第 19 章 · 随时查阅

第19章 故障自查、安全与红线

项目不对了,先别慌。这一章不讲原理,只讲步骤:按症状查、照决策树走、一次改一个变量。附安全红线和发布前检查清单,可直接打印。

阅读约 35 分钟 排查手册 重点:照着做就能定位

你将学会

第 18 章是「问答体」——你带着一个问题去,拿一个答案走。这一章不一样,它是排查手册体:你带着一个症状来,跟着决策树一层层往下走,直到定位到那一个原因,然后按处置步骤动手。所以这里的每一节都写成「现象 → 决策树 / 步骤 → 处置 → 还不行怎么办」四段式,目标是能单独打印、贴在电脑边上用。

排查三条铁律(先记住,再往下读)

① 先看状态,再动手。90% 的「项目坏了」其实是「项目正常地停在了某个预期位置」。没看清状态就点「启动 / 恢复 / 重启」,往往把小问题搅成大问题。

② 一次只改一个变量。同时改三样东西,好了你不知道是哪样救的,坏了你也不知道是哪样害的。改一样、看一样、记一样。

③ 花钱的问题优先于功能的问题。看到「熔断」「余额不足」「已经花掉一大笔」这类信号,先止血(暂停 / 补预算 / 紧急停止),再去查功能为什么不对。钱花出去收不回来,功能可以慢慢修。

症状速查:我看到的症状,跳到第几节

先扫这一张表。左边找你看到的现象,右边直奔对应小节。表里给了 20 条最常遇到的症状。

你看到的症状最可能卡在哪一层去这一节
项目整个「不动了」,没有新轮次循环层(未启动 / 空闲等待 / 兜底 / 熔断)2.1
控制台状态是「已停止」循环被停,需要重新启动2.1
界面提示「项目已完成全部任务并空闲等待」正常待命,不是故障2.1
任务列表里任务全是「待执行」调度层(排队 / 前置节点 / 循环没开)2.2
任务卡在「规划中」,一直不进执行软件工程向导没走完2.2
控制台亮「熔断:是」预算层(AI 预算或总预算被击穿)2.3
控制台亮「降级:是」已到预警线,系统在省着用2.3
AI 预算消耗条旁边亮「预警」tag已到预警线(默认 80%),该准备补预算2.3
账本页提示「项目预算已耗尽……」「接近预警阈值。」项目账本预算告警2.3
账本页提示「余额 …… 已低于预警阈值 ……」公司平台账本余额告急2.3
红色横幅「项目已因兜底保护暂停」连续失败触发的保险丝2.4
重启服务后项目还是停着兜底暂停是持久状态2.4
实例状态显示成英文或「已停止 / 宕机」服务器实例层2.5
提示「该项目的服务器实例尚未配置,请录入服务器 IP」实例还没录入2.5
托盘图标显示 Status: Disconnected边缘客户端链路2.6
托盘显示 Status: Reconnecting...正在自动重连(正常过程)2.6
找不到「重连」菜单项 / 想打开日志Reconnect 已移除(改自动重连);日志靠 Open Logs2.6
知识文档一直「解析中 / 向量化中」或变「失败」知识库处理管线2.7
RAG 检索答非所问资料没就绪或分层放错2.7
AI 写的东西不对、没做完、跑偏了不是故障,是产出质量问题2.8
页面提示「加载……失败,请确认……功能已启用」功能开关没开,不是损坏3.2
改了密钥 / 配置后出事,想退回去需要回滚与恢复四
AI 正在做危险的事(对外发布 / 付款 / 删数据)安全红线,立即止血五

一、先学会看三处「体检报告」

不管什么问题,先别急着点按钮。打开三处地方各看一眼,你就能把「项目在哪一层卡住」缩小到一个很小的范围。这三处分别回答三个问题:循环转不转(控制台)、任务排得对不对(任务列表)、到底跑到哪一步、报了什么(日志面板)。

自动运营控制台:先看这一屏

项目 › 自动运营

这是项目 AI 的「驾驶舱」。打开后先看三样东西,顺序不要乱:

  1. 右上角的大状态标签

    它只可能是四种值之一,每种的含义和处理方向完全不同:

    界面显示含义你该做的第一件事
    运行中循环在转,正在按时间片推进任务去看日志面板,确认是不是在等人工节点
    已暂停循环停在原地,等你处理看预算运行态和兜底横幅,找暂停原因
    已停止循环没在被驱动确认是否忘了点「启动」,或项目被停过
    未知还没取到状态,或取状态失败点「刷新」再看;仍未知就看页面顶部报错

    这一版的改进:兜底暂停时,顶部大标签不再「骗人」地显示绿色「运行中」了,它会跟随真实状态变成暂停类,红色横幅上的文案也直接指向「恢复」(不再让人去点那个已被禁用的「启动」)。看到红色横幅就知道该去处理触发原因、再点恢复,详见 2.4。

  2. 「预算运行态」的三个 tag

    这是最快看清「钱有没有出事」的地方,三个 tag 分别是:

    • 熔断:是 / 否 —— 是,说明预算被击穿,循环被强制暂停。这是花钱问题,优先级最高。
    • 降级:是 / 否 —— 是,说明到了预警线,系统主动降强度(切低成本模型、压缩非核心任务)省着跑,还在跑。
    • 已终止:是 / 否 —— 是,说明项目已置终止态(目标达成、负面终止或手动终止),不再推进。
  3. 「AI 预算消耗」进度条

    文字形如「本轮预算: ¥X / 已用 ¥Y」。当用度到预警线时会亮一个「预警」tag——这条线和「计费明细」页用的是同一条后端预警线(默认 80%),不再有"80% 降级、90% 亮标签"两套口径。看到它,就该准备补预算了,别等熔断。

一分钟体检口诀

状态标签看「转不转」→ 预算三个 tag 看「钱出没出事」→ 兜底横幅看「是不是被保险丝拦下」。三眼看完,八成的问题已经知道去哪一节了。

任务列表:看状态分布,不看单个任务

自动运营控制台 › 任务管理

不要只盯一个任务。先看整张表的状态分布——分布会告诉你问题在「排队」还是「执行」。任务状态一共六种:

状态界面中文含义
pending待执行已排进队列,还没轮到它的时间片
running运行中正在被某一轮处理
paused已暂停被挂起(可能等人工节点、可能手动暂停)
done已完成通过验收,收工
failed失败重试到上限仍未通过,等人工处理
planning规划中软件工程向导还没走完,任务还没成型
怎么用「分布」判断

全部待执行 → 循环大概率没在转,去看控制台状态(2.1 / 2.2)。
一个运行中、其余待执行 → 正常,时间片轮转中,耐心等。
有已暂停 → 去看它是不是在等人工节点(2.2)。
有失败 → 去看失败任务的日志和验收结论(2.4 讲怎么找根因)。
有规划中 → 去软件工程向导把它走完(详见第 10 章)。

