2026-08-01T10:18:42.299Z

AI Deployment Agent: Requer cinco recibos antes da produção

Transformar a acessibilidade, as permissões, os horários, o retrocesso e um resultado canário verificado em uma porta de saída/não saída limitada à versão.

A implantação de um agente AI só está pronta quando cinco provas independentes concordam sobre a mesma versão: o tempo de execução é alcançável, sua identidade tem exatamente as permissões exigidas pela tarefa, o trabalho programado tem tempo explícito e semântica duplicada, uma versão anterior pode ser restaurada e um canário produziu o resultado prometido. Um ponto final saudável prova apenas o primeiro desses fatos. Use um portão bloqueado por padrão. Ligue cada recibo a um digest de libertação imutável, registre quando foi verificado, e pare de promover quando as provas estão faltando, obsoletas, contraditórias, ou pertencem a outra construção. Não proporcione a média das cinco verificações numa pontuação de prontidão. Um escopo de escrita faltante e um artefato de cliente faltante são falhas diferentes com diferentes proprietários. Este guia transforma essa regra em um manifesto compacto e uma fixação executável de oito casos. É intencionalmente neutro em tempo de execução: adapte os nomes de campo para Kubernetes, uma plataforma sem servidor, um agente nativo programador ou um processo de hospedagem, mas mantenha as cinco perguntas separadas. Tornar a implantação uma decisão de prova vinculada à versão A implantação de produção não é apenas no momento em que uma imagem ou função chega a uma plataforma de hospedagem. A orientação do agente de produção do Google identifica o estado da sessão, a memória persistente, a autenticação e permissões das ferramentas, o registro e a implantação em fase de sandbox para canário para produção como preocupações específicas do agente. Estes são ingredientes úteis, mas uma decisão de libertação ainda precisa de evidências da construção exata a ser promovida. Comece com um identificador estável, como um digest de imagem, commit Git, hash de pacote ou ID de lançamento assinado. Ponha esse identificador em cada recibo. Uma rota pode responder a partir da liberação v27 enquanto uma sonda de permissão ou resultado canário foi coletada da v26 ; juntar esses registros sem uma chave de liberação cria um verde falso. A saúde das infraestruturas tem um significado mais restrito. O Documentação da sonda Kubernetes distingue a vitalidade, que pode desencadear uma reiniciação, da prontidão, que controla se um contêiner recebe tráfego. Um processo pronto pode aceitar uma solicitação enquanto a sua credencial de ferramenta expirar, o seu programador aponta para um comando antigo ou o seu verificador de saída não tem artefato para inspecionar. O manifesto de liberação pode permanecer pequeno: O exemplo armazena hashes e identificadores em vez de instruções, conteúdo de transcrição, segredos ou cargas úteis de ferramentas brutas. As evidências devem ser suficientes para decidir, e não uma desculpa para copiar material sensível num sistema de liberação. Coletar cinco recibos que respondem a diferentes perguntas Os cinco recibos não são deliberadamente intercambiáveis. Receita Prova necessária O que não prova Accessibilidade A liberação exata aceita o trabalho através da rota prevista O agente pode terminar uma tarefa. Permissões A identidade runtime tem todos e apenas os escopo declarados, com expiração utilizável Houve um efeito de ferramenta . Programação Zona horária, próxima ocorrência, prazo de incêndio, simultaneidade e proteção dupla são explícitos A ocorrência deu o seu resultado Rollback Foi restabelecido um objectivo conhecido e verificou se o seu resultado relevante. A nova versão é correta. Resultados Um canário criou o estado de destino esperado As corridas futuras permanecerão saudáveis Para as permissões, compare conjuntos em vez de perguntar se a autenticação foi bem sucedida. O NIST definição de menor privilégio restringe um processo às autorizações e recursos mínimos necessários para a sua função. A falta de autoridade bloqueia a tarefa; o excesso de autoridade amplia o efeito de uma má instrução ou de uma nova tentativa. Ambos deverão bloquear a promoção até que o contrato declarado e a identidade implantada correspondam. Para agentes programados, registem a semântica real do programador. Kubernetes documenta .spec.timeZone , startingDeadlineSeconds e concurrencyPolicy , e depois adverte que um CronJob pode criar dois Jogos ou nenhum Jogos em algumas circunstâncias. A sua Documentação CronJob recomenda, por conseguinte, empregos idempotentes. Outro agendador pode usar nomes diferentes, mas o portão de liberação ainda precisa de uma resposta para iniciais atrasados, sobreposições, duplicados, suspensão e o próximo evento esperado. Um recibo de regresso é mais forte do que um código de saída de comando. O Documentação de implantação de Kubernetes expõe o