工程透明度

技术栈与AI架构

这是Maison Apéro平衡葡萄酒专业性、速度、成本与隐私的公开版本化说明。生产组件与仍在验证的目标架构会明确区分。

← 返回Maison Apéro

Catalog2026-09-08

部署状态

本页由一个目录生成。只有通过生产验证的组件才标记为已上线。

AI技术栈

客户端不能选择服务商;任务分类、模型策略、计费与回退由服务器负责。

层级技术或模型用途状态
客户端 Flutter 3.47 / Dart 3.13 为Android、iOS、Web和PWA提供统一UI基础。 已上线
身份验证与API保护 Firebase Auth / App Check 仅接受已验证用户和正版应用实例的请求。 已上线
评测编排器 Cloud Functions / Node.js 22 分类评测与学习任务、选择模型、控制票券、安全重试并验证输出。 部分上线
验证缓存 Verified Wine Library cache Wine Library存在验证结果时,不运行新模型即可返回。 已上线
输入规范化 ministral-8b-2512256k上下文・结构化输出 从酒标、酒单片段或文字中规范酒款身份并判断信息是否充分。 验证中
评测生成验证 mistral-small-2603256k上下文・结构化输出・可调推理 在投入生产前验证评测草稿与学习题目元数据路径。 验证中
轻量Gemini gemini-3.5-flash-lite1M输入上下文・结构化输出・Thinking 翻译和轻量处理:Gemini 3.5 Flash-Lite。酒款信息提取与识别使用Gemini 3.8 Flash。 已上线
高精度Gemini gemini-3.8-flash / gemini-3.7-flash1M输入上下文・结构化输出・低/中/高Thinking 评测和Grand:Gemini 3.8 Flash。学习测验和书面评分:Gemini 3.7 Flash。 已上线
数据 Firestore / Wine Library 保存已验证酒款事实、评测与语言缓存。 已上线
机密知识 Server-only reference layer 把高级资料和评测/题目生成指令限制在服务器。 部分上线
密钥 Google Secret Manager 使服务商凭据与源码和客户端构建分离。 已上线
可观测性 Cloud Logging / aggregate metrics 不记录输入正文,只测量模型、任务、延迟、令牌和成功率。 已上线

自动评测与题目请求如何处理

从Wine Library匹配开始,仅在必要时运行模型,并在显示前验证结果。

酒标、酒单片段或文字身份
Auth+App Check
服务器评测/学习契约
匹配Wine Library → 已验证缓存;票券按任务判定
酒款身份规范化 → 验证路径
评测草稿 → Mistral Small 4 · 仅验证中
翻译和轻量处理:Gemini 3.5 Flash-Lite。酒款信息提取与识别使用Gemini 3.8 Flash。
评测和Grand:Gemini 3.8 Flash。学习测验和书面评分:Gemini 3.7 Flash。
结构、事实、语言、方案投影与策略检查
参考结果或自动退款

为何采用此架构

我们遵循四项工程原则,而不是把每条消息当作同一种AI问题。

01

节制计算

可预测互动由确定性代码处理;轻量模型解决歧义;只有错误成本高于令牌成本的任务才使用高精度推理。

02

基于证据的生成

可用时先检索已验证Wine Library,并分开事实与建议。

03

关键任务安全失败

高精度评估失败时不会静默降级,而是退款并提示重试。

04

幂等计费

一个任务只有一个服务器请求键,重试与回退不能重复扣费。

推理策略

推理强度由任务风险决定;私有提示词、精确阈值和思维轨迹仅在服务器。

任务模型强度
选择题生成 Gemini 3.7 Flash
书面答案评分 Gemini 3.7 Flash
翻译与提取 Gemini 3.5 Flash-Lite 最小
结构化品鉴评测 Gemini 3.8 Flash
重大差异裁定 Gemini 3.8 Flash

票券完整性

票券按任务目的扣除,而不是按后台所选服务商。

  • 重新查看已保存评测为0张。新评测按服务器报价执行,即使存在缓存。
  • 没有可用结果时,退还为该请求预留的票券。
  • 新评测开始前会显示服务器确认的所需票券数。重新查看已保存的评测免费。
  • 学习题组在确认开始前显示固定价格。
  • 回退和自动重试不额外扣除。
  • 没有可用结果时自动退款。
  • 恢复已支付任务不会再次扣除。

不静默降低质量的回退

  • 评测和Grand:Gemini 3.8 Flash。学习测验和书面评分:Gemini 3.7 Flash。
  • 翻译使用Gemini 3.5 Flash-Lite并限制重试次数,验证失败时使用Gemini 3.8 Flash。
  • 结构化品鉴与Grand:Gemini 3.8 Flash失败时不降级到较弱评估模型。
  • 模型切换不影响计费:一个任务最多扣除一次。

机密与隐私边界

  • 公开目录标识获准技术,但客户端无法选择或覆盖运行模型。
  • 评测与题目生成指令、私有资料、路由阈值和防护措施仅限服务器。
  • 思维轨迹不会显示给用户,也不会写入Firestore或应用日志。
  • 服务商密钥仅存Secret Manager。
  • Mistral验证期间,Grand资料仅走获准的Gemini路径。
  • Mistral生产批准要求使用欧盟区域无状态API、禁止API数据训练并确认ZDR资格;完成运营验证前不会标记为已启用。
  • 日志只含任务类别、延迟、令牌和错误类别,不含提示词、消息、邮箱或图片。

Versioned by design

持续更新的架构

模型目录、八种语言页面、结构化数据、站点地图和AI摘要同步生成;发布测试会拒绝语言缺失、虚假上线状态和运行版本漂移。

主要技术资料

架构常见问题

客户端会选择模型吗?

不会。已验证服务器应用版本化策略。

回退会再次扣券吗?

不会。重试共享同一幂等请求。

Mistral已用于生产评测吗?

没有;仍在多语言葡萄酒领域验证中。

评测与题目生成指令会公开吗?

不会。架构公开,但指令、私有资料、阈值与思维轨迹保密。