日志面板:最后一层,看清「跑到哪、报了什么」

自动运营控制台 › 日志面板

日志面板分上下两半。上半是日志绑定列表,列有「任务 / 轮次 / 状态 / 日志文件 / 更新时间」;下半是你点某一行后展开的日志详情。

上半那张表的「状态」列只有两种值,别看错:

点进某一行,下方会显示「任务 X · 轮次 Y 日志」,右侧有一个「自动刷新」开关。想让日志跟着执行进度滚动,就把它打开;想安静地看历史,就关掉。这一版的改进:关掉自动刷新(或它自己暂停)时,面板会提示「内容可能已过期」,提醒你手动刷新一下再看,别拿着旧日志下结论。

日志面板加载失败时,这一版做了区分:404 属于「正常空态」(这一轮还没生成日志,不是故障);其它错误才单独当作错误展示,并带上 HTTP 状态码、提示你去「检查实例是否在线」。所以看到 404 不用慌,看到带状态码的报错才需要往 2.5 实例那一层查。

每条日志前面有一个标签,对应 AI 一条记录的类型,含义如下:

标签人话解释
assistantAI 说的话(回答、说明、结论)
user喂给 AI 的内容(任务提示词、人工回复)
system系统插入的提示(上下文压缩、调度说明等)
summary上下文太长时的压缩摘要——看到它说明对话被\"折叠\"过一次
thinkingAI 的思考过程(不一定每条都有)
tool_useAI 调用了一个工具(读文件、跑命令、发请求……)
tool_result那个工具返回的结果
日志的两个常见误解

①「没有日志」不等于「没跑」——只有轮次真正执行并产生会话文件后,才会出现绑定;任务刚排上队时列表可能就是空的,空态写的是「暂无日志绑定(任务开始执行后自动生成)」。

② 日志里出现大段 thinking 或反复 tool_use 不代表出错,那是 AI 在干活。真正的不对劲看两个信号:同一步骤反复循环,或者 tool_result 里带着报错文本。

状态组合 → 最可能原因(对照表)

把三处体检报告的结论拼起来,绝大多数情况可以直接跳到原因。下表按「控制台状态 + 任务分布 + 日志特征」给出判断。

控制台状态任务分布日志特征最可能的原因
运行中有运行中持续有新日志一切正常,正在干活
运行中全待执行无新日志正在排时间片,或在等前置人工节点
运行中全已完成无新轮次进入空闲等待(正常待命,不烧钱)
运行中(+兜底横幅)含失败反复报错兜底保护暂停
已暂停含运行中/待执行日志停在某处可能熔断、可能等人工、可能被手动暂停
已暂停全待执行无日志循环被暂停但没重新启动
已停止全待执行无日志自动运营未启动,或项目被停过
运行中 + 熔断:是含已暂停日志停在某轮预算击穿(花钱问题,优先处理)
运行中 + 降级:是非核心任务被挂起正常日志到预警线,主动降强度省钱
已终止:是不再变化无新日志项目已置终止态
未知取不到—状态请求失败;点刷新,或看页面顶部报错

二、八类常见故障的排查流程

接下来八节,覆盖你自己能处理的绝大多数情况。每节的写法统一:先说现象,再给决策树 / 步骤,然后给处置,最后给「还不行怎么办」。请严格按顺序走,不要跳步——跳步就会变成「一次改三个变量」。

项目「不动了」

现象:盯着看半天,没有新轮次、没有新日志、任务状态一成不变。这是被问得最多的一句话,而它其实对应七八种完全不同的原因。按下面这棵树从顶往下走,走到「是」就停,那就是答案。

  1. 项目本身的状态是什么?

    去项目详情页看头部状态。如果是「已暂停」或「已停止」,问题在项目层,不是 AI 层——先用头部按钮把它恢复/启动,再看有没有反应。如果是「开通中」,再等等;如果是「开通失败」,走 2.5 实例排查。

  2. 自动运营到底启没启动?

    看控制台右上角。若是「已停止」或「未知」,说明循环压根没被驱动——先点启动。注意:项目「运行中」不等于自动运营「已启动」,这是两个开关,新手最容易混。

  3. 运行模式是不是「人工审核」?

    看「运行模式」卡片。如果是人工审核,那么 AI 产出方案后必须你点头才会执行——它不是在偷懒,是在等你。到人工处理节点页处理掉待办,或把模式调成半自动 / 全自动。详见第 4 章。

  4. 任务是不是全完成、进入了空闲等待?

    到任务管理页看:如果所有任务都是「已完成」,那就不是故障,而是正常待命。你会在通知或日志里看到这句话——请记住它的原文:

    界面消息原文

    「项目已完成全部任务并空闲等待 N 轮(不再消耗 LLM)。如需继续运营,请注入新信息并触发 review 重排任务」

    处置:这恰恰是「不花钱」的好状态。想让它继续干活,就给项目注入新信息(新任务、新资料、新目标),然后触发一次 review 让它重排任务集。什么都不做也不会扣钱。

  5. 有没有被兜底保护按下暂停?

    看控制台上有没有红色横幅「项目已因兜底保护暂停」。有,就转 2.4。

  6. 是不是预算熔断了?

    看「预算运行态」的「熔断」tag。是「是」,就转 2.3。

  7. 是不是在等人工节点 / 等 review?

    到人工处理节点页看有没有「待处理」的节点——有,就是在等你(或同事)点确认。 另外,系统默认每 20 轮左右触发一次 review(复盘重排),review 期间没有任务轮日志是正常的。看「运行轮次」页,如果最新一轮的「状态」是 review 相关或还没结束,耐心等它跑完。

还不行怎么办

走完上面七步仍停在原地:① 把控制台状态、任务分布、最新一轮的日志最后 20 行截图记下来(见第七节的求助清单);② 试着点一次刷新确认不是界面缓存;③ 仍无反应再考虑重启服务,但重启前先把状态记下来,否则现场就丢了。

任务一直「待执行」

现象:单个任务或一批任务卡在「待执行」,从不变「运行中」。

按顺序排查这六条原因:

#原因怎么确认处置
1项目没启动项目详情头部是「已停止 / 已暂停」先启动项目
2自动运营没开控制台状态非「运行中」控制台点启动
3人工审核模式运行模式卡片写着「人工审核」处理人工节点,或调整运行模式
4时间片排队有别的任务「运行中」,本任务权重低正常,等它轮到;急就提高时间片权重
5前置人工节点未处理人工节点页有「待处理」处理掉那个节点,任务会自动续上
6策略未确认,启动被拦点启动时提示「策略未确认,请先完成引导建项并确认执行策略」去引导建项页,点「确认策略」

第 4 条要展开说一下:系统默认有 10 个「时间片」,任务按各自的「时间片权重」排队轮流获得处理时间。所以「待执行」很多时候只是还没轮到——特别是当列表里已经有任务在「运行中」时,这是完全正常的排队,不是卡死。判断方法:等一个轮次的时间,看它有没有往前挪。

