切换主题
管理会话、运行和审批
一次用户输入对应一个 Run;多轮对话通过 conversationId 关联。把“接口受理”和“运行完成”分开呈现,避免用户误认为 202 就代表业务操作完成。
状态
| 状态 | 意义 | 用户操作 |
|---|---|---|
| QUEUED / RUNNING | 等待或执行中 | 查看进度,必要时取消 |
| WAITING_CONFIRMATION | 等待危险操作确认 | 展示参数,批准或拒绝 |
| SUCCEEDED | 正常完成 | 查看回答和引用 |
| FAILED | 执行失败 | 查看错误与业务结果,不盲目重试写操作 |
| CANCELLED | 已取消后续执行 | 已发生的副作用仍需业务核查 |
| TIMED_OUT | 超过任务时限 | 根据记录判断下一步 |
会话续接
首条请求省略 conversationId,保存返回的会话 ID。下一条请求带同一 ID。会话归属应用、用户和租户,同一会话只允许一个活动 Run。历史保存最近 20 条用户/助手消息,不保存内部推理。
审批危险操作
收到 confirmation.required 后向用户展示工具标识、精确版本、参数和过期时间。确认请求只提交 confirmationId 与 approve/reject;服务端使用已保存的参数与散列。
不得通过前端修改 parameters 来替换审批对象。决策不能反转,过期或终态后不能批准。SDK 用法见前端 SDK。
断线与取消
关闭网页、取消网络等待或断开 SSE,不等于取消 Run。重新连接使用 runId 与最后已处理序号;显式调用 cancel 才停止后续执行。
如果创建任务时网络中断,使用原 Idempotency-Key 与完全相同请求查询/重发受理请求,避免新的写操作任务。键按应用、用户和租户隔离,同键不同请求返回冲突。
审计与费用
控制台运行记录提供应用活动摘要;完整事件与会话按所有者隔离。应用治理中的审计入口支持完整历史筛选、固定快照分页和有界导出;旧摘要接口仍保留最近 200 条的兼容行为。配置费用和 usage.updated 为累计快照,前端覆盖显示,不能把每次快照再相加。
应用配额与费用预算
在控制台“应用治理 → 配额与预算”配置应用、租户、用户和模型的周期上限,查看预留并核对供应商最终用量。详见配额与费用预算。
完整审计历史
管理页面支持按动作、操作人、租户、运行与执行标识筛选全部审计历史,以及固定快照上一页/下一页和有界完整导出。角色、策略依据、修订和输入/结果摘要见详情;旧数据不补造身份。留存默认不删除,平台管理员可预览并显式确认到期清理。参见审计工作台说明。
