Documentation développeur•stable•Mis à jour 2026-07-08
Checklist de production
Vérifier que les intégrations développeur Kadryn sont sécurisées, observables, attribuables et retry-safe avant production.
Production Checklist
Utilisez cette checklist avant d’envoyer du trafic IA de production ou des événements d’usage de production à Kadryn.
Secrets
- la clé API Kadryn est stockée uniquement côté serveur.
- Provider clés sont pas dans frontend code.
- Secrets sont stored dans un secret manager ou de confiance deployment system.
- No secrets sont committed à Git.
- Authorization headers sont pas logged.
- Rotation ownership est documented.
Authentification
- Backend envoie
Authorization: Bearer $KADRYN_API_KEY. - Key belongs à le correct workspace.
- Production services utiliser production clés.
- Local et staging trafic utiliser separate métadonnées.
- les utilisateurs en lecture seule ne peuvent pas faire tourner les clés.
Gateway
- Gateway route est ready.
- La clé provider est configurée et testée.
- Production request includes projet métadonnées.
- Production request includes feature métadonnées.
- La requête production inclut la métadonnée environment.
- Request group IDs sont stable pour workflows.
- Les requêtes retryables utilisent des idempotency keys.
- Logs & Traces show un réussi test request.
Ingestion directe
- Events contain timestamp, provider, model, tokens et coût.
- Costs sont envoyé as cents chaînes.
- Les événements incluent project, feature et environment.
- Retries reutiliser stable idempotency clés.
- Invalid et rejeté attempts sont monitored.
- Backfills sont clearly labeled.
Métadonnées
- Project names sont stable.
- Feature names sont stable.
- Environment valeurs sont normalisé.
- Team ou coût center métadonnées exists where needed.
- Customer ou tenant métadonnées avoids sensible données.
- Policies et allocation rules match métadonnées valeurs.
Tracing
- Trace IDs sont propagated.
- Request group IDs sont logged.
- Kadryn request IDs sont préserverd lorsque available.
- Provider request IDs sont préserverd lorsque available.
- Support peut search Logs & Traces using application logs.
Webhooks
- Endpoint uses HTTPS.
- Signatures sont verified using raw body.
- La tolérance de timestamp est appliquée.
- Endpoint est idempotent.
- Heavy work est queued asynchronously.
- Test delivery succeeds.
- Le comportement de redelivery est compris.
Error handling
- Permanent erreurs sont pas retried blindly.
- Rate limits utiliser backoff et jitter.
- Timeouts utiliser borné retries.
- Retryable writes utiliser idempotency.
- Policy blocks sont surfaced as gouvernance decisions.
- Provider clé erreurs trigger operational action.
Observability
- Logs & Traces shows Gateway trafic.
- Logs & Traces shows ingestion directe attempts si used.
- Webhook deliveries sont visible.
- Diagnostics readiness est reviewed.
- Alerts ou dashboards monitor échecs.
- No sensible payloads sont logged.
Rollout
- Start avec staging.
- Test one service.
- Vérifiez coûts et métadonnées.
- Vérifiez policy behavior.
- Enable production gradually.
- Monitor first 24 hours.
- Document incident réponse.