关于「策略未确认」这条拦路虎

引导建项会产生一套「执行策略」,如果没确认,启动自动运营会被直接拦住,后端返回的原话是「策略未确认,请先完成引导建项并确认执行策略」。界面上对应的提示是「未确认策略时,启动自动运营会被拦(/autoops/start 要求已确认策略)」。这不是 bug,是设计上的防呆——策略没定,AI 不该开跑。

还不行怎么办

六条都排除、任务还是不动:去「运行轮次」页看最新一轮是不是一直没结束。如果某一轮长期「运行中」,可能是引擎卡在某个长任务上(比如跑一个很大的软件工程),去日志面板看它最后在做什么。

预算相关:预警、熔断、余额不足

现象:三种提示都可能出现,含义和处置各不相同,先分清是哪一种。

「预警」tag

预算条旁边亮「预警」tag,出现在用度到达预警线时。这一版起,这条线与「计费明细」页由同一后端参数驱动(默认 80%),不再有"80% 是内部线、90% 才亮标签"的两套说法。

止损窗口:还能跑,但别拖。

「熔断:是」

预算被击穿,循环已被强制暂停。可能是 AI 运行预算超了,也可能是 总预算超了。

状态:已经停了,等你补钱。

「余额不足」告警

这是公司平台账本层面的告警,跟项目预算不是一回事——是公司账户快没钱了。

影响:平台余额耗尽会引发实例熔断。

把这一节涉及的全部原文提示列出来,方便你对照。这些都是真实界面文案:

提示原文出现位置含义
项目预算已耗尽,请及时补充预算避免项目暂停。项目账本页项目预算线已被击穿
项目预算已用 x%,处于告急状态。项目账本页已到告急阈值
接近预警阈值。项目账本页刚够到预警线,还有余量
余额 …… 已低于预警阈值 ……,请及时充值避免实例熔断。公司账本页公司平台余额告急
熔断:是控制台「预算运行态」已熔断
已熔断 / 预警计费明细页计费汇总的预算状态

处置步骤(项目预算熔断):

  1. 先别急着点恢复,先确认是哪条线烧穿了

    控制台「预算运行态」里能看到「总预算 ¥… / 已用 ¥…」和「AI ¥… / 已用 ¥…」。哪条用度 ≥ 上限,就是它。

  2. 去正确的页面加预算

    项目预算看项目账本页(副标题是「项目虚拟核算:收入、支出与预算消耗」),用「项目预算」设置调;AI 运行预算在自动运营控制台 → 调整运行模式与预算科目里调。

  3. 加完还要手动点一次「恢复」或「启动」

    这是最容易被忽略的一步:补预算不会自动续跑。补充预算后,回到控制台点恢复或启动,循环才会重新转起来。

  4. 顺手查一下钱为什么会烧穿

    到计费明细 / 经营驾驶舱看消耗速率,看是不是有任务在反复失败重试、或某个非核心任务吃掉了大部分预算。补钱是止血,调任务才是治病。

处置步骤(公司余额告急):去公司账本页充值,点充值;余额恢复后,之前因余额问题受影响的实例会恢复正常上报。

计费数字不是发票

计费明细里的「累计花费」包含一部分按文本长度估算的兜底计费(上游没回 usage 时产生)。界面 tooltip 原文写得很清楚:「其中包含按文本长度估算的兜底计费(上游未回 usage 时产生),非精确账单,请勿直接作为账单核销」。另有「未计量 N 轮」的 tag 表示这些轮次实际跑了但没拿到计量数据。所以——用它看趋势、控成本可以,拿它对账、报销不可以。

还不行怎么办

补了预算、点了恢复,仍显示「熔断:是」:① 点刷新;② 确认你补的是被击穿的那条线(AI 预算和总预算是两条独立线,补错线没用);③ 若总预算本身设置得很小,把总预算一起调大。

兜底保护暂停

现象:控制台顶部出现红色横幅,原文是:

界面提示原文

标题「项目已因兜底保护暂停」,正文「兜底暂停为持久状态(跨重启保留),需人工在运行配置 / 任务面板处理后,点击「恢复」或「启动」继续。」

兜底保护是系统防烧钱的最后一道保险丝:一个任务连续失败到上限(默认走「降级重试 → 升级转人工 → 告警退出」三级),系统就会主动停下循环,避免在同一个坑里无限烧钱。所以这条横幅出现,说明确实有东西坏了,不是误报。

最重要的一条提醒

不要一上来就点「恢复」。兜底暂停的根因通常是一个一直失败的任务——你不修它,恢复后它还会再失败一次,钱又白花一轮。正确顺序是:先找根因 → 修掉 → 再恢复。

怎么找到根因:

  1. 看横幅里的原因和时间

    横幅会显示「原因:……」和「暂停时间:……」,先读这一行,它往往直接点名是哪个任务、哪类错误。

  2. 到任务列表找「失败」的任务

    失败的任务就是嫌疑对象。看它的名称、引擎类型、创建时间。

  3. 看那几轮的日志与验收结论

    到日志面板找到失败任务对应的轮次,看最后几步在做什么、报了什么错;再到验收记录页看它被判「返工」还是「驳回」,结论往往写明了哪条标准没过。

  4. 判断是「任务本身有问题」还是「外部依赖不可用」

    如果是提示词太模糊、目标写错了,就去改任务描述;如果是外部服务连不上、密钥失效,就去修依赖。

  5. 修完了,再点「恢复」或「启动」

    记住横幅里那句「跨重启保留」——重启服务不会自动解除兜底暂停,必须人工处理后再手动恢复。

还不行怎么办

恢复后很快又兜底暂停:说明根因没修干净。回到第 3 步,把失败轮次的日志完整看一遍,必要时把任务先删掉或改成更小的范围,重新起一个更明确的任务。

服务器实例问题

现象:项目详情页的「服务器实例」页签数据不对,或提示实例未配置、实例离线。

项目详情 › 服务器实例

先认识两类状态:实例状态和心跳状态。它们回答不同的问题——实例状态是「这台机器在不在」,心跳是「这台机器健不健康」。

类别取值含义
实例状态运行中实例正常
已停止实例被停机
创建中正在开通,耐心等
已销毁实例被删除——数据有风险,立即求助
待创建还没真正创建
心跳状态正常实例按时上报,健康
降级上报异常或资源吃紧
宕机长时间没有上报
未知还没拿到心跳数据

你会用到的按钮(原文):

编辑实例 查看部署脚本 录入服务器 确认部署完成 录入服务器 IP

另外,「HMAC Secret」一栏有「显示 / 复制 / 重新生成」三个按钮,属于凭据管理,红线纪律见第五节。

常见情形与处置:

