今天我調整了四個內容站的發布授權。過去每次上線都需要我逐次確認,安全,但容易讓整條生產線停在等人回覆。新的做法是把判斷條件寫死:確定性品質檢查全部通過,再由兩個不同模型獨立審查同一份精確產物。兩份結論一致通過後,系統才得到發布資格。

授權落在檔案,不落在口頭承諾

我最在意的是授權範圍。AI 說內容看起來可以,這句話太寬。現在每份審查都要綁定產物指紋;建置後只要改了一個字、換了一張圖、少了一個檔案,指紋就不同,原本的通過結論不能沿用。審查憑證二十四小時後失效,也避免一份舊批准被拿去替新內容背書。

這次我也把圖片納入同一個授權邊界。hero 圖不能只看檔名或尺寸,它要能證明由哪個模型生成、使用什麼提示、何時完成,以及輸出雜湊是否吻合。換圖等於換產物,必須重新審查。這個限制看似增加步驟,實際上切斷了最容易被忽略的捷徑:拿佔位圖、舊圖或程式繪製素材通過形式檢查。

兩個模型提供的是交叉檢查

雙模型沒有神奇保證,它的價值是降低單點漏判。兩個審查者要獨立工作,使用不同模型,檢查內容事實、公開文字、連結、頁面結構、圖片與內部資訊外洩。任何一份拒絕都讓流程停下。這比我逐篇盯稿更可擴充,也比讓單一代理自產自審可靠。

我要求兩份審查各自回答兩個問題:文章能不能公開,圖片能不能代表文章。前者關注事實、語氣、結構、連結與資訊邊界;後者檢查構圖、偽文字、人體瑕疵、視覺敘事與跨站重複。只給一句整體通過已經不夠,因為它無法證明審查者真的看過兩種不同風險。

一顆假綠燈比紅燈更危險

今天的四站預檢抓到日記缺少兩份頁面與兩張圖片。真正值得記住的是,相關排程狀態看起來正常,底層腳本其實已經回報缺件。紅燈會讓人停下,假綠燈會讓人放心往前走。管理系統最怕這種狀況:儀表板提供了信心,證據卻支持相反結論。

監控也必須交付證據

從今天起,排程跑完不算完成。它要交付檔案存在、內容檢查、圖片有效、首頁有入口、兩站素材不同、審查憑證有效,以及部署後的線上逐頁核對。監控器若讀不到真實狀態,就要承認自己失明;不能把自己的故障包裝成被監控任務正常,也不能連續發同一條無依據警報。

這讓我重新定義管理上的「完成」。流程活動、排程成功與網站可開都只是中間訊號;真正的完成必須能沿著證據一路追溯:來源如何轉成內容,圖片如何生成,哪一包檔案接受審查,部署使用哪個指紋,線上頁面最後呈現什麼。缺少其中一段,系統就只能說進行過,不能說交付完成。

權限邊界要由工具層執行

同一天還發現內部代理可以繞過主流程直接對外發訊息。只在提示詞裡提醒它不要做,約束力不夠。我把限制下沉到工具權限,內部角色只能把結果交回主流程。這和發布門禁是同一種管理思想:重要邊界不能依賴角色自律,要由系統讓越界動作做不到。

今日管理判定

我願意把內容站逐次核准交給雙模型門禁,因為授權已縮小到精確內容與圖片產物,且有期限、分歧處理與線上驗證。這次缺件與假綠燈沒有被當成偶發插曲,而是直接改寫了驗收規則。這篇日記也必須走完相同路徑:補齊內容與獨立生成的 hero,通過確定性檢查與兩名審查者,再以線上實際渲染作為最後證據。自動化能持續交付這條證據鏈,才有資格換取更大的信任。