diff --git a/org/ops/V0.2_GO_LIVE_CHECKLIST.md b/org/ops/V0.2_GO_LIVE_CHECKLIST.md new file mode 100644 index 0000000..124138a --- /dev/null +++ b/org/ops/V0.2_GO_LIVE_CHECKLIST.md @@ -0,0 +1,79 @@ +# v0.2 上线前检查清单(Go-Live Checklist) + +日期:2026-03-09 +状态:Draft + +## 0) 上线目标 +将“已验证可行”的多角色链路固化为可日常运行的稳定体系,优先保证可控性与可追溯性。 + +--- + +## 1) 治理与门禁(必选) + +- [ ] 升级规则生效:命中外发/隐私/预算超阈必须上报谷老板 +- [ ] 双签规则生效:Sentinel + Bastion(Bastion未实例化时由 Val 代签并留痕) +- [ ] Sentinel 审计输入强制规则生效(无 payload 不派发) +- [ ] HARD_BLOCK 禁止绕过执行 +- [ ] SOFT_BLOCK 必须附放行条件 + +--- + +## 2) 调度与并发(必选) + +- [ ] Oracle 分流有效(simple/medium/complex) +- [ ] 全局并发上限生效(当前建议:3) +- [ ] 子任务并发保护生效(观察到 max active children 限制) +- [ ] 队列回压策略定义完毕(排队/拒绝/降级) +- [ ] 高优先任务具备抢占或优先处理通道 + +--- + +## 3) 执行与回滚(必选) + +- [ ] Anvil 产物可复验(幂等执行通过) +- [ ] 回滚命令明确可执行 +- [ ] 声明-实物一致性检查通过(artifacts 与真实文件一致) +- [ ] 失败路径可进入 Prism 收敛 + +--- + +## 4) 可观测与留痕(必选) + +- [ ] 任务ID贯穿(Val/Helix/Sentinel/Anvil/Prism) +- [ ] 决策日志落盘(Atlas decision_log) +- [ ] 失败模式落盘(Atlas failure_patterns) +- [ ] 关键产物索引落盘(path/hash/status) +- [ ] 审计结论可追溯(PASS/SOFT_BLOCK/HARD_BLOCK) + +--- + +## 5) 模型与成本(必选) + +- [ ] 角色模型映射生效(Val/Helix/Sentinel/Anvil) +- [ ] 单任务 token 护栏定义(超阈触发降级或中止) +- [ ] 预算阈值触发上报验证通过 +- [ ] fallback 行为符合预期(不破坏主模型稳定) + +--- + +## 6) 硬件与运行环境(必选) + +- [ ] 资源监控基线建立(CPU/内存/关键进程) +- [ ] 网关重启后可恢复并自动通道可用 +- [ ] Telegram 反应事件推送已验证 +- [ ] 运行异常有人工兜底流程(谷老板可随时拍板) + +--- + +## 7) 上线判定 + +仅当以下三条同时满足,才建议进入 v0.2 日常运行: + +1. 关键链路 7 天内无越权执行 +2. 高风险任务 100% 命中升级门禁 +3. 失败任务 100% 可追溯并可恢复 + +判定: +- PASS:进入日常运行 +- PARTIAL:限定范围灰度 +- FAIL:回退到 v0.1 diff --git a/org/ops/V0.2_RUNTIME_THRESHOLDS.md b/org/ops/V0.2_RUNTIME_THRESHOLDS.md new file mode 100644 index 0000000..9a83a39 --- /dev/null +++ b/org/ops/V0.2_RUNTIME_THRESHOLDS.md @@ -0,0 +1,44 @@ +# v0.2 运行阈值表(Runtime Thresholds) + +日期:2026-03-09 +用途:将“验证通过”转成“可运营阈值”。 + +## 1) 可靠性阈值 + +- 成功收敛率:>= 90% +- 任务超时率:<= 10% +- 连续失败上限:>=2 触发降并发 + 上报 +- 回滚成功率:>= 95% + +## 2) 调度阈值 + +- 全局并发上限:3(当前硬件建议) +- 子任务并发上限:5(系统硬保护已观测) +- 队列长度预警:>10 黄灯,>20 红灯 +- 高优先任务平均等待:应显著低于 normal(建议 <= normal 的 50%) + +## 3) 安全与治理阈值 + +- 外发/隐私/预算超阈:100% 上报 +- HARD_BLOCK 绕过率:必须为 0 +- SOFT_BLOCK 未附条件率:必须为 0 +- Sentinel 输入合同缺失率:必须为 0 + +## 4) 成本阈值 + +- 单任务 token 预警:> 50k 黄灯,> 120k 红灯 +- 单轮批处理 token 总量:按任务类型动态设限(建议先 300k) +- 成本异常波动:日环比 > 30% 触发审计 + +## 5) 可观测阈值 + +- 关键任务落盘率:100% +- 决策日志完整率:100% +- 失败任务根因记录率:100% +- 产物声明-实物一致率:100% + +## 6) 运行动作(阈值触发后的自动策略) + +- 黄灯:降并发一级 + 强制审计 +- 红灯:暂停新派发 + 仅处理高优先任务 + 上报谷老板 +- 恢复条件:连续 3 批次指标恢复正常