第19章 故障自查、安全与红线
项目不对了,先别慌。这一章不讲原理,只讲步骤:按症状查、照决策树走、一次改一个变量。附安全红线和发布前检查清单,可直接打印。
你将学会
- 用「三处体检报告」在 60 秒内判断项目到底卡在哪一层
- 把八类最常见故障(项目不动、任务待执行、预算熔断、兜底暂停、实例离线等)照着步骤定位到底
- 分清一条错误提示是「你操作错了」「功能没开」还是「系统真出故障了」
- 改坏之后知道怎么回滚、怎么走恢复评估,而不是推倒重来
- 背下安全红线,并且能当场回答「发布 / 上线 / 发邮件 / 花钱之前要检查什么」
- 知道哪些问题自己能解决、哪些必须立刻找人工支持,以及求助时该递什么信息
第 18 章是「问答体」——你带着一个问题去,拿一个答案走。这一章不一样,它是排查手册体:你带着一个症状来,跟着决策树一层层往下走,直到定位到那一个原因,然后按处置步骤动手。所以这里的每一节都写成「现象 → 决策树 / 步骤 → 处置 → 还不行怎么办」四段式,目标是能单独打印、贴在电脑边上用。
① 先看状态,再动手。90% 的「项目坏了」其实是「项目正常地停在了某个预期位置」。没看清状态就点「启动 / 恢复 / 重启」,往往把小问题搅成大问题。
② 一次只改一个变量。同时改三样东西,好了你不知道是哪样救的,坏了你也不知道是哪样害的。改一样、看一样、记一样。
③ 花钱的问题优先于功能的问题。看到「熔断」「余额不足」「已经花掉一大笔」这类信号,先止血(暂停 / 补预算 / 紧急停止),再去查功能为什么不对。钱花出去收不回来,功能可以慢慢修。
症状速查:我看到的症状,跳到第几节
先扫这一张表。左边找你看到的现象,右边直奔对应小节。表里给了 20 条最常遇到的症状。
| 你看到的症状 | 最可能卡在哪一层 | 去这一节 |
|---|---|---|
| 项目整个「不动了」,没有新轮次 | 循环层(未启动 / 空闲等待 / 兜底 / 熔断) | 2.1 |
| 控制台状态是「已停止」 | 循环被停,需要重新启动 | 2.1 |
| 界面提示「项目已完成全部任务并空闲等待」 | 正常待命,不是故障 | 2.1 |
| 任务列表里任务全是「待执行」 | 调度层(排队 / 前置节点 / 循环没开) | 2.2 |
| 任务卡在「规划中」,一直不进执行 | 软件工程向导没走完 | 2.2 |
| 控制台亮「熔断:是」 | 预算层(AI 预算或总预算被击穿) | 2.3 |
| 控制台亮「降级:是」 | 已到预警线,系统在省着用 | 2.3 |
| AI 预算消耗条旁边亮「预警」tag | 已到预警线(默认 80%),该准备补预算 | 2.3 |
| 账本页提示「项目预算已耗尽……」「接近预警阈值。」 | 项目账本预算告警 | 2.3 |
| 账本页提示「余额 …… 已低于预警阈值 ……」 | 公司平台账本余额告急 | 2.3 |
| 红色横幅「项目已因兜底保护暂停」 | 连续失败触发的保险丝 | 2.4 |
| 重启服务后项目还是停着 | 兜底暂停是持久状态 | 2.4 |
| 实例状态显示成英文或「已停止 / 宕机」 | 服务器实例层 | 2.5 |
| 提示「该项目的服务器实例尚未配置,请录入服务器 IP」 | 实例还没录入 | 2.5 |
托盘图标显示 Status: Disconnected | 边缘客户端链路 | 2.6 |
托盘显示 Status: Reconnecting... | 正在自动重连(正常过程) | 2.6 |
| 找不到「重连」菜单项 / 想打开日志 | Reconnect 已移除(改自动重连);日志靠 Open Logs | 2.6 |
| 知识文档一直「解析中 / 向量化中」或变「失败」 | 知识库处理管线 | 2.7 |
| RAG 检索答非所问 | 资料没就绪或分层放错 | 2.7 |
| AI 写的东西不对、没做完、跑偏了 | 不是故障,是产出质量问题 | 2.8 |
| 页面提示「加载……失败,请确认……功能已启用」 | 功能开关没开,不是损坏 | 3.2 |
| 改了密钥 / 配置后出事,想退回去 | 需要回滚与恢复 | 四 |
| AI 正在做危险的事(对外发布 / 付款 / 删数据) | 安全红线,立即止血 | 五 |
一、先学会看三处「体检报告」
不管什么问题,先别急着点按钮。打开三处地方各看一眼,你就能把「项目在哪一层卡住」缩小到一个很小的范围。这三处分别回答三个问题:循环转不转(控制台)、任务排得对不对(任务列表)、到底跑到哪一步、报了什么(日志面板)。
自动运营控制台:先看这一屏
这是项目 AI 的「驾驶舱」。打开后先看三样东西,顺序不要乱:
-
右上角的大状态标签
它只可能是四种值之一,每种的含义和处理方向完全不同:
界面显示 含义 你该做的第一件事 运行中 循环在转,正在按时间片推进任务 去看日志面板,确认是不是在等人工节点 已暂停 循环停在原地,等你处理 看预算运行态和兜底横幅,找暂停原因 已停止 循环没在被驱动 确认是否忘了点「启动」,或项目被停过 未知 还没取到状态,或取状态失败 点「刷新」再看;仍未知就看页面顶部报错 这一版的改进:兜底暂停时,顶部大标签不再「骗人」地显示绿色「运行中」了,它会跟随真实状态变成暂停类,红色横幅上的文案也直接指向「恢复」(不再让人去点那个已被禁用的「启动」)。看到红色横幅就知道该去处理触发原因、再点恢复,详见 2.4。
-
「预算运行态」的三个 tag
这是最快看清「钱有没有出事」的地方,三个 tag 分别是:
- 熔断:是 / 否 —— 是,说明预算被击穿,循环被强制暂停。这是花钱问题,优先级最高。
- 降级:是 / 否 —— 是,说明到了预警线,系统主动降强度(切低成本模型、压缩非核心任务)省着跑,还在跑。
- 已终止:是 / 否 —— 是,说明项目已置终止态(目标达成、负面终止或手动终止),不再推进。
-
「AI 预算消耗」进度条
文字形如「本轮预算: ¥X / 已用 ¥Y」。当用度到预警线时会亮一个「预警」tag——这条线和「计费明细」页用的是同一条后端预警线(默认 80%),不再有"80% 降级、90% 亮标签"两套口径。看到它,就该准备补预算了,别等熔断。
状态标签看「转不转」→ 预算三个 tag 看「钱出没出事」→ 兜底横幅看「是不是被保险丝拦下」。三眼看完,八成的问题已经知道去哪一节了。
任务列表:看状态分布,不看单个任务
不要只盯一个任务。先看整张表的状态分布——分布会告诉你问题在「排队」还是「执行」。任务状态一共六种:
| 状态 | 界面中文 | 含义 |
|---|---|---|
pending | 待执行 | 已排进队列,还没轮到它的时间片 |
running | 运行中 | 正在被某一轮处理 |
paused | 已暂停 | 被挂起(可能等人工节点、可能手动暂停) |
done | 已完成 | 通过验收,收工 |
failed | 失败 | 重试到上限仍未通过,等人工处理 |
planning | 规划中 | 软件工程向导还没走完,任务还没成型 |
全部待执行 → 循环大概率没在转,去看控制台状态(2.1 / 2.2)。
一个运行中、其余待执行 → 正常,时间片轮转中,耐心等。
有已暂停 → 去看它是不是在等人工节点(2.2)。
有失败 → 去看失败任务的日志和验收结论(2.4 讲怎么找根因)。
有规划中 → 去软件工程向导把它走完(详见第 10 章)。
日志面板:最后一层,看清「跑到哪、报了什么」
日志面板分上下两半。上半是日志绑定列表,列有「任务 / 轮次 / 状态 / 日志文件 / 更新时间」;下半是你点某一行后展开的日志详情。
上半那张表的「状态」列只有两种值,别看错:
- 运行中 —— 这一轮的日志正在实时写入,可以开着看。
- 已结束 —— 这一轮跑完了,日志是历史,不再增长。
点进某一行,下方会显示「任务 X · 轮次 Y 日志」,右侧有一个「自动刷新」开关。想让日志跟着执行进度滚动,就把它打开;想安静地看历史,就关掉。这一版的改进:关掉自动刷新(或它自己暂停)时,面板会提示「内容可能已过期」,提醒你手动刷新一下再看,别拿着旧日志下结论。
