Torna a Maison Apéro

Trasparenza ingegneristica

Stack tecnologico e architettura IA

Una vista pubblica e versionata di come Maison Apéro bilancia competenza sul vino, velocità, costo e privacy, distinguendo produzione e validazione.

AttivoParzialmente attivoIn validazionePianificato

Questa pagina nasce da un solo catalogo. Solo i componenti validati in produzione sono attivi.

Stack IA

Il client non sceglie il fornitore: il server gestisce attività, modello, addebito e fallback.

LivelloTecnologia o modelloUsoStato
ClientFlutter 3.47 / Dart 3.13Un’unica base UI per Android, iOS, Web e PWA.Attivo
Autenticazione e protezione APIFirebase Auth / App CheckAccetta utenti autenticati e istanze verificate.Attivo
Orchestratore di valutazioneCloud Functions / Node.js 22Classifica valutazione e studio, sceglie modelli, controlla ticket, ritenta e valida.Parzialmente attivo
Cache verificataServer-owned 8-language templatesRestituisce un risultato Wine Library verificato senza una nuova richiesta al modello.Parzialmente attivo
Normalizzazione inputministral-8b-2512Contesto 256k · output strutturatiNormalizza l’identità da etichetta, carta o testo e verifica se è sufficiente.In validazione
Validazione valutazionimistral-small-2603Contesto 256k · output strutturati · reasoning regolabileValida i percorsi di bozza e metadati delle domande prima della produzione.In validazione
Gemini leggerogemini-3.5-flash-liteContesto input 1M · output strutturati · ThinkingPercorso previsto per traduzione, estrazione etichetta e struttura leggera.Pianificato
Gemini ad alta precisionegemini-3.7-flashContesto input 1M · output strutturati · Thinking basso/medio/altoDegustazione strutturata, generazione domande, correzione scritta, Grand e giudizio critico.Attivo
DatiFirestore / Wine LibraryFatti verificati, valutazioni e cache per lingua.Attivo
Conoscenza riservataServer-only reference layerMantiene riferimenti e istruzioni di valutazione o domande sul server.Parzialmente attivo
SegretiGoogle Secret ManagerSepara credenziali da codice e client.Attivo
OsservabilitàCloud Logging / aggregate metricsMisura modello, attività, latenza, token e successo senza registrare l’input.Attivo

Come viene elaborata una valutazione o domanda

Prima si consulta la Wine Library; i modelli si eseguono solo quando necessario e il risultato viene validato prima della visualizzazione.

01Etichetta, estratto di carta o identità digitata
02Auth + App Check
03Contratto server di valutazione o studio
04Corrispondenza Wine Library → cache verificata · 0 ticket
05Normalizzazione identità → validazione
06Bozza di valutazione → Mistral Small 4 · solo validazione
07Traduzione o estrazione → Gemini 3.5 Flash-Lite
08Valutazione, domande o correzione → Gemini 3.7 Flash
09Struttura, fatti, lingua, piano e policy
10Risultato indicativo o rimborso

Perché questa architettura

Quattro principi ingegneristici sostituiscono un approccio uniforme.

01

Calcolo frugale

Il codice gestisce il prevedibile, modelli piccoli l'ambiguità e alta precisione solo errori costosi.

02

Generazione fondata

Si recuperano dati verificati e si separano fatti da raccomandazioni.

03

Errore sicuro

Una valutazione critica fallita non viene declassata: rimborso e nuovo tentativo.

04

Addebito idempotente

Un'attività ha una chiave; tentativi e fallback non duplicano il consumo.

Politica di ragionamento

L'intensità dipende dal rischio; prompt, soglie esatte e tracce restano sul server.

AttivitàModelloIntensità
Normalizzazione identitàMinistral 3 8BMinima
Validazione bozzaMistral Small 4Bassa
Generazione domandeMistral Small 4Media
Traduzione ed estrazioneGemini 3.5 Flash-LiteMinima
Degustazione e correzione scrittaGemini 3.7 FlashMedia
Giudizio su differenze rilevantiGemini 3.7 FlashAlta

Integrità dei ticket

I ticket seguono lo scopo dell'attività, non il fornitore interno.

  • Ricerca Wine Library e cache verificata: 0 ticket.
  • Input non valido o insufficiente respinto prima del consumo.
  • Le recensioni del vino usano 0 ticket.
  • Le sessioni di studio mostrano il prezzo fisso prima dell’avvio.
  • Fallback e nuovo tentativo non consumano altro.
  • Senza risultato utile c’è rimborso automatico.
  • Riprendere un’attività pagata non addebita ancora.

Fallback senza perdita silenziosa

  • Valutazioni e domande in produzione restano sul percorso approvato Gemini 3.7 Flash.
  • Traduzione ed estrazione previste useranno tentativi limitati Gemini 3.5 Flash-Lite dopo la validazione.
  • Un errore Gemini 3.7 Flash non passa a un valutatore inferiore.
  • Un’attività comporta al massimo un addebito.

Confine della privacy

  • Il catalogo è pubblico, ma il client non controlla il modello.
  • Prompt, riferimenti privati, soglie e protezioni restano sul server.
  • Le tracce di ragionamento non vengono mostrate né salvate.
  • Le chiavi restano in Secret Manager.
  • Grand resta sul percorso Gemini approvato durante la validazione Mistral.
  • L'approvazione Mistral richiede API regionale UE stateless, esclusione dal training ed eleggibilità ZDR verificata; non risulta attiva prima del controllo operativo.
  • I log contengono metadati, mai prompt, messaggi, email o immagini.

Domande sull'architettura

Il client sceglie il modello?

No. Il server autenticato applica una policy versionata.

Il fallback consuma un altro ticket?

No. Condivide la stessa richiesta idempotente.

Mistral elabora già valutazioni in produzione?

No; resta in validazione multilingue del dominio del vino.

Le istruzioni di valutazione sono pubbliche?

No. L’architettura è pubblica; istruzioni, riferimenti, soglie e tracce restano riservati.