Files
deepseek-harness/packages/session/session-telemetry-otel/README.zh.md
T
Chinesezjc 3f9d0436eb feat(feedback): disclose session sharing in the /feedback acknowledgement
The /feedback acknowledgement now echoes the receiving session id and
reports the mounted telemetry backend's sharing policy: the telemetry seam
exposes a backend-independent TelemetrySharingStatus through a required
abstract sharing member on the Telemetry service, the OTel backend maps its
mode onto it, and the command appends one policy-only sharing sentence
(full / feedback-only / disabled / not configured) to the acknowledgement.
The web client renders the text through the existing command row without a
client change; a new assembled-browser e2e mounts the shipped telemetry row
in FULL mode against a local dead endpoint and pins the shipped default
sentence as a keyless golden.
2026-08-11 11:01:43 +08:00

7.5 KiB
Raw Blame History

@deepseek-ai/dsh-session-telemetry-otel

English | 中文

遥测(telemetryseam 的 OpenTelemetry 后端,也是部署方唯一要加载的条目。其 mode 决定 seam 是实时跟随会话事件、仅在记录反馈时回放权威日志,还是将遥测留在本地。上传模式会原样组合 OTel JS SDK(LoggerProviderBatchLogRecordProcessor → OTLP/HTTP 日志导出器),把每条已交接记录映射到 logger.emit(),并使用两个插桩作用域(instrumentation scope):ledger 记录挂在 @deepseek-ai/dsh-session-telemetry-otel 下,运维记录挂在 @deepseek-ai/dsh-session-telemetry-otel/ops 下。资源身份包含 service.name/service.version(来自 dsh-llmAPP_IDENTITY),以及本包的匿名 user.id$DSH_HOME/.userid;首次使用时创建的随机 UUID,删除该文件可重置);这些身份随每个导出批次携带一次,而非逐条记录携带。

配置

- id: telemetry-otel
  name: '@deepseek-ai/dsh-session-telemetry-otel'
  config:
    mode: FULL                # FULL (default), FEEDBACK_ONLY, or DISABLED
    shutdownTimeoutMillis: 3000 # optional; defaults to 3000
    exporter:                # passed verbatim to the SDK's OTLP/HTTP log exporter
      url: https://collector.example.com/v1/logs
      headers:
        authorization: !!js `Bearer ${process.env.OTLP_TOKEN}`
    processor: {}            # optional; passed verbatim to BatchLogRecordProcessor
mode 行为
FULL 默认值。每条已投影记录都立即交给 OTel SDK,包括生命周期运维记录。
FEEDBACK_ONLY 每个 feedback/record 都会回放权威会话日志中截至该事件的后缀,并进行投影与脱敏。后续记录等待下一个反馈事件;如果没有后续反馈,则留在本地。
DISABLED 不构造协调器、提供方、处理器或导出器。没有遥测记录会离开进程。feedback/record 会记录 session telemetry is DISABLED; nothing will be shared and this feedback remains local;该事件留在本地会话日志中。

程序化 TypeScript 配置使用导出的 TelemetryMode 枚举(TelemetryMode.FULLTelemetryMode.FEEDBACK_ONLYTelemetryMode.DISABLED);原始字符串字面量不可赋值。序列化后的 Cordis 配置继续使用上表所示的字符串值。

上传授权采用显式许可,且为 fail-closed。通过直接构造传入未知模式时,会在读取传输配置前失败。只有 FULL 接受对 ctx.telemetry.emit() 的直接调用。FEEDBACK_ONLY 向其按需协调器提供私有后端能力,并且仅在 feedback/record 对象已经存储于 session.events[event.seq] 且对象身份完全相同时,才将其视为同意;独立发出的总线值会被忽略。即使存在导出器选项,DISABLED 也绝不会构造 SDK 流水线。

