运营例会前没人答得上“后台到底发生了什么”——我给操作日志装了一套智能摘要流程
·ThisToken.AI·
Use Cases场景案例ThisToken.AI
一、业务痛点:日志在,信息不在
我们是一个五人小团队,做一款面向中小企业的 SaaS 审批系统。后台操作日志一直在记:谁改了价格规则、谁导出了客户名单、谁批量删除了数据。日志表每天都在涨,但例会上我问“上周后台有哪些高风险操作”,没人能立刻回答。
具体拆开看,有三个问题:
- 看不过来。 每天几千条日志,人工浏览不现实,只能等出事再倒查。
- 看不懂重点。 单条日志写的是“用户A 更新了配置项 config_2841”,但这条配置意味着什么,需要懂业务的人翻译。
- 责任说不清。 运营说该技术管,技术说这是业务操作,最后日志成了三不管地带。
作为管理者,我关心的不是日志本身,而是流程上有人定期看、看得懂,风险能提前暴露。这正是 AI 摘要能切入的位置——但它必须是流程的一部分,而不是一个玩具。
二、架构设计:三层结构,职责分离
我们最终落地的架构很简单,适合小团队直接抄:
┌─────────────┐ ┌──────────────┐ ┌─────────────┐
│ 日志采集层 │ → │ 摘要生成层 │ → │ 呈现与流转层 │
│ DB + 定时任务 │ │ AI API 网关 │ │ 日报 + 企微群 │
└─────────────┘ └──────────────┘ └─────────────┘- 采集层:不改动现有日志写入逻辑,只是每天凌晨把前一天日志按模块(权限变更、数据导出、配置修改、批量操作)分桶。
- 摘要层:每个桶拼装成结构化 prompt,通过统一的 AI API 网关调用大模型,输出「做了什么 / 有无异常 / 建议关注项」三段式摘要。
- 呈现层:摘要以日报形式推送到企业微信群,高风险项自动 @对应负责人,要求当日回复确认——这一步让 AI 输出进入了人的协作流程,而不是发完就沉底。
三、关键实现步骤
- 先定义“风险分级”,再谈摘要。 我们和运营一起定了三级:红色(批量删除、权限提升)、黄色(大额数据导出、关键配置变更)、白色(常规操作)。AI 摘要按级别组织内容,红色必须出现在日报首屏。
- Prompt 固定为模板,不让人随手写。 模板版本化管理,改动走评审,避免摘要口径漂移。
- 控制上下文长度。 单次调用最多塞 200 条日志,超出就二次聚合。别指望一次喂完。
- 建立“摘要—确认”闭环。 日报里 AI 标注的风险项,负责人必须在群里回复。两周下来,我们真的拦下过一次误操作的批量导出。
- 每月抽检。 随机抽 20 条日志人工核对摘要准确性,作为模型切换和 prompt 迭代的依据。
核心调用伪代码(Python):
buckets = group_logs_by_module(fetch_logs(yesterday))
for module, logs in buckets.items():
for chunk in split(logs, size=200):
prompt = render_template("daily_summary", module=module, logs=chunk)
resp = gateway.chat(
model="gpt-4o-mini", # 便宜够用,高风险桶换更强模型
messages=[{"role": "user", "content": prompt}],
fallback_model="claude-3-5-sonnet",
)
summary = parse(resp)
if summary.risk_level == "red":
notify_owner(summary, mention=True)四、为什么统一 AI API 网关能降低维护成本
这是我们这轮改造里最划算的决定。原因很直接:
- 一处配置,多处生效。 摘要、风险分类、异常解释三个功能都调模型,走同一个网关,API key、超时、重试逻辑只维护一份。
- 模型可替换。 白色桶用便宜的小模型,红色桶换强模型,只改网关路由配置,业务代码零改动。某模型涨价或限流,切一个 fallback 就完事,不用等某个开发有空改代码——这对小团队的排期风险是实质性的保护。
- 成本和调用可审计。 网关统一记录每次调用的 token 消耗,月度成本一眼可见,我作为管理者不用追着技术问“这个月 AI 花了多少”。
- 权限收敛。 团队成员不需要各自持有 key,降低泄露面,这本身就是一种风险控制。
如果没有网关,五个功能五套调用代码、五个 key,任何一次模型侧变动都是一次全员排查——小团队耗不起这种隐性维护。
五、落地效果与提醒
上线一个月后,例会上的问题从“上周有没有异常”变成了“红色项处理进度如何”。日志没有变多,信息却第一次被看见了。
两句提醒:AI 摘要会有漏判,人工抽检不能省;摘要的价值在于触发人的行动,没有确认闭环的日报只是好看。
如果你也在做类似的 AI 落地项目,一个稳定的统一 AI API 网关能让你的模型调用治理从第一天就走上正轨,可以试试从这里开始:https://api.thistoken.ai/register
---
本文的示例只需一个 API Key 就能复现:在 https://api.thistoken.ai/register 注册即用。