Kiến trúc dự án CXK — tích hợp tri thức và camera
Lịch phần còn lại: roadmap v8 và kế hoạch theo ngày điều khiển nguồn lực.
SD01–SD24 bổ sung phân tích/thiết kế, mã, kiểm thử, cài đặt, hướng dẫn và bàn giao; kiến trúc bên dưới giữ phạm vi y khoa.Phiên bản 7.1 · 26/09/2026 · DRAFT, chờ NCS và người có thẩm quyền review.
NCS1 phụ trách phần cốt lõi. NCS2 phụ trách kỹ thuật quan sát cử động.
CVYK thẩm định chuyên môn. GVHD xem xét phạm vi và phương pháp nghiên cứu.
1. Hiện trạng và cách dùng
Camera thuộc cùng hệ thống phụ thuộc với phần cốt lõi.
Tính năng camera phải xuất phát từ thư viện y khoa chuẩn, trước khi lựa chọn công cụ xử lý ảnh.
Roadmap quản lý trình tự và nguồn lực.
Bảng camera quản lý công việc chi tiết.
Ma trận y khoa ghi nguồn thật, thẻ liên quan và khoảng trống.
| Thành phần | Hiện trạng có bằng chứng | Thiết kế đích, chưa triển khai |
|---|---|---|
| Tri thức | Nguồn và thẻ dự thảo; chưa có gói phát hành thật | Gói tri thức và quy trình đo được duyệt theo phiên bản |
| API | FastAPI ngoại tuyến; readiness/chat hợp lệ trả 503 | Nạp tri thức, kiểm an toàn và trả nguồn sau khi đủ điều kiện |
| Giao diện | Vue mô phỏng nội bộ; chưa nối API | Web chữ có trợ năng; camera là nhánh có điều kiện |
| Camera | Đặc tả T14a; chưa có bản thử kỹ thuật (POC) | Một chỉ số được lựa chọn sau đối chiếu nguồn và review |
| Hạ tầng | Hướng dẫn IIS/MSSQL; chưa xác nhận triển khai | Môi trường riêng, quyền rõ, kiểm phục hồi trước sử dụng |
| Giọng nói, Telegram, RAG | Tài liệu và phương án cũ | Mở rộng khi có nhu cầu, nguồn lực và phép kiểm phù hợp |
Đối chiếu README, sổ tiến độ và API.
Mọi cổng kiểm soát còn chưa đạt. Q01–Q08 chưa có quyết định được ghi nhận.
Không lấy tài liệu hoặc test ngoại tuyến làm bằng chứng được thử trên người.
Bản v6.1 được giữ để truy vết.
Các sơ đồ thư mục, ngưỡng, lịch và tuyên bố phê duyệt trong bản đó không điều khiển triển khai.
2. Nguyên tắc và phạm vi
- Nguồn có trong kho chưa đồng nghĩa được phép sử dụng hoặc đã được thẩm định.
- Chỉ nội dung đúng quyền và được duyệt theo phiên bản mới đủ điều kiện phát hành.
- Kết quả đo không phải thẻ tri thức. Quy trình đo và lời giải thích vẫn phải có căn cứ y khoa.
- Hai NCS dùng chung nền tri thức, an toàn, dữ liệu, giao diện và bằng chứng kiểm thử.
- Camera không chẩn đoán, loại trừ bệnh hoặc tự chọn bài tập từ chỉ số.
- Mọi kết quả camera phải ghi: “Camera chỉ thấy cử động bên ngoài”.
- Thiếu phụ thuộc bắt buộc thì từ chối đo. Không thay ngầm bằng nguồn hoặc ngưỡng khác.
- Q07 còn mở. Phần cốt lõi có thể bàn giao khi camera chưa tích hợp.
TUG, 5STS và tốc độ đi bộ là chỉ số ứng viên từ tài liệu cũ.
Chưa chọn ứng viên nào thành chức năng được phép triển khai.
ROM, thăng bằng, nhận diện té ngã và suy bệnh từ dáng đi nằm ngoài phạm vi tối thiểu.
Bổ sung tính năng cần nguồn, quy trình, nguồn lực và review riêng.
