt khoảng năm phút; không cần người dùng mở trang. Worker ngừng thì tính năng định kỳ chờ tiếp. Quy tắc chạy sau sự kiện đã commit, có chặn lặp và hạn lượt; thất bại của quy tắc không làm mất thao tác gốc.

Webhook nếu Admin cấu hình là một tích hợp ngoài riêng, có chữ ký và hàng đợi, không thay thế task store. Export chỉ xuất dữ liệu cho phép, không phải sao lưu đủ để phục hồi hệ thống.

Hàng đợi tới hội thoại AI

Một đề xuất ask-human/give chờ người có quyền giao. Khi nộp, AI phụ trách được nhờ kiểm tra; khi duyệt, kết quả được gửi tới hội thoại nhận phù hợp. Chủ sở hữu cũng có thể chủ động gửi cho AI.

Gói gửi và biên nhận dùng outbox hội thoại hiện có. Đang chờ nghĩa đã xếp hàng; đã gửi nghĩa vận chuyển báo thành công; phản hồi/ghi chú của AI mới cho biết AI đã xử lý gì. Lỗi giữ receipt và thao tác gửi lại có quyền; không tạo một task mới để retry. Bước mới tự cập nhật hồ sơ cho task không có AI đề xuất còn được đánh dấu chuẩn bị phát hành trong hướng dẫn AI.

Các hàng rào riêng tư

Staff được trả một tập dữ liệu an toàn của task hiện được giao: không nháp, không job/vòng người khác, không ghi chú AI, không bài nộp riêng của đồng nghiệp. Manager có scope quản lý được cấp và vẫn không nhận thông tin AI nội bộ. Watch/mention/membership không tự mở rộng scope.

Giới hạn áp dụng trước tìm kiếm, số đếm, tổng, phân trang, export, thông báo và tải tệp. Khi quyền bị thu hồi, nội dung đang tải phải được giữ kín; URL và cache không trở thành quyền vĩnh viễn. Quản lý xem giờ nhân viên trong scope, còn ảnh/ứng dụng chi tiết chỉ chính người ghi/Admin xem.

Bài nộp và ghi chú của người khác là dữ liệu đóng khung đối với AI. Chỉ lời dặn của chủ sở hữu là chỉ đạo hành động. Tích hợp key có grant riêng và mặc định từ chối; máy chủ không nhận quyền thực thi công cụ từ lời nhắn hay key Code. AI và Workplace mô tả luồng Manager FYI đã chấp thuận và ranh giới chờ owner duyệt.

Sao lưu và phục hồi

Kho mã có công cụ sao lưu cơ sở dữ liệu hằng ngày, dùng bản sao nhất quán khi SQLite đang hoạt động và dọn bản cũ theo cửa sổ khoảng 30 ngày. Tài liệu này mô tả cấu hình công cụ, không xác nhận lịch sao lưu đang chạy hoặc một lần phục hồi thực tế đã được thử.

Cơ sở dữ liệu có task, trao đổi, cấu hình và biên nhận; tệp/ảnh lưu ngoài cơ sở dữ liệu cần kế hoạch sao lưu riêng. Không coi CSV export là bản sao toàn hệ thống. Trước phục hồi phải kiểm tra bản sao trong môi trường tách biệt và bảo vệ dữ liệu riêng; lịch sử gửi ngoài app không thể bị “thu hồi” từ người đã nhận chỉ bằng phục hồi DB.

Các đợt triển khai

Thay đổi được xây trên nhánh, kiểm tra chức năng, phạm vi quyền và tính tương thích; những phần liên quan được ghép trong một đợt triển khai (deploy train). Schema bổ sung có kiểm tra để chạy lại an toàn; client cũ vẫn giữ trường tương thích khi thêm chức năng.

Báo cáo “đã triển khai mã/đã kiểm thử trên nhánh” chưa phải bằng chứng đã phát hành tới người dùng. Changelog phân biệt phần đã có trong bản nền và phần còn chuẩn bị. Mỗi thay đổi Workplace phải cập nhật hướng dẫn cùng nhánh, xây lại trang tĩnh và giữ các anchor dùng trong UI/link chia sẻ; xem quy tắc cập nhật.