开发与运行

生产可靠性

把重试、Fallback 与发布证据一起设计

可靠性是一条端到端 Deadline,而不是无限重试次数。应组合路由资格、Provider 健康、有限 Fallback 与应用取消,并保持协议语义。

使用统一重试预算

所有 Router 尝试必须落在调用方 Deadline 内。只重试已分类的瞬时错误;认证、策略与参数错误需要修改请求。


处理不完整流

输出开始后重新尝试可能重复文本或副作用。应标记 incomplete,不隐藏重放,由应用判断是否安全重试。


用证据推进发布

切流前验证契约漂移、Provider 资格、Shadow 策略与回滚。公开状态与 Build Identity 应能区分 source、candidate、shadow 和 deployed。

下一篇框架集成