2026-08-01T18:15:29.763Z
Agente AI Observabilidade para Fan-Out: Prove o Quórum de Conclusão
Uma auditoria de sete casos congela a identidade da filial, rejeita recibos conflitantes e separa a espera da falsa conclusão em fan-out multi-agente.
Em uma corrida de agentes de fan out, um pai acabado não é prova de que o trabalho está concluído. O pai pode ter recolhido o ramo mais rápido, ignorado uma revisão necessária, combinado um resultado obsoleto, ou contado o mesmo ramo duas vezes. A observabilidade Agentic AI requer um quórum de conclusão: uma lista congelada de sucursais esperadas, mais recibos frescos, únicos e verificados pelos resultados para cada sucursais exigidas e o número declarado de sucursais opcionais. O padrão prático é rigoroso. Congele o manifesto da filial antes de ser enviado, identifique o trabalho necessário e opcional, defina um prazo e deixe apenas os recibos verificados satisfazerem o quórum. Antes do prazo, a cobertura faltante pode ser waiting . Após o prazo, é incomplete . Se a empresa mãe relatar sucesso sem cobertura, etiquete a com false complete , em vez de transformar em verde a bandeira do terminal conveniente. Os vestígios mostram a extensão, mas não definem a conclusão O Documentação de rastreamento do SDK OpenAI Agents registra gerações, chamadas de ferramentas, guardrails, entregas, eventos personalizados, identificadores de tempo dos pais e timestamps. O OpenTelemetry Convenções de alcance de agentes da GenAI, atualmente marcado Desenvolvimento, descreve operações incluindo invocação de agente, planejamento e execução de ferramentas. Esses registos são uma prova útil de actividade. Não sabem quais são os ramos exigidos pelo operador ou quais são os resultados observáveis que cada ramo deveu. Um rastreamento pode conter quatro espaços de crianças bem sucedidos, enquanto o quinto ramo não espalhado, a revisão de segurança, a verificação de destino ou a fonte de dados regionais, nunca aparece. A observação apenas dos espaços emitidos cria um problema de selecção: o trabalho faltante não deixa espaço para inspecção. Os sistemas de lotes gerais tornam o conjunto esperado explícito. O Kubernetes Documentação de emprego distingue o trabalho paralelo com um número fixo de conclusões dos trabalhos de fila de trabalho. Para os empregos indexados, a conclusão requer um Pod bem sucedido para cada índice; a documentação também adverte que mais de um Pod pode começar para o mesmo índice e apenas a primeira conclusão bem sucedida conta. O fan out do agente não é um trabalho Kubernetes, mas a lição operacional é transferência: a identidade e a cobertura esperada são questões, não apenas um número total de eventos de sucesso. Para o trabalho de agente, o pai deve congelar um manifesto como este antes de delegar: O congelamento importa. Se o progenitor puder remover silenciosamente um ramo lento requerido após a expedição, o denominador muda para se adequar ao resultado observado. Uma revisão manifesto pode ser legítima, mas precisa de uma nova versão, razão e limite de aprovação em vez de uma edição no local. Faça com que cada recibo seja um resultado Um recibo da filial precisa de mais do que status: succeeded . Dê lhe a identidade do ramo congelado, o tempo de observação, uma digestão de evidências e um resultado de uma verificação independente dos resultados: O digesto deve cobrir uma projeção canônica e não secreta do resultado prometido. Para um ramo de teste, isso pode incluir o commit, comando de teste, estado de saída e resumo normalizado de teste. Para pesquisas, pode cobrir as URLs de fonte selecionadas, os tempos de recuperação e o livro de reivindicações. Para um ramo de entrega, utilizar a identidade do objeto de destino e um resultado de verificação do lado de leitura. Não faça a paragem de pedidos, credenciais ou cargas úteis sensíveis apenas para fazer o recibo parecer rigoroso. Avaliação dos recibos numa ordem que preserve a incerteza: 1. Rejeitar um manifesto inválido, uma identificação de filial desconhecida ou recibos duplicados conflitantes como uncertain . 2. Retorno de incomplete quando um ramo requerido falhar explicitamente. 3. Retornar unverified quando um sucesso exigido estiver obsoleto, não tiver uma digestão de evidências ou não tiver verificação independente dos resultados. 4. A cobertura contabilizada só se cada ramo requerido tiver um novo sucesso verificado e os sucessos verificados opcionais atenderem ao quórum declarado. 5. Retorno de complete somente quando a cobertura for cumprida e o dispositivo mãe estiver terminal; caso contrário, retorno de ready to finalize . 6. Se a cobertura estiver ausente, devolver o waiting apenas enquanto o prazo permaneça aberto. 