Files
prop-ai-hr/docs/AIHR_GROUNDED_AGENT_ACTIVE_RUNBOOK.md
T

46 lines
2.9 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Grounded Agent ACTIVE 激活运行手册
状态:代码已实现,生产已于 2026-08-04 受控切换为 `ACTIVE`。
当前生产范围:仅文本 `KNOWLEDGE_QA` 和 `LIVE_MY_WORK` 使用 Grounded Agent;不符合严格计划、授权或证据门禁的请求仍回退既有链路。媒体、资源、外网、写入和训练请求继续走旧链路。认证态用户问答尚未完成逐例验收,本次发布不代表召回率达标。
## 配置契约
- `OFF`:旧 Agent 响应,默认值和快速回滚值。
- `SHADOW`:旧响应对用户可见,Grounded Agent 只做旁路审计。
- `ACTIVE`:仅文本 `KNOWLEDGE_QA` 和 `LIVE_MY_WORK` 进入 Grounded Agent;媒体、资源、外网、写入、训练等请求继续走旧链路。
生产配置通过服务端环境变量设置:
```text
AIHR_AGENT_GROUNDED_MODE=ACTIVE
```
不能在客户端提交模式、工具或授权范围。租户、用户、应用、项目和知识空间仍由认证主体重新解析。
## 用户可见行为
Grounded Agent 只把通过授权和证据门禁的结果适配为现有 `AgentResponse`:
- `ANSWERED` 映射为 `COMPLETED`;
- `PARTIAL`、`NEEDS_INPUT`、`NO_EVIDENCE`、`CONFLICT` 保留为对应状态;
- 正式制度、操作手册、已批准 SOP 使用真实来源字段;
- `NO_EVIDENCE`、`PARTIAL`、`CONFLICT` 不回退为隐藏的旧答案;
- 会话仍使用现有 30 分钟、最近 6 轮和 `contextVersion`,结构化状态写入 additive 的 `state_json/state_version`。
## 发布和回滚
1. 工作树干净后运行只读 `scripts/release-backend.sh plan`。
2. 仅使用计划输出的完整 `DEPLOY_BACKEND:<hash>` 授权串执行发布,不手工覆盖 JAR。
3. 发布后先核对服务、JAR、schema 和公开接口预检;生产默认仍以仓库配置的 `OFF` 构建。
4. 通过内部账号和受控预检后,才可由 systemd 配置设置 `AIHR_AGENT_GROUNDED_MODE=ACTIVE` 并重启服务。
5. 任一异常将环境变量改回 `OFF`,按同一配置路径重启;不需要回滚数据库结构。
本次已执行的生产事实:后端 JAR SHA-256 为 `74d0cd2acc60ebf52f20eb8bee643f59395ba7cff3583076d671e57406f824ac`,`wygj-aihr.service` 为 `active`,schema 预检 `83/83`,公开根站、租户列表和移动首页均返回 HTTP 200。配置文件为 `/opt/wygj/config/wygj.env`,配置备份为 `/opt/wygj/backups/wygj.env.grounded-active-20260804225348`,JAR 回滚备份为 `/opt/wygj/backups/backend-20260804224941-e9ecc467524d`。
尚未完成:认证态用户逐例问答、客户端各状态 UI 的完整验收,以及 100–300 条人工标注黄金集评测。没有这些证据,不宣称生产召回率达标,也不把当前 ACTIVE 视为完整客户端灰度。
审计只能记录 query hash、run ID、结构化状态、工具/证据计数、差异和耗时,不得写入原问题、答案、手机号、token、附件或工具正文。
没有 100-300 条人工标注黄金集前,不宣称正式召回率达标。