现象处置
提示「该项目的服务器实例尚未配置,请录入服务器 IP」点录入服务器填写,再点确认部署完成
提示「尚未配置服务器实例」点录入服务器 IP,或点查看部署脚本自行部署
实例状态「已停止」确认是不是被人为停机;重启实例后回到平台确认心跳恢复
心跳「降级 / 宕机」先确认项目服务器进程是否在跑;能连上就查资源占用;连不上走 2.6 的网络排查思路
实例「创建中」超过预期耐心等;若长时间不变,找人工支持(见第七节)
实例「已销毁」立即停止一切写操作,找人工支持(数据可能有丢失风险)
「实例离线了,我的数据还在吗?」

在。每个项目的任务、知识库、账本、日志这些数据,都存在项目服务器(也就是这台实例)上,而不是存在你自己电脑或平台网页里。所以:实例离线 / 停机,数据通常还在,等实例恢复就能重新看到;只有实例被「销毁」,才真正有数据丢失风险。看到「已销毁」三个字,别自己折腾,直接求助。

一个小提示:实例状态可能显示英文

某些位置(如项目详情页的实例状态 tag)会直接显示后端的英文值(如 running、stopped),而不是中文。这是展示口径差异,不影响功能——对照上面的表读即可。超管后台的实例监控页筛选项是中文的。

还不行怎么办

实例状态正常、心跳也正常,但项目就是没反应:那问题多半不在实例层,回到 2.1 的决策树从头走。

边缘客户端连不上

现象:电脑右下角托盘的边缘客户端图标状态不对,本地资料传不上去。

先认清一件事:边缘客户端界面全是英文的,托盘菜单很精简——状态行之外,只有 Open Logs(打开日志) 和 Quit(退出) 两项,状态文字也全是英文。这是当前版本的真实情况,不要去找中文菜单。

Reconnect 菜单已经拿掉了,这不是 bug

如果你记得以前菜单里有个 Reconnect(重连),它现在已移除了——连接层自带指数退避自动重连,掉线会自己恢复,不需要手动点,之前那个菜单项是空实现、点了没反应,索性去掉以免误导。Open Logs 现在是真的能用:点它会打开日志目录,排查连不上的原因时很有用。Quit 可正常退出。

托盘状态文字对照:

显示含义该做什么
Status: Connected已连上,正常不用管
Status: Disconnected断开了按下面三步排查
Status: Connecting...正在连接等几秒
Status: Reconnecting...正在自动重连正常过程,别手动干预

排查顺序:网络 → 项目服务器地址 → 密钥。按这个顺序,不要跳步:

  1. 先看网络

    这台电脑能不能正常上网?项目服务器所在的网络通不通?断网时客户端会按 1s → 2s → … → 60s 的指数退避自动重连,所以短暂 Reconnecting... 是正常的。本机断网期间没传完的文件,联网后会自动续传,不用重传。

  2. 再看项目服务器地址

    确认客户端配置里的服务器地址没有变。如果实例被迁移过、或 IP 变了,旧地址就连不上——到项目详情页的「服务器实例」核对当前 IP 和端口,再更新客户端配置。

  3. 最后看密钥 / 凭据

    如果服务器地址没错、网络也通,那多半是凭据问题(token 失效、密钥被重新生成)。注意:一旦平台上对某个实例重新生成了 HMAC Secret,用旧密钥的客户端就会认证失败(详见第五节密钥纪律)。

还不行怎么办(替代方案)

① 点托盘里的 Open Logs 打开日志目录,看最新的日志输出,往往能看出连不上的真实原因;② 重启一次客户端进程(或它的 Quit 后重新启动)——重启后它会自动重新建立连接、继续上传未完成的文件;③ 检查配置文件里的服务器地址与 token 是否正确。做完这三样仍是 Disconnected,就带着日志去求助。注意:不用去找「重连」按钮,它已经没有了——断线的恢复交给自动重连。

本地文件安全

边缘客户端只允许处理你指定的监听目录(白名单)内的文件,服务器下发的指令无法越权读取你电脑上的任意目录。反过来,本地配置里的 token 是明文存储的,请确保该配置文件不要外传、不要提交到任何代码仓库。

文档 / 知识库异常

现象:上传的文档卡在某个状态不动,或者变成「失败」;检索时答非所问。

知识文档有完整的处理链(后端共 10 个状态),先对照看懂它现在在哪一步:

状态含义要不要管
待处理刚进来,排队中等
解析中正在抽取文字等
已解析文字抽出来了等,进入下一步
分块中正在切成小段等
向量化中正在算向量(让 AI 能"语义检索")等
就绪完成,可被检索不用管,这是终态
需人工确认解析走了降级路径(乱码偏多、结构特殊),系统不直接放行要你过一眼,确认内容可用后入库
失败处理链中断需要处理

处置步骤:

  1. 「解析中 / 向量化中」卡很久:先等等

    大文档、扫描件、公式很多的 PDF 处理会慢,别几分钟就判死刑。只有确认变成「失败」才需要动作。

  2. 变成「失败」:换格式重传

    最常见的原因是格式太复杂。把文档转成更「干净」的格式再传:PDF 转成 txt / md,扫描件先做一次 OCR,表格尽量用 xlsx。知识库上传的白名单是 .pdf / .txt / .md / .markdown / .docx / .xlsx(pptx 不支持,要传先另存成 PDF;伪装或损坏的文件会被当场拒收)。

  3. 检查大小

    单文件有大小限制(上传入口会写明)。超限的文件先拆分,或压缩后再传。

  4. 确认该不该走「待确认知识」

    部分资料不会直接入库,而是先进「待确认知识清单」等你人工确认,原文提示是「以下知识条目需人工确认后才会写入正式知识库并参与全局检索」。如果你觉得「传了却检索不到」,先来这里确认它是不是在等你在清单里点「确认入库」。

  5. RAG 答非所问:先确认文档「就绪」

    检索不到内容,八成是文档还在处理链中间。到知识库页确认目标文档状态是「就绪」;再确认知识库的层级对不对(公司级 / 项目级 / 共享——放错层会让它在另一个项目里检索不到)。

还不行怎么办

同一格式反复失败:先用最简单的方式验证——把内容复制成一份纯 txt 上传。如果纯 txt 能顺利到「就绪」,那就是原文档格式的问题,专心做格式转换;如果连纯 txt 也失败,就是链路故障,走第七节求助。

AI 做得不对(这不是故障)

现象:项目在正常跑,但你不满意它的产出。这是最常被误当成故障的一类情况——请先把它和真故障分开。

核心分界线

真故障是「系统不转了」;AI 做得不对是「系统转着,但结果不对」。后者不靠重启解决,靠改描述、改配置、改任务范围解决。

把「做得不对」再细分成四种,每种对应完全不同的动作:

