← 回到系統構想

03 / INTERACTIVE PROTOTYPE

ReleasePilot:讓每次部署都帶著證據前進

第一個可操作版本已把 change risk、live evidence、versioned policy 與 decision replay 組成 shadow-mode control room;目前使用模擬訊號,不控制任何 production deployment。

SYSTEM NOTE / 本頁記錄仍在驗證的產品判斷,不是已完成案例。所有成果指標都要等可重現實驗或實際使用資料成立後,才會升級為 shipped case study。

CURRENT STATUSINTERACTIVE PROTOTYPE / SHADOW MODE
WHAT EXISTS TODAY

可操作的 rollout control room:能用健康、異常與過期訊號重放 GO / HOLD / ABORT,並保存 policy、risk 與 evidence timeline。

NEXT EXPERIMENT

接上單一非 production canary 的 Argo Rollouts 與 Prometheus read-only data,以真實 evidence 跑 shadow-mode comparison。

SUCCESS CRITERION

建議能以完整證據重現 operator 決策,且缺少或過期訊號時穩定 hold。

KILL CRITERION

若 false abort 太高、關鍵訊號無法取得,或既有 rollout policy 已能更簡單解決問題,就不進入控制面實作。

INTERACTIVE PROTOTYPE / SHADOW MODE

切換健康、延遲異常與訊號過期三種 telemetry 情境,觀察同一套 versioned policy 如何產生 GO、HOLD 或 ABORT。

開啟 ReleasePilot prototype

THE OPPORTUNITY

部署工具知道怎麼 rollout,卻不知道這次變更為什麼危險。

傳統 pipeline 通常只看 job 成敗;但 database migration、跨服務 dependency、歷史事故與 business invariant,才真正決定 change risk。

ReleasePilot 把 change intelligence 放在 rollout 之前,把即時證據放進 rollout 途中,最後由 deterministic policy 決定能否前進;人類 owner 隨時可以 pause 或 abort,但不能臨時繞過 hard deny。

SYSTEM BLUEPRINT

從 change intelligence 到可解釋 rollout 的六段控制面

01Inspect

解析 diff、migration、flag 與 deployment manifest

02Map

建立服務依賴、owner、SLO 與歷史事故脈絡

03Plan

產生 canary steps、觀察窗與 rollback 條件

04Observe

讀取 metrics、logs、traces 與 business signals

05Govern

版本化門檻與 policy 做 go、hold 或 abort;缺訊號預設 hold

06Explain

保存 evidence pack、決策理由與 rollout timeline

MEASUREMENT PLAN

不是量部署次數,而是量安全完成 rollout 的能力。

CFR

Change failure rate 與 escaped regression

TTS

Time to stable full rollout

FAR

False abort 與 unnecessary rollback rate

SLO

Burn-rate gate 的 precision 與 recall

這些是實驗的量測方法,不是現在已達成的成果。

RELATED SYSTEM VISION

若 shadow-mode 實驗通過,未來可與 AI-SRE 銜接事故與修復閉環。

閱讀 AI-SRE 案例