Skip to content

feat(knowledge): external LLM boundary and cost guard #2016

Description

@ootakazuhiko

Parent: #2003
Depends on: #2012, #2013(手動import/stub MVPが先)

目的

external LLM provider port、selected-context prompt、監査、rate/timeout、token/cost reservation/limitを実装する。

非対象

autonomous sharing、unbounded batch、ChatGPT cookie/session、production key利用。

受け入れ条件

  • external LLMはdefault disabled
  • preview/confirmとprovider/model allowlistを必須にする
  • 選択された最小範囲だけを送信する
  • provider/model/usage/cost/input provenanceをredacted監査する
  • user/org soft/hard limitとbudget raceをtransactionally防止する
  • result/usage不明時は最大reservationを保持し自動再送しない
  • provider failureで別providerへ暗黙fallbackしない

Test / rollback

stub/fake provider、timeout/quota/malformed、budget race、usage unknown reconciliation、redaction、secret scan。実provider evidenceは別承認。env OFFでapplication rollback。

停止条件

secret公開、usage不明を成功扱い、自動fallback/retry、hard limit raceを防げない。

PR要件

external integration/auth/audit重要パスの独立review、Copilot、unresolved 0、required CI、1時間冷却。Closes本Issue。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions