跳到主要内容
印格

Gateway 生产部署:预发密钥、路由与上线流程

实操清单——按环境拆分 Gateway、在预发验证 logic.json、轮换 API Key、接入记忆库绑定后再导入客户流量。

环境隔离

每个环境(开发、预发、生产)创建独立 Gateway。切勿跨环境共用 API Key——预发路由实验不应影响生产配额或日志。

每个 Gateway 拥有 /g/{publicId}/ 下的唯一公开 URL。在 控制台 绑定模型与上游凭证后再发布路由。

路由上线流程

1. 在 git 中编写带路径、方法、Header 匹配的 logic.json。 2. 部署到预发;打健康检查与冒烟端点。 3. 若路由代理记忆工具,对 Memory wake/search 做集成测试。 4. 在变更窗口将同一 logic.json 提升到生产。 5. 切换后 30 分钟观察路由错误率。

匹配语法见 逻辑路由概览;常见模式见 路由示例

API Key 与鉴权

按最小权限签发平台 API Key——代理用 gateway:invoke;仅需要 Atom 的路由才给 memory:read/write。工程师离职后立即在控制台吊销。

面向客户的 Agent 优先使用按租户 Key,或在 logic.json 中注入 Gateway 级鉴权,避免在客户端嵌入长期密钥。

与记忆库配合

需要会话连续性的 Agent 应通过 Gateway 绑定或 MCP 调用 Memory wake_up——不要在每次 Gateway 请求中重新嵌入客户文档。这样 Gateway 配额用于推理,记忆库配额用于检索。

Agent 侧模式见 L0–L3 唤醒栈Memory MCP 接入

可观测性

日志保留随套餐增长:Starter 24 小时至 Enterprise 90 天。若需更长审计历史,请在过期前导出或订阅日志流。

按路由 ID 对 4xx/5xx 尖峰设告警。多数生产事故来自新上线的 logic.json 分支或上游模型故障——而非 Engra 基础设施。