日志面板加载失败时,这一版做了区分:404 属于「正常空态」(这一轮还没生成日志,不是故障);其它错误才单独当作错误展示,并带上 HTTP 状态码、提示你去「检查实例是否在线」。所以看到 404 不用慌,看到带状态码的报错才需要往 2.5 实例那一层查。
每条日志前面有一个标签,对应 AI 一条记录的类型,含义如下:
| 标签 | 人话解释 |
|---|---|
assistant | AI 说的话(回答、说明、结论) |
user | 喂给 AI 的内容(任务提示词、人工回复) |
system | 系统插入的提示(上下文压缩、调度说明等) |
summary | 上下文太长时的压缩摘要——看到它说明对话被\"折叠\"过一次 |
thinking | AI 的思考过程(不一定每条都有) |
tool_use | AI 调用了一个工具(读文件、跑命令、发请求……) |
tool_result | 那个工具返回的结果 |
①「没有日志」不等于「没跑」——只有轮次真正执行并产生会话文件后,才会出现绑定;任务刚排上队时列表可能就是空的,空态写的是「暂无日志绑定(任务开始执行后自动生成)」。
② 日志里出现大段 thinking 或反复 tool_use 不代表出错,那是 AI 在干活。真正的不对劲看两个信号:同一步骤反复循环,或者 tool_result 里带着报错文本。
状态组合 → 最可能原因(对照表)
把三处体检报告的结论拼起来,绝大多数情况可以直接跳到原因。下表按「控制台状态 + 任务分布 + 日志特征」给出判断。
| 控制台状态 | 任务分布 | 日志特征 | 最可能的原因 |
|---|---|---|---|
| 运行中 | 有运行中 | 持续有新日志 | 一切正常,正在干活 |
| 运行中 | 全待执行 | 无新日志 | 正在排时间片,或在等前置人工节点 |
| 运行中 | 全已完成 | 无新轮次 | 进入空闲等待(正常待命,不烧钱) |
| 运行中(+兜底横幅) | 含失败 | 反复报错 | 兜底保护暂停 |
| 已暂停 | 含运行中/待执行 | 日志停在某处 | 可能熔断、可能等人工、可能被手动暂停 |
| 已暂停 | 全待执行 | 无日志 | 循环被暂停但没重新启动 |
| 已停止 | 全待执行 | 无日志 | 自动运营未启动,或项目被停过 |
| 运行中 + 熔断:是 | 含已暂停 | 日志停在某轮 | 预算击穿(花钱问题,优先处理) |
| 运行中 + 降级:是 | 非核心任务被挂起 | 正常日志 | 到预警线,主动降强度省钱 |
| 已终止:是 | 不再变化 | 无新日志 | 项目已置终止态 |
| 未知 | 取不到 | — | 状态请求失败;点刷新,或看页面顶部报错 |
二、八类常见故障的排查流程
接下来八节,覆盖你自己能处理的绝大多数情况。每节的写法统一:先说现象,再给决策树 / 步骤,然后给处置,最后给「还不行怎么办」。请严格按顺序走,不要跳步——跳步就会变成「一次改三个变量」。
项目「不动了」
现象:盯着看半天,没有新轮次、没有新日志、任务状态一成不变。这是被问得最多的一句话,而它其实对应七八种完全不同的原因。按下面这棵树从顶往下走,走到「是」就停,那就是答案。
-
项目本身的状态是什么?
去项目详情页看头部状态。如果是「已暂停」或「已停止」,问题在项目层,不是 AI 层——先用头部按钮把它恢复/启动,再看有没有反应。如果是「开通中」,再等等;如果是「开通失败」,走 2.5 实例排查。
-
自动运营到底启没启动?
看控制台右上角。若是「已停止」或「未知」,说明循环压根没被驱动——先点启动。注意:项目「运行中」不等于自动运营「已启动」,这是两个开关,新手最容易混。
-
运行模式是不是「人工审核」?
看「运行模式」卡片。如果是人工审核,那么 AI 产出方案后必须你点头才会执行——它不是在偷懒,是在等你。到人工处理节点页处理掉待办,或把模式调成半自动 / 全自动。详见第 4 章。
-
任务是不是全完成、进入了空闲等待?
到任务管理页看:如果所有任务都是「已完成」,那就不是故障,而是正常待命。你会在通知或日志里看到这句话——请记住它的原文:
界面消息原文「项目已完成全部任务并空闲等待 N 轮(不再消耗 LLM)。如需继续运营,请注入新信息并触发 review 重排任务」
处置:这恰恰是「不花钱」的好状态。想让它继续干活,就给项目注入新信息(新任务、新资料、新目标),然后触发一次 review 让它重排任务集。什么都不做也不会扣钱。
-
有没有被兜底保护按下暂停?
看控制台上有没有红色横幅「项目已因兜底保护暂停」。有,就转 2.4。
-
是不是预算熔断了?
看「预算运行态」的「熔断」tag。是「是」,就转 2.3。
-
是不是在等人工节点 / 等 review?
到人工处理节点页看有没有「待处理」的节点——有,就是在等你(或同事)点确认。 另外,系统默认每 20 轮左右触发一次 review(复盘重排),review 期间没有任务轮日志是正常的。看「运行轮次」页,如果最新一轮的「状态」是 review 相关或还没结束,耐心等它跑完。
走完上面七步仍停在原地:① 把控制台状态、任务分布、最新一轮的日志最后 20 行截图记下来(见第七节的求助清单);② 试着点一次刷新确认不是界面缓存;③ 仍无反应再考虑重启服务,但重启前先把状态记下来,否则现场就丢了。
任务一直「待执行」
现象:单个任务或一批任务卡在「待执行」,从不变「运行中」。
按顺序排查这六条原因:
| # | 原因 | 怎么确认 | 处置 |
|---|---|---|---|
| 1 | 项目没启动 | 项目详情头部是「已停止 / 已暂停」 | 先启动项目 |
| 2 | 自动运营没开 | 控制台状态非「运行中」 | 控制台点启动 |
| 3 | 人工审核模式 | 运行模式卡片写着「人工审核」 | 处理人工节点,或调整运行模式 |
| 4 | 时间片排队 | 有别的任务「运行中」,本任务权重低 | 正常,等它轮到;急就提高时间片权重 |
| 5 | 前置人工节点未处理 | 人工节点页有「待处理」 | 处理掉那个节点,任务会自动续上 |
| 6 | 策略未确认,启动被拦 | 点启动时提示「策略未确认,请先完成引导建项并确认执行策略」 | 去引导建项页,点「确认策略」 |
第 4 条要展开说一下:系统默认有 10 个「时间片」,任务按各自的「时间片权重」排队轮流获得处理时间。所以「待执行」很多时候只是还没轮到——特别是当列表里已经有任务在「运行中」时,这是完全正常的排队,不是卡死。判断方法:等一个轮次的时间,看它有没有往前挪。
引导建项会产生一套「执行策略」,如果没确认,启动自动运营会被直接拦住,后端返回的原话是「策略未确认,请先完成引导建项并确认执行策略」。界面上对应的提示是「未确认策略时,启动自动运营会被拦(/autoops/start 要求已确认策略)」。这不是 bug,是设计上的防呆——策略没定,AI 不该开跑。
六条都排除、任务还是不动:去「运行轮次」页看最新一轮是不是一直没结束。如果某一轮长期「运行中」,可能是引擎卡在某个长任务上(比如跑一个很大的软件工程),去日志面板看它最后在做什么。
预算相关:预警、熔断、余额不足
现象:三种提示都可能出现,含义和处置各不相同,先分清是哪一种。
「预警」tag
预算条旁边亮「预警」tag,出现在用度到达预警线时。这一版起,这条线与「计费明细」页由同一后端参数驱动(默认 80%),不再有"80% 是内部线、90% 才亮标签"的两套说法。
止损窗口:还能跑,但别拖。
「熔断:是」
预算被击穿,循环已被强制暂停。可能是 AI 运行预算超了,也可能是 总预算超了。
状态:已经停了,等你补钱。
「余额不足」告警
这是公司平台账本层面的告警,跟项目预算不是一回事——是公司账户快没钱了。
影响:平台余额耗尽会引发实例熔断。
