目录文档-技术白皮书14-EFT.WP.Methods.Inference v1.0

第13章 变更管理与灰度策略


I. 范围与目标


II. 术语与符号


III. 公设与最小方程


IV. 数据与清单口径


V. 算法与实现绑定

  1. 新增原型
    • I40-70 plan_rollout(spec:dict) -> RolloutPlan
    • I40-71 run_shadow(rtA:Runtime, rtB:Runtime, stream:any, W:any) -> ShadowReport
    • I40-72 split_traffic(router:any, q:float, ring:str) -> Ack
    • I40-73 compare_streams(repA:any, repB:any, policy:dict) -> {delta_AB:float, p_fail:float, CIs:dict}
    • I40-74 adjust_canary(plan:RolloutPlan, obs:dict) -> {q_next:float, ring_next:str}
    • I40-75 trigger_rollback(anchor_target:str, reason:str) -> Ack
    • I40-76 freeze_channel(channel:str) -> Ack
    • I40-77 write_changelog(ver:str, changes:list, impacts:list) -> LogRef
  2. 伪代码(摘要)
    • plan = I40-70(spec);锁定 EnvLock 与 IPC/PC。
    • I40-71 运行影子,若 p_fail > alpha_gate → 终止。
    • 初始化 ring = R0, q = q0;循环:
      1. I40-72(router, q, ring);观测窗口 W 聚合 metrics;
      2. stats = I40-73(repA, repB, policy);
      3. 若任一 TS.* 或 ECE/MCE 或 delta_offon 越界 → I40-75;
      4. 否则 step = I40-74(plan, stats),推进 q, ring;
      5. 达到 R_last 且 q = 1.0 → 结束;
    • I40-77 记录变更;stable 切换后 I40-76("canary") 冻结。

VI. 计量流程与运行图

  1. Mx-45 版本分级与通道绑定
    依据变更类型映射策略矩阵:
    • major:需要 Mx-41 → Mx-44 全验收、全量影子、环推进 R0→R3、flag.compat 强制开启。
    • minor:影子 + 小步 q 推进;限定 schema 不破坏;可选 flag.compat。
    • patch:快速灰度或蓝绿切换;仍需 TS.* 守护。
  2. Mx-46 影子与双跑
    以生产同源流执行 I40-71,构建 delta_AB、p_fail 与 CI_{1-delta};若通过,进入首环 R0。
  3. Mx-47 环推进与门限守护
    采用 S42-91 推进律;每步校验 SLO、校准 ECE_T、一致性 delta_offon、跨设备 delta_dev 与成本上界。
  4. Mx-48 灰度完成与稳定化
    达标后切换 channel = stable;在观测窗口内持续监测回归;若触发异常,执行 Mx-49。
  5. Mx-49 回退与复位
    调用 I40-75(anchor_prev);恢复 router 权重,置 flag.kill_switch = on;在 R0 先行验证再重启灰度或冻结至 LTS。

VII. 验证与测试矩阵


VIII. 交叉引用与依赖

验收评分与门限:见第12章;TS.*、告警与降级:见第10章;离线/在线一致性:见第6章;跨设备:见第11章;卡片与签名:见第9章;模型与算子约束:见第5章;校准与不确定性:见第7章。

IX. 风险、限制与开放问题


X. 交付件与版本管理

  1. 交付件
    • RolloutPlan.yaml(Mx-45 输出:环定义、q 序列、门限、预算、回退目标)。
    • ShadowReport.json(Mx-46 输出:delta_AB, p_fail, CIs)。
    • RingMetrics.csv(各环 TS.*/ACC/NLL/ECE/MCE/cost.* 与 CI_{1-delta})。
    • GatePolicy.json(推进律、alpha_gate, tau_* 与 kill_switch 条件)。
    • RollbackPlaybook.md(I40-75 程序、T_recover 与演练记录)。
    • ChangeLog.md(语义化版本、影响面与父指纹 PC.meta.parent_fingerprint)。
    • CertEq.pdf(若跨设备变更,附更新证书)。
  2. 版本与通道策略
    • major 必须先进入 canary,完成 Mx-41 → Mx-49 全链路后方可切换 stable,并在一个观测周期内同步更新 LTS 兼容旗标。
    • minor 允许跳过部分环,但不得跳过影子与至少一环真实流量验证。
    • patch 可蓝绿切换,但必须保留 holdback 与 kill_switch。
    • 任一回退均应生成新条目并刷新 AnnBundle 与 ArchiveReceipt(见第12章)。

版权与许可(CC BY 4.0)

版权声明:除另有说明外,《能量丝理论》(含文本、图表、插图、符号与公式)的著作权由作者(“屠广林”先生)享有。
许可方式:本作品采用 Creative Commons 署名 4.0 国际许可协议(CC BY 4.0)进行许可;在注明作者与来源的前提下,允许为商业或非商业目的进行复制、转载、节选、改编与再分发。
署名格式(建议):作者:“屠广林”;作品:《能量丝理论》;来源:energyfilament.org;许可证:CC BY 4.0。

首次发布: 2025-11-11|当前版本:v5.1
协议链接:https://creativecommons.org/licenses/by/4.0/