2026-08-01T20:01:33.153Z

Monitoramento de agentes para cancelamento: Captura de trabalho infantil órfão

Construa um recibo de cancelamento que comprova que os agentes infantis e o trabalho externo realmente pararam juntando linhagem, reconhecimentos, prazos de graça e evidências de efeito.

Um pedido de cancelamento não é prova de que um agente da AI tenha parado. Tratar o cancelamento como verificado somente quando cada descendente conhecido seja concluído antes do pedido ou reconheceu a paragem, nenhum efeito colateral monitorado apareça após um prazo limitado de graça, e qualquer emprego externo tem um estado reconciliado. Se uma criança continua a ligar para ferramentas, a escrever artefatos ou a gastar tokens depois desse prazo, você tem um trabalho órfão. O primitivo prático de monitoramento de agentes é um recibo de cancelamento Z : um registro que se une ao pedido dos pais, linhagem descendente, reconhecimentos, janela de graça, último efeito observado, cobertura e veredicto final. O que acontece é que enviamos uma anulação em uma reclamação inspecionável que pode ser stopped , orphaned ou uncertain . A cancelamento é um protocolo, não um botão. As APIs de cancelamento geralmente começam comunicando intenções. O Node.js descreve o AbortController como um utilitário que sinaliza cancelamento em APIs baseadas em promessas selecionadas; seu AbortSignal notifica os observadores depois que o abort() é chamado. A bandeira abortada prova que o controlador disparou. Se cada operação a jusante observou o sinal, parou de criar efeitos e reconciliou o trabalho remoto é uma questão separada. A corrente Documentação da tarefa asyncio do Python torna outro limite visível. A anulação de uma tarefa aumenta o CancelledError na próxima oportunidade, e a limpeza rotineira pertence ao try/finally . A mesma documentação diz que o TaskGroup cancela as tarefas remanescentes após uma falha de não cancelamento e aguarda as tarefas agrupadas quando o contexto sair. A concurência estruturada dá ao trabalho relacionado uma vida útil própria; as tarefas separadas fogo e esquecimento requerem suas próprias referências e disciplina do ciclo de vida. Mesmo um processo local terminado não retira um e mail, exclui um objeto carregado, cancela um lote do lado do provedor ou impede uma criança executando em outro host. Kubernetes também documenta o Gratificante terminação do Pod como um ciclo de vida em fase com um período de graça, e adverte que uma fase Pod é apenas um resumo de alto nível e não uma máquina de estado abrangente. A analogia é limitada, mas útil: um comando do ciclo de vida e um efeito externo final são evidências diferentes. Para operações de agentes, rastrear três momentos: 1. Requested: a empresa mãe ou operador emitiu o cancelamento com uma razão e autoridade. 2. Aconheceu: cada descendente acessível observou o pedido e entrou em desligamento. 3. Verificado: o prazo de graça passou sem um novo efeito monitorado, e o trabalho externo foi reconciliado. Saltar o terceiro momento cria uma falsa recuperação. O pai parece estar quieto enquanto uma criança separada continua o comportamento que pretendia parar. Construir um recibo de cancelamento em torno da linhagem e efeitos Não podes auditar descendentes que não podes nomear. Dê a cada criança um identificador de execução estável e mantenha o seu identificador parental ou raiz de execução através de transferências, filas e limites de hospedeiro. Os identificadores de rastreamento são um transporte útil, mas o contrato de acompanhamento também requer a identidade operacional dos empregos dos prestadores e os efeitos colaterais. Um recibo mínimo pode utilizar estes campos: Campo Evidências necessárias rootRunId O âmbito de aplicação da cancelamento dos pais descendantRunIds Todas as crianças conhecidas no momento da solicitação, além de crianças descobertas durante o fechamento. cancelRequestedAt O tempo da fonte, a razão, o ator e a referência à autoridade cancelAckAt Reconhecimento per descendente, não um booleano agregado graceDeadlineAt Último prazo aceitável para efeitos de desligamento lastEffectAt Última chamada de ferramenta, mutação de artefato, reivindicação de fila, chamada de modelo ou efeito específico de tarefa effectCoverage complete , partial ou unavailable , com fresqueza de origem externalJobState Receita do fornecedor, estado de cancelamento ou desconhecido explícito verdict stopped , orphaned ou uncertain , mais as provas decisivas Não armazenar pedidos de instrução ou cargas úteis de ferramentas crudas apenas para provar a linhagem. Identificações de execução opacas, identificações de emprego do fornecedor, classes de operação, timestamps e digestões de artefatos canônicos são geralmente suficientes. Redigir segredos sobre o anfitrião. Usar uma ordem de decisão conservadora: A nível familiar, qualquer descendente órfão faz a anulação orphaned . Caso contrário, qualquer descendente incerto torna o uncertain . Só uma família totalmente parada ganha stopped . A cobertura precede a tranquilidade. Um trabalho de fornecedor que aceitou um pedido de cancelamento, mas não expôs nenhum sinal de status ou efeito permanece incerto; uma observação faltante nunca deve ser convertida em nada aconteceu. Teste o recibo em relação a cinco famílias de cancelamento O artefato que acompanha avalia cinco famílias sintéticas de pais e filhos que contêm seis descendentes. Cada família tem um veredicto pré declarado e uma janela de graça de cinco segundos. Cinco segundos é um valor fixo, não uma recomendação de produção. O relatório executivo reproduzia todos os veredictos esperados: O clean