把这一节涉及的全部原文提示列出来,方便你对照。这些都是真实界面文案:
| 提示原文 | 出现位置 | 含义 |
|---|---|---|
| 项目预算已耗尽,请及时补充预算避免项目暂停。 | 项目账本页 | 项目预算线已被击穿 |
| 项目预算已用 x%,处于告急状态。 | 项目账本页 | 已到告急阈值 |
| 接近预警阈值。 | 项目账本页 | 刚够到预警线,还有余量 |
| 余额 …… 已低于预警阈值 ……,请及时充值避免实例熔断。 | 公司账本页 | 公司平台余额告急 |
| 熔断:是 | 控制台「预算运行态」 | 已熔断 |
| 已熔断 / 预警 | 计费明细页 | 计费汇总的预算状态 |
处置步骤(项目预算熔断):
-
先别急着点恢复,先确认是哪条线烧穿了
控制台「预算运行态」里能看到「总预算 ¥… / 已用 ¥…」和「AI ¥… / 已用 ¥…」。哪条用度 ≥ 上限,就是它。
-
去正确的页面加预算
项目预算看项目账本页(副标题是「项目虚拟核算:收入、支出与预算消耗」),用「项目预算」设置调;AI 运行预算在自动运营控制台 → 调整运行模式与预算科目里调。
-
加完还要手动点一次「恢复」或「启动」
这是最容易被忽略的一步:补预算不会自动续跑。补充预算后,回到控制台点恢复或启动,循环才会重新转起来。
-
顺手查一下钱为什么会烧穿
到计费明细 / 经营驾驶舱看消耗速率,看是不是有任务在反复失败重试、或某个非核心任务吃掉了大部分预算。补钱是止血,调任务才是治病。
处置步骤(公司余额告急):去公司账本页充值,点充值;余额恢复后,之前因余额问题受影响的实例会恢复正常上报。
计费明细里的「累计花费」包含一部分按文本长度估算的兜底计费(上游没回 usage 时产生)。界面 tooltip 原文写得很清楚:「其中包含按文本长度估算的兜底计费(上游未回 usage 时产生),非精确账单,请勿直接作为账单核销」。另有「未计量 N 轮」的 tag 表示这些轮次实际跑了但没拿到计量数据。所以——用它看趋势、控成本可以,拿它对账、报销不可以。
补了预算、点了恢复,仍显示「熔断:是」:① 点刷新;② 确认你补的是被击穿的那条线(AI 预算和总预算是两条独立线,补错线没用);③ 若总预算本身设置得很小,把总预算一起调大。
兜底保护暂停
现象:控制台顶部出现红色横幅,原文是:
标题「项目已因兜底保护暂停」,正文「兜底暂停为持久状态(跨重启保留),需人工在运行配置 / 任务面板处理后,点击「恢复」或「启动」继续。」
兜底保护是系统防烧钱的最后一道保险丝:一个任务连续失败到上限(默认走「降级重试 → 升级转人工 → 告警退出」三级),系统就会主动停下循环,避免在同一个坑里无限烧钱。所以这条横幅出现,说明确实有东西坏了,不是误报。
不要一上来就点「恢复」。兜底暂停的根因通常是一个一直失败的任务——你不修它,恢复后它还会再失败一次,钱又白花一轮。正确顺序是:先找根因 → 修掉 → 再恢复。
怎么找到根因:
-
看横幅里的原因和时间
横幅会显示「原因:……」和「暂停时间:……」,先读这一行,它往往直接点名是哪个任务、哪类错误。
-
到任务列表找「失败」的任务
失败的任务就是嫌疑对象。看它的名称、引擎类型、创建时间。
-
看那几轮的日志与验收结论
到日志面板找到失败任务对应的轮次,看最后几步在做什么、报了什么错;再到验收记录页看它被判「返工」还是「驳回」,结论往往写明了哪条标准没过。
-
判断是「任务本身有问题」还是「外部依赖不可用」
如果是提示词太模糊、目标写错了,就去改任务描述;如果是外部服务连不上、密钥失效,就去修依赖。
-
修完了,再点「恢复」或「启动」
记住横幅里那句「跨重启保留」——重启服务不会自动解除兜底暂停,必须人工处理后再手动恢复。
恢复后很快又兜底暂停:说明根因没修干净。回到第 3 步,把失败轮次的日志完整看一遍,必要时把任务先删掉或改成更小的范围,重新起一个更明确的任务。
服务器实例问题
现象:项目详情页的「服务器实例」页签数据不对,或提示实例未配置、实例离线。
先认识两类状态:实例状态和心跳状态。它们回答不同的问题——实例状态是「这台机器在不在」,心跳是「这台机器健不健康」。
| 类别 | 取值 | 含义 |
|---|---|---|
| 实例状态 | 运行中 | 实例正常 |
| 已停止 | 实例被停机 | |
| 创建中 | 正在开通,耐心等 | |
| 已销毁 | 实例被删除——数据有风险,立即求助 | |
| 待创建 | 还没真正创建 | |
| 心跳状态 | 正常 | 实例按时上报,健康 |
| 降级 | 上报异常或资源吃紧 | |
| 宕机 | 长时间没有上报 | |
| 未知 | 还没拿到心跳数据 |
你会用到的按钮(原文):
编辑实例 查看部署脚本 录入服务器 确认部署完成 录入服务器 IP
另外,「HMAC Secret」一栏有「显示 / 复制 / 重新生成」三个按钮,属于凭据管理,红线纪律见第五节。
常见情形与处置:
| 现象 | 处置 |
|---|---|
| 提示「该项目的服务器实例尚未配置,请录入服务器 IP」 | 点录入服务器填写,再点确认部署完成 |
| 提示「尚未配置服务器实例」 | 点录入服务器 IP,或点查看部署脚本自行部署 |
| 实例状态「已停止」 | 确认是不是被人为停机;重启实例后回到平台确认心跳恢复 |
| 心跳「降级 / 宕机」 | 先确认项目服务器进程是否在跑;能连上就查资源占用;连不上走 2.6 的网络排查思路 |
| 实例「创建中」超过预期 | 耐心等;若长时间不变,找人工支持(见第七节) |
| 实例「已销毁」 | 立即停止一切写操作,找人工支持(数据可能有丢失风险) |
在。每个项目的任务、知识库、账本、日志这些数据,都存在项目服务器(也就是这台实例)上,而不是存在你自己电脑或平台网页里。所以:实例离线 / 停机,数据通常还在,等实例恢复就能重新看到;只有实例被「销毁」,才真正有数据丢失风险。看到「已销毁」三个字,别自己折腾,直接求助。
某些位置(如项目详情页的实例状态 tag)会直接显示后端的英文值(如 running、stopped),而不是中文。这是展示口径差异,不影响功能——对照上面的表读即可。超管后台的实例监控页筛选项是中文的。
实例状态正常、心跳也正常,但项目就是没反应:那问题多半不在实例层,回到 2.1 的决策树从头走。
边缘客户端连不上
现象:电脑右下角托盘的边缘客户端图标状态不对,本地资料传不上去。
先认清一件事:边缘客户端界面全是英文的,托盘菜单很精简——状态行之外,只有 Open Logs(打开日志) 和 Quit(退出) 两项,状态文字也全是英文。这是当前版本的真实情况,不要去找中文菜单。
如果你记得以前菜单里有个 Reconnect(重连),它现在已移除了——连接层自带指数退避自动重连,掉线会自己恢复,不需要手动点,之前那个菜单项是空实现、点了没反应,索性去掉以免误导。Open Logs 现在是真的能用:点它会打开日志目录,排查连不上的原因时很有用。Quit 可正常退出。
托盘状态文字对照:
| 显示 | 含义 | 该做什么 |
|---|---|---|
Status: Connected | 已连上,正常 | 不用管 |
Status: Disconnected | 断开了 | 按下面三步排查 |
Status: Connecting... | 正在连接 | 等几秒 |
Status: Reconnecting... | 正在自动重连 | 正常过程,别手动干预 |
排查顺序:网络 → 项目服务器地址 → 密钥。按这个顺序,不要跳步:
-
先看网络
这台电脑能不能正常上网?项目服务器所在的网络通不通?断网时客户端会按
1s → 2s → … → 60s的指数退避自动重连,所以短暂Reconnecting...是正常的。本机断网期间没传完的文件,联网后会自动续传,不用重传。 -
再看项目服务器地址
