一、安全检查的失败要有说法,不能装成系统抖了一下。
内容审核原来卡在入口,用户第一段话都出不来;图片审核只等 800 毫秒,超时就当没事——违规内容既进不了拒答流程,人审也接不住,等于假放行。这周改成审核和主对话并行跑:先让内容出去,命中了再拦后续的写操作和生成,超时也放宽到三秒。原则就一条:超时给得太短,不是保守,是自欺。安全环节的每一次失败都要有去向。
二、慢,要慢得明白。
一个多步查询功能整体 8.7 秒,拆开一看:数据查询 61 毫秒,解释层 5.2 秒。真正的病灶只有一处。前提是先把耗时口径和金标对齐了,否则空结果路径、记忆空转都会被误判成”这个功能慢”。**”哪里慢”是个测量问题,不是感觉问题——口径不对,优化的力气就花在错觉上。**
三、”已接入”不等于”已修好”。
入口直通的公共框架这周合入了,领域闸门还只是个”失败即关”的骨架,评审结论也明确:补洞可以继续做,现网开关现在打开会把正常回复吞成统一拒答。金标和测试编排都在,也不等于预发环境跑绿了。没看到真实消费率、没有对照组,就只写”已接入”,别写”已修好”。 代码合进仓库,和现网真正打开,中间隔着一整个验收流程。