构建
生产运行
发布、观察与恢复多步骤工作负载
Agent 可靠性同时依赖编排和模型访问。客户流量前必须联合验证两侧失败边界。
从 Shadow Policy 开始
先以 Shadow Policy 运行代表性 Workflow,检查 Would-deny Evidence,再把一个内部 Tenant 推进到 Enforce 并验证回滚。
Golden Fixture
对工作流使用的每个已批准 Provider 覆盖文本、Streaming、Tools、Structured Outputs 与 Multimodal Golden Fixture。
恢复
副作用前创建 Checkpoint,区分模型不完整输出与 Tool Failure,重放前必须由产品逻辑或 Operator 明确批准。
事故运行
暴露 Build Identity、Request Correlation、Provider Health 与 Workflow State,并演练禁用 Route、轮换 Key 与回滚 Policy。