确认客户端配置里的服务器地址没有变。如果实例被迁移过、或 IP 变了,旧地址就连不上——到项目详情页的「服务器实例」核对当前 IP 和端口,再更新客户端配置。
-
最后看密钥 / 凭据
如果服务器地址没错、网络也通,那多半是凭据问题(token 失效、密钥被重新生成)。注意:一旦平台上对某个实例重新生成了 HMAC Secret,用旧密钥的客户端就会认证失败(详见第五节密钥纪律)。
① 点托盘里的 Open Logs 打开日志目录,看最新的日志输出,往往能看出连不上的真实原因;② 重启一次客户端进程(或它的 Quit 后重新启动)——重启后它会自动重新建立连接、继续上传未完成的文件;③ 检查配置文件里的服务器地址与 token 是否正确。做完这三样仍是 Disconnected,就带着日志去求助。注意:不用去找「重连」按钮,它已经没有了——断线的恢复交给自动重连。
边缘客户端只允许处理你指定的监听目录(白名单)内的文件,服务器下发的指令无法越权读取你电脑上的任意目录。反过来,本地配置里的 token 是明文存储的,请确保该配置文件不要外传、不要提交到任何代码仓库。
文档 / 知识库异常
现象:上传的文档卡在某个状态不动,或者变成「失败」;检索时答非所问。
知识文档有完整的处理链(后端共 10 个状态),先对照看懂它现在在哪一步:
| 状态 | 含义 | 要不要管 |
|---|---|---|
| 待处理 | 刚进来,排队中 | 等 |
| 解析中 | 正在抽取文字 | 等 |
| 已解析 | 文字抽出来了 | 等,进入下一步 |
| 分块中 | 正在切成小段 | 等 |
| 向量化中 | 正在算向量(让 AI 能"语义检索") | 等 |
| 就绪 | 完成,可被检索 | 不用管,这是终态 |
| 需人工确认 | 解析走了降级路径(乱码偏多、结构特殊),系统不直接放行 | 要你过一眼,确认内容可用后入库 |
| 失败 | 处理链中断 | 需要处理 |
处置步骤:
-
「解析中 / 向量化中」卡很久:先等等
大文档、扫描件、公式很多的 PDF 处理会慢,别几分钟就判死刑。只有确认变成「失败」才需要动作。
-
变成「失败」:换格式重传
最常见的原因是格式太复杂。把文档转成更「干净」的格式再传:PDF 转成 txt / md,扫描件先做一次 OCR,表格尽量用 xlsx。知识库上传的白名单是
.pdf / .txt / .md / .markdown / .docx / .xlsx(pptx 不支持,要传先另存成 PDF;伪装或损坏的文件会被当场拒收)。 -
检查大小
单文件有大小限制(上传入口会写明)。超限的文件先拆分,或压缩后再传。
-
确认该不该走「待确认知识」
部分资料不会直接入库,而是先进「待确认知识清单」等你人工确认,原文提示是「以下知识条目需人工确认后才会写入正式知识库并参与全局检索」。如果你觉得「传了却检索不到」,先来这里确认它是不是在等你在清单里点「确认入库」。
-
RAG 答非所问:先确认文档「就绪」
检索不到内容,八成是文档还在处理链中间。到知识库页确认目标文档状态是「就绪」;再确认知识库的层级对不对(公司级 / 项目级 / 共享——放错层会让它在另一个项目里检索不到)。
同一格式反复失败:先用最简单的方式验证——把内容复制成一份纯 txt 上传。如果纯 txt 能顺利到「就绪」,那就是原文档格式的问题,专心做格式转换;如果连纯 txt 也失败,就是链路故障,走第七节求助。
AI 做得不对(这不是故障)
现象:项目在正常跑,但你不满意它的产出。这是最常被误当成故障的一类情况——请先把它和真故障分开。
真故障是「系统不转了」;AI 做得不对是「系统转着,但结果不对」。后者不靠重启解决,靠改描述、改配置、改任务范围解决。
把「做得不对」再细分成四种,每种对应完全不同的动作:
「写错了」——方向对,细节错
比如文案里有事实错误、数字算错了。这属于没达到验收标准。
动作:去验收记录看它被判「返工」还是「通过」;如果是返工,看是哪条标准没过,把要求补进任务描述,让它重做一轮。必要时把验收结论「驳回」,回到任务定义层重写。
「没做完」——干到一半停了
任务范围定得太大,或时限设得太短,AI 在收尾时提前结束了。
动作:给任务注入补充信息(把剩下的部分说清楚),或把任务拆成更小的子任务分几次做。
「跑偏了」——做的不是你想要的
任务描述写得含糊,AI 按自己的理解发挥了。
动作:先改描述——把「做成什么样算完成」写清楚(系统界面暂时没有单独的「验收标准」输入框,就写在任务描述里)。改完描述再让 review 重排。
「不做了」——反复失败后停了
连续失败触发兜底,或者任务被判「驳回」后不再执行。
动作:这是真需要干预的情况,走 2.4 找根因;如果是驳回,回到任务前提层,判断这个任务还该不该做——该做就改目标重开,不该做就删掉。
大多数人第一反应是「换个更聪明的 Agent」或者「换个引擎」,但绝大多数产出问题其实出在输入不清上。所以按这个顺序:
① 改任务描述(把目标、边界、"什么算做完"写具体)→ ② 改配置(引擎类型、时间片权重、运行模式、验收强度)→ ③ 最后才换角色 / 换 Agent 版本。每改一样,等它跑一轮,看结果,再决定下一步。别一次全改。
任务做得不对时反复点「恢复 / 继续」是没用的——输入没变,结果不会变。真正有效的是改描述、补信息、调配置。
三、错误提示怎么读
产品里的提示五花八门,但本质只有三类。学会归类,你就能在 10 秒内判断「这是不是我能解决的」。
三类错误的区分
第一类:你的操作问题
特征:提示里直接说你缺了什么、填错了什么。
例子:「请先选择公司」「任务提示词草稿为空,请先与 AI 对话生成」「策略未确认……」
怎么办:照着提示补那一步就行。
第二类:功能没开
特征:提示里出现「功能未启用 / 功能已启用」字样,或「加载……失败,请确认……功能已启用」。
例子:仲裁、渐进式信任、资源治理、营销等高级功能。
怎么办:去设置里开开关,见下一节。
第三类:系统故障
特征:提示里是超时、网络、服务器内部错误,或反复出现且与你的操作无关。
例子:「请求超时,请稍后重试」「网络异常,请检查连接」「服务器内部错误」,以及 502 / 503 / 504 这类网关错误。
怎么办:先分清是读操作还是写操作——写操作(提交、保存、发布等)超时或网络异常时,界面会提示「可能已在服务端生效,请先刷新确认再重试」,先刷新看清结果,别盲目重试导致重复提交;读操作失败重试一次,仍失败记录现场求助。502 / 503 / 504 这一版会优先显示后端给出的 message,缺省给中文解释和下一步动作,照提示处理即可。
AI 对话页出错时,这一版不再把底层错误拼进 AI 的回复消息里,而是单独弹一条错误条,你可以展开「技术详情」看到原始报错。先看错误条上的中文说明,需要排查时再展开技术详情把原文提供给支持人员。
重要:有一类「失败」其实是功能开关没开
有些高级功能页面,在功能开关没打开时,会提示「加载……失败,请确认……功能已启用」。系统没坏,是那个功能的开关没开。去 设置 › 功能管理 找到它、打开开关,再刷新页面即可。
在下表左列找到你看到的提示关键词,右列就是要去开的开关:
| 你看到的提示(关键词) | 去开哪个开关 | 界面功能名 |
|---|---|---|
| 「加载信任数据失败,请确认渐进式信任功能已启用」 | trust_model | 渐进式信任 |
| 「加载仲裁案件失败,请确认冲突仲裁功能已启用(功能开关 arbitrator)」 | arbitrator | 冲突仲裁 |
| 「资源治理功能未启用」 | resource_governor | 资源治理 |
| 「营销引擎功能未启用,请在功能开关中开启 marketing_engine」 | marketing_engine | 营销引擎 |
| 「社交媒体功能未启用,请在功能开关中开启 social_media」 | social_media | 社交媒体运营 |
| 部署相关操作被拦 / 点了没动静 | deploy | 自动构建部署 |