3. Sáu tầng và trách nhiệm
| Tầng | Vị trí hiện có | Đầu ra tích hợp cần xây dựng | Chủ trì và phối hợp |
|---|---|---|---|
| 1. Tài liệu | docs/project/, docs/research/plans/ |
Phạm vi; nguồn→tính năng; quyết định; bàn giao; lịch chung | NCS1 điều phối; NCS2 lập hồ sơ camera; GVHD review |
| 2. Tri thức | knowledge-base/ |
Nguồn có định vị; thẻ; quy trình đo; nội dung an toàn đã duyệt | NCS1 chuẩn bị; NCS2 kiểm khả năng đo; CVYK duyệt chuyên môn |
| 3. An toàn | safety/, quy ước nhãn |
Câu hỏi trước đo; điều kiện không bắt đầu/dừng; thông điệp và ca kiểm | NCS1/CVYK; NCS2 thực hiện dừng kỹ thuật |
| 4. Kỹ thuật | backend/, frontend/ |
Kiểm gói phát hành; quan sát tại thiết bị; hợp đồng chỉ số | NCS1 quản lý API/UI; NCS2 quản lý phép đo và trạng thái |
| 5. Kiểm thử | testing/, test backend/frontend |
Chuẩn đối chiếu; ca tổng hợp; kiểm riêng tư, lỗi và tương thích | Hai NCS kiểm chéo; người kiểm đo được xác nhận riêng |
| 6. Vận hành | deployment/, community/ |
Tắt camera; thu hồi; hỗ trợ; diễn tập sự cố; hướng dẫn | NCS1/người vận hành; NCS2 cung cấp giới hạn camera |
Sau khi đủ điều kiện, mã camera trình duyệt dự kiến thuộc frontend/src/camera/.
Ca tổng hợp dự kiến thuộc testing/camera/.
Đây là vị trí đề xuất; không tạo thư mục hoặc mã rỗng để biểu diễn tiến độ.
Không truyền khung xương số tới backend vì kế hoạch cũ từng đề xuất movement-observation/.
Python chỉ có thể làm phép đối chiếu ngoại tuyến bằng dữ liệu tổng hợp sau điều kiện T14b.
Triển khai khác phải sửa bản đồ dữ liệu và review trước.
4. Chuỗi nguồn y khoa điều khiển tính năng
flowchart TD
S[Nguồn chuẩn và quyền] --> X[Bóc tách đủ phạm vi và kiểm từng trang]
X --> H[Markdown đối chiếu và bản kê nguồn]
H --> E[Định vị và thẻ bằng chứng]
E --> K[Thẻ tri thức và nội dung an toàn]
K --> P[Quy trình đo và giới hạn]
P --> R[Review chuyên môn theo phiên bản]
R --> M[Gói bàn giao camera]
M --> D[Đặc tả hai NCS]
D --> G[GCA]
G --> T[T14b: thử tổng hợp]
T --> V[T19a: tạo bằng chứng]
V --> B[GCB]
B --> I[T19b: tích hợp và kiểm lại]
I --> C[GC đúng hoạt động trước người tham gia]
Sơ đồ thể hiện phương án tổng hợp tối thiểu.
Xem kế hoạch nguồn Markdown cho tìm kiếm, thử mẫu, kiểm chéo và thu hồi.
Markdown nghiên cứu không phải gói phát hành. Không nạp đệ quy nguồn thô; chỉ dùng phiên bản/hash đủ quyền và quyết định còn hiệu lực.
Nếu T19a có người, GC phải đạt trước chính hoạt động đó.
Không chờ toàn bộ kho tri thức mới đọc nguồn hoặc viết thiết kế.
Gói camera chỉ chứa nội dung cần cho chỉ số được chọn, cộng điều kiện an toàn dùng chung.
