Skip to content

规划上线和运维协作

要让智能体实例稳定进入生产环境,需要把智能体开发服务平台(AgentWorks)中的配置和运行诊断与组织现有的权限、密钥、数据治理和运维流程衔接起来。使用本页逐项确认需要准备的资源、协作人员和验证方式,再进入预发布验收和上线。

按领域做好上线准备

从账号、模型、能力、渠道和数据到监控与恢复,逐项确认 AgentWorks 中可以完成什么、租户团队需要准备什么,以及何时需要平台方或外部系统配合。

账号和租户访问

  • AgentWorks 中可用:AgentWorks 控制台与 AgentWorks 管理控制台的独立鉴权入口;租户能力配置。
  • 租户团队需要准备:申请最小权限、回收离职人员访问、限制敏感页面。
  • 需要外部配合:IAM 身份源、管理员授权流程和控制台入口安全。

模型服务

  • AgentWorks 中可用:模型凭证创建、模型发现、连通测试和模板引用。
  • 租户团队需要准备:API Key 申请、配额评估、独立环境凭证、轮换和费用核对。
  • 需要外部配合:模型服务可用性、配额、内容政策和服务日志。

MCP 和外部工具

  • AgentWorks 中可用:Streamable HTTP 连接、Header、TLS 选项、工具发现和调用。
  • 租户团队需要准备:Server 运维、凭证轮换、工具副作用审批、盘点引用该 MCP 服务的智能体模板和智能体实例。
  • 需要外部配合:MCP Server 的鉴权、可用性、数据和回滚。

渠道

  • AgentWorks 中可用:飞书、QQ 和 WebSocket 渠道账号;绑定、允许名单和会话可见性。
  • 租户团队需要准备:外部应用配置、密钥、终端用户授权、消息验收和解绑。
  • 需要外部配合:飞书或 QQ 平台政策、事件投递和账号状态。

知识内容

  • AgentWorks 中可用:集合导入、任务状态、日志、知识库组和检索参数。
  • 租户团队需要准备:内容授权、质量、更新频率、过期内容删除和回答验收。
  • 需要外部配合:原始文档系统、网页或对象存储中的源数据。

记忆

  • AgentWorks 中可用:记忆库、条目搜索、编辑和删除;交互模式。
  • 租户团队需要准备:用户标识设计、纠错、保留期限、删除请求和敏感数据限制。
  • 需要外部配合:业务身份映射及平台外副本。

Skill

  • AgentWorks 中可用:文件、版本、latest/stable、技能组版本选择、导入和导出。
  • 租户团队需要准备:代码审查、依赖和许可证、生产版本固定、回归和回退记录。
  • 需要外部配合:Skill 调用的外部服务和包来源。

沙箱

  • AgentWorks 中可用:管理员规格、环境、资源和网络策略;用户模板、实例、运行记录和 S3 兼容对象存储挂载配置。
  • 租户团队需要准备:选择适合的隔离资源,控制环境变量和凭证进入路径,管理对象存储凭证、Bucket、只读或读写权限及挂载引用,完成执行验收、数据清理和费用核对。
  • 需要外部配合:沙箱服务的容量和可用性运维;说明启动方式、超时、空闲回收、文件保留和计费规则;对象存储所有者负责对象备份、版本、删除、恢复和审计。

智能体实例发布

  • AgentWorks 中可用:独立智能体实例、配置不同步提示、Playground、Token 和渠道切换。
  • 租户团队需要准备:开发、预发布和生产实例、测试集、分阶段切流、手动回退和清理。
  • 需要外部配合:业务入口的流量控制及外部系统回滚。

监控和事件响应

  • AgentWorks 中可用Trace、工作台指标、任务和运行记录,以及 Agent API Token 的最近调用时间。
  • 租户团队需要准备:告警规则、值班、业务指标、泄露响应和事件记录;通过调用方配置、客户端日志和实际连接验证 WebSocket Token 是否已经迁移,不把列表中的 最近连接作为旧连接已经结束的依据。参见停用、轮换和删除 Token
  • 需要外部配合:平台服务监控与依赖故障处理。

备份和灾难恢复

  • AgentWorks 中可用:智能体模板配置可在控制台查看;租户侧备份和恢复方式需向平台提供方确认。未关联沙箱时,智能体文件工具按会话读写文件,新会话看不到上一会话创建的文件;这些文件和沙箱工作目录都不作为备份位置。
  • 租户团队需要准备:保存可重建配置、对象存储挂载和外部数据清单,把长期文件写入已确认的外部存储,并定义业务恢复优先级。
  • 需要外部配合:平台状态备份和恢复合同;说明沙箱数据是否包含在恢复范围内;各外部系统的数据恢复。

合规和审计

  • AgentWorks 中可用:运行记录和 Trace 可用于故障调查。
  • 租户团队需要准备:数据分类、访问审查、保留与删除证明、合规审批。
  • 需要外部配合:IAM、日志、存储和外部服务提供的审计证据。

完成上线前的协作检查

  1. 为上述每个适用领域记录联系人和联系方式。
  2. 记录每项控制在哪完成:在 AgentWorks 中配置或查看,还是接入组织现有流程或外部系统。
  3. 记录智能体实例、能力实例、渠道账号、Token 和外部资源 ID。
  4. 为每个生产沙箱记录启动、超时、空闲回收、文件保留、外部存储和计费边界。
  5. 为凭证轮换、渠道中断、模型限额和外部工具故障指定处理人和升级路径。
  6. 执行预发布验收和回退演练。
  7. 在上线记录中保留验证结果,不把一次 Playground 成功当作生产验收。

接入组织现有的运维和治理流程

如果组织已经使用 IAM、Secrets Manager、评测或发布系统,请把 AgentWorks 上线纳入这些现有流程:

  • 使用 IAM 管理角色、逐资源权限和审批。
  • 使用 Secrets Manager 保存源凭证、轮换计划和审计记录,并在轮换后按 AgentWorks 流程更新实际配置。
  • 使用评测和发布系统管理质量门禁、提示词版本、分阶段流量和回滚。
  • 使用治理和运维系统管理保留、审计、删除证明、备份、RPO、RTO、SLO 和告警。

上线前,为每项所需控制指定承载系统、负责人、验证方式和故障升级路径。