| 报告的自动生成没发生 | report 或 auto_report | 自动报告 / 智能报告 |
| 备份没按时跑 | backup | 自动备份 |
| 战略相关页面内容为空 / 被拦 | strategy | 战略规划 |
| 营销自动化页面数据为空 | marketing | 营销自动化 |
| 项目模板列表为空 | project_template | 项目模板 |
| 「AI 生成功能未启用」 | 对应流程模块的开关 | 流程 / 生成能力 |
进 设置 › 功能管理,先在下拉里选择项目(不选项目时页面会提示「请先选择一个项目以管理其功能开关」)。页面分「基础功能」和「高级功能」两块,逐项是开关。基础功能默认开启,高危的高级功能明确开启才生效。拿不准该开哪些,可以点「分析项目并建议」,让 AI 根据项目当前状态给建议。
另外,安全底线三项(资源治理、预算熔断、渐进式信任)是强制开启的,开关不可关,只能调参数——这是设计如此,不是界面坏了。
发现异常时,该记录什么
这一条平时不起眼,关键时刻能省你一小时。发现不对的那一刻,趁现场还在,先记下四样:
- 时间:几点几分发现的(越精确越好)
- 页面:哪个页面、哪个项目、哪个页签
- 提示原文:把报错/提示一字不改抄下来或截图
- 任务 ID:涉及哪个任务、哪一轮(有 ID 最好,没有就记任务名称)
这四样凑齐,无论你自己排查还是找人求助,效率都会高一个量级。附录 D 给了一张可打印的记录模板。
四、改坏了怎么办:回滚与恢复
「改坏了」分两种:一种是改错了配置 / 删错了东西,想退回去;另一种是项目中断了(等人、等批准、停机),想接着跑。两条路径不一样。
自动备份:你的后悔药
「自动备份」页分两个页签:「备份历史」和「备份配置」。
- 备份历史:列出历次备份(类型、大小、状态、校验和、起止时间)。每行有三个操作按钮:校验、还原、删除。手工触发一次备份,点立即备份。
- 备份配置:设置备份类型、Cron 表达式(如「0 3 * * *」表示每天凌晨 3 点)、保留天数、是否启用。
怎么用:出问题前,先确认这个开关是开的(对应功能开关 backup,见第三节);出问题时,到备份历史里选一个出问题之前的备份点,点「还原」。还原前建议先点「校验」确认这个备份是完整的。
① 还原会把数据退回到备份那一刻——备份之后产生的正常工作成果也会一起丢失。所以先评估「退回去的损失」和「不回退的损失」哪个更大。
② 还原前先暂停项目,否则还原过程中 AI 还在写数据,容易造成不一致。
恢复评估:中断之后怎么接着跑
项目因为等人、等批准、停机而中断过,想继续时,系统不会盲目续接,而是先做一次恢复评估。
- 豁免期内(默认 2 天):直接续接。中断时间很短,环境没变,系统直接从原中断点接着跑。
- 超过豁免期:做环境漂移评估。系统会检查这段时间里环境有没有变(依赖、凭据、数据结构、知识库等),然后给出一个结论。
评估结论有三种,含义如下:
| 结论 | 含义 | 你该做什么 |
|---|---|---|
resume | 环境没本质变化,直接续接 | 确认即可,让它继续 |
resume_with_adjust | 需要 调整后<续接 | 看它建议调整什么(任务范围 / 优先级等),认可后继续 |
replan | 变化太大,建议重新规划任务 | 认真看结论,可能确实该重排一次 |
去哪看:自动运营控制台 › 审计治理 › 恢复评估。表格列是「中断原因 / 中断天数 / 评估决策 / 恢复信息 / 评估时间」,「评估决策」那一列就是上面三种结论之一。
变更日志:改了什么、什么时候
同一页的「变更日志」页签,记录了项目里的关键变更——任务删除、预算调整、运行配置修改、目标调整、紧急停止等都会留痕。用途很直接:出问题时回查「是不是刚才有人改了什么」。这是排查「改了才坏」类问题最有效的入口。需要说明的是,这一版的变更日志还不带「操作人」列(「谁改的」目前要结合其它记录推断,补齐列属待排期)。
回滚 / 恢复的正确顺序
-
先停
暂停项目 / 暂停自动运营,先把「变化」停住。不先停就动手,现场会一直变,你永远追不上。
-
看日志定位
翻变更日志看最近改了什么;翻运行轮次 / 日志面板看最后跑到哪、报了什么。先定位,再决定退到哪个点。
-
再回滚 / 恢复
确认要回退,就用备份「还原」;中断情况则走「恢复评估」拿到结论。
-
最后才恢复运行
数据到位、环境确认后,再点「启动 / 恢复」让循环转起来。顺序反了(先启后修),基本等于没修。
审计治理页有一个红色的紧急停止(KillSwitch)按钮,点击前会弹确认框,原文是「紧急停止所有自动运营任务?此操作不可逆」。它用于「AI 正在做危险的事、必须立刻全停」的场合。因为不可逆,能用「暂停」解决的绝不用它。详见第五节。
五、安全红线
下面每一条都是「永远不要让 AI 代做的事」。不是「建议不要」,是「不能」。系统本身有多层防护去拦这些动作,但防护是兜底,纪律在你手上:不要在提示词里授权 AI 去做这些事,不要为了省事把自主级别调到 L0,不要跳过人工确认。
永远不要让 AI 代做的事
| # | 绝不能交给 AI 代做 | 为什么 |
|---|---|---|
| 1 | 对外发布与署名 | 发布出去就收不回来,署名代表公司立场 |
| 2 | 给外部发邮件 / 发消息 | 发错收件人、说错话,是公关事故 |
| 3 | 付款、转账、下单消费 | 钱出去就回不来;单笔金额可能失控 |
| 4 | 删除数据 / 删除文件 | 不可逆;可能连带删掉别人的成果 |
| 5 | 修改权限与密钥 | 改错会导致全线中断或越权 |
| 6 | 做法律 / 合规 / 财务承诺 | 可能构成对外承诺,产生真实责任 |
| 7 | 代表公司做任何承诺 | 超出 AI 的能力与授权范围 |
| 8 | 现实世界的线下动作(签约、物理操作、打款) | 无论自主级别多高,一律必须人工 |
三层防护怎么配合
系统不是靠一句「小心点」来防风险的,而是三层配合。你要做的是知道每层在哪、别去拆它。
绿通道(green)· 例行
日常的、低风险的动作。按自主级别处理:L0 直接执行归档,L1 通知但不等待。
黄通道(yellow)· 敏感
对外发布、删除、付费、外发这类敏感写操作。默认转为人工节点,除非你在项目配置 / 提示词里显式授权(把自主级别设到 L0/L1)。还可以配「权限租赁」——临时授权某个动作,带过期时间和成本上限,到期自动收回。
红通道(red)· 强制
命中禁止清单的动作,强制 L3 人工审核,AI 不得代行。这是硬拦截,没有商量余地。
三通道之外还有一层紧急停止(KillSwitch):当 AI 真的在做危险的事,你需要在几秒内全停。它位于审计治理页,确认框原文「紧急停止所有自动运营任务?此操作不可逆」。它是最后手段——不可逆意味着点了之后要重新走启动流程。能用「暂停」解决就别用它。
这样做
- 把对外动作交给人工节点,自己点确认
- 用权限租赁临时放权,设好过期时间与成本上限
- 危险动作出现时先暂停,能停住就不升级
- 确需全停时用紧急停止,并记下原因
别这样做
- 为了省事把自主级别长期设成 L0
- 给 AI 开放「发邮件 / 发布 / 支付」类动作的自动执行
- 遇到问题第一反应就点紧急停止
- 关掉安全底线三项(资源治理 / 预算熔断 / 渐进式信任)
密钥与凭据纪律
项目详情页的「服务器实例」里有 HMAC Secret,旁边是「显示 / 复制 / 重新生成」三个按钮。它相当于平台与你的项目服务器之间通信的「对暗号」,一旦不一致,双方就互相不认。
- API Key 等凭据是加密存储的(AES-256-GCM),库里存的是密文,接口响应不含明文。
- 绝不把密钥写进对话、写进代码、提交到 git。想给 AI 用某个外部服务,走连接器配置,不要直接把 key 贴在提示词里。
- 明文查看会留审计记录——界面提示写得很清楚:「已掩码显示,点击「显示」查看明文(明文查看会记录审计日志)」。这是刻意设计,让你谨慎。