Thiết kế được ghi khoảng trống; triển khai phép đo thật không được bỏ qua khoảng trống bắt buộc.
| Gói bàn giao | Nội dung phải có | Người giao → người nhận | Điều kiện trả lại |
|---|---|---|---|
| Nguồn và nội dung | ID, phiên bản, định vị, quyền; EC/KC/FAQ; trạng thái review | NCS1 → NCS2/CVYK | Thiếu nguồn hỗ trợ hoặc chưa rõ quyền |
| Quy trình đo | Mục đích; đối tượng; bước đo; đầu/cuối; hỗ trợ; không bắt đầu/dừng; giới hạn | Hai NCS → CVYK; GVHD xem phương pháp | Nguồn chỉ nói vận động chung; thiếu quy trình cụ thể |
| Phép tính | Đơn vị; sự kiện; hiệu chuẩn; điểm cần thấy; ca không đo được; chuẩn đối chiếu | NCS2 → NCS1/người kiểm đo | Pixel chưa quy đổi hợp lệ; chuỗi chưa đủ sự kiện |
| Gói tích hợp | Mã/cấu hình; phiên bản quy trình; ca kiểm; UI/API; bằng chứng GCB | NCS2 → NCS1 | Sai phiên bản, thiếu kiểm riêng tư hoặc sai điều kiện cổng |
| Hồ sơ nghiên cứu | Phương pháp; dữ liệu hợp lệ; giới hạn; hồ sơ AI; phần NCS tự làm | Hai NCS → GVHD | Kết quả suy diễn, thiếu nguồn gốc hoặc vượt phạm vi |
CAM-Y01–04 trong bảng camera chuyển khoảng trống thành công việc có trách nhiệm rõ.
Ma trận là nơi kiểm từng tính năng với nguồn và thẻ.
T14a nhận gói từ T02/T04/T07, không chỉ nhận mô tả công cụ.
5. Phiên bản, phê duyệt và thu hồi
Đây là hợp đồng thiết kế, chưa phải schema hoặc mã đã triển khai.
T04/K02 phải chốt trước khi đổi schema và cập nhật validator tương ứng.
| Đối tượng | Thông tin tối thiểu cần quản lý |
|---|---|
| Nguồn | source_id, phiên bản, SHA-256, định vị, bằng chứng quyền, thời hạn review |
| EC/KC/FAQ | ID không trùng, phiên bản, nguồn phụ thuộc, nội dung, trạng thái và chứng cứ review |
| Quy trình đo | protocol_id, protocol_version, nguồn/thẻ, giới hạn, điều kiện dừng, người duyệt đúng phạm vi |
| Cấu hình đo | metric_id, đơn vị, quy tắc sự kiện, hiệu chuẩn, phiên bản mô hình và cấu hình |
| Gói phát hành | release_id, danh sách phiên bản/hash, quyền còn hiệu lực, quyết định duyệt, phạm vi sử dụng |
| Lần kiểm | Phiên bản nguồn, quy trình, mã, mô hình, cấu hình, dữ liệu tổng hợp và kết quả |
Trạng thái nội dung:
DRAFT → AI_REVIEWED → NCS_REVIEWED → CLINICAL_REVIEW → APPROVED.
BLOCKED_CONFLICT chặn nội dung có mâu thuẫn.
Không đổi tên trường để biến nhãn nháp thành phê duyệt.
Nhãn APPROVED phải đi cùng bằng chứng đúng nội dung và phiên bản.
Quyền dùng nguồn, duyệt nội dung và quyền thực hiện hoạt động là ba điều kiện riêng.
Quy tắc thu hồi:
- NCS1 ghi nguồn, thẻ hoặc quy trình bị thay đổi, hết quyền hay thu hồi.
- Bảng phụ thuộc ngược xác định phép đo, mẫu câu, ca kiểm và gói phát hành bị ảnh hưởng.
- NCS2 tắt chỉ số liên quan. NCS1 chặn gói tích hợp và bản lưu đệm liên quan.
- Phiên đang đo phải dừng nếu mất điều kiện bắt buộc; kết quả đến muộn bị loại.
- Hai NCS kiểm tác động, trình review và mở lại cổng phù hợp trước lần phát hành tiếp.
Không quay về phiên bản cũ nếu bản đó thiếu quyền hoặc đã bị thu hồi.
Không dùng mô hình ngôn ngữ để tự diễn giải quy trình y khoa còn thiếu.