已挂载的服务通过 seam 的 TelemetrySharingStatus sharing 属性披露解析后的模式(full / feedback-only / disabled),因此 /feedback 的确认文本可以报告会话是否以及如何被共享。该披露在构造函数中设置,与采集相互独立:即使 DISABLED 也会披露 disabled

exporter.urlFULLFEEDBACK_ONLY 中必填,无默认值,且必须能解析为 http(s);在 DISABLED 中可省略且不使用。在上传模式中,shutdownTimeoutMillis 是由 DSH 管理的有限正数外层截止时间,默认值为 3000 ms;processor.maxExportBatchSize 不是正整数时也会在插件加载时失败,因为 SDK 会接受该值,随后却在关闭时挂起。两个 SDK 配置块都整体透传(passthrough):OTLPExporterNodeConfigBase 的每个字段(headerstimeoutMilliscompressionkeepAlive 等)都会到达导出器;批处理、导出节奏(scheduledDelayMillis)、重试、队列上限,以及持续失败下的丢失策略,都是通过 processor 调节的 SDK 行为。该后端不实现 flush():常规 flush 由批处理器负责。关闭期间,OTel 会先等待 exporter.forceFlush(),再等待受处理器 exportTimeoutMillis 限制的完成 promise;如果该传输 promise 始终不结算,本包会在 shutdownTimeoutMillis 到期时放弃等待,通过协调器记录已隔离的关闭失败,并让应用继续拆卸。该截止时间无法取消 SDK 传输,因此届时仍待处理的记录可能在进程退出时丢失。

哪些数据会离开本机

在上传模式中,记录携带完整的 event.data,内容以 seam 的 telemetry/record waterfall(瀑布式事件)返回的结果为准:用户与 assistant 消息内容、工具参数与工具结果(命令输出、文件内容)、完整的系统提示词与工具 schema(request/header)、todo 文本、压缩(compaction)摘要、钩子的 stderrSummary、反馈文本,以及会话 cwd(一个本地路径)。seam 不带任何脱敏规则:未挂载 telemetry/record 监听器时,导出的就是捕获原样的副本,因此向可信边界之外导出的部署方要挂载自己的规则(见 seam README)。FULL 在追加时运行脱敏;FEEDBACK_ONLY 不保留遥测副本,而是在反馈触发权威日志回放时运行当时挂载的规则。无论如何,提供方凭据都不会出现:适配器的 API key 是构造函数参数而非会话事件,因此它们在结构上就不存在于日志中,也就不存在于遥测中。DISABLED 不会构造 SDK 流水线,也不会将任何捕获内容交给后端。

字段映射

seam 记录 → SDK 日志记录:timetimestamp/observedTimestampseverityseverityNumber/severityTextINFO 9 / WARN 13 / ERROR 17);body → 结构化日志 bodyattributes 原样照搬。接收端基于 (session.id, event.seq) 去重,并按严重级别告警。在 FULL 中,接收端还可通过缺少 shutdown 记录检测崩溃:该标记在会话自身 dispose(资源释放)或应用关闭时发出;标记之后出现更多事件,说明遥测发生了重载。在 FEEDBACK_ONLY 中,已释放的前缀通常不包含随后的 shutdown 标记,因此缺少该标记不是崩溃信号。跨谱系(lineage)的流并不自足:恢复的会话在其自身 id 的流上从上一个进程停止之处继续;fork 出的会话的流从继承边界开始,其前缀位于父会话的流中,由接收端基于 session.parent_id + session.seed_length 拼接。恢复后的本地日志可能包含从未导出的合成关闭事件;协议流忠实于实际交给 SDK 的记录。

模型体验

无。该后端只把 seam 脱敏后的记录转发进 OTel SDK 流水线;它绝不向模型请求贡献任何内容。

KV Cache 影响

无;本包既不组装也不发送提供方请求。

已知限制与暂缓事项

  • 上游实验性源码树@opentelemetry/sdk-logs 仍从上游实验性(experimental)源码树发布;SDK API 的变动只会落在本包,也仅落在本包;seam 约定不动。
  • 真实 collector 行为属于 SDK 导出器:身份验证、TLS、限流及其他真实 OTLP 部署行为遵循上游 SDK,不由本包自有兼容层处理。
  • 反馈时快照FEEDBACK_ONLY 在反馈前不保留遥测自有副本。记录反馈时,它读取并脱敏当前的权威日志;反馈前发生崩溃时什么都不上传,而反馈前的策略变更会影响该次回放的导出内容。