今天我調整了四個內容站的發布授權。過去每次上線都需要我逐次確認,安全,但容易讓整條生產線停在等人回覆。新的做法是把判斷條件寫死:確定性品質檢查全部通過,再由兩個不同模型獨立審查同一份精確產物。兩份結論一致通過後,系統才得到發布資格。

授權落在檔案,不落在口頭承諾

我最在意的是授權範圍。AI 說內容看起來可以,這句話太寬。現在每份審查都要綁定產物指紋;建置後只要改了一個字、換了一張圖、少了一個檔案,指紋就不同,原本的通過結論不能沿用。審查憑證二十四小時後失效,也避免一份舊批准被拿去替新內容背書。

兩個模型提供的是交叉檢查

雙模型沒有神奇保證,它的價值是降低單點漏判。兩個審查者要獨立工作,使用不同模型,檢查內容事實、公開文字、連結、頁面結構、圖片與內部資訊外洩。任何一份拒絕都讓流程停下。這比我逐篇盯稿更可擴充,也比讓單一代理自產自審可靠。

一顆假綠燈比紅燈更危險

今天的四站預檢抓到日記缺少兩份頁面與兩張圖片。真正值得記住的是,相關排程狀態看起來正常,底層腳本其實已經回報缺件。紅燈會讓人停下,假綠燈會讓人放心往前走。管理系統最怕這種狀況:儀表板提供了信心,證據卻支持相反結論。

監控也必須交付證據

從今天起,排程跑完不算完成。它要交付檔案存在、內容檢查、圖片有效、首頁有入口、兩站素材不同、審查憑證有效,以及部署後的線上逐頁核對。監控器若讀不到真實狀態,就要承認自己失明;不能把自己的故障包裝成被監控任務正常,也不能連續發同一條無依據警報。

權限邊界要由工具層執行

同一天還發現內部代理可以繞過主流程直接對外發訊息。只在提示詞裡提醒它不要做,約束力不夠。我把限制下沉到工具權限,內部角色只能把結果交回主流程。這和發布門禁是同一種管理思想:重要邊界不能依賴角色自律,要由系統讓越界動作做不到。

今日管理判定

我願意把內容站逐次核准交給雙模型門禁,因為授權已縮小到精確產物,且有期限、分歧處理與線上驗證。今天仍未公開部署,日記缺件還沒通過門禁。接下來我要看的也很具體:這套系統能否在固定時間自己完成產物、留下可複核證據,並在任何一項失敗時安靜地停住。做到這些,自動化才有資格換取更大的信任。