6. Luồng xử lý và dữ liệu
flowchart LR
KB[Gói nội dung hợp lệ] --> SAFE[Bộ lọc an toàn]
USER[Yêu cầu người dùng] --> SAFE
SAFE -->|Cờ đỏ hoặc thiếu điều kiện| STOP[Dừng và thông điệp đã duyệt]
SAFE -->|Luồng chữ được phép| TEXT[Câu trả lời có nguồn]
SAFE -->|Camera đủ điều kiện| LOCAL[Quan sát và tính tại thiết bị]
LOCAL --> QUALITY[Kiểm khả năng đo]
QUALITY -->|Thiếu dữ liệu| NONE[Không đo được; giá trị rỗng]
QUALITY -->|Đủ sự kiện| METRIC[Chỉ số kỹ thuật và lời nhắc]
METRIC --> UI[Giao diện kết quả]
TEXT --> UI
Luồng trên là thiết kế đích. API hiện tại chỉ từ chối cố định.
Câu hỏi trước đo cần thẩm định riêng. Camera không phủ định triệu chứng người dùng cung cấp.
Khi có cờ đỏ, thông điệp được duyệt phải khuyên đi khám theo mức hành động tương ứng.
Tầng camera không tự tạo bộ câu hỏi hoặc ngưỡng y khoa.
| Dữ liệu | Nơi xử lý dự kiến | Lưu/gửi trong phạm vi tối thiểu |
|---|---|---|
| Khung hình, video, âm thanh | Bộ nhớ thiết bị khi hoạt động đã được phép | Không ghi file, tải lên hoặc đưa vào log |
| Khung xương số, sự kiện tạm | Bộ nhớ thiết bị | Không gửi backend; không lưu trình duyệt hoặc cơ sở dữ liệu |
| Chỉ số của phiên | Bộ nhớ thiết bị và UI | Chưa cho lưu; truyền/lưu cần quyết định T06/T19b riêng |
| Ca tổng hợp | Dữ liệu giả có định nghĩa và nguồn gốc | Chỉ lưu đầu vào/đầu ra kỹ thuật được cho phép |
| Metadata phát hành | Kho quản trị nội bộ | Phiên bản và bằng chứng; không lẫn dữ liệu sức khỏe |
Xử lý tại thiết bị không tự chứng minh không rò dữ liệu.
Kiểm mạng, log, bộ nhớ trình duyệt, lưu trữ và phụ thuộc tải ngoài là phần nghiệm thu.
Không khẳng định xóa được mọi bản sao do trình duyệt hoặc hệ điều hành giữ.
Giới hạn bộ đệm và thời gian giữ phải chốt trước T14b.
7. Hợp đồng camera, UI và API
Hợp đồng đề xuất camera-design-0.2 kế thừa đặc tả camera.
Không thay hợp đồng đang chạy 0.1.0-offline.
Chưa có API phiên camera, API kết quả hoặc bảng chỉ số hoạt động.
Đầu vào thiết kế gồm phiên bản quy trình, mã chỉ số, sự kiện và dữ liệu tổng hợp có đơn vị rõ.
Đầu ra kỹ thuật dự kiến gồm:
contract_version, release_id, protocol_id, protocol_version,
metric_id, algorithm_version, state, reason_code, value, unit, warning
Đây là tên trường đề xuất, không phải schema đã triển khai.
Không có trường chẩn đoán, nhãn sức khỏe hoặc ngưỡng lâm sàng.
Thiếu khả năng đo thì value=null; không dùng số 0, số cũ hoặc nội suy.
Kết quả có lời nhắc bắt buộc và “Kết quả không xác nhận tình trạng sức khỏe”.
Kết quả tổng hợp của T14b không được trình bày như dữ liệu người thật.
DISABLED → PERMISSION_PENDING → CHECKING_VISIBILITY → MEASURING → RESULT
↓ ↓ ↓
PERMISSION_REFUSED INSUFFICIENT_VISIBILITY / NOT_MEASURABLE
Mọi trạng thái → STOPPED → DISABLED sau đặt lại
Bộ chạy ca tổng hợp phải tách biệt việc xin quyền camera.
Chỉ triển khai tương lai được phép mới có nhánh xin quyền thiết bị.
Nút dừng dùng được bằng bàn phím; trạng thái có chữ, không chỉ có màu.
Dừng hủy luồng, tác vụ chờ, hàng đợi và kết quả; không tự bắt đầu lại.
NCS1 quản lý hợp đồng API/UI chung.
NCS2 không thêm endpoint hoặc kiểu lưu trữ ngoài lần review tích hợp.
Muốn truyền chỉ số phải chốt xác thực, trường cho phép, quyền, thời hạn, xóa và lỗi.