「写错了」——方向对,细节错

比如文案里有事实错误、数字算错了。这属于没达到验收标准。

动作:去验收记录看它被判「返工」还是「通过」;如果是返工,看是哪条标准没过,把要求补进任务描述,让它重做一轮。必要时把验收结论「驳回」,回到任务定义层重写。

「没做完」——干到一半停了

任务范围定得太大,或时限设得太短,AI 在收尾时提前结束了。

动作:给任务注入补充信息(把剩下的部分说清楚),或把任务拆成更小的子任务分几次做。

「跑偏了」——做的不是你想要的

任务描述写得含糊,AI 按自己的理解发挥了。

动作:先改描述——把「做成什么样算完成」写清楚(系统界面暂时没有单独的「验收标准」输入框,就写在任务描述里)。改完描述再让 review 重排。

「不做了」——反复失败后停了

连续失败触发兜底,或者任务被判「驳回」后不再执行。

动作:这是真需要干预的情况,走 2.4 找根因;如果是驳回,回到任务前提层,判断这个任务还该不该做——该做就改目标重开,不该做就删掉。

处理的黄金顺序:先改描述,再改配置,最后才考虑换 Agent

大多数人第一反应是「换个更聪明的 Agent」或者「换个引擎」,但绝大多数产出问题其实出在输入不清上。所以按这个顺序:
① 改任务描述(把目标、边界、"什么算做完"写具体)→ ② 改配置(引擎类型、时间片权重、运行模式、验收强度)→ ③ 最后才换角色 / 换 Agent 版本。每改一样,等它跑一轮,看结果,再决定下一步。别一次全改。

不要用「催进度」代替「改输入」

任务做得不对时反复点「恢复 / 继续」是没用的——输入没变,结果不会变。真正有效的是改描述、补信息、调配置。

三、错误提示怎么读

产品里的提示五花八门,但本质只有三类。学会归类,你就能在 10 秒内判断「这是不是我能解决的」。

三类错误的区分

第一类:你的操作问题

特征:提示里直接说你缺了什么、填错了什么。

例子:「请先选择公司」「任务提示词草稿为空,请先与 AI 对话生成」「策略未确认……」

怎么办:照着提示补那一步就行。

第二类:功能没开

特征:提示里出现「功能未启用 / 功能已启用」字样,或「加载……失败,请确认……功能已启用」。

例子:仲裁、渐进式信任、资源治理、营销等高级功能。

怎么办:去设置里开开关,见下一节。

第三类:系统故障

特征:提示里是超时、网络、服务器内部错误,或反复出现且与你的操作无关。

例子:「请求超时,请稍后重试」「网络异常,请检查连接」「服务器内部错误」,以及 502 / 503 / 504 这类网关错误。

怎么办:先分清是读操作还是写操作——写操作(提交、保存、发布等)超时或网络异常时,界面会提示「可能已在服务端生效,请先刷新确认再重试」,先刷新看清结果,别盲目重试导致重复提交;读操作失败重试一次,仍失败记录现场求助。502 / 503 / 504 这一版会优先显示后端给出的 message,缺省给中文解释和下一步动作,照提示处理即可。

对话页的报错长这样

AI 对话页出错时,这一版不再把底层错误拼进 AI 的回复消息里,而是单独弹一条错误条,你可以展开「技术详情」看到原始报错。先看错误条上的中文说明,需要排查时再展开技术详情把原文提供给支持人员。

重要:有一类「失败」其实是功能开关没开

这不是故障

有些高级功能页面,在功能开关没打开时,会提示「加载……失败,请确认……功能已启用」。系统没坏,是那个功能的开关没开。去 设置 › 功能管理 找到它、打开开关,再刷新页面即可。

在下表左列找到你看到的提示关键词,右列就是要去开的开关:

你看到的提示(关键词)去开哪个开关界面功能名
「加载信任数据失败,请确认渐进式信任功能已启用」trust_model渐进式信任
「加载仲裁案件失败,请确认冲突仲裁功能已启用(功能开关 arbitrator)」arbitrator冲突仲裁
「资源治理功能未启用」resource_governor资源治理
「营销引擎功能未启用,请在功能开关中开启 marketing_engine」marketing_engine营销引擎
「社交媒体功能未启用,请在功能开关中开启 social_media」social_media社交媒体运营
部署相关操作被拦 / 点了没动静deploy自动构建部署
报告的自动生成没发生report 或 auto_report自动报告 / 智能报告
备份没按时跑backup自动备份
战略相关页面内容为空 / 被拦strategy战略规划
营销自动化页面数据为空marketing营销自动化
项目模板列表为空project_template项目模板
「AI 生成功能未启用」对应流程模块的开关流程 / 生成能力
功能管理页怎么用

进 设置 › 功能管理,先在下拉里选择项目(不选项目时页面会提示「请先选择一个项目以管理其功能开关」)。页面分「基础功能」和「高级功能」两块,逐项是开关。基础功能默认开启,高危的高级功能明确开启才生效。拿不准该开哪些,可以点「分析项目并建议」,让 AI 根据项目当前状态给建议。

另外,安全底线三项(资源治理、预算熔断、渐进式信任)是强制开启的,开关不可关,只能调参数——这是设计如此,不是界面坏了。

发现异常时,该记录什么

这一条平时不起眼,关键时刻能省你一小时。发现不对的那一刻,趁现场还在,先记下四样:

这四样凑齐,无论你自己排查还是找人求助,效率都会高一个量级。附录 D 给了一张可打印的记录模板。

四、改坏了怎么办:回滚与恢复

「改坏了」分两种:一种是改错了配置 / 删错了东西,想退回去;另一种是项目中断了(等人、等批准、停机),想接着跑。两条路径不一样。

自动备份:你的后悔药

项目 › 运维与报告 › 备份

「自动备份」页分两个页签:「备份历史」和「备份配置」。

怎么用:出问题前,先确认这个开关是开的(对应功能开关 backup,见第三节);出问题时,到备份历史里选一个出问题之前的备份点,点「还原」。还原前建议先点「校验」确认这个备份是完整的。

还原前想清楚两件事

① 还原会把数据退回到备份那一刻——备份之后产生的正常工作成果也会一起丢失。所以先评估「退回去的损失」和「不回退的损失」哪个更大。
② 还原前先暂停项目,否则还原过程中 AI 还在写数据,容易造成不一致。

恢复评估:中断之后怎么接着跑

项目因为等人、等批准、停机而中断过,想继续时,系统不会盲目续接,而是先做一次恢复评估。

评估结论有三种,含义如下:

结论含义你该做什么
resume环境没本质变化,直接续接确认即可,让它继续
resume_with_adjust需要
调整后<续接
看它建议调整什么(任务范围 / 优先级等),认可后继续
replan变化太大,建议重新规划任务认真看结论,可能确实该重排一次

去哪看:自动运营控制台 › 审计治理 › 恢复评估。表格列是「中断原因 / 中断天数 / 评估决策 / 恢复信息 / 评估时间」,「评估决策」那一列就是上面三种结论之一。

