新tx-代聊项目上线交付方案(风控预案)
版本 v1.0日期 2026-06-17提交人 张一章类型 上线交付 · 风控预案
报告生成背景
与技术端成员沟通,并结合验收情况综合判断:团队测试环节的交付质量大概率不可控,测试结论暂不足以支撑直接放量。本方案据此采用风控预案上线:以受控验证、灰度、全量三步逐级放开,用可观测和一键止损兜住测试的不确定性。
结论
三步走,逐级放开。先只生成不发送,再小范围真实发送,最后全量。每步过关再进下一步;出问题先关发送,必要时关 AI 接口。
三个里程碑
1
受控上线(不触达用户)周期 1–3 天
- 做法:AI 正常生成话术,IM 不真实发送。每次触发、生成、命中都写进审计。运营每天抽检样本。
- 开闸前四项就位,缺一不开:① 两个一键开关(关 IM 发送、关 AI 接口,立即生效);② 审计页按用户 ID 可查(触发用户、命中规则、话术内容、时间);③ 埋点记录每次触发对应哪条规则,异常可定位链路;④ Prompt 写明「绝对不能生成」清单。
- 观察:触发准确率、话术安全性、样本量是否够判断。
进里程碑二的条件:无高风险话术、规则触发稳定、审计完整、埋点可用。
2
分量测试(小范围真实发送)建议 3–7 天 / 达样本量
- 做法:开 IM 真实发送,只放一个代聊池或固定用户量,按比例灰度。两个开关随时可关。
- 真实用户信号:回复率、对话质量、投诉举报、误触发率。
进里程碑三的条件:灰度期无新增高风险、关键指标达标、线上问题收敛、运营会用会监控。
3
全量上线分批放量
- 做法:扩到全量,分批提比例,不一次拉满。
- 前提:里程碑二全部过关。
- 放量期持续盯上一步那组指标。任一指标恶化或触发 P0、P1,回退到上一档。
突发处置
处置铁律:任何异常先关发送,再视情况关 AI 接口。
| 级别 | 情况 | 处置 |
| P0 高风险 | 生成违规或幻觉话术、误发真实用户、大规模异常触发 | ① 关 IM 发送 ② 必要时关 AI 接口 ③ 冻结放量 ④ 审计反查规则、用户、时间、话术 ⑤ 拉产研测运复盘定根因 |
| P1 中风险 | 话术质量波动、规则命中不准、样本量不足 | 保持不发送;延长观察;先修规则和 Prompt、补监控指标 |
| P2 低风险 | 不知哪条规则触发、审计字段不全、观测不够 | 暂不扩面;补日志、埋点、观测;补一次上线前评审 |