Reef 编排
受治理模型访问
每个 Agent Step 都经过同一策略边界
Reef 模型调用使用针对工作流风险和环境设计的 Policy Alias 与服务身份。
工作负载身份
开发与生产 Reef Workload 使用独立密钥;模型访问、治理读取与运维管理分别授权。
能力契约
工作流明确声明 Tools、Schema、模态、上下文和区域要求;任一候选 Provider 无法保持能力时必须 Fail Closed。
预算与配额
同时应用工作区与 Service Key 限额。Reef 可以根据预算信号停止流程,但不能绕过 Router 容量或策略拒绝。
统一端到端 Deadline
把端到端时间分配到 Reef Step 与 Router Attempt,避免 SDK、Reef 和产品三层 Retry 相互嵌套并放大延迟和成本。
