钩子
钩子
钩子用于接收外部系统事件,并触发已批准的自动化或智能体流程。它适合事件驱动集成,不适合作为未认证的通用执行入口。该入口通常只在企业版且部署已启用钩子能力后可见。
管理边界
核心概念
常见 Hook Points
具体 payload 和响应格式属于各 hook point 的合同。不要因为它们都使用 HTTP POST,就假设不同 hook point 接受相同字段。
配置前检查
- 明确事件来源、事件类型和允许触发的动作。
- 为每个 hook 设置签名校验和重放保护。
- 规划失败重试、幂等和告警策略。
- 判断哪个 hook point 可以影响主流程,哪个只用于观测或通知。
- 在连接 endpoint 前确定 fail strategy 和 timeout。
- 准备能返回合法 JSON 与
2xx状态码的 endpoint。 - 将 endpoint API key 存入受管 Secret Store,并跟随所属服务轮换。
连接 Hook
- 打开 AIvis 管理区域,进入 hooks 页面。
- 选择要连接的 hook point。
- 填写包含系统、环境和用途的显示名称。
- 输入 HTTPS endpoint URL。生产数据不要使用公开测试 endpoint。
- 配置认证、timeout 和 fail strategy。
- 只有在 endpoint 通过连接测试后才保存 hook。
管理 Hooks
健康状态与失败处理
注册后持续监控 hook 健康状态。健康 endpoint 表示当前可达且近期没有执行失败;降级 endpoint 可能仍然可达,但应视为活跃的可靠性或策略风险;连接丢失表示 AIvis 无法访问 endpoint,并会按配置的 fail strategy 处理。
对于 hard-fail hooks,要测试 hook 拒绝、超时或返回无效 JSON 时用户或索引流程看到的结果。对于 soft-fail hooks,要确认主流程继续执行,同时失败仍能在日志和告警中被发现。
验证
- 使用合法事件验证触发路径。
- 使用无签名、错误签名和重复事件验证拒绝路径。
- 在查询历史中确认事件处理结果可追踪。
- 测试超时行为和无效 JSON 响应。
- 确认 hard-fail hooks 会阻断预期动作,soft-fail hooks 会安全继续。
- 确认 endpoint 不记录原始 secret、完整凭证或不必要的用户内容。
- 确认 request ID、event ID 和 rejection reason 能在 AIvis 日志与 endpoint 日志之间关联。
生产检查清单
- 每个 hook 只有一个 owner、一个环境和一个明确 hook point。
- Endpoint 通过 HTTPS、认证和网络控制限制访问。
- Endpoint 对重试和重复事件保持幂等。
- 阻断类 hooks 的用户可见或运维可见失败消息说明下一步,不泄漏策略内部细节。
- Hook 决策可审计,包括透传、改写、拒绝、超时和 endpoint failure。