/why + /why_query 可解释性命令(含记忆敏感闸) #83
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Parent
#77 [PRD] arise 运营与质量(决策快照 + 六池成本治理 + 管理命令)—— ADR-0010 完整落地
What to build
让部署者在群友问"它刚才为什么不理我"时,能拉出那次的决策记录看到具体原因(级一没过?预算耗尽?还是模型自己选择了沉默),而且是人能读懂的话,不是一坨要自己解析的 JSON。同时提供假设性查询用于调参——给定模拟的查询和情感坐标,看候选记忆各维度分别打了多少分。
但管理员身份 ≠ 记忆主人。 跟机器人私聊过敏感话题的普通用户,不该因为某人是群管理员就被
/why泄漏私人记忆内容。Acceptance criteria
/why:取最近一条决策快照 + 纯函数渲染成人类可读解释(结构化记录 → 文本,可直接断言输出文本)/why_query:给定模拟的(query, 情感坐标),展示候选记忆的分维度得分明细(recency / importance / relevance / mood_congruence);候选数设静态上限。区别于/why只能回看真实发生过的一轮events.is_event_visible(event, current_chat_id=<发起命令的 chat>);画像/Knowledge 等其它记忆类型同理走各自既有的同一套规则),不可见的条目降级为"有 N 条不可见条目参与了这次决策"之类的计数占位,不泄漏内容is_admin授予的是"能不能管这个机器人",不该顺带成为绕过敏感度治理的后门。这与 PR #76 修掉的"隐私外送"是同一形状的坑,同一个错误不该在这条新出口上再犯一次/why_query的 embedding 消耗记进embedding池——算 relevance 要真的 embed 一次模拟查询,是真实 provider 调用;调参工具不是记账体系的例外,否则"今天花了多少钱"这个数本身就不准/why_query明确失败并说明原因,不绕过熔断照常调用;测试断言假 embedding 客户端的调用计数为零(不是断言"没有输出结果"——那在多种原因下都成立)is_admin校验(复用 #80 建立的权限与命令基建),校验失败无状态变更、无 LLM 调用、不泄漏管理员才可见的信息/why_query的分维度得分明细计算复用既有recall.py打分纯函数,本片只测明细展开Blocked by
/why要读的记录)is_admin+ 四个运行时管理命令(权限与命令基建)/why_query的 embedding 池熔断约束)C:/Program Files/Git/why + /why_query 可解释性命令(含记忆敏感闸)to /why + /why_query 可解释性命令(含记忆敏感闸)