可靠性笔记约 5 分钟
回退路径必须让人看得见。
回退会改变路径与证据,因此可靠产品应当把这种变化明确展示出来。
- 发布
- 更新
主题
回退浏览器系统安全可靠性
01
启用回退后,实际发生的事情已经变了
当直连变成中继、WebGPU 变成 WASM,或者物理试验变成回放时,系统仍然可能有用。但路径已经变化,证据类型和风险也随之变化。
如果所有路径都只被叫作成功,就会把下一步真正需要的信息藏起来。
02
用户应当看见当前路径
好的界面会区分等待、直连、中继、救援、不可用和过期状态,也会说明当前结果来自本地计算、缓存产物还是实时交换。
这不是多余的技术细节。它告诉用户,系统实际承担了什么,以及当前路径结束后会发生什么。
03
证据不完整时,应该停下而不是硬给结论
如果缺少必要来源、哈希、校准、模型或验证步骤,安全做法是停止,或者把结果标记为不完整。视觉上平滑的回退不应变成悄无声息的证据升级。
系统仍然可以提供下一步:重试、检查缺失输入、切换到明确标注的模式,或者把本次运行记录为未就绪。
04
启用回退时,要告诉用户哪里变了
最强的回退设计,是在连接断开、模型不可用或物理假设失败时仍然容易理解。系统不需要假装什么都没有发生。
它需要保留边界、如实说明当前状态,并让恢复或放弃都成为一个有意识的选择。
每一页都会说明项目做了什么、公开了哪些证据,以及还有什么没有验证。
浏览全部工程笔记