接入控制

真实集成操作 Runbook

当某个 blocker 被清掉后,运营和开发仍要按步骤验证,不能直接把真实外部系统接进自动化链路。

中文
报价模板
integration_runbook_v0

不要跳过人工审核

不要跳过人工审核;真实读写、发信、商品同步和订单回流前必须先完成 smoke test 和回滚检查。

Runbook 步骤4

飞书、Shopify、邮件、知识发布

安全原则人工审核

真实动作前必须保留 review

当前模式mock

还没有启用真实读写

回滚要求必须有

真实 adapter 前需要 smoke 和 rollback

runbook

阻塞解除后的操作步骤

01
飞书商品源解除后

飞书 Base、商品表、库存表、价格表和 Shopify 映射表 ID 已确认。

先只读拉取 1-3 条样例商品源记录。 / 对照 /ops/suppliers/product-source-mapping 检查字段映射。 / 确认 SKU、库存、价格、MOQ 和审核备注后,再允许商品进入同步预览。

先验证
02
Shopify 解除后

店铺域名、Admin token、webhook secret 和 checkout 模式已确认。

先在测试商品或测试店铺验证 product/variant 映射。 / 只生成 checkout 草稿或 cart link 预览,不直接承诺真实成交。 / 订单 webhook 先进入回流预览和人工审核,再进入履约页面。

先验证
03
邮件事件解除后

邮件 provider、API key 和 webhook secret 已确认。

先接收事件回流,不自动外发真实邮件。 / 首封报价、跟进、退信和退订处理先进入 /ops/review。 / 确认打开、点击、回复事件能回到 BuyerDemand 和 AgentRun。

先验证
04
知识发布解除后

草稿知识通过人工审核,且至少有 AgentRun 输出与业务反馈。

在 /ops/knowledge/{knowledgeId} 复核版本发布动作预览。 / 确认不会写入知识库的 preview 已改为正式发布流程后,再开放写入。 / 发布后保留旧版本、运行引用和审核反馈。

先验证
hard stops

每一步都可以停下

  • 飞书商品源解除后样例 SKU 无法生成 ProductVariant 或 InventorySnapshot 时停止。
  • Shopify 解除后checkout 模式未确认或 webhook 未验证签名时停止。
  • 邮件事件解除后没有发送前审核或退订处理规则时停止。
  • 知识发布解除后无法追溯知识引用的 AgentRun 或审核反馈时停止。