# Grounded Agent ACTIVE 激活运行手册 状态:代码已实现,生产已于 2026-08-04 受控切换为 `ACTIVE`。 当前生产范围:仅文本 `KNOWLEDGE_QA` 和 `LIVE_MY_WORK` 使用 Grounded Agent;不符合严格计划、授权或证据门禁的请求仍回退既有链路。媒体、资源、外网、写入和训练请求继续走旧链路。认证态用户问答尚未完成逐例验收,本次发布不代表召回率达标。 ## 配置契约 - `OFF`:旧 Agent 响应,默认值和快速回滚值。 - `SHADOW`:旧响应对用户可见,Grounded Agent 只做旁路审计。 - `ACTIVE`:仅文本 `KNOWLEDGE_QA` 和 `LIVE_MY_WORK` 进入 Grounded Agent;媒体、资源、外网、写入、训练等请求继续走旧链路。 生产配置通过服务端环境变量设置: ```text AIHR_AGENT_GROUNDED_MODE=ACTIVE ``` 不能在客户端提交模式、工具或授权范围。租户、用户、应用、项目和知识空间仍由认证主体重新解析。 ## 用户可见行为 Grounded Agent 只把通过授权和证据门禁的结果适配为现有 `AgentResponse`: - `ANSWERED` 映射为 `COMPLETED`; - `PARTIAL`、`NEEDS_INPUT`、`NO_EVIDENCE`、`CONFLICT` 保留为对应状态; - 正式制度、操作手册、已批准 SOP 使用真实来源字段; - `NO_EVIDENCE`、`PARTIAL`、`CONFLICT` 不回退为隐藏的旧答案; - 会话仍使用现有 30 分钟、最近 6 轮和 `contextVersion`,结构化状态写入 additive 的 `state_json/state_version`。 ## 发布和回滚 1. 工作树干净后运行只读 `scripts/release-backend.sh plan`。 2. 仅使用计划输出的完整 `DEPLOY_BACKEND:` 授权串执行发布,不手工覆盖 JAR。 3. 发布后先核对服务、JAR、schema 和公开接口预检;生产默认仍以仓库配置的 `OFF` 构建。 4. 通过内部账号和受控预检后,才可由 systemd 配置设置 `AIHR_AGENT_GROUNDED_MODE=ACTIVE` 并重启服务。 5. 任一异常将环境变量改回 `OFF`,按同一配置路径重启;不需要回滚数据库结构。 本次已执行的生产事实:后端 JAR SHA-256 为 `74d0cd2acc60ebf52f20eb8bee643f59395ba7cff3583076d671e57406f824ac`,`wygj-aihr.service` 为 `active`,schema 预检 `83/83`,公开根站、租户列表和移动首页均返回 HTTP 200。配置文件为 `/opt/wygj/config/wygj.env`,配置备份为 `/opt/wygj/backups/wygj.env.grounded-active-20260804225348`,JAR 回滚备份为 `/opt/wygj/backups/backend-20260804224941-e9ecc467524d`。 尚未完成:认证态用户逐例问答、客户端各状态 UI 的完整验收,以及 100–300 条人工标注黄金集评测。没有这些证据,不宣称生产召回率达标,也不把当前 ACTIVE 视为完整客户端灰度。 审计只能记录 query hash、run ID、结构化状态、工具/证据计数、差异和耗时,不得写入原问题、答案、手机号、token、附件或工具正文。 没有 100-300 条人工标注黄金集前,不宣称正式召回率达标。