技术实践
小红书用长程任务Harness管理推荐系统发布
概述
小红书推荐核心服务的一次发布涉及十几个部署组和数千个 Pod,持续十多个小时,还需等待次日流量验证。最初让 Agent 读取大量发布知识的做法,曾因参数漏传导致本应灰度发布的版本直接推全。小红书因此用模型之外的 Harness 承担执行控制。 流程模板定义步骤、前置与通过条件、等待时间、动作参数和授权边界。任务进度、平台结果和已确认决定保存于会话之外。引擎依据当前任务和平台状态计算下一步;外部动作在执行前记录稳定标识,结果不明时返回平台查证。只有已核实的实际结果才作为继续放量的依据,中断恢复不简单重放历史动作。 Agent 负责结合日志、指标与变更生成异常研判和处置提案,不直接组装生产调用。需要修改任务时,先列出变更、受影响步骤和可能触发的操作,经确认后才写入任务。如果等待确认期间状态已变化,系统基于最新现场重新预演,已失效的旧动作不再执行。只有满足可观测、可停止或回退、影响可控及判断可靠等条件,并取得明确授权的操作,才逐步开放自主权限。 公开披露的生产观察中,每次发布平均仍需约两次人工介入。执行约束和异常处理属于同一套推荐发布系统的能力,合并为一条实践;该数据不能解释为完全无人值守。