返回Maison Apéro

工程透明度

技术栈与AI架构

这是Maison Apéro平衡葡萄酒专业性、速度、成本与隐私的公开版本化说明。生产组件与仍在验证的目标架构会明确区分。

已上线部分上线验证中计划中

本页由一个目录生成。只有通过生产验证的组件才标记为已上线。

AI技术栈

客户端不能选择服务商;任务分类、模型策略、计费与回退由服务器负责。

层级技术或模型用途状态
客户端Flutter 3.47 / Dart 3.13为Android、iOS、Web和PWA提供统一UI基础。已上线
身份验证与API保护Firebase Auth / App Check仅接受已验证用户和正版应用实例的请求。已上线
评测编排器Cloud Functions / Node.js 22分类评测与学习任务、选择模型、控制票券、安全重试并验证输出。部分上线
验证缓存Server-owned 8-language templatesWine Library存在验证结果时,不运行新模型即可返回。部分上线
输入规范化ministral-8b-2512256k上下文・结构化输出从酒标、酒单片段或文字中规范酒款身份并判断信息是否充分。验证中
评测生成验证mistral-small-2603256k上下文・结构化输出・可调推理在投入生产前验证评测草稿与学习题目元数据路径。验证中
轻量Geminigemini-3.5-flash-lite1M输入上下文・结构化输出・Thinking计划用于翻译、酒标提取与轻量结构化。计划中
高精度Geminigemini-3.7-flash1M输入上下文・结构化输出・低/中/高Thinking用于结构化品鉴评测、题目生成、书面评分、Grand分析与关键裁定。已上线
数据Firestore / Wine Library保存已验证酒款事实、评测与语言缓存。已上线
机密知识Server-only reference layer把高级资料和评测/题目生成指令限制在服务器。部分上线
密钥Google Secret Manager使服务商凭据与源码和客户端构建分离。已上线
可观测性Cloud Logging / aggregate metrics不记录输入正文,只测量模型、任务、延迟、令牌和成功率。已上线

自动评测与题目请求如何处理

从Wine Library匹配开始,仅在必要时运行模型,并在显示前验证结果。

01酒标、酒单片段或文字身份
02Auth+App Check
03服务器评测/学习契约
04Wine Library匹配 → 验证缓存 · 0张
05酒款身份规范化 → 验证路径
06评测草稿 → Mistral Small 4 · 仅验证中
07翻译或提取 → Gemini 3.5 Flash-Lite
08结构化评测、题目生成或评分 → Gemini 3.7 Flash
09结构、事实、语言、方案投影与策略检查
10参考结果或自动退款

为何采用此架构

我们遵循四项工程原则,而不是把每条消息当作同一种AI问题。

01

节制计算

可预测互动由确定性代码处理;轻量模型解决歧义;只有错误成本高于令牌成本的任务才使用高精度推理。

02

基于证据的生成

可用时先检索已验证Wine Library,并分开事实与建议。

03

关键任务安全失败

高精度评估失败时不会静默降级,而是退款并提示重试。

04

幂等计费

一个任务只有一个服务器请求键,重试与回退不能重复扣费。

推理策略

推理强度由任务风险决定;私有提示词、精确阈值和思维轨迹仅在服务器。

任务模型强度
酒款身份规范化Ministral 3 8B最小
评测生成验证Mistral Small 4
学习题目生成Mistral Small 4
翻译与提取Gemini 3.5 Flash-Lite最小
结构化品鉴与书面评分Gemini 3.7 Flash
重大差异裁定Gemini 3.7 Flash

票券完整性

票券按任务目的扣除,而不是按后台所选服务商。

  • Wine Library查询和已验证缓存为0张。
  • 无效或信息不足的输入在扣除前被拒绝。
  • 葡萄酒评测为0张。
  • 学习题组在确认开始前显示固定价格。
  • 回退和自动重试不额外扣除。
  • 没有可用结果时自动退款。
  • 恢复已支付任务不会再次扣除。

不静默降低质量的回退

  • 生产评测和题目继续使用获准的Gemini 3.7 Flash路径。
  • 计划中的翻译和提取会在验证后有限重试Gemini 3.5 Flash-Lite。
  • 结构化品鉴与Grand:Gemini 3.7 Flash失败时不降级到较弱评估模型。
  • 模型切换不影响计费:一个任务最多扣除一次。

机密与隐私边界

  • 公开目录标识获准技术,但客户端无法选择或覆盖运行模型。
  • 评测与题目生成指令、私有资料、路由阈值和防护措施仅限服务器。
  • 思维轨迹不会显示给用户,也不会写入Firestore或应用日志。
  • 服务商密钥仅存Secret Manager。
  • Mistral验证期间,Grand资料仅走获准的Gemini路径。
  • Mistral生产批准要求使用欧盟区域无状态API、禁止API数据训练并确认ZDR资格;完成运营验证前不会标记为已启用。
  • 日志只含任务类别、延迟、令牌和错误类别,不含提示词、消息、邮箱或图片。

持续更新的架构

模型目录、八种语言页面、结构化数据、站点地图和AI摘要同步生成;发布测试会拒绝语言缺失、虚假上线状态和运行版本漂移。

主要技术资料

架构常见问题

客户端会选择模型吗?

不会。已验证服务器应用版本化策略。

回退会再次扣券吗?

不会。重试共享同一幂等请求。

Mistral已用于生产评测吗?

没有;仍在多语言葡萄酒领域验证中。

评测与题目生成指令会公开吗?

不会。架构公开,但指令、私有资料、阈值与思维轨迹保密。