2.3 KiB
2.3 KiB
v0.2 上线前检查清单(Go-Live Checklist)
日期:2026-03-09
状态:Draft
0) 上线目标
将“已验证可行”的多角色链路固化为可日常运行的稳定体系,优先保证可控性与可追溯性。
1) 治理与门禁(必选)
- 升级规则生效:命中外发/隐私/预算超阈必须上报谷老板
- 双签规则生效:Sentinel + Bastion(Bastion未实例化时由 Val 代签并留痕)
- Sentinel 审计输入强制规则生效(无 payload 不派发)
- HARD_BLOCK 禁止绕过执行
- SOFT_BLOCK 必须附放行条件
2) 调度与并发(必选)
- Oracle 分流有效(simple/medium/complex)
- 全局并发上限生效(当前建议:3)
- 子任务并发保护生效(观察到 max active children 限制)
- 队列回压策略定义完毕(排队/拒绝/降级)
- 高优先任务具备抢占或优先处理通道
3) 执行与回滚(必选)
- Anvil 产物可复验(幂等执行通过)
- 回滚命令明确可执行
- 声明-实物一致性检查通过(artifacts 与真实文件一致)
- 失败路径可进入 Prism 收敛
4) 可观测与留痕(必选)
- 任务ID贯穿(Val/Helix/Sentinel/Anvil/Prism)
- 决策日志落盘(Atlas decision_log)
- 失败模式落盘(Atlas failure_patterns)
- 关键产物索引落盘(path/hash/status)
- 审计结论可追溯(PASS/SOFT_BLOCK/HARD_BLOCK)
5) 模型与成本(必选)
- 角色模型映射生效(Val/Helix/Sentinel/Anvil)
- 单任务 token 护栏定义(超阈触发降级或中止)
- 预算阈值触发上报验证通过
- fallback 行为符合预期(不破坏主模型稳定)
6) 硬件与运行环境(必选)
- 资源监控基线建立(CPU/内存/关键进程)
- 网关重启后可恢复并自动通道可用
- Telegram 反应事件推送已验证
- 运行异常有人工兜底流程(谷老板可随时拍板)
7) 上线判定
仅当以下三条同时满足,才建议进入 v0.2 日常运行:
- 关键链路 7 天内无越权执行
- 高风险任务 100% 命中升级门禁
- 失败任务 100% 可追溯并可恢复
判定:
- PASS:进入日常运行
- PARTIAL:限定范围灰度
- FAIL:回退到 v0.1