FishMem

生产检查清单

发布 FishMem 前验证契约、密钥、异步操作、恢复与召回。

必须对真正接收生产流量的部署执行此清单。本地夹具或 TCP 连接成功都不是生产证据。

身份与作用域

  • 使用已配置邮件或 OAuth 提供商完成控制台登录与账户删除。
  • 组织邀请可以送达,且日志不包含接受链接。
  • API Key 只在服务端、限定项目作用域并且可以撤销。
  • user_idagent_idrun_id 从已认证应用状态推导。

记忆循环

  • infer:false 原文写入、搜索、读取、更新、历史与删除全部通过。
  • 推理写入返回一个持久事件,安全重放返回同一命令。
  • 供应商终态失败不留下部分规范记录,并退回预留用量。
  • 代表性过滤、时间纠正与搜索 trace 通过验收集。

文档

  • 一份真实支持文件完成创建、上传、提取、索引、搜索、内容读取与删除。
  • 字节长度或校验值不匹配时失败关闭。
  • 重试、取消、超时与 dead-letter 行为可观察。
  • 来源资产、提取产物、D1 行与向量作为同一来源族删除。

恢复与发布

  • 命名空间导出可在 staging 成功恢复并重建投影。
  • Cloud 构建使用锁定的开源核心版本与干净 Cloud 提交。
  • 依赖审计、测试、类型检查、lint、Worker dry-run 与 staging smoke 全部通过。
  • HTML、API、重定向与限流响应都有安全响应头。
  • 部署密钥存在、彼此不同,并在怀疑泄露后轮换。

运维

  • 日志与 trace 可查询,但不含原始对话、凭据或邀请 URL。
  • 请求 ID 可以连接应用错误与托管请求/操作状态。
  • 成功、重试与终态失败下的用量与账单结算能够对账。
  • 已指定回滚负责人、事故联系人和发布观察窗口。

On this page