变更日志:改了什么、什么时候

同一页的「变更日志」页签,记录了项目里的关键变更——任务删除、预算调整、运行配置修改、目标调整、紧急停止等都会留痕。用途很直接:出问题时回查「是不是刚才有人改了什么」。这是排查「改了才坏」类问题最有效的入口。需要说明的是,这一版的变更日志还不带「操作人」列(「谁改的」目前要结合其它记录推断,补齐列属待排期)。

回滚 / 恢复的正确顺序

  1. 先停

    暂停项目 / 暂停自动运营,先把「变化」停住。不先停就动手,现场会一直变,你永远追不上。

  2. 看日志定位

    翻变更日志看最近改了什么;翻运行轮次 / 日志面板看最后跑到哪、报了什么。先定位,再决定退到哪个点。

  3. 再回滚 / 恢复

    确认要回退,就用备份「还原」;中断情况则走「恢复评估」拿到结论。

  4. 最后才恢复运行

    数据到位、环境确认后,再点「启动 / 恢复」让循环转起来。顺序反了(先启后修),基本等于没修。

紧急停止是最后手段,不是首选

审计治理页有一个红色的紧急停止(KillSwitch)按钮,点击前会弹确认框,原文是「紧急停止所有自动运营任务?此操作不可逆」。它用于「AI 正在做危险的事、必须立刻全停」的场合。因为不可逆,能用「暂停」解决的绝不用它。详见第五节。

五、安全红线

这一节必须最严肃地读

下面每一条都是「永远不要让 AI 代做的事」。不是「建议不要」,是「不能」。系统本身有多层防护去拦这些动作,但防护是兜底,纪律在你手上:不要在提示词里授权 AI 去做这些事,不要为了省事把自主级别调到 L0,不要跳过人工确认。

永远不要让 AI 代做的事

#绝不能交给 AI 代做为什么
1对外发布与署名发布出去就收不回来,署名代表公司立场
2给外部发邮件 / 发消息发错收件人、说错话,是公关事故
3付款、转账、下单消费钱出去就回不来;单笔金额可能失控
4删除数据 / 删除文件不可逆;可能连带删掉别人的成果
5修改权限与密钥改错会导致全线中断或越权
6做法律 / 合规 / 财务承诺可能构成对外承诺,产生真实责任
7代表公司做任何承诺超出 AI 的能力与授权范围
8现实世界的线下动作(签约、物理操作、打款)无论自主级别多高,一律必须人工

三层防护怎么配合

系统不是靠一句「小心点」来防风险的,而是三层配合。你要做的是知道每层在哪、别去拆它。

三通道决策按动作性质分流
→
合规拦截命中红线自动转人工
→
紧急停止最后的红色按钮

绿通道(green)· 例行

日常的、低风险的动作。按自主级别处理:L0 直接执行归档,L1 通知但不等待。

黄通道(yellow)· 敏感

对外发布、删除、付费、外发这类敏感写操作。默认转为人工节点,除非你在项目配置 / 提示词里显式授权(把自主级别设到 L0/L1)。还可以配「权限租赁」——临时授权某个动作,带过期时间和成本上限,到期自动收回。

红通道(red)· 强制

命中禁止清单的动作,强制 L3 人工审核,AI 不得代行。这是硬拦截,没有商量余地。

三通道之外还有一层紧急停止(KillSwitch):当 AI 真的在做危险的事,你需要在几秒内全停。它位于审计治理页,确认框原文「紧急停止所有自动运营任务?此操作不可逆」。它是最后手段——不可逆意味着点了之后要重新走启动流程。能用「暂停」解决就别用它。

这样做

  • 把对外动作交给人工节点,自己点确认
  • 用权限租赁临时放权,设好过期时间与成本上限
  • 危险动作出现时先暂停,能停住就不升级
  • 确需全停时用紧急停止,并记下原因

别这样做

  • 为了省事把自主级别长期设成 L0
  • 给 AI 开放「发邮件 / 发布 / 支付」类动作的自动执行
  • 遇到问题第一反应就点紧急停止
  • 关掉安全底线三项(资源治理 / 预算熔断 / 渐进式信任)

密钥与凭据纪律

项目详情页的「服务器实例」里有 HMAC Secret,旁边是「显示 / 复制 / 重新生成」三个按钮。它相当于平台与你的项目服务器之间通信的「对暗号」,一旦不一致,双方就互相不认。

「重新生成」之前,先确认没有正在跑的项目依赖它

HMAC Secret 一旦重新生成,旧密钥立即失效——所有还在用旧密钥通信的一方(项目服务器、边缘客户端)都会连不上,表现就是心跳掉线、边缘客户端 Disconnected、转发请求被拒。
所以点「重新生成」前,务必确认:当前没有正在执行的任务、没有正在上传的边缘客户端。生成新密钥后,要第一时间把它同步到所有需要用到它的一方。密钥泄露的应急,也同理:改完要同步,别只顾一头。

数据与隐私

成本红线

预算不是建议,是硬约束

项目预算是一个硬上限:到预警线(默认 80%)会通知并可能降级,超限直接熔断、暂停循环。不要把「0 表示不限制」当成「随便花」——0 只是不设上限,钱还是按实际消耗真实扣的。填写预算时,把它当成「这个项目最多允许我花多少」,而不是「随便写个数字」。

另外记住:计费含估算成分,不是精确账单(详见 2.3)。所以控制成本要看趋势、看速率,不要纠结到分。

六、发布前检查清单

下面四张清单都可以直接打印或截图。养成「做完一遍再发出去」的习惯,能挡掉绝大多数低级事故。每一项都可以勾选。

对外内容发布前

上线软件功能前

发送邮件前

花钱前

计费口径的两条原文提醒

计费明细页两条 tooltip 原文,值得记住:
① 「其中包含按文本长度估算的兜底计费(上游未回 usage 时产生),非精确账单,请勿直接作为账单核销」
② 「这些轮次已实际执行,但没有可用的计量数据(无法读取 usage),仅 0 元留痕,不计入花费」
所以核对花费时,先分清「实际花费」「估算部分」「未计量部分」三块,别混着算。

七、什么时候该找人工支持

大部分问题你能自己解决,但下面这几类,别自己硬扛——它们要么涉及不可逆的数据风险,要么需要后台权限。

你自己能解决的

  • 任务排队、空闲等待、等人工节点
  • 功能开关没开导致的「加载失败」
  • 预算预警 / 熔断——自助补预算 + 恢复
  • 兜底暂停——找到根因后恢复
  • 文档格式问题——换格式重传
  • 边缘客户端短暂断连——等自动重连
  • 运行模式、时间片、引擎类型等配置调整

必须找人工支持的

  • 数据丢失:误删、备份还原失败、数据对不上
  • 安全事件:密钥泄露、账号异常、权限被改、AI 越权动作
  • 计费异常:金额明显不对、出现大量无法解释的花费
  • 实例故障:实例「已销毁」、长时间无法恢复的宕机
  • 无法恢复的中断:恢复评估反复失败、备份还原后仍不正常
  • 多人协作失灵:成员进不来、权限错乱且自助无法修复

