规划上线和运维协作
要让智能体实例稳定进入生产环境,需要把智能体开发服务平台(AgentWorks)中的配置和运行诊断与组织现有的权限、密钥、数据治理和运维流程衔接起来。使用本页逐项确认需要准备的资源、协作人员和验证方式,再进入预发布验收和上线。
按领域做好上线准备
从账号、模型、能力、渠道和数据到监控与恢复,逐项确认 AgentWorks 中可以完成什么、租户团队需要准备什么,以及何时需要平台方或外部系统配合。
账号和租户访问
- AgentWorks 中可用:AgentWorks 控制台与 AgentWorks 管理控制台的独立鉴权入口;租户能力配置。
- 租户团队需要准备:申请最小权限、回收离职人员访问、限制敏感页面。
- 需要外部配合:IAM 身份源、管理员授权流程和控制台入口安全。
模型服务
- AgentWorks 中可用:模型凭证创建、模型发现、连通测试和模板引用。
- 租户团队需要准备:API Key 申请、配额评估、独立环境凭证、轮换和费用核对。
- 需要外部配合:模型服务可用性、配额、内容政策和服务日志。
MCP 和外部工具
- AgentWorks 中可用:Streamable HTTP 连接、Header、TLS 选项、工具发现和调用。
- 租户团队需要准备:Server 运维、凭证轮换、工具副作用审批、盘点引用该 MCP 服务的智能体模板和智能体实例。
- 需要外部配合:MCP Server 的鉴权、可用性、数据和回滚。
渠道
- AgentWorks 中可用:飞书、QQ 和 WebSocket 渠道账号;绑定、允许名单和会话可见性。
- 租户团队需要准备:外部应用配置、密钥、终端用户授权、消息验收和解绑。
- 需要外部配合:飞书或 QQ 平台政策、事件投递和账号状态。
知识内容
- AgentWorks 中可用:集合导入、任务状态、日志、知识库组和检索参数。
- 租户团队需要准备:内容授权、质量、更新频率、过期内容删除和回答验收。
- 需要外部配合:原始文档系统、网页或对象存储中的源数据。
记忆
- AgentWorks 中可用:记忆库、条目搜索、编辑和删除;交互模式。
- 租户团队需要准备:用户标识设计、纠错、保留期限、删除请求和敏感数据限制。
- 需要外部配合:业务身份映射及平台外副本。
Skill
- AgentWorks 中可用:文件、版本、latest/stable、技能组版本选择、导入和导出。
- 租户团队需要准备:代码审查、依赖和许可证、生产版本固定、回归和回退记录。
- 需要外部配合:Skill 调用的外部服务和包来源。
沙箱
- AgentWorks 中可用:管理员规格、环境、资源和网络策略;用户模板、实例、运行记录和 S3 兼容对象存储挂载配置。
- 租户团队需要准备:选择适合的隔离资源,控制环境变量和凭证进入路径,管理对象存储凭证、Bucket、只读或读写权限及挂载引用,完成执行验收、数据清理和费用核对。
- 需要外部配合:沙箱服务的容量和可用性运维;说明启动方式、超时、空闲回收、文件保留和计费规则;对象存储所有者负责对象备份、版本、删除、恢复和审计。
智能体实例发布
- AgentWorks 中可用:独立智能体实例、配置不同步提示、Playground、Token 和渠道切换。
- 租户团队需要准备:开发、预发布和生产实例、测试集、分阶段切流、手动回退和清理。
- 需要外部配合:业务入口的流量控制及外部系统回滚。
监控和事件响应
- AgentWorks 中可用:Trace、工作台指标、任务和运行记录,以及 Agent API Token 的最近调用时间。
- 租户团队需要准备:告警规则、值班、业务指标、泄露响应和事件记录;通过调用方配置、客户端日志和实际连接验证 WebSocket Token 是否已经迁移,不把列表中的 最近连接作为旧连接已经结束的依据。参见停用、轮换和删除 Token。
- 需要外部配合:平台服务监控与依赖故障处理。
备份和灾难恢复
- AgentWorks 中可用:智能体模板配置可在控制台查看;租户侧备份和恢复方式需向平台提供方确认。未关联沙箱时,智能体文件工具按会话读写文件,新会话看不到上一会话创建的文件;这些文件和沙箱工作目录都不作为备份位置。
- 租户团队需要准备:保存可重建配置、对象存储挂载和外部数据清单,把长期文件写入已确认的外部存储,并定义业务恢复优先级。
- 需要外部配合:平台状态备份和恢复合同;说明沙箱数据是否包含在恢复范围内;各外部系统的数据恢复。
合规和审计
- AgentWorks 中可用:运行记录和 Trace 可用于故障调查。
- 租户团队需要准备:数据分类、访问审查、保留与删除证明、合规审批。
- 需要外部配合:IAM、日志、存储和外部服务提供的审计证据。
完成上线前的协作检查
- 为上述每个适用领域记录联系人和联系方式。
- 记录每项控制在哪完成:在 AgentWorks 中配置或查看,还是接入组织现有流程或外部系统。
- 记录智能体实例、能力实例、渠道账号、Token 和外部资源 ID。
- 为每个生产沙箱记录启动、超时、空闲回收、文件保留、外部存储和计费边界。
- 为凭证轮换、渠道中断、模型限额和外部工具故障指定处理人和升级路径。
- 执行预发布验收和回退演练。
- 在上线记录中保留验证结果,不把一次 Playground 成功当作生产验收。
接入组织现有的运维和治理流程
如果组织已经使用 IAM、Secrets Manager、评测或发布系统,请把 AgentWorks 上线纳入这些现有流程:
- 使用 IAM 管理角色、逐资源权限和审批。
- 使用 Secrets Manager 保存源凭证、轮换计划和审计记录,并在轮换后按 AgentWorks 流程更新实际配置。
- 使用评测和发布系统管理质量门禁、提示词版本、分阶段流量和回滚。
- 使用治理和运维系统管理保留、审计、删除证明、备份、RPO、RTO、SLO 和告警。
上线前,为每项所需控制指定承载系统、负责人、验证方式和故障升级路径。