构建

生产运行

发布、观察与恢复多步骤工作负载

Agent 可靠性同时依赖编排和模型访问。客户流量前必须联合验证两侧失败边界。

从 Shadow Policy 开始

先以 Shadow Policy 运行代表性 Workflow,检查 Would-deny Evidence,再把一个内部 Tenant 推进到 Enforce 并验证回滚。


Golden Fixture

对工作流使用的每个已批准 Provider 覆盖文本、Streaming、Tools、Structured Outputs 与 Multimodal Golden Fixture。


恢复

副作用前创建 Checkpoint,区分模型不完整输出与 Tool Failure,重放前必须由产品逻辑或 Operator 明确批准。


事故运行

暴露 Build Identity、Request Correlation、Provider Health 与 Workflow State,并演练禁用 Route、轮换 Key 与回滚 Policy。