求助时要准备什么

把下面这份清单填好再求助,能大幅缩短解决时间。空着大半去问「我的项目坏了」,对方只能反问,一轮来回就浪费半天。

求助前的小动作

点一次刷新、换一个浏览器标签页重开——相当一部分「故障」只是页面缓存没刷新。确认不是这个之后再求助。

八、本章小结与下一步

这一章没有新知识,只有「怎么做」。把你真正用得上的记下来:

下一步:如果你在排查时被某个术语卡住(不知道「熔断」「三通道」「权限租赁」到底指什么),去 第 20 章 · 术语表与路线图,附录有全书术语总表和 30/60/90 天落地节奏,帮你把这套系统真正用起来。如果你还没读过 第 18 章 · 100 问 FAQ,那是另一种查法——你带着一个问题去,拿一个答案走,和这一章的「照着步骤排查」正好互补。

附录 A · 症状 → 处置速查卡(打印版)

这一页可以单独打印贴墙。和第 18 章附录 B 的分工是:那里偏「第一步做什么」,这里偏「处置步骤」和「不要做什么」。左边症状照抄界面原文,右边一步步做。

症状(界面原文 / 你的观察)最可能原因三步处置不要做什么详见
项目半天没有新轮次循环未启动 / 空闲等待 / 兜底 / 熔断①看控制台状态 ②看预算三 tag ③看有没有兜底横幅别直接点「启动」硬冲2.1
状态「已停止」循环没被驱动①确认项目状态 ②控制台点「启动」③看日志是否开始别以为项目「运行中」= 自动运营已开2.1
「项目已完成全部任务并空闲等待 N 轮」正常待命,不烧钱①注入新信息 ②触发 review 重排任务别反复点恢复催它干活2.1
任务全是「待执行」排队 / 循环没开 / 前置节点①确认循环状态 ②看有没有人工节点 ③等一个轮次看前不前进别急着删任务重建2.2
任务一直「规划中」软件工程向导没走完①打开软件工程向导 ②走完剩余步骤 ③创建任务别以为它坏了2.2
提示「策略未确认,请先完成引导建项并确认执行策略」执行策略没确认①去引导建项页 ②点「确认策略」③再启动自动运营别绕过它强行启动2.2
亮红「预警」tag预算用度已达后端配置的预警线(默认 80%)①看是 AI 预算还是总预算 ②准备补预算 ③查消耗速率别等熔断才动手2.3
「熔断:是」预算被击穿①确认是哪条线 ②去对应页面补预算 ③回控制台点「恢复 / 启动」别补错线;别以为补了会自动跑2.3
「项目预算已耗尽,请及时补充预算避免项目暂停。」项目预算线击穿①项目账本调预算 ②恢复运行 ③查根因别当发票对账用2.3
「接近预警阈值。」刚到预警线①看消耗趋势 ②评估要不要补 ③观察是否降级不必惊慌,但别无视2.3
「余额 …… 已低于预警阈值 ……」公司平台余额告急①去公司账本 ②充值 ③确认实例恢复别和项目预算混为一谈2.3
「项目已因兜底保护暂停」连续失败触发保险丝①读横幅原因 ②找失败任务和日志 ③修完再恢复别一上来就点「恢复」2.4
重启服务后项目还是停着兜底暂停是持久状态①确认根因已修 ②回控制台点「恢复 / 启动」别指望重启自动解除2.4
「该项目的服务器实例尚未配置,请录入服务器 IP」实例未录入①点「录入服务器」②填写 ③点「确认部署完成」别忽略,任务无法执行2.5
实例状态「已停止」实例被停机①确认是否人为 ②重启实例 ③回平台确认心跳别在停机状态下继续排任务2.5
心跳「宕机 / 降级」实例未按时上报①查项目服务器进程 ②查网络 ③查资源占用别只看一个心跳就下结论2.5
实例状态「已销毁」实例被删除,数据有风险①立即停止写操作 ②整理现场 ③马上找人工支持别自己折腾、别继续跑任务2.5 / 七
Status: Disconnected边缘客户端断连①查网络 ②核对服务器地址 ③查密钥别找「重连」菜单项——它已移除,客户端会自动重连2.6
Status: Reconnecting...正在自动重连(指数退避)①等几秒 ②确认网络恢复别手动干预2.6
找不到日志 / 想打开日志托盘菜单只有 Status / Open Logs / Quit①点「Open Logs」直接打开日志目录 ②或手动到日志目录查看别以为电脑坏了2.6
文档一直「解析中 / 向量化中」处理链还在走①等 ②只有变「失败」才动作别几分钟就重传2.7
文档状态「失败」格式太复杂 / 超限①转成 pdf/txt/md ②压缩或拆分 ③重传别原样反复重传2.7
资料传了但检索不到还在「待确认知识」①去待确认知识清单 ②点「确认入库」③再到 RAG 检索别以为传了就会自动生效2.7
AI 写的内容不对输入不清 / 没达标准①看验收结论 ②把要求补进描述 ③让它重做别用「催进度」代替改输入2.8
AI 做的不是我想要的任务描述含糊①改描述(写清"什么算做完")②review 重排 ③再看结果别直接换 Agent2.8
「加载……失败,请确认……功能已启用」功能开关没开①去设置 → 功能管理 ②选项目 ③打开对应开关别当系统故障修3.2
改了配置后出问题改动引入的问题①先停 ②看变更日志 ③用备份「还原」别在停之前动手四
中断很久后想接着跑需要恢复评估①去审计治理 → 恢复评估 ②读结论 ③按结论继续别无视 replan 建议硬续接四
AI 正在做危险的事安全事件①先暂停 ②确需全停才用紧急停止 ③查变更日志别犹豫,但也别无脑用不可逆按钮五
这张卡的正确用法

