生产记忆运维
把请求 ID、事件、重试、用量与恢复连接成一条操作员循环。
保存关联关系
把 FishMem request_id、event_id、操作 ID 与应用任务或工单 ID 放在一起。绝不记录 API Key、Authorization、magic link、邀请 URL 或完整对话。
区分预期状态与事故
等待推理与向量传播是预期异步状态。租约卡住、反复供应商终态失败、额度对账漂移或来源族无法删除才是事故。告警应结合任务年龄、尝试次数与业务影响,而不是看到 pending 就报警。
在拥有状态的一层重试
客户端网络重试复用相同幂等键;持久事件由任务系统按有限策略重试;终态失败由操作员通过 Operations 明确重驱动。不要让多个定时器同时重试同一工作,也不要用新键制造重复任务。
恢复演练
定期导出命名空间快照,在隔离环境恢复,重建投影,并实际测试读取、搜索、历史、文件内容与删除。记录恢复时间、缺口和回滚步骤。发布后观察窗口内核对成功、退款、Webhook 与请求日志,再决定是否结束回滚保留。