HMAC Secret 一旦重新生成,旧密钥立即失效——所有还在用旧密钥通信的一方(项目服务器、边缘客户端)都会连不上,表现就是心跳掉线、边缘客户端 Disconnected、转发请求被拒。
所以点「重新生成」前,务必确认:当前没有正在执行的任务、没有正在上传的边缘客户端。生成新密钥后,要第一时间把它同步到所有需要用到它的一方。密钥泄露的应急,也同理:改完要同步,别只顾一头。
数据与隐私
- 客户 / 员工个人信息的处理边界:能不用真实个人信息就不用。要处理时,最小化范围、限定用途,不要让 AI 把敏感信息写进对外内容。
- 公开问答页(客户页面)绝不要放内部资料。客户页面用于对外的公开 AI 问答,创建时有一个「知识库白名单」字段,placeholder 是「不选则对项目全部知识库开放」——这是最容易出事的地方:你什么都不选,等于把项目所有知识库对公众开放。要开放什么,就明确勾选那一两个对外安全的库,其余的一个都不要放。
- 访问链接等同密码:创建成功时弹窗原文「请立即复制访问链接,token 仅本次展示,关闭后不可再查看」。它是免登录的公开入口,别随手转发。要作废,用「重置链接」——旧链接立即失效。
- Prompt 审计会记录对话内容:超管后台的 Prompt 审计可以查看项目里的提示词与对话,并支持导出。所以不要在对话里输入不该被记录的内容(密钥、身份证号、银行卡号等)。
- 给客户页面设限流:可以设「每分钟限流」和「每日上限」,避免被刷爆产生意外花费。
成本红线
项目预算是一个硬上限:到预警线(默认 80%)会通知并可能降级,超限直接熔断、暂停循环。不要把「0 表示不限制」当成「随便花」——0 只是不设上限,钱还是按实际消耗真实扣的。填写预算时,把它当成「这个项目最多允许我花多少」,而不是「随便写个数字」。
另外记住:计费含估算成分,不是精确账单(详见 2.3)。所以控制成本要看趋势、看速率,不要纠结到分。
六、发布前检查清单
下面四张清单都可以直接打印或截图。养成「做完一遍再发出去」的习惯,能挡掉绝大多数低级事故。每一项都可以勾选。
对外内容发布前
- 事实核查:数字、名称、日期、链接都核对过,没有 AI 编造的「幻觉」内容
- 品牌口吻:语气、称呼、术语与公司一贯风格一致
- 联系方式与链接:邮箱、电话、网址点开可用,没有占位符残留
- 合规:内容里没有不能承诺的表述(价格、交期、效果、法律结论)
- 有无泄露内部信息:没有内部数据、成本、客户名单、密钥
- 谁批准:发布这个动作经过人工确认,不是 AI 自动发的
上线软件功能前
- 需求对不对:要做的功能与当初确认的 PRD / 需求一致
- 有没有验收记录:走了独立验收,结论是「通过」而非「返工」
- 备份是否开启:
backup开关是开的,且最近有一次成功备份 - 有没有影响线上的改动:这次改动会不会碰坏正在跑的东西
- 回滚方案:万一出事,退回到哪个备份点、怎么退,心里有数
发送邮件前
- 收件人是否正确:逐个核对,特别留意自动补全带进来的错地址
- 是不是群发误发:该单发的别群发,该密送的别群抄
- 内容是否含内部信息:内部报价、成本、员工信息不外泄
- 退订与合规:营销类邮件带退订方式,符合目标市场的合规要求
- 由谁发出:确认这不是 AI 自主外发,而是经过人工确认的
花钱前
- 单价是否清楚:知道这一笔按什么单价、按什么用量算
- 有没有预算:项目设了预算,且还没到熔断
- 是否可事后核对:知道去哪看这笔花费(计费明细 / 项目账本 / 公司账本)
- 是否设了上限:敏感动作配了成本上限 / 权限租赁,防止单笔烧穿
计费明细页两条 tooltip 原文,值得记住:
① 「其中包含按文本长度估算的兜底计费(上游未回 usage 时产生),非精确账单,请勿直接作为账单核销」
② 「这些轮次已实际执行,但没有可用的计量数据(无法读取 usage),仅 0 元留痕,不计入花费」
所以核对花费时,先分清「实际花费」「估算部分」「未计量部分」三块,别混着算。
七、什么时候该找人工支持
大部分问题你能自己解决,但下面这几类,别自己硬扛——它们要么涉及不可逆的数据风险,要么需要后台权限。
你自己能解决的
- 任务排队、空闲等待、等人工节点
- 功能开关没开导致的「加载失败」
- 预算预警 / 熔断——自助补预算 + 恢复
- 兜底暂停——找到根因后恢复
- 文档格式问题——换格式重传
- 边缘客户端短暂断连——等自动重连
- 运行模式、时间片、引擎类型等配置调整
必须找人工支持的
- 数据丢失:误删、备份还原失败、数据对不上
- 安全事件:密钥泄露、账号异常、权限被改、AI 越权动作
- 计费异常:金额明显不对、出现大量无法解释的花费
- 实例故障:实例「已销毁」、长时间无法恢复的宕机
- 无法恢复的中断:恢复评估反复失败、备份还原后仍不正常
- 多人协作失灵:成员进不来、权限错乱且自助无法修复
求助时要准备什么
把下面这份清单填好再求助,能大幅缩短解决时间。空着大半去问「我的项目坏了」,对方只能反问,一轮来回就浪费半天。
- 项目与公司:公司名 / 项目名 / 项目 ID
- 时间:问题第一次出现的时间(精确到分钟)
- 页面:在哪个页面、哪个页签、点了哪个按钮
- 现象原文:提示文案一字不改,或截图
- 状态快照:控制台状态 + 预算三个 tag + 任务分布
- 任务 / 轮次:涉及的任务名、任务 ID、轮次号
- 你已经做过什么:按本章哪一节的步骤试过、结果如何
- 最近改过什么:看变更日志,列出最近的配置 / 任务 / 预算改动
点一次刷新、换一个浏览器标签页重开——相当一部分「故障」只是页面缓存没刷新。确认不是这个之后再求助。
八、本章小结与下一步
这一章没有新知识,只有「怎么做」。把你真正用得上的记下来:
- 三条铁律:先看状态再动手;一次只改一个变量;花钱的问题优先于功能的问题。
- 三处体检报告:控制台(转不转 + 钱出没出事)→ 任务列表(分布)→ 日志面板(跑到哪、报什么)。三眼看懂,八成问题已定位。
- 八类故障四段式:项目不动、任务待执行、预算、兜底暂停、实例、边缘客户端、知识文档、AI 做得不对。前七类照步骤走,第八类先改描述再改配置。
- 错误提示三类:操作问题 / 功能没开 / 系统故障。看到「请确认……功能已启用」,去设置开开关,别当故障修。
- 回滚顺序:先停 → 再看日志定位 → 再回滚 / 恢复 → 最后才恢复运行。
- 安全红线:对外发布、发邮件、付款、删数据、改权限密钥、做承诺——永远不要交给 AI;能用「暂停」就别用「紧急停止」;客户页面的知识库白名单一定明确勾选。
- 发布前四张清单:对外内容 / 上线功能 / 发邮件 / 花钱,逐项打勾再出手。
下一步:如果你在排查时被某个术语卡住(不知道「熔断」「三通道」「权限租赁」到底指什么),去 第 20 章 · 术语表与路线图,附录有全书术语总表和 30/60/90 天落地节奏,帮你把这套系统真正用起来。如果你还没读过 第 18 章 · 100 问 FAQ,那是另一种查法——你带着一个问题去,拿一个答案走,和这一章的「照着步骤排查」正好互补。
附录 A · 症状 → 处置速查卡(打印版)
这一页可以单独打印贴墙。和第 18 章附录 B 的分工是:那里偏「第一步做什么」,这里偏「处置步骤」和「不要做什么」。左边症状照抄界面原文,右边一步步做。
| 症状(界面原文 / 你的观察) | 最可能原因 | 三步处置 | 不要做什么 | 详见 |
|---|---|---|---|---|
| 项目半天没有新轮次 | 循环未启动 / 空闲等待 / 兜底 / 熔断 | ①看控制台状态 ②看预算三 tag ③看有没有兜底横幅 | 别直接点「启动」硬冲 | 2.1 |
| 状态「已停止」 | 循环没被驱动 | ①确认项目状态 ②控制台点「启动」③看日志是否开始 | 别以为项目「运行中」= 自动运营已开 | 2.1 |
