Lesson 11 · Demo 演示效果好, 直接全量上线 → 首周被 15% 边缘 case 打爆

Problem

Root Cause

Demo 用的是精选 case (happy path), 生产遇到长尾 / 边缘 / 罕见 / 组合场景会翻车.

Fix

强制灰度 · 5% → 20% → 50% → 100%:

阶段 用户占比 时长 关键动作
Canary 5% 3-7 天 挑早期支持者 · 收边缘 case · 观测 SLA
Expand 20% 3-7 天 扩大到常规用户 · 观测跨部门
Half 50% 3-7 天 上线到半量 · 观察规模效应
Full 100% 长期 全量, 但保持 5% "对照组" (可选)

每档必查: - 准确率 / 命中率 / 引用准确率是否降低 - 错误 case 是否有共同模式 (chunk 边界? embedding 领域偏移?) - SLA 是否维持 (p95 延迟 / 可用性 / 错误率) - 用户投诉是否上升 - 成本是否符合预期

回滚触发条件明确: - 准确率下降 5%+ 立即回滚 - SLA 突破立即回滚 - 用户投诉 spike 立即回滚 - 30 秒内可执行回滚 (提前演练)

How to Avoid


避坑成本估算: 全量翻车 = 用户信任修复 3-6 个月 + CIO / 业务方声誉损失.

下一步: 30 min 上线灰度 SOP 对齐