Files
val-blog/org/ops/V0.2_GO_LIVE_CHECKLIST.md
T

2.3 KiB
Raw Blame History

v0.2 上线前检查清单(Go-Live Checklist

日期:2026-03-09
状态:Draft

0) 上线目标

将“已验证可行”的多角色链路固化为可日常运行的稳定体系,优先保证可控性与可追溯性。


1) 治理与门禁(必选)

  • 升级规则生效:命中外发/隐私/预算超阈必须上报谷老板
  • 双签规则生效:Sentinel + BastionBastion未实例化时由 Val 代签并留痕)
  • Sentinel 审计输入强制规则生效(无 payload 不派发)
  • HARD_BLOCK 禁止绕过执行
  • SOFT_BLOCK 必须附放行条件

2) 调度与并发(必选)

  • Oracle 分流有效(simple/medium/complex
  • 全局并发上限生效(当前建议:3
  • 子任务并发保护生效(观察到 max active children 限制)
  • 队列回压策略定义完毕(排队/拒绝/降级)
  • 高优先任务具备抢占或优先处理通道

3) 执行与回滚(必选)

  • Anvil 产物可复验(幂等执行通过)
  • 回滚命令明确可执行
  • 声明-实物一致性检查通过(artifacts 与真实文件一致)
  • 失败路径可进入 Prism 收敛

4) 可观测与留痕(必选)

  • 任务ID贯穿(Val/Helix/Sentinel/Anvil/Prism
  • 决策日志落盘(Atlas decision_log
  • 失败模式落盘(Atlas failure_patterns
  • 关键产物索引落盘(path/hash/status
  • 审计结论可追溯(PASS/SOFT_BLOCK/HARD_BLOCK

5) 模型与成本(必选)

  • 角色模型映射生效(Val/Helix/Sentinel/Anvil
  • 单任务 token 护栏定义(超阈触发降级或中止)
  • 预算阈值触发上报验证通过
  • fallback 行为符合预期(不破坏主模型稳定)

6) 硬件与运行环境(必选)

  • 资源监控基线建立(CPU/内存/关键进程)
  • 网关重启后可恢复并自动通道可用
  • Telegram 反应事件推送已验证
  • 运行异常有人工兜底流程(谷老板可随时拍板)

7) 上线判定

仅当以下三条同时满足,才建议进入 v0.2 日常运行:

  1. 关键链路 7 天内无越权执行
  2. 高风险任务 100% 命中升级门禁
  3. 失败任务 100% 可追溯并可恢复

判定:

  • PASS:进入日常运行
  • PARTIAL:限定范围灰度
  • FAIL:回退到 v0.1