docs(org): add v0.2 go-live checklist and runtime thresholds
This commit is contained in:
@@ -0,0 +1,79 @@
|
||||
# v0.2 上线前检查清单(Go-Live Checklist)
|
||||
|
||||
日期:2026-03-09
|
||||
状态:Draft
|
||||
|
||||
## 0) 上线目标
|
||||
将“已验证可行”的多角色链路固化为可日常运行的稳定体系,优先保证可控性与可追溯性。
|
||||
|
||||
---
|
||||
|
||||
## 1) 治理与门禁(必选)
|
||||
|
||||
- [ ] 升级规则生效:命中外发/隐私/预算超阈必须上报谷老板
|
||||
- [ ] 双签规则生效:Sentinel + Bastion(Bastion未实例化时由 Val 代签并留痕)
|
||||
- [ ] Sentinel 审计输入强制规则生效(无 payload 不派发)
|
||||
- [ ] HARD_BLOCK 禁止绕过执行
|
||||
- [ ] SOFT_BLOCK 必须附放行条件
|
||||
|
||||
---
|
||||
|
||||
## 2) 调度与并发(必选)
|
||||
|
||||
- [ ] Oracle 分流有效(simple/medium/complex)
|
||||
- [ ] 全局并发上限生效(当前建议:3)
|
||||
- [ ] 子任务并发保护生效(观察到 max active children 限制)
|
||||
- [ ] 队列回压策略定义完毕(排队/拒绝/降级)
|
||||
- [ ] 高优先任务具备抢占或优先处理通道
|
||||
|
||||
---
|
||||
|
||||
## 3) 执行与回滚(必选)
|
||||
|
||||
- [ ] Anvil 产物可复验(幂等执行通过)
|
||||
- [ ] 回滚命令明确可执行
|
||||
- [ ] 声明-实物一致性检查通过(artifacts 与真实文件一致)
|
||||
- [ ] 失败路径可进入 Prism 收敛
|
||||
|
||||
---
|
||||
|
||||
## 4) 可观测与留痕(必选)
|
||||
|
||||
- [ ] 任务ID贯穿(Val/Helix/Sentinel/Anvil/Prism)
|
||||
- [ ] 决策日志落盘(Atlas decision_log)
|
||||
- [ ] 失败模式落盘(Atlas failure_patterns)
|
||||
- [ ] 关键产物索引落盘(path/hash/status)
|
||||
- [ ] 审计结论可追溯(PASS/SOFT_BLOCK/HARD_BLOCK)
|
||||
|
||||
---
|
||||
|
||||
## 5) 模型与成本(必选)
|
||||
|
||||
- [ ] 角色模型映射生效(Val/Helix/Sentinel/Anvil)
|
||||
- [ ] 单任务 token 护栏定义(超阈触发降级或中止)
|
||||
- [ ] 预算阈值触发上报验证通过
|
||||
- [ ] fallback 行为符合预期(不破坏主模型稳定)
|
||||
|
||||
---
|
||||
|
||||
## 6) 硬件与运行环境(必选)
|
||||
|
||||
- [ ] 资源监控基线建立(CPU/内存/关键进程)
|
||||
- [ ] 网关重启后可恢复并自动通道可用
|
||||
- [ ] Telegram 反应事件推送已验证
|
||||
- [ ] 运行异常有人工兜底流程(谷老板可随时拍板)
|
||||
|
||||
---
|
||||
|
||||
## 7) 上线判定
|
||||
|
||||
仅当以下三条同时满足,才建议进入 v0.2 日常运行:
|
||||
|
||||
1. 关键链路 7 天内无越权执行
|
||||
2. 高风险任务 100% 命中升级门禁
|
||||
3. 失败任务 100% 可追溯并可恢复
|
||||
|
||||
判定:
|
||||
- PASS:进入日常运行
|
||||
- PARTIAL:限定范围灰度
|
||||
- FAIL:回退到 v0.1
|
||||
@@ -0,0 +1,44 @@
|
||||
# v0.2 运行阈值表(Runtime Thresholds)
|
||||
|
||||
日期:2026-03-09
|
||||
用途:将“验证通过”转成“可运营阈值”。
|
||||
|
||||
## 1) 可靠性阈值
|
||||
|
||||
- 成功收敛率:>= 90%
|
||||
- 任务超时率:<= 10%
|
||||
- 连续失败上限:>=2 触发降并发 + 上报
|
||||
- 回滚成功率:>= 95%
|
||||
|
||||
## 2) 调度阈值
|
||||
|
||||
- 全局并发上限:3(当前硬件建议)
|
||||
- 子任务并发上限:5(系统硬保护已观测)
|
||||
- 队列长度预警:>10 黄灯,>20 红灯
|
||||
- 高优先任务平均等待:应显著低于 normal(建议 <= normal 的 50%)
|
||||
|
||||
## 3) 安全与治理阈值
|
||||
|
||||
- 外发/隐私/预算超阈:100% 上报
|
||||
- HARD_BLOCK 绕过率:必须为 0
|
||||
- SOFT_BLOCK 未附条件率:必须为 0
|
||||
- Sentinel 输入合同缺失率:必须为 0
|
||||
|
||||
## 4) 成本阈值
|
||||
|
||||
- 单任务 token 预警:> 50k 黄灯,> 120k 红灯
|
||||
- 单轮批处理 token 总量:按任务类型动态设限(建议先 300k)
|
||||
- 成本异常波动:日环比 > 30% 触发审计
|
||||
|
||||
## 5) 可观测阈值
|
||||
|
||||
- 关键任务落盘率:100%
|
||||
- 决策日志完整率:100%
|
||||
- 失败任务根因记录率:100%
|
||||
- 产物声明-实物一致率:100%
|
||||
|
||||
## 6) 运行动作(阈值触发后的自动策略)
|
||||
|
||||
- 黄灯:降并发一级 + 强制审计
|
||||
- 红灯:暂停新派发 + 仅处理高优先任务 + 上报谷老板
|
||||
- 恢复条件:连续 3 批次指标恢复正常
|
||||
Reference in New Issue
Block a user