status de implantação, as implantações bloqueadas e o retrocesso a uma revisão anterior. Isso confirma o estado da plataforma. Para um agente, adicione mais uma verificação: depois de restaurar a digestão anterior, reinicie um canário seguro ou inspecione um resultado conhecido específico da tarefa. Caso contrário, o rollback pode restaurar um processo sem restaurar um trabalho útil. O recibo de resultados deve utilizar o oráculo prático mais forte: um objeto no seu destino, uma linha de banco de dados com a chave de idempotencia esperada, um teste de aprovação vinculado à liberação ou um registro de decisão humana seguido de progressos observáveis. Uma mensagem do agente dizendo done é evidência de atividade, não um entregable. Correr o portão contra falhas inconvenientes O deployment readiness fixture.json acompanhado contém oito versões. Todos os pontos finais estão prontos. Apenas um caso tem cinco recibos frescos ligados a sha256:agent v27 ; os outros sete isolam uma falha diferente: Uma verificação de disponibilidade obsoleta; Um recibo de autorização da publicação anterior; um âmbito de aplicação necessário ausente; um âmbito de aplicação do administrador de excedentes; Um cronograma sem proteção contra efeitos duplicados; um retrocesso que não tenha restaurado o resultado esperado; Um canário que relatou sucesso sem um artefato. Executa o classificador e as suas afirmações: O resultado observado é oito pontos finais acessíveis, uma liberação READY e sete liberações bloqueadas. O portal retorna o primeiro estado acionável em vez de uma percentagem: Esta prioridade é importante. Se um recibo pertencer a um resumo mais antigo, a inspecção do seu resultado detalhado pode desperdiçar tempo, uma vez que a prova não é admissível para a publicação atual. Uma vez que a identidade e a frescura tenham passado, o operador pode agir no limite específico: ajustar um escopo, reparar um cronograma, reiniciar o exercício de retrocesso ou implementar um verificador de destino. Não transformar o unknown em passagem. Se um sistema externo não estiver disponível durante o canário, o resultado é BLOCKED OUTCOME UNVERIFIED , não um sucesso adivinhado. Se a tarefa não puder ser verificada deterministicamente, use uma revisão humana limitada e mantenha o recibo de decisão, a autoridade do revisor, o digesto de liberação e o tempo. Promover em fases sem enfraquecer o contrato de provas O Guia de Agentes de Produção do Google Cloud recomenda a progressão da caixa de areia para canário para produção. Mantenha os mesmos cinco recibos em cada etapa; muda a exposição permitida, não o significado de pronto. Em uma caixa de areia, o recibo de permissão pode utilizar contas sintéticas e o resultado pode ser direcionado a um destino descartável. Em canários, encaminhar uma pequena coorte limitada, proibir ações irreversíveis, a menos que aprovadas separadamente, e recolher o mesmo recibo de destino. Antes da promoção completa, actualize os controlos de estado atual e confirme que o objetivo de retrocesso permanece disponível. Escolha as janelas de frescura do risco operacional. Um certificado de acessibilidade ou de autorização pode expirar em minutos; um exercício de retrocesso pode permanecer válido por dias se nem o mecanismo de implantação nem o contrato de destino forem alterados. Reinicie o exercício quando o tempo de execução, a autoridade da ferramenta, o esquema de estado ou o caminho de retorno mudam. Registrar a regra ao lado do timestamp para que o fresh seja inspecionável e não subjetivo. Após a promoção, estes recibos tornam se insumos de monitorização, mas a decisão de implantação e a saúde contínua não são o mesmo sistema. Um lançamento que tenha passado às 21:00 pode perder a credencial às 22:00 ou perder uma corrida programada às 23:00. Preservar o manifesto de liberação, depois avaliar novas ocorrências e resultados em seus próprios prazos. Mantém a fronteira honesta Este dispositivo testa a lógica da decisão, não uma plataforma de nuvem ao vivo. Os nomes das autorizações, os campos do agendador, as janelas de frescura, a segurança dos canários, a duração do rollback e os oracles de resultados devem ser adaptados ao ambiente real. A estrutura de cinco recibos é útil porque essas adaptações permanecem explícitas. A Sidewisp está atualmente em prévia privada. Os seus adaptadores de monitorização da produção e sistemas de recuperação não são geralmente enviados. O portão de prontidão descrito aqui é uma prática operacional local que as equipes podem implementar hoje, não uma alegação de que a Sidewisp atualmente implanta agentes, observa lançamentos ao vivo ou realiza rollbacks. A questão relevante da prévia privada é saber se as futuras evidências de saúde podem manter a acessibilidade, a autoridade, os horários, a recuperação e os resultados verificados separados, sem transformar uma verificação do processo verde em um veredicto de produção.