lineage contém dois descendentes. Reconhecem em um ou dois segundos, e nenhum produz um efeito monitorado após o prazo de cinco segundos. A already finished não precisa de confirmação porque o seu filho foi concluído antes de ser solicitado o cancelamento. Ambas as famílias são stopped . post deadline effect é o caso adversário. O seu filho reconhece em um segundo, mas um outro efeito de ferramenta aparece nove segundos após o pedidoquatro segundos após o prazo. Um monitor que registra apenas cancelAckAt reportaria sucesso. O recibo devolve o orphaned . A missing ack não tem nem um canal de reconhecimento nem um canal de efeito silencioso: o seu trabalhador desligado produz um efeito após o prazo. É também orphaned . A external unknown reconhece prontamente, mas a cobertura de efeitos do fornecedor externo não está disponível, por isso o veredicto permanece a uncertain . A fixação prova que a regra distingue os casos feitos à mão. Não estima a frequência com que ocorre o trabalho órfão na produção nem valida um período de graça universal. Instrumento de limite onde os efeitos ocorrem Comece com vidas estruturadas dentro de um processo. Prefere um grupo de tarefas ou um escopo equivalente que possua descendentes, propaga cancelamento e aguarda o fechamento. Passe um sinal de cancelamento em pedidos de modelo, chamadas de ferramentas, filas e subprocessos locais quando a API o suportar. Uma criança que gerar outra criança deve registrá la com a mesma linhagem raiz antes de começar o trabalho. Depois, efeitos de inventário que podem sobreviver ao controlo local: lotes do lado do fornecedor e empregos de fundo; Mensagens de fila já solicitadas por um trabalhador; Subprocessos e sessões remotas; Carregamentos, compromissos, mutações de bases de dados e mensagens públicas; As chamadas de modelo ou de ferramenta já aceitas em montante. Para cada classe de efeitos, define a condição de parada mais forte observável. Um subprocesso local pode revelar a hora de saída e a identidade PID. Um trabalho de fornecedor precisa de seu próprio recibo de cancelamento e estado de fornecedor de terminal. Um upload pode ser irreversível após o compromisso; monitoramento pode verificar que nenhuma versão posterior do objeto apareceu, mas não pode fingir que o primeiro upload foi desfeito. Escolha a janela de graça do comportamento de desligamento real. Medir a latência de reconhecimento e a latência de efeito separadamente, adicionando se, em seguida, os tampões de desvio do relógio e de transporte explícitos. Uma ferramenta de rede pode reconhecer imediatamente enquanto um servidor completa uma solicitação já aceita. Esse intervalo pertence ao recibo. Mantenha o tempo do evento e o tempo de ingestão. Um pacote de telemetria que chega atrasado pode parecer um trabalho pós cancelação, mesmo que o seu timestamp da fonte seja anterior ao prazo. Classificar usando o timestamp da fonte de confiança quando disponível, manter o atraso de ingestão e retornar incerto quando os relógios ou ordens não podem ser reconciliados. Finalmente, teste os caminhos infelizes: O operador nunca lê o sinal de cancelamento; uma coroutine detecta o cancelamento e continua a funcionar; uma criança desaparece da linhagem raiz; a tarefa local termina, mas o serviço de fornecedor remoto continua; Se um evento atrasado ocorrer após a janela de acompanhamento; A API de status externo não está disponível. Repete esses aparelhos antes de anexar alertas ou ações de recuperação ao veredicto. Responder ao trabalho órfão sem ampliar a autoridade Um veredicto orphaned é uma prova para investigação, não uma permissão geral para matar processos ou efeitos reversíveis. Mostre ao descendente, o último efeito, a autoridade de cancelamento, a graça passada e a ação mais segura e limitada. Uma criança local reversível pode ser elegível para uma tentativa de parada aprovada. Um trabalho de fornecedor remoto precisa de uma operação de cancelamento suportada. Uma mensagem pública, uma escrita destrutiva ou uma mudança de credenciais podem exigir uma pessoa e uma ação compensadora. Não elimine o problema porque um segundo comando de cancelamento retornou com sucesso. Limpar apenas após o descendente deixar de produzir o efeito monitorado e reconciliar o estado externo relevante. Se a cobertura continuar parcial, mantenha o veredicto incerto e diga qual sinal está faltando. O método também tem limites. A linhagem pode ser incompleta, os identificadores podem ser reutilizados incorretamente, os relógios podem deslocar se e alguns efeitos colaterais não têm estado questionável. Uma janela silenciosa só cobre os efeitos que você instrumentou. Não pode provar a ausência de uma criança desconhecida. A regra operacional é estreita: enviar cancelamento através da linhagem de propriedade, coletar reconhecimento por filho, observar efeitos específicos da tarefa através de uma janela de graça limitada, conciliar trabalhos externos e preservar desconhecidos. Isso é suficiente para apanhar a parada falsa mais perigosa: um pai silencioso com um filho ainda a agir. A Sidewisp está atualmente em prévia privada. Seu site público e biblioteca de artigos estão ao vivo, mas a coleção de agentes de produção saúde, adaptadores de tempo de execução e recuperação geralmente não são enviados. O Sidewisp é concebido para funcionar ao lado dos horários de execução existentes, não como um sistema de fixação autónoma ou de reposição do horário de execução. Se a integridade da cancelamento for um sinal de saúde que precise, pode juntar se ao acesso precoce sem tratar a pré visualização como uma reivindicação de monitorização implantada.