ARTICLE DETAIL

资讯详情

深耕网站SEO优化与搜索引擎排名提升的一线实战洞察。

从0到1:企业级AI项目迭代日记 Vol.81|工具调用前,先过一道审批门

从0到1:企业级AI项目迭代日记 Vol.81|工具调用前,先过一道审批门 最近这48小时一共169条提交。密集但不乱。主线非常清晰工具调用正在从“可用”走向“可控”。一、工具人工审批从风险识别到单次授权这是本轮最重的一条线。工具调用被分为直接放行、审计放行和人工审批三类未登记的工具默认走最严格的路径——宁可多审一次也不跳过。完整链路是风险识别 → 暂停执行 → 用户审批 → 单次授权 → 撤销授权。审批请求持久化到数据库带组织隔离、状态和过期时间。审批决定以数据库记录为准不再相信任何来自用户的绕过字段。跨组织查询统一返回403避免审批ID泄露。前端同步上线了审批卡片、批准/拒绝按钮和状态存储。系统侧的“执行审批需求”和真正需要人工审批的场景也被拆开处理不再混为一谈。危险工具的调用不再是一个模型可以自行决定的事。二、Scope Set从数组上限到内容hash引用这是权限模型的一次根本改造。之前权限集合以JSON数组内嵌在委派记录中随着权限数量增长不断触碰数组长度上限。这一轮完成了P1建模、P2a历史数据回填和P2b主读切换三个阶段。新方案新增了独立的权限集合存储表按组织ID加内容hash存储规范化权限集合。读取时严格校验64位hash、内容排序去重、条目数一致、token格式合法并有按字节计费、线程安全的LRU缓存缓存键包含组织ID防止跨租户污染。旧JSON格式暂时保留双写和影子比对但不允许作为错误回退通道。修复了RLS环境下写入时组织上下文缺失的问题以及任务身份audiences和数据库scope上限扩容重复scope不再重复占用配额。从不断提高数组长度上限转向按内容hash引用的根治方案。三、长任务与大结果可靠性围栏不该让正文倒退长任务和大结果处理的可靠性在这轮做了系统性加固。长任务每达到时间和正文长度阈值后保存部分结果滚动或Pod异常中断时不再丢失几十分钟的产出。最终结果使用更高版本覆盖部分结果防止用户一直看到半成品。围栏拦截时保留已生成的正文——之前围栏失败会导致已经显示的内容被清除或回退。大结果支持落盘、补丁引用和完整回读并发写入、工作区快照、补丁冲突和超时回收竞态一并修复大数据场景的工作区累计容量和脚本参数上限同步提高。围栏可以拦住后续操作但不能让用户已经看到的东西消失。四、OpenAPI与OBO身份链路任务能提交也能查询和取消之前OpenAPI任务提交后查询、事件订阅和取消接口全部返回500。根因是组织上下文在多处缺失。本轮修复了任务查询、SSE和取消操作的数据库组织上下文设置确保SSE整个生成器生命周期保留上下文。OBO代表执行体系同步建立外部凭据受控绑定代表主体任务同时携带调用主体和被代表主体变更保留完整审计链路。工具执行过程中主体信息向下传播的问题也一并修复。新增自动测试防止新增路由再次漏设组织上下文。同时修复了SSE迭代期间组织上下文丢失的问题以及任务身份audiences上限不足导致的展开失败。任务能提交只是起点能查询、能订阅、能取消、能审计才是完整链路。五、访客租户清理与安全加固访客租户清理改用独立连接不再受普通业务连接最小权限限制而卡死。同时暂停风险较高的物理级联删除只保留可恢复的软退役。清理失败不再统一谎报“卡在外键依赖”修复了统计信息被错误冲成负值的问题。RLS初始化、Scope Set写入的组织上下文、审计记录与物理删除之间的设计冲突也做了处理。钉钉机器人现在可以直接发送会话中上传的原始图片不压缩、不重新编码同时限制图片格式、大小、上传人和所属企业增加安全控制。六、可观测性与运维日志侧Python异常堆栈不再被拆成大量碎片日志配置更新能够真正触发进程滚动重启定时任务统一转上海时区创建会话失败时前端展示后端真实错误。工具额度预警也在本轮上线调用额度即将耗尽时提前通知模型模型可以在真正触顶前整理结果、减少继续调用避免任务因额度突然耗尽而无结果结束。169条提交主线只有一条让系统里每一个“能做”的事都变得“可控、可追踪、可恢复”。这是第八十一天。《从0到1企业级AI项目迭代日记》记录一个企业级 AI 项目从创意、架构到落地的真实过程。不讲神话只记录进化。如果你也在做企业 AI 落地欢迎留言来聊。或者把这篇转发给一个正在踩同样坑的朋友。
返回列表