新tx-代聊项目上线交付方案(风控预案)

版本 v1.0日期 2026-06-17提交人 张一章类型 上线交付 · 风控预案

报告生成背景

与技术端成员沟通,并结合验收情况综合判断:团队测试环节的交付质量大概率不可控,测试结论暂不足以支撑直接放量。本方案据此采用风控预案上线:以受控验证、灰度、全量三步逐级放开,用可观测和一键止损兜住测试的不确定性。

结论

三步走,逐级放开。先只生成不发送,再小范围真实发送,最后全量。每步过关再进下一步;出问题先关发送,必要时关 AI 接口。

三个里程碑

1

受控上线(不触达用户)周期 1–3 天

  • 做法:AI 正常生成话术,IM 不真实发送。每次触发、生成、命中都写进审计。运营每天抽检样本。
  • 开闸前四项就位,缺一不开:① 两个一键开关(关 IM 发送、关 AI 接口,立即生效);② 审计页按用户 ID 可查(触发用户、命中规则、话术内容、时间);③ 埋点记录每次触发对应哪条规则,异常可定位链路;④ Prompt 写明「绝对不能生成」清单。
  • 观察:触发准确率、话术安全性、样本量是否够判断。
进里程碑二的条件:无高风险话术、规则触发稳定、审计完整、埋点可用。
2

分量测试(小范围真实发送)建议 3–7 天 / 达样本量

  • 做法:开 IM 真实发送,只放一个代聊池或固定用户量,按比例灰度。两个开关随时可关。
  • 真实用户信号:回复率、对话质量、投诉举报、误触发率。
进里程碑三的条件:灰度期无新增高风险、关键指标达标、线上问题收敛、运营会用会监控。
3

全量上线分批放量

  • 做法:扩到全量,分批提比例,不一次拉满。
  • 前提:里程碑二全部过关。
  • 放量期持续盯上一步那组指标。任一指标恶化或触发 P0、P1,回退到上一档。

突发处置

处置铁律:任何异常先关发送,再视情况关 AI 接口。
级别情况处置
P0 高风险生成违规或幻觉话术、误发真实用户、大规模异常触发① 关 IM 发送 ② 必要时关 AI 接口 ③ 冻结放量 ④ 审计反查规则、用户、时间、话术 ⑤ 拉产研测运复盘定根因
P1 中风险话术质量波动、规则命中不准、样本量不足保持不发送;延长观察;先修规则和 Prompt、补监控指标
P2 低风险不知哪条规则触发、审计字段不全、观测不够暂不扩面;补日志、埋点、观测;补一次上线前评审
新tx · 代聊项目上线交付方案(风控预案)v1.0