低置信度核实 Worker
整理时间:2026-09。对应 sre-agent
feature/alert-verify-agent。观点与取舍见 低置信度核实;判断规则见 核实 Skill。
alert-verify-agent 是独立运行的低置信度核实 worker,不是 sre-agent 的第二套调查入口。
一、定位与职责边界
| 组件 | 负责 | 不负责 |
|---|---|---|
| sre-agent | 告警接入、多 Agent 调查、低置信度判定、发布核实任务 | 二次核实 |
| 队列 | 跨进程薄指针投递 | 完整 case / 结论 / 报告 |
| 核实 worker | 消费、拉齐材料、拉起 CLI、校验产物、本地落盘与观测 | 覆盖原结论、发通知 |
alert-verify skill | 审计、拆问、取证、升级、合成 | 触发、进程调度、回写 API |
跨进程只复用核实任务的定位字段。Worker 使用独立配置,不读 sre-agent 的配置。
二、端到端流程
sre-agent 调查结束
│
├─ 无 planner_verdict / 置信度缺失 → 不发布
├─ 置信度 ≥ 阈值(默认 0.85)→ 不发布
└─ 置信度低于阈值 → 队列写入薄指针
│
▼
worker 消费
已完成同一源任务 → 直接确认,跳过
否则声明租约,进入 processing
│
▼
预拉 case + 审计简报
专用核实读接口拉取摘要、完整结论、轨迹
确定性生成压缩审计简报(通常小于数十 KB)
│
▼
两阶段 CLI(同一会话 resume)
investigate:取材、审计、定向补查、条件升级
corrected:只读处置底稿,合成结构化结论
│
▼
产物校验通过 → 归档 → overlay 回写(失败不阻断)
终端成功或失败后确认消费
队列消息只带定位元数据:任务编号、源调查编号、轨迹编号、站点、原置信度、sre-agent 基址。完整材料由 worker 在执行时拉取,避免大包复制,也避免核实侧读到过期摘要。
预拉由框架做,不交给模型自己 ls / find。审计简报压缩断言、证据索引、派发记录、降级信息、路由提示;阶段 1 默认读简报,需要定点工具调用时再查原轨迹。
三、CLI Worker 分层
早期把 Agent 循环嵌在 Python 框架里(SDK query())。当前形态是通用 CLI Worker:
TaskRunner → 构造命令 → 子进程执行 → 解析 stdout
→ Artifact Validator → 校验结果
框架只负责:消费、创建工作目录、启动子进程、采集输出、调用校验器、持久化状态。框架不再负责 Agent Loop、Planning、Tool Calling、子 Agent 定义。这些由容器内的 Agent CLI 和 skill 完成。
同一会话拆成两轮:
| 轮次 | 工作 | 产物 |
|---|---|---|
investigate | 取材、审计、定向补查、条件升级 | 疑问处置底稿 |
corrected | 读底稿、合成、落盘 | 通过校验的核实产物 |
investigate 负责取证;corrected 只负责收束。宿主从结构化结论渲染人读报告,不再单独跑「报告轮」。
若模型产出了合法结构化输出但漏写最终文件,框架可以用结构化输出补写后再校验。校验失败且会话仍在,把错误注入提示后 resume;默认可多次恢复,存在成本失控风险,见博客「已知局限」。
Provider 差异封在适配器。每次核实只跑配置中的单个 provider;切换靠改配置后重启 worker。
四、产物与回写
退出码 0 不等于任务成功。必须交出通过校验的核实产物后,任务才算完成并确认消费。
校验关注:结构完整、源任务编号一致、结论关系与置信度字段齐全、每条疑问都有处置。字段语义与分档规则见 核实 Skill,框架只验「能不能交卷」,不验「判得对不对」。
完成后回写 sre-agent 的核实 overlay,写入独立字段,不覆盖原 planner_verdict。调查页与轨迹页左右对照。回写失败只记失败事件,不阻断核实任务完成。原调查的发布与回写都是非阻塞的:核实链路挂了,不影响第一轮结论送达。
核实读接口与 SSO 通用读接口隔离,使用专用读权限,避免权限范围被调查页带偏。
五、观测与幂等
本地库以源调查编号做唯一约束:已完成任务重复投递则直接确认。队列使用消费组与未确认列表,至少投递一次;租约覆盖长核实作业,过期后可被认领重跑。
Worker 提供观测页,查看任务状态、产物与事件。本文不列内部地址与端口。
和博客五条工程决策的对应:
| 博客决策 | 本节 |
|---|---|
| 框架与领域知识拆开 | 一、定位 |
| 薄队列指针 | 二、发布与预拉 |
| 产物驱动成功 | 四、校验 |
| CLI Worker | 三、分层与两轮 |
| Overlay 不覆盖 | 四、回写 |
相关阅读:低置信度核实(博客) · 核实 Skill