7. Retorno de false complete quando o termo da matriz for precoce ou de incomplete quando o prazo expirar primeiro. Duplicados conflitantes merecem tratamento especial. Dois recibos para o mesmo ramo com diferentes digestões de evidências podem indicar uma nova tentativa, um cérebro dividido ou uma saída não determinista. Aceitar arbitrariamente o mais recente resultado esconde o conflito. Manter o estado uncertain até que uma política específica do ramo identifique a tentativa de autoridade. Repete sete estados de conclusão O artefato que acompanha apresenta um classificador determinista em sete casos sintéticos de ventilação: A repetição produzida: A research 42 verificou os recibos de ambas as filiais exigidas e de uma das duas filiais opcionais, cumprindo exatamente o seu quórum opcional. Porque o seu pai é terminal, é complete . A merge 17 tem cobertura total necessária, mas permanece a ready to finalize porque a execução principal ainda está aberta. Os casos de falhas em par expõem por que um único campo running/completed é inadequado. A approval 09 está faltando um recibo necessário, mas permanece dentro do prazo, por isso é a waiting . O early parent 08 tem a mesma lacuna de cobertura, mas um pai terminal, por isso se torna o false complete imediatamente. O classificador não aguarda o prazo para admitir que a alegação de sucesso não é apoiada. O unchecked 24 inclui um recibo de verificação de destino bem sucedido cujo campo outcomeVerified é falso. É unverified , não completo. A conflict 15 apresenta dois digestos diferentes para o mesmo ramo e, portanto, continua a ser a uncertain . O artefacto trata as evidências faltantes e as evidências contraditórias como diferentes problemas operacionais. Esta é uma regra de decisão falsificável, não uma medição da frequência de falhas de produção. Sete casos construídos demonstram a cobertura das sucursais e ordens estatais; não podem estabelecer prazos universais nem mostrar com que frequência os agentes reais perdem o trabalho de ventilação. Calibrar o quórum sem torná lo cosmético Comece com a semântica branca. Uma revisão de segurança, aprovação de ação destrutiva ou verificação do destino são geralmente necessárias mesmo se vários ramos opcionais de enriquecimento tiverem sucesso. Nunca permita que um quórum numérico opcional prevaleça sobre um ramo requerido. Se dois das três fontes for aceitável, codifique as três como opcionais com quorum dois e preserve as suas identidades. Defina o prazo a partir da classe de tarefas, não a partir de um tempo de agência global. Uma revisão interativa do código e um rastreamento regional durante a noite têm diferentes esperanças saudáveis. Registrar o tempo do coletor e o tempo da fonte; rejeitar os recibos observados antes do congelamento manifesto ou de forma improvável após o tempo de observação. Se os relógios não podem ser confiáveis, a superfície uncertain , em vez de adivinhar a frescura. Permaneça o manifesto e os recibos duram o suficiente para sobreviver ao reinicio dos pais. Uma lista reconstruída baseada apenas em crianças atualmente visíveis pode omitir um ramo que falhou antes da telemetria ser desligada. Armazenar uma versão do manifesto, ID de execução de pais, identidade de ramo, identidade de tentativa de recibo e a razão final de classificação. Se for possível executar uma dupla execução, faça a regra da autoridade explícita em vez de confiar na ordem de chegada. Por fim, separar o diagnóstico da intervenção. Um recibo faltante pode justificar a notificação de um proprietário, o pedido de provas ou a preparação de uma nova tentativa limitada. Não autoriza o gasto repetido, a exclusão, a mudança de credenciais ou a queda silenciosa do ramo. Após uma nova tentativa aprovada, exija um novo recibo e refaça a verificação do quórum. O limite é importante: um quórum de conclusão prova a cobertura declarada, não que o manifesto capturou todos os requisitos reais. Uma verificação fraca do ramo também pode verificar o artefato errado. Revisar o desenho do manifesto e as verificações de resultados com a mesma atenção que o código do classificador. A Sidewisp está atualmente em prévia privada. Seu site público e biblioteca de artigos estão ao vivo, mas a coleção de agentes de produção saúde, adaptadores de tempo de execução e recuperação geralmente não são enviados. O Sidewisp destina se a ajudar a tornar visíveis as fronteiras de prova, espera, conclusão falsa e aprovação ao lado dos tempos de execução existentes, não a substituir o tempo de execução ou a atuar como fixador autónomo. Se os quóruns de conclusão coincidirem com uma falha que precisa inspecionar, pode aderir ao acesso antecipado sem tratar a pré visualização como uma reivindicação de monitorização implantada.