| 「项目已完成全部任务并空闲等待 N 轮」 | 正常待命,不烧钱 | ①注入新信息 ②触发 review 重排任务 | 别反复点恢复催它干活 | 2.1 |
| 任务全是「待执行」 | 排队 / 循环没开 / 前置节点 | ①确认循环状态 ②看有没有人工节点 ③等一个轮次看前不前进 | 别急着删任务重建 | 2.2 |
| 任务一直「规划中」 | 软件工程向导没走完 | ①打开软件工程向导 ②走完剩余步骤 ③创建任务 | 别以为它坏了 | 2.2 |
| 提示「策略未确认,请先完成引导建项并确认执行策略」 | 执行策略没确认 | ①去引导建项页 ②点「确认策略」③再启动自动运营 | 别绕过它强行启动 | 2.2 |
| 亮红「预警」tag | 预算用度已达后端配置的预警线(默认 80%) | ①看是 AI 预算还是总预算 ②准备补预算 ③查消耗速率 | 别等熔断才动手 | 2.3 |
| 「熔断:是」 | 预算被击穿 | ①确认是哪条线 ②去对应页面补预算 ③回控制台点「恢复 / 启动」 | 别补错线;别以为补了会自动跑 | 2.3 |
| 「项目预算已耗尽,请及时补充预算避免项目暂停。」 | 项目预算线击穿 | ①项目账本调预算 ②恢复运行 ③查根因 | 别当发票对账用 | 2.3 |
| 「接近预警阈值。」 | 刚到预警线 | ①看消耗趋势 ②评估要不要补 ③观察是否降级 | 不必惊慌,但别无视 | 2.3 |
| 「余额 …… 已低于预警阈值 ……」 | 公司平台余额告急 | ①去公司账本 ②充值 ③确认实例恢复 | 别和项目预算混为一谈 | 2.3 |
| 「项目已因兜底保护暂停」 | 连续失败触发保险丝 | ①读横幅原因 ②找失败任务和日志 ③修完再恢复 | 别一上来就点「恢复」 | 2.4 |
| 重启服务后项目还是停着 | 兜底暂停是持久状态 | ①确认根因已修 ②回控制台点「恢复 / 启动」 | 别指望重启自动解除 | 2.4 |
| 「该项目的服务器实例尚未配置,请录入服务器 IP」 | 实例未录入 | ①点「录入服务器」②填写 ③点「确认部署完成」 | 别忽略,任务无法执行 | 2.5 |
| 实例状态「已停止」 | 实例被停机 | ①确认是否人为 ②重启实例 ③回平台确认心跳 | 别在停机状态下继续排任务 | 2.5 |
| 心跳「宕机 / 降级」 | 实例未按时上报 | ①查项目服务器进程 ②查网络 ③查资源占用 | 别只看一个心跳就下结论 | 2.5 |
| 实例状态「已销毁」 | 实例被删除,数据有风险 | ①立即停止写操作 ②整理现场 ③马上找人工支持 | 别自己折腾、别继续跑任务 | 2.5 / 七 |
Status: Disconnected | 边缘客户端断连 | ①查网络 ②核对服务器地址 ③查密钥 | 别找「重连」菜单项——它已移除,客户端会自动重连 | 2.6 |
Status: Reconnecting... | 正在自动重连(指数退避) | ①等几秒 ②确认网络恢复 | 别手动干预 | 2.6 |
| 找不到日志 / 想打开日志 | 托盘菜单只有 Status / Open Logs / Quit | ①点「Open Logs」直接打开日志目录 ②或手动到日志目录查看 | 别以为电脑坏了 | 2.6 |
| 文档一直「解析中 / 向量化中」 | 处理链还在走 | ①等 ②只有变「失败」才动作 | 别几分钟就重传 | 2.7 |
| 文档状态「失败」 | 格式太复杂 / 超限 | ①转成 pdf/txt/md ②压缩或拆分 ③重传 | 别原样反复重传 | 2.7 |
| 资料传了但检索不到 | 还在「待确认知识」 | ①去待确认知识清单 ②点「确认入库」③再到 RAG 检索 | 别以为传了就会自动生效 | 2.7 |
| AI 写的内容不对 | 输入不清 / 没达标准 | ①看验收结论 ②把要求补进描述 ③让它重做 | 别用「催进度」代替改输入 | 2.8 |
| AI 做的不是我想要的 | 任务描述含糊 | ①改描述(写清"什么算做完")②review 重排 ③再看结果 | 别直接换 Agent | 2.8 |
| 「加载……失败,请确认……功能已启用」 | 功能开关没开 | ①去设置 → 功能管理 ②选项目 ③打开对应开关 | 别当系统故障修 | 3.2 |
| 改了配置后出问题 | 改动引入的问题 | ①先停 ②看变更日志 ③用备份「还原」 | 别在停之前动手 | 四 |
| 中断很久后想接着跑 | 需要恢复评估 | ①去审计治理 → 恢复评估 ②读结论 ③按结论继续 | 别无视 replan 建议硬续接 | 四 |
| AI 正在做危险的事 | 安全事件 | ①先暂停 ②确需全停才用紧急停止 ③查变更日志 | 别犹豫,但也别无脑用不可逆按钮 | 五 |
它给的是「处置路线」,不是「一键方案」。走完三步仍不动,翻到对应小节看完整决策树,或按第七节准备信息求助。任何时候都不要一次改多个变量。
附录 B · 全部界面错误 / 警示文案对照表
把手册和界面里能确认的兜底文案汇总在这里。左边是原文(可用来搜索、对照),往后是位置、含义、怎么办。遇到看不懂的提示,先来这里查。
| 文案原文 | 出现位置 | 含义 | 怎么办 |
|---|---|---|---|
| 项目预算已耗尽,请及时补充预算避免项目暂停。 | 项目账本页 | 项目预算线被击穿 | 调高项目预算 → 恢复运行 |
| 项目预算已用 x%,处于告急状态。 | 项目账本页 | 已到告急阈值 | 尽快补预算 |
| 项目预算已用 x%,接近预警阈值。 | 项目账本页 | 刚到预警线 | 观察趋势,准备补 |
| 余额 …… 已低于预警阈值 ……,请及时充值避免实例熔断。 | 公司账本页 | 公司余额告急 | 去公司账本充值 |
| 项目已因兜底保护暂停 | 自动运营控制台红色横幅 | 连续失败触发保险丝 | 先找根因,修完再恢复 |
| 兜底暂停为持久状态(跨重启保留),需人工在运行配置 / 任务面板处理后,点击「恢复」或「启动」继续。 | 同上(横幅正文) | 重启不会自动解除 | 处理后手动恢复 |
| 紧急停止所有自动运营任务?此操作不可逆 | 审计治理页 KillSwitch 确认框 | 红色全停按钮 | 能用暂停就别用;点了要重新启动 |
| 项目已完成全部任务并空闲等待 N 轮(不再消耗 LLM)。如需继续运营,请注入新信息并触发 review 重排任务 | 通知 / 日志 | 正常待命,不烧钱 | 注入新信息 + 触发 review |
| 策略未确认,请先完成引导建项并确认执行策略 | 点「启动」时的后端提示 | 启动被策略门槛拦住 | 去引导建项确认策略 |
| 未确认策略时,启动自动运营会被拦(/autoops/start 要求已确认策略) | 引导建项页告警 | 同上 | 确认策略后重试 |
| 自动运营未启用,请先修改配置 | 后端提示 | 项目未开自动运营 | 在配置中启用自动运营 |
| 任务提示词草稿为空,请先与 AI 对话生成 | 软件修改弹窗 | 没生成草稿就提交 | 先与 AI 对话生成草稿 |
| Agent 引擎可能无法完成软件交付,仅适合简单项目,建议使用循环执行 | 新建 / 编辑任务弹窗(选 agent 引擎时) | 引擎选择提醒 | 复杂 / 编码任务改用循环执行 |
| 任务状态查询连续失败,已停止轮询 | 媒体生成中心 | 轮询连续失败,进入错误态 | 点重试;仍失败查网络 / 后端 |
| 其中包含按文本长度估算的兜底计费(上游未回 usage 时产生),非精确账单,请勿直接作为账单核销 | 计费明细 tooltip | 估算计费说明 | 看趋势可以,别当发票 |
| 这些轮次已实际执行,但没有可用的计量数据(无法读取 usage),仅 0 元留痕,不计入花费 | 计费明细 tooltip | 未计量轮次说明 | 不必计入花费统计 |
| 金额由服务端按「档位单价 × 用量」折算并计入项目账本;未定价档位显示 [待定价](不折算、不谎报金额)。 | 媒体生成中心 | 媒体计费口径 | 未定价档位不会折算金额 |
