Reef 编排

受治理模型访问

每个 Agent Step 都经过同一策略边界

Reef 模型调用使用针对工作流风险和环境设计的 Policy Alias 与服务身份。

工作负载身份

开发与生产 Reef Workload 使用独立密钥;模型访问、治理读取与运维管理分别授权。


能力契约

工作流明确声明 Tools、Schema、模态、上下文和区域要求;任一候选 Provider 无法保持能力时必须 Fail Closed。


预算与配额

同时应用工作区与 Service Key 限额。Reef 可以根据预算信号停止流程,但不能绕过 Router 容量或策略拒绝。


统一端到端 Deadline

把端到端时间分配到 Reef Step 与 Router Attempt,避免 SDK、Reef 和产品三层 Retry 相互嵌套并放大延迟和成本。

下一篇工具与状态