池预算与熔断 + 前台回复优先保 #82

Closed
opened 2026-07-27 05:42:35 +00:00 by KumaAgent · 0 comments
Member

Parent

#77 [PRD] arise 运营与质量(决策快照 + 六池成本治理 + 管理命令)—— ADR-0010 完整落地

What to build

让部署者能给每个能力单独设预算上限,超了就让它降级或停下来,而不是整个机器人一起崩。最后被牺牲的一定是正常回复——后台反思、主动开口、深挖任务都可以停,但用户直接跟机器人说话时它还能应答,是最低限度的体面。

Acceptance criteria

  • 每池独立预算上限(静态 config);具体数字按 ADR-0011 既定原则留实现期标定
  • 熔断检查在发起调用之前,不是发了再丢弃结果
  • 某个池熔断后,该能力确实不再发起 LLM 调用——测试用脚本化假 LLM 客户端的调用计数断言,不是断言"结果被丢弃"、也不是断言"没发消息"(后者在"模型自己选择沉默"的路径下同样成立,会写成空转测试)
  • 前台回复优先保:reply 池的熔断行为与其余五池不同——其余池熔断即停,reply 池即使超预算也不停(可以降级,但不能让"用户说话它不应"成为省钱手段)。这是本片唯一不可省略的行为约束
  • 构造其余五池全部熔断的场景,断言反应式回复路径依然完整可用
  • 熔断触发时有明确的可观测信号——部署者能知道熔断发生了,不是机器人默默变哑巴、部署者还以为它坏了
  • 熔断判断(当前累计 vs 预算,含 reply 池的特殊行为)是纯函数,可直接构造固定输入断言,不需要真实 LLM 调用或真实时钟

Blocked by

  • #81 — 六池归池记账 + /cost 花费查询(没有累计用量就无从判断是否超预算)
## Parent #77 [PRD] arise 运营与质量(决策快照 + 六池成本治理 + 管理命令)—— ADR-0010 完整落地 ## What to build 让部署者能给每个能力单独设预算上限,超了就让它降级或停下来,而不是整个机器人一起崩。**最后被牺牲的一定是正常回复**——后台反思、主动开口、深挖任务都可以停,但用户直接跟机器人说话时它还能应答,是最低限度的体面。 ## Acceptance criteria - [ ] 每池独立预算上限(静态 config);具体数字按 ADR-0011 既定原则留实现期标定 - [ ] **熔断检查在发起调用之前**,不是发了再丢弃结果 - [ ] 某个池熔断后,该能力**确实不再发起 LLM 调用**——测试用脚本化假 LLM 客户端的**调用计数**断言,不是断言"结果被丢弃"、也不是断言"没发消息"(后者在"模型自己选择沉默"的路径下同样成立,会写成空转测试) - [ ] **前台回复优先保**:reply 池的熔断行为与其余五池不同——其余池熔断即停,reply 池即使超预算也不停(可以降级,但不能让"用户说话它不应"成为省钱手段)。这是本片唯一不可省略的行为约束 - [ ] 构造其余五池全部熔断的场景,断言反应式回复路径依然完整可用 - [ ] 熔断触发时有明确的可观测信号——部署者能知道熔断发生了,不是机器人默默变哑巴、部署者还以为它坏了 - [ ] 熔断判断(当前累计 vs 预算,含 reply 池的特殊行为)是纯函数,可直接构造固定输入断言,不需要真实 LLM 调用或真实时钟 ## Blocked by - #81 — 六池归池记账 + `/cost` 花费查询(没有累计用量就无从判断是否超预算)
Yushu closed this issue 2026-07-28 08:16:57 +00:00
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
ProjectKuma/arise#82
No description provided.