Dify 企业 FAQ 知识库问答助手成果包总入口
Dify 企业 FAQ 知识库问答助手_成果包总入口
这个成果包用来展示一个 Dify/RAG 问答助手从基础版到 2.0 优化版的完整过程。
建议先看这份总入口,再进入具体材料。不要从子文件夹里一个个乱点,那样很容易看散。
1. 项目一句话
我把原本分散的企业 AI 办公 FAQ 整理成 Dify 知识库,用 Chatflow 做成问答助手;后续又补了回答自检和权限治理 MVP,让它不只是能回答,还能处理“知识库无答案”和“敏感问题不能乱答”这两类实际问题。
2. 当前版本状态
| 版本 | 已完成内容 | 作用 |
| --- | --- | --- |
| 基础版 | 15 条 FAQ、知识库检索、LLM 回答、直接回复 | 跑通 Dify/RAG 最小闭环 |
| 融合升级版 | 39 条 FAQ,融合企业 AI 办公提效知识库内容 | 扩大知识库覆盖面 |
| 2.0 自检版 | LLM 初稿 + LLM2 回答质量自检 | 降低跑题、编造和表达不适合的问题 |
| 权限治理 MVP | 敏感词拦截、固定拒答、普通问题再检索、6 条 Bad Case 测试 | 验证企业 FAQ 场景里的安全边界 |
当前项目仍是学习阶段 MVP,没有接入真实企业系统、真实员工数据、真实权限系统或真实 API。
3. 对外优先打开
如果给别人看,优先打开这 4 个文件:
- [Dify 企业 FAQ 知识库问答助手_一页项目说明](Dify企业FAQ知识库问答助手_一页项目说明.md)
- [Dify 企业 FAQ 知识库问答助手_测试记录](agent-docs/Dify企业FAQ知识库问答助手_测试记录.md)
- [Dify 企业 FAQ 知识库问答助手_应用配置草稿](agent-docs/Dify企业FAQ知识库问答助手_应用配置草稿.md)
- [权限治理 MVP_一页项目说明](权限治理MVP/01_权限治理MVP_一页项目说明.md)
这 4 个文件已经能讲清楚项目背景、搭建方式、测试结果和升级方向。
4. 权限治理 MVP 放在哪里
权限治理 MVP 是这个项目的最新升级点,不单独包装成“完整企业权限系统”。
它验证的是一个更现实的问题:企业知识库问答助手不能只会回答,也要知道哪些问题不能答。
核心流程:
用户输入 ↓ 条件分支判断是否命中敏感词 ↓ 敏感问题:固定拒答 ↓ 普通问题:知识库检索 → LLM 回答 → 输出
目前拦截的敏感词包括:
- 薪资
- 工资
- 绩效
- 手机号
- 电话
- 联系方式
已完成 6 条 Bad Case 测试,覆盖他人工资、绩效、员工手机号、企业内部资料上传、知识库无答案等场景。
相关文件:
- [权限治理 MVP_一页项目说明](权限治理MVP/01_权限治理MVP_一页项目说明.md)
- [权限治理 MVP_工作流配置草稿](权限治理MVP/02_权限治理MVP_工作流配置草稿.md)
- [权限治理 MVP_Bad Case 测试记录](权限治理MVP/03_权限治理MVP_BadCase测试记录.md)
- [权限治理 MVP_Dify 工作流截图](权限治理MVP/screenshots/权限治理MVP_Dify工作流截图.png)
5. 追问时再打开
如果对方继续追问“你具体怎么搭的”,再打开这些材料:
- [Dify RAG 基础理解笔记](agent-docs/Dify_RAG基础理解笔记.md)
- [Dify Loop 回答质量自检优化方案](agent-docs/Dify_Loop回答质量自检优化方案.md)
- [Dify Loop 回答质量自检测试清单](agent-docs/Dify_Loop回答质量自检测试清单.md)
- [Dify 项目优化记录](agent-docs/Dify项目优化记录.md)
- [Dify 项目与企业 AI 办公提效知识库融合方案](agent-docs/Dify项目与企业AI办公提效知识库融合方案.md)
这些材料更偏过程记录,不建议一开始就全部展示。
6. 内部练习材料
以下文件主要用于自己练表达。公开展示时不主动打开,除非对方明确想听项目讲解。
- [Dify 企业 FAQ 知识库问答助手_1 分钟表达稿](Dify企业FAQ知识库问答助手_1分钟面试讲稿.md)
- [权限治理 MVP_表达稿](权限治理MVP/04_权限治理MVP_面试表达稿.md)
7. 项目能证明什么
这个项目重点证明 5 件事:
- 我能把零散资料整理成 Dify 可检索知识库。
- 我能用 Chatflow 跑通基础 RAG 问答流程。
- 我知道知识库问答不能只看“能不能回答”,还要看是否有依据、是否编造、是否适合非技术同事阅读。
- 我能用 Bad Case 测试反推流程问题,而不是只看一次成功输出。
- 我知道当前作品的边界:没有真实权限系统,没有真实 API,没有真实企业数据,所以只能称为 MVP。
8. 下一步优化方向
后续如果继续升级,优先做这几件事:
- 给知识库文档补 metadata,例如
public、hr_only、finance_only。 - 用系统传入的
user_role做角色判断,而不是相信用户说“我是 HR”。 - 加输出安全检查节点,检查回答是否泄露敏感信息。
- 增加更多 Bad Case,例如诱导绕过权限、要求不要引用制度、要求暗示敏感信息。
- 学习简单 API/JSON,把“模拟工具调用意识”升级成可解释的工具调用设计。