| 加载信任数据失败,请确认渐进式信任功能已启用 | 渐进式信任页 | 功能开关 trust_model 没开 | 去功能管理开开关 |
| 加载仲裁案件失败,请确认冲突仲裁功能已启用(功能开关 arbitrator) | 冲突仲裁页 | 功能开关 arbitrator 没开 | 去功能管理开开关 |
| 资源治理功能未启用 | 资源治理相关接口 | 功能开关 resource_governor 没开 | 去功能管理开开关 |
| 营销引擎功能未启用,请在功能开关中开启 marketing_engine | 营销相关接口 | 功能开关没开 | 去功能管理开开关 |
| 社交媒体功能未启用,请在功能开关中开启 social_media | 营销相关接口 | 功能开关没开 | 去功能管理开开关 |
| 请先选择一个项目以管理其功能开关 | 设置 → 功能管理 | 没选项目 | 先在下拉里选项目 |
| 请先选择公司 | 新建项目向导 | 没选公司 | 先选择公司 |
| 请立即复制访问链接,token 仅本次展示,关闭后不可再查看 | 客户页面创建成功弹窗 | 公开链接仅展示一次 | 立即复制妥善保存 |
| 该项目的服务器实例尚未配置,请录入服务器 IP | 项目详情 → 服务器实例 | 实例未录入 | 录入服务器 → 确认部署完成 |
| 尚未配置服务器实例 | 项目详情 → 服务器实例 | 实例未配置 | 录入服务器 IP |
| 已掩码显示,点击「显示」查看明文(明文查看会记录审计日志) | HMAC Secret 栏 | 密钥默认掩码 | 谨慎查看,明文会留痕 |
| 请求超时,请稍后重试 | 全局请求拦截(读操作) | 网络 / 后端超时 | 重试;持续则求助 |
| 可能已在服务端生效,请先刷新确认再重试 | 全局请求拦截(写操作超时 / 网络异常) | 写请求发出后没收到响应,服务端可能已执行 | 先刷新页面确认状态,别盲目重试以免重复提交 |
| 502 / 503 / 504 网关类错误(中文解释 + 下一步动作) | 全局请求拦截 | 网关 / 上游不可用,优先透传后端 message | 按提示的中文解释与下一步动作处理 |
| 网络异常,请检查连接 | 全局请求拦截 | 连不上后端 | 检查网络后重试 |
| 登录已过期,请重新登录 | 全局请求拦截 | Token 失效 | 重新登录(会自动回跳原页面) |
| 错误条 + 可折叠「技术详情」 | AI 对话页 | 对话出错,底层错误不再拼进 AI 消息体 | 看错误条中文说明;排查时展开技术详情 |
| 暂无日志绑定(任务开始执行后自动生成) | 日志面板空态 | 这一轮还没生成日志 | 等轮次开始执行 |
| 以下知识条目需人工确认后才会写入正式知识库并参与全局检索 | 待确认知识清单页 | 条目在等待人工确认 | 点「确认入库」 |
本表只收录了能确认的界面文案。如果你遇到的提示不在表里,先按第三节的「三类错误」归类,再决定是自助还是求助。不要凭猜测动手改系统。
附录 C · 安全红线一页纸
这一页适合打印出来贴在工位。它只讲两件事:什么绝不能让 AI 代做,什么必须人工审批。
绝不能让 AI 代做(无论自主级别多高)
- 对外发布内容、对外署名
- 给外部发邮件 / 发消息
- 付款、转账、下单、任何花钱的对外动作
- 删除数据 / 删除文件
- 修改权限、修改密钥
- 做法律 / 合规 / 财务承诺
- 代表公司做任何承诺
- 现实世界线下动作:签约、物理操作、财务打款
必须人工审批的动作(默认转人工节点)
- 所有敏感写操作:发布 / 删除 / 付费 / 外发 / 部署 / 采购 / 退款
- 命中红通道禁止清单的动作(强制 L3,AI 不得代行)
- 超出权限上限的动作(单动作成本超限 / 不在白名单)
- 高风险合规节点(默认需双签复核)
- 线下流转类动作(无论级别一律强制人工)
三层防护 + 一个红按钮
- 三通道决策:绿=例行(按级别处理)/ 黄=敏感(默认转人工,可临时授权)/ 红=强制(必须人工,AI 不得代行)。
- 合规拦截:命中红线自动熔断转人工,并通知你。
- 权限租赁:临时放权,带过期时间 + 成本上限,到期自动回收。
- 紧急停止(KillSwitch):审计治理页,确认原文「紧急停止所有自动运营任务?此操作不可逆」——不可逆,慎用,能用暂停就别用它。
凭据与数据纪律
- API Key 加密存储;密钥绝不写进对话 / 代码 / git。
- HMAC Secret 重新生成前先确认没有正在跑的任务和正在上传的客户端——旧密钥会立即失效;改完要同步到全部使用方。
- 客户页面的「知识库白名单」是白名单(fail-closed):留空 = 不开放任何知识库,不是「全部开放」。一定要明确勾选要对外公开的库;界面上也有显眼的未勾选警告和「可能泄露成本价」提醒。
- 公开访问链接等同密码,就地保存、别乱转;作废用「重置链接」。
- Prompt 审计会记录对话内容——别在对话里输入密钥、身份证、银行卡号等。
凡是「出去收不回」(发出去、花出去、删掉、承诺出去)的动作,都必须是人来拍板。AI 可以做方案、写草稿、给建议,但最后那一下,由你按。
附录 D · 故障排查记录模板
养成记录习惯,下一次遇到同类问题能省一大半时间。下面这张表可以复制去填,也可以打印几张备用。
| 时间 | 页面 / 项目 | 现象原文(一字不改) | 我做了什么 | 结果 | 结论 |
|---|---|---|---|---|---|
每列怎么填:
- 时间:精确到分钟,方便事后和日志对齐。
- 页面 / 项目:哪个项目、哪个页面、哪个页签。
- 现象原文:提示文案照抄,不要转述成「它报错了」。
- 我做了什么:按本章哪一节的步骤做了哪些操作。一次只记一个变量。
- 结果:有效 / 无效 / 出现新问题。
- 结论:最终是哪个原因、以后怎么避免。这一列最值钱。
附录 E · 恢复与回滚决策树
「改坏了」时照这张表选动作。左边是当前情况,往右依次是推荐动作、风险、备选方案。
| 当前情况 | 推荐动作 | 风险 | 备选 |
|---|---|---|---|
| 刚改错配置,还没跑 | 改回去,或点「重置为默认」 | 无 | 对比变更日志确认改了什么 |
| 改错了且已经跑了 | 先暂停 → 看变更日志 → 用备份「还原」到改之前 | 丢失改动后的产出 | 不动数据,只把配置改回并让 review 重排 |
| 误删了任务 | 用备份还原,或重建任务 | 还原会波及备份点之后的其它改动 | 重建一个更明确的任务 |
| 预算被击穿熔断 | 补预算 → 回控制台点「恢复 / 启动」 | 根因没修会再次熔断 | 先降非核心任务强度再恢复 |
| 连续失败触发兜底暂停 | 找根因 → 修根因 → 再恢复 | 直接恢复会再失败、再烧钱 | 把失败任务缩小范围重开 |
| 中断 < 2 天 | 直接续接(豁免期内) | 低 | 照常检查一次日志 |
| 中断 > 2 天 | 走恢复评估,按结论执行 | 忽略 replan 硬续接可能白干 | 手动选更保守的任务集 |
恢复评估给 resume_with_adjust | 看建议调整项,认可后继续 | 不调整可能重复旧问题 | 改为 replan 重排 |
恢复评估给 replan | 按建议重新规划任务集 | 需要重新投入时间 | 缩小项目范围,聚焦关键路径 |
| 数据明显丢失 | 停 → 找人工支持 | 自行操作可能覆盖可恢复数据 | —— |
| 安全事件(密钥泄露 / AI 越权) | 先暂停 → 视情况紧急停止 → 立即求助 | 拖延会扩大影响 | —— |
| 实例「已销毁」 | 停止一切操作 → 立即求助 | 继续操作可能造成二次损失 | —— |
能缓解就别回滚,能回滚就别重来,能自己处理就别硬扛,涉及数据和安全就别自己动手。顺序不要跳,动作不要并。