上线与运维
上线前检查
把 City 用到生产环境前需要确认的事项。
上线前至少确认这些事项:
安全
- 管理员 ID、密码和会话 Token 只存在可信环境。
- client 只拿
user_token,不接触 provider key。 DOWNCITY_FEDERATION_TOKEN_SIGNING_KEY已配置到 City。- 管理端 env 接口只允许可信请求。
稳定性
- 每个要暴露的 service 都已经通过
base.use(service)注册。 - AI model 已通过
AIChannel.model()+AIService.use()注册,并包含需要的能力。 - 关键 provider env 已配置。
- city 表使用明确的数据库 URL。
- before hook 会阻止超额用户。
- after hook 会记录 usage 和错误线索。
多产品
bureau_id能区分不同产品的 Bureau 身份。- usage 记录包含 bureau_id、user_id、model。
- 不同产品的限额策略有默认值。
回滚
- provider key 可以快速轮换。
- 模型定义可以通过代码发布快速暂停或替换。
- service 错误会被
onError或日志系统记录。