# LangGraph 生产发布检查清单

版本：1.0.0  
更新：2026-07-29

## 状态与标识

- [ ] `thread_id`、`session_id`、`user_id` 的职责已经区分。
- [ ] 多租户数据按用户或组织隔离，不能只依赖前端传入标识。
- [ ] State Schema 对必填、可选、可累加和可覆盖字段定义清楚。
- [ ] 大对象、文件内容和敏感信息没有无限写入状态。

## Checkpointer 与恢复

- [ ] 开发环境和生产环境使用的 Checkpointer 已明确。
- [ ] 数据库连接池、迁移、备份和保留策略已经配置。
- [ ] 中断后可以从正确 checkpoint 恢复，而不是重新执行全部副作用。
- [ ] 恢复流程不会重复发送邮件、扣款、写数据库或调用外部 API。

## Tool 调用

- [ ] 每个 Tool 有稳定名称、输入 Schema、超时和错误类型。
- [ ] 高风险 Tool 有授权策略和 Human-in-the-loop 门禁。
- [ ] Tool Error、Timeout、取消和下游限流已经覆盖。
- [ ] 重试使用幂等键或操作记录，避免重复副作用。

## Human-in-the-loop

- [ ] 中断点保存了恢复所需的上下文。
- [ ] 审批状态不是只保存在单个进程内存中。
- [ ] 审批请求具有过期时间、操作者和审计记录。
- [ ] 拒绝、修改后批准和超时分支均已测试。

## 多智能体与子图

- [ ] Supervisor、Worker 和 Subgraph 的输入输出边界清楚。
- [ ] Worker 不能读写不属于自己的敏感状态。
- [ ] Handoff 记录来源 Agent、目标 Agent、原因和上下文摘要。
- [ ] 循环次数、递归深度和总执行时间设置上限。

## 可观测性

- [ ] 每次 Run 可以关联 trace_id、thread_id 和用户范围。
- [ ] 记录节点开始、节点结束、Tool 调用、重试和中断。
- [ ] 日志经过脱敏，不保存密钥和完整私人输入。
- [ ] 监控成功率、P95 延迟、Token、Tool 错误和恢复次数。

## 评估与发布

- [ ] 有覆盖正常、边界、失败和对抗输入的评估集。
- [ ] 关键输出使用结构化校验或规则门禁。
- [ ] 新版本与旧版本完成回归比较。
- [ ] 支持灰度、快速回滚和关闭高风险 Tool。
- [ ] 生产配置、模型版本和 Prompt 版本有变更记录。

> 发布通过的标准不是“Agent 能跑”，而是失败后能定位、能恢复、不会重复副作用，并且权限边界可审计。