Không đưa chỉ số vào ngữ cảnh mô hình nếu chưa có mục đích và quyền được duyệt.
8. Kiểm chứng và cổng kiểm soát
| Cổng | Bằng chứng liên quan camera | Điều kiện |
|---|---|---|
| G0 | Phạm vi, lịch, quyền, quản trị | Không tự đóng Q07 hoặc chọn lịch |
| GA | Gói nội dung duyệt theo phiên bản và quyền | NCS1 chuẩn bị; CVYK duyệt chuyên môn |
| GCA | Quy trình, nguồn, dữ liệu, dừng và giới hạn | Sau T14a/CAM-Y; trước T14b; không tự cho thử người |
| GB | Phần cốt lõi đủ bằng chứng kỹ thuật/vận hành | Demo camera không thay bằng chứng |
| GCB | Chuẩn đối chiếu, sai số, thất bại, riêng tư, tương thích | Sau T19a; trước T19b |
| GC | Hồ sơ đúng hoạt động có người | Áp dụng cả thành viên nhóm; mở lại khi rủi ro thay đổi |
| GD | Đầu ra NCS, giới hạn, quyền công bố, hồ sơ AI | Có thể bàn giao core kèm báo cáo camera chưa tích hợp |
Thẩm quyền theo sổ cổng kiểm soát.
Không dùng “MVP đạt 80%” làm điều kiện tích hợp.
Cần đúng phiên bản API/UI, đầu ra T14/T17/T19a, GCB và review tác động tới GB/GC.
Các nhóm kiểm bắt buộc trong kế hoạch:
- Tính toán theo ca tổng hợp; hiệu chuẩn, đơn vị, sự kiện và thời điểm.
- Không đo được khi che khuất, thiếu điểm, sai thời gian, nhiều người hoặc thiếu cấu hình.
- Dừng, từ chối quyền, thu hồi nguồn, đổi phiên bản và kết quả đến muộn.
- Không rò dữ liệu qua mạng, log, trình duyệt hoặc cơ sở dữ liệu.
- Cờ đỏ được ưu tiên; lỗi camera không làm mất kiểm soát phần cốt lõi.
- Bàn phím, phóng to, chữ và thông báo; mục tiêu thiết kế không thay kiểm trợ năng.
Sai số dùng đơn vị phép đo và chuẩn đối chiếu chốt trước kết quả.
Tỷ lệ không đo được dùng tổng ca bắt đầu đo; báo riêng ca dừng và lý do loại.
Tập rỗng là chưa đánh giá. Ca tổng hợp không chứng minh hiệu quả hoặc an toàn trên người.
Không dùng độ nhạy bệnh, điểm demo hoặc tỷ lệ “accuracy” chung thay các phép kiểm trên.
9. Quyết định kiến trúc và nội dung cũ
| ID | Nội dung được giữ hoặc điều chỉnh | Trạng thái và điều kiện |
|---|---|---|
| ADR-001 | Nội dung có nguồn trước sinh câu trả lời; chưa chọn huấn luyện riêng | Đề xuất; nhà cung cấp và quyền phải được xác minh |
| ADR-002 | Bộ lọc an toàn trước/sau, trích dẫn, từ chối | Giữ nguyên tắc; chưa có bộ lọc y khoa chạy thật |
| ADR-003 | Web chữ có trợ năng; giọng nói là mở rộng | Thay giọng nói bắt buộc bằng phạm vi T12 |
| ADR-004 | Nạp gói tri thức có kiểm soát; đánh giá RAG khi cần | Không đổi MB thành token; đo với mô hình được phép |
| ADR-005 | Quan sát cử động không chẩn đoán | Lời nhắc không chứng minh tuân thủ pháp lý |
| ADR-006 | Xử lý tại thiết bị; cấm lưu/gửi ảnh, video, tọa độ | Chỉ số mặc định không lưu; ngoại lệ cần quyết định riêng |
| ADR-007 | Nhánh camera riêng, phụ thuộc nền chung | Thay điều kiện core 80% bằng gói bàn giao và cổng thực |
| ADR-008 | Nguồn → thẻ/quy trình duyệt → cấu hình đo | Bổ sung; công nghệ không tự tạo phạm vi y khoa |
| ADR-009 | Phiên bản và thu hồi tới từng tính năng | Cần T04/T10/T14/T19 triển khai và kiểm chứng |
Đây là đề xuất kỹ thuật, chưa phải chữ ký phê duyệt.
