Production Readiness Agent

Чеклист запуска нужен не как бюрократия, а как защита от самообмана: команда, месяц строившая систему, систематически переоценивает её готовность, потому что видит вложенный труд, а не оставшиеся дыры.

Шесть групп готовности

Проверяется перед первой волной поэтапного выпуска, а не перед стопроцентной раскаткой.

Корректность рантайма. Выполнение переживает повтор, паузу и перезапуск; условия остановки цикла заданы явно; длинные запуски возобновляются (Durable Execution).

Безопасность и политики. Границы доверия проведены и проверяемы (Trust Boundary Agent); право на действие живёт вне модели (Agent Control Plane); субъекты разделены (Agent Identity).

Готовность возможностей. У каждой возможности записи есть класс риска, ключ идемпотентности где нужен, граница отката и компенсирующее действие (Tool Catalog, Rollback Boundary).

Наблюдаемость и оценки. Трасса показывает идентичность, решение политики и итог; первый набор оценок покрывает повтор, истечение времени и сбой, похожий на реальный инцидент (Evidence Spine, Agent Evals).

Готовность пути подтверждения. Подтверждение хранится как состояние со сроком и эскалацией, а не выводится из текста (Approval Path).

Операционная готовность. У контура записи есть владелец; есть регламент на плохой день; известно, кого будят (Incident Management AI).

Минимальный вариант, если чеклист кажется тяжёлым

Пять проверок, которые стоит пройти прежде, чем называть систему готовой:

  1. выбрана минимально достаточная схема исполнения (Agent vs Workflow);
  2. все рискованные побочные эффекты проходят через слой контроля;
  3. у контура записи есть владелец;
  4. след выполнения показывает идентичность, решение политики и итог;
  5. первый набор оценок покрывает повтор, таймаут и сбой, похожий на реальный инцидент.

Третий пункт — тот, который чаще всего оказывается незакрытым: техническая часть готова, а на вопрос «кто отвечает, если агент создаст лишний тикет» ответа нет.

Почему чеклист привязан к первой волне, а не к релизу

Готовность проверяется до того, как система впервые получает живой трафик, потому что дальше проверять уже поздно: канареечная выкатка ограничивает радиус, но не отменяет побочных эффектов внутри когорты (Canary Release LLM).

Связано с

  • ADLC — где чеклист стоит в цикле
  • Canary Release LLM — что происходит сразу после
  • Agent SLO — что начинают измерять после запуска
  • Evidence Spine — проверяемость, которую чеклист требует
  • Delivery Stages AI — критерии приёмки стадии на уровне проекта
  • AI Platform Maturity — та же проверка в терминах зрелости
  • Incident Management AI — операционная готовность