它给的是「处置路线」,不是「一键方案」。走完三步仍不动,翻到对应小节看完整决策树,或按第七节准备信息求助。任何时候都不要一次改多个变量。

附录 B · 全部界面错误 / 警示文案对照表

把手册和界面里能确认的兜底文案汇总在这里。左边是原文(可用来搜索、对照),往后是位置、含义、怎么办。遇到看不懂的提示,先来这里查。

文案原文出现位置含义怎么办
项目预算已耗尽,请及时补充预算避免项目暂停。项目账本页项目预算线被击穿调高项目预算 → 恢复运行
项目预算已用 x%,处于告急状态。项目账本页已到告急阈值尽快补预算
项目预算已用 x%,接近预警阈值。项目账本页刚到预警线观察趋势,准备补
余额 …… 已低于预警阈值 ……,请及时充值避免实例熔断。公司账本页公司余额告急去公司账本充值
项目已因兜底保护暂停自动运营控制台红色横幅连续失败触发保险丝先找根因,修完再恢复
兜底暂停为持久状态(跨重启保留),需人工在运行配置 / 任务面板处理后,点击「恢复」或「启动」继续。同上(横幅正文)重启不会自动解除处理后手动恢复
紧急停止所有自动运营任务?此操作不可逆审计治理页 KillSwitch 确认框红色全停按钮能用暂停就别用;点了要重新启动
项目已完成全部任务并空闲等待 N 轮(不再消耗 LLM)。如需继续运营,请注入新信息并触发 review 重排任务通知 / 日志正常待命,不烧钱注入新信息 + 触发 review
策略未确认,请先完成引导建项并确认执行策略点「启动」时的后端提示启动被策略门槛拦住去引导建项确认策略
未确认策略时,启动自动运营会被拦(/autoops/start 要求已确认策略)引导建项页告警同上确认策略后重试
自动运营未启用,请先修改配置后端提示项目未开自动运营在配置中启用自动运营
任务提示词草稿为空,请先与 AI 对话生成软件修改弹窗没生成草稿就提交先与 AI 对话生成草稿
Agent 引擎可能无法完成软件交付,仅适合简单项目,建议使用循环执行新建 / 编辑任务弹窗(选 agent 引擎时)引擎选择提醒复杂 / 编码任务改用循环执行
任务状态查询连续失败,已停止轮询媒体生成中心轮询连续失败,进入错误态点重试;仍失败查网络 / 后端
其中包含按文本长度估算的兜底计费(上游未回 usage 时产生),非精确账单,请勿直接作为账单核销计费明细 tooltip估算计费说明看趋势可以,别当发票
这些轮次已实际执行,但没有可用的计量数据(无法读取 usage),仅 0 元留痕,不计入花费计费明细 tooltip未计量轮次说明不必计入花费统计
金额由服务端按「档位单价 × 用量」折算并计入项目账本;未定价档位显示 [待定价](不折算、不谎报金额)。媒体生成中心媒体计费口径未定价档位不会折算金额
加载信任数据失败,请确认渐进式信任功能已启用渐进式信任页功能开关 trust_model 没开去功能管理开开关
加载仲裁案件失败,请确认冲突仲裁功能已启用(功能开关 arbitrator)冲突仲裁页功能开关 arbitrator 没开去功能管理开开关
资源治理功能未启用资源治理相关接口功能开关 resource_governor 没开去功能管理开开关
营销引擎功能未启用,请在功能开关中开启 marketing_engine营销相关接口功能开关没开去功能管理开开关
社交媒体功能未启用,请在功能开关中开启 social_media营销相关接口功能开关没开去功能管理开开关
请先选择一个项目以管理其功能开关设置 → 功能管理没选项目先在下拉里选项目
请先选择公司新建项目向导没选公司先选择公司
请立即复制访问链接,token 仅本次展示,关闭后不可再查看客户页面创建成功弹窗公开链接仅展示一次立即复制妥善保存
该项目的服务器实例尚未配置,请录入服务器 IP项目详情 → 服务器实例实例未录入录入服务器 → 确认部署完成
尚未配置服务器实例项目详情 → 服务器实例实例未配置录入服务器 IP
已掩码显示,点击「显示」查看明文(明文查看会记录审计日志)HMAC Secret 栏密钥默认掩码谨慎查看,明文会留痕
请求超时,请稍后重试全局请求拦截(读操作)网络 / 后端超时重试;持续则求助
可能已在服务端生效,请先刷新确认再重试全局请求拦截(写操作超时 / 网络异常)写请求发出后没收到响应,服务端可能已执行先刷新页面确认状态,别盲目重试以免重复提交
502 / 503 / 504 网关类错误(中文解释 + 下一步动作)全局请求拦截网关 / 上游不可用,优先透传后端 message按提示的中文解释与下一步动作处理
网络异常,请检查连接全局请求拦截连不上后端检查网络后重试
登录已过期,请重新登录全局请求拦截Token 失效重新登录(会自动回跳原页面)
错误条 + 可折叠「技术详情」AI 对话页对话出错,底层错误不再拼进 AI 消息体看错误条中文说明;排查时展开技术详情
暂无日志绑定(任务开始执行后自动生成)日志面板空态这一轮还没生成日志等轮次开始执行
以下知识条目需人工确认后才会写入正式知识库并参与全局检索待确认知识清单页条目在等待人工确认点「确认入库」
一条使用建议

本表只收录了能确认的界面文案。如果你遇到的提示不在表里,先按第三节的「三类错误」归类,再决定是自助还是求助。不要凭猜测动手改系统。

附录 C · 安全红线一页纸

这一页适合打印出来贴在工位。它只讲两件事:什么绝不能让 AI 代做,什么必须人工审批。

绝不能让 AI 代做(无论自主级别多高)

必须人工审批的动作(默认转人工节点)

三层防护 + 一个红按钮

凭据与数据纪律

一句话记住

凡是「出去收不回」(发出去、花出去、删掉、承诺出去)的动作,都必须是人来拍板。AI 可以做方案、写草稿、给建议,但最后那一下,由你按。

附录 D · 故障排查记录模板

养成记录习惯,下一次遇到同类问题能省一大半时间。下面这张表可以复制去填,也可以打印几张备用。

时间页面 / 项目现象原文(一字不改)我做了什么结果结论

每列怎么填:

附录 E · 恢复与回滚决策树

「改坏了」时照这张表选动作。左边是当前情况,往右依次是推荐动作、风险、备选方案。

当前情况推荐动作风险备选
刚改错配置,还没跑改回去,或点「重置为默认」无对比变更日志确认改了什么
改错了且已经跑了先暂停 → 看变更日志 → 用备份「还原」到改之前丢失改动后的产出不动数据,只把配置改回并让 review 重排
误删了任务用备份还原,或重建任务还原会波及备份点之后的其它改动重建一个更明确的任务
预算被击穿熔断补预算 → 回控制台点「恢复 / 启动」根因没修会再次熔断先降非核心任务强度再恢复
连续失败触发兜底暂停找根因 → 修根因 → 再恢复直接恢复会再失败、再烧钱把失败任务缩小范围重开
中断 < 2 天直接续接(豁免期内)低照常检查一次日志
中断 > 2 天走恢复评估,按结论执行忽略 replan 硬续接可能白干手动选更保守的任务集
恢复评估给 resume_with_adjust看建议调整项,认可后继续不调整可能重复旧问题改为 replan 重排
恢复评估给 replan按建议重新规划任务集需要重新投入时间缩小项目范围,聚焦关键路径
数据明显丢失停 → 找人工支持自行操作可能覆盖可恢复数据——
安全事件(密钥泄露 / AI 越权)先暂停 → 视情况紧急停止 → 立即求助拖延会扩大影响——
实例「已销毁」停止一切操作 → 立即求助继续操作可能造成二次损失——
决策树的通用原则

能缓解就别回滚,能回滚就别重来,能自己处理就别硬扛,涉及数据和安全就别自己动手。顺序不要跳,动作不要并。