Giữ hướng Windows/IIS/MSSQL/FastAPI/Vue; không xác nhận GPU hoặc triển khai thật.
MediaPipe trình duyệt là ứng viên; phiên bản, giấy phép, thiết bị và hiệu năng phải kiểm trước lựa chọn.
RGB-D, xử lý máy chủ và phần mềm thương mại còn là phương án nghiên cứu so sánh.
Nhánh RAG/lưu đệm chỉ mở sau phép đo chi phí, độ trễ, chất lượng và giới hạn ngữ cảnh.
Các mốc 3 MB, 100 truy vấn/ngày hoặc 1M token cũ không kích hoạt tự động.
Không mở miền y khoa hoặc kênh cung cấp chỉ để đạt mốc kỹ thuật.
10. Bước tiếp và tài liệu điều khiển
| Nội dung | Nơi quản lý |
|---|---|
| Việc, lịch, nguồn lực, bàn giao | Roadmap, bảng camera, lịch review |
| Nguồn và khoảng trống từng tính năng | Ma trận y khoa |
| Trạng thái và dữ liệu camera | Đặc tả; API/UI ở lần tích hợp được phép |
| Quyết định thật và điều kiện | Sổ quyết định, hồ sơ điều kiện |
| Phần đã thực hiện | Sổ tiến độ, biên bản đúng phiên bản |
Bắt đầu bằng đối chiếu nguồn và chọn nhu cầu quan sát có căn cứ.
Thiếu quy trình hợp lệ thì đầu ra camera là báo cáo khoảng trống và thiết kế bị chặn.
Không lấp khoảng trống bằng ngưỡng chưa kiểm hoặc tự nhận thẻ đã được duyệt.
11. Hiện thực hóa kiến trúc và vòng đời sản phẩm
Danh mục phần còn lại nối kiến trúc với đầu ra cần hoàn thiện.
SD01/03 khóa yêu cầu và dữ liệu; SD05/07 triển khai API, bộ nạp và bộ lọc; SD06 kiểm giao diện.
SD08 giữ chuỗi nguồn → protocol → GCA → POC → GC camera → bằng chứng → GCB → tích hợp.
SD09–13 và SD16 quản lý môi trường, bảo mật, SQL, IIS và gói phát hành.
SD14/15 tách kiểm kỹ thuật, đánh giá độc lập và việc xét lại sau sửa.
SD17–22 bao gồm phục hồi thật, quản trị, cài đặt, sử dụng, đào tạo, thu hồi và ngừng hệ thống.
SD23/24 nối hồ sơ nghiên cứu, người tham gia, bản đầu NCS và bàn giao.
Mã, tri thức, quy tắc, cấu hình, thiết bị và tài liệu phải cùng bản kê phát hành.
Bản camera tích hợp có gói và hash riêng; không dùng bản kê chữ để chứng nhận mã mới.
Người vận hành nhận tài liệu và làm lại thao tác cài/phục hồi trước nghiệm thu.
Việc đã có bản nháp được tiếp tục hoàn thiện; không sinh file trống để tính hoàn tất.
Lớp công việc AI hỗ trợ phát triển và review
Sổ AI thuộc quy trình phát triển, không phải chức năng trả lời sức khỏe.
Kết quả nằm trong gói nghiên cứu nội bộ.
Luồng bàn giao: nguồn/mã hiện hành → AI tạo dẫn xuất hoặc nháp → NCS kiểm → người phụ trách xét phần liên quan.
Mỗi hiện vật có nhiệm vụ gốc, nguồn đầu vào, prompt, phép kiểm và người nhận.
Nguồn y khoa gốc được giữ nguyên. Bản bóc tách nghiên cứu chưa tự trở thành thẻ hoặc dữ liệu ứng dụng.
Thiết kế, mã ngoại tuyến và tài liệu cài đặt cần kiểm lại với quyết định, giao diện và môi trường đích khi có.
Các điều kiện mở camera, bộ lọc, dữ liệu thật và triển khai giữ theo kiến trúc hiện hành.