这张卡讲一个便宜但极有效的交付纪律:把版本钉死。

核心拆解:模型版本锁定把生产依赖的模型、嵌入模型、工具链版本显式固定,变更走正式流程。理由很硬:供应商静默升级模型,系统行为一夜漂移,而你的评测基线是对着旧版本建的,指标从此失真——这类事故极难归因,因为「谁都没改」。锁定范围要完整:模型、嵌入、重排序器、工具接口,少锁一项就留一个漂移源。

增量判断:国内私有化部署天然锁版本,云上调用才最易遭静默升级,后者要靠合同条款锁定行为。FDE 的增量视角是与客户 SLA 衔接:约定变更通知期与回归窗口,把「模型变了」从意外变成流程。

行动建议:核对生产环境当前引用的模型是不是浮动最新版标签,是的话今天就改成固定版本。这份流程表格化后贴进运维手册即可执行。锁定清单要随依赖变化同步维护,漏掉一项就等于没锁。

—— FDEChina编辑部 · 架构师视角

定义

模型版本锁定(Model Version Pinning)指把生产环境依赖的模型、嵌入模型、重排序器与工具接口版本显式固定,任何版本变更都走正式评测与审批流程的工程纪律。

展开

它防的是最难归因的一类事故:供应商静默升级模型后,系统行为一夜漂移,而评测基线是对着旧版本建立的,指标从那一刻起失真——因为「谁都没改」,复盘常常无解。锁定范围要完整:主模型之外,嵌入模型变了检索空间就变,工具接口变了调用就可能失败,任何一项浮动都是漂移源。云上调用 API 的场景最容易中招,要靠合同条款约定版本行为与变更通知期;私有化部署天然锁版本,升级反而是需要客户审批的正式变更,这恰是它的隐性优点之一。版本变更的正确流程是:新版本先过全套评测回归,与旧版本对照通过后再切换,切换后保留一段双版本并行期以便回退。FDE 要把版本锁定写进运维协议与服务级别协议:通知期多长、谁执行回归、回归不过谁拍板,条款清楚,漂移就从事故变成流程事件。

参见

评测回归模式智能体上线检查清单FDE 实战指南