为什么我们把网关塞进了进程里
WP01 导读:大多数平台买一台 API 网关或搭一个 Service Mesh,HotelByte 把网关逻辑编译进了每个服务进程。这个选择的代价是真实的。
面向酒店分销团队、集成伙伴和技术评审者的技术资产。每个主题提供读者导读和可引用的白皮书原文。
先判断价值,再进入架构、控制点和证据细节。
重点推荐 · WP27
这篇重量级白皮书不讨论“让 AI 多写一点代码”,而是讨论工程组织如何把 AI 工作纳入意图、证据、执行、验证、评审和记忆的治理系统。
WP01 导读:大多数平台买一台 API 网关或搭一个 Service Mesh,HotelByte 把网关逻辑编译进了每个服务进程。这个选择的代价是真实的。
WP02 导读:缓存只有和新鲜度、失效、作用域和可观测性一起设计时,才会从性能技巧变成平台能力
WP03 导读:异步任务要可靠,关键不是并发数量,而是任务归属、取消、背压和完成证据是否显式
WP04 导读:数据库与存储韧性不是基础设施勾选项,而是保护业务语义的应用层契约
WP05 导读:真正有用的事件总线,会让所有权、顺序、重试、幂等和重放都变得可审计
WP06 导读:供应商标准化不是抹平差异,而是用严格契约把差异隔离在平台核心之外。
WP07 导读:供应商韧性的起点是错误分类,而不是重试策略——否则重试只会放大而非缓解故障。
WP08 导读:有状态预订的安全边界藏在 session key 的所有权里——谁可以写、按什么凭证隔离、是否不可变。
WP09 导读:凭证安全必须是平台默认路径——字段识别、脱敏、环境隔离和审计轨迹由代码强制执行,而不是靠 review 提醒。
WP10 导读:货币语义保留 vs 字段重命名
WP11 导读:受控竞争 vs 简单扇出
WP12 导读:增量状态随时间保持一致
WP13 导读:订单状态作为交易边界
WP14 导读:B2B 钱包应该把买方、卖方和货币作为责任的三重维度来建模。
WP15 导读:动态定价只有在每个价格都能解释其来源规则时才可治理。
WP16 导读:影子模式让映射算法在影响预订之前,先从真实流量中学习。
WP17 导读:企业级 LLM 系统需要在生成之前具备路由、预算、证据和安全边界。
WP18 导读:运营 BI 需要的是带时间窗口的证据层,而不是对业务库的临时查询
WP19 导读:价格智能必须是可追溯的事实系统,而非截图对比
WP20 导读:全球酒店内容分发关乎来源控制、覆盖规则、过期策略和语言治理
WP21 导读:地理搜索需要多语言、多路径召回与可控排序
WP22 导读:规格驱动开发只有在成为意图与代码之间的门禁时才有价值,事后补写等于没写。
WP23 导读:真实数据测试不是为了消灭 mock,而是让供应商差异在到达 UAT 或生产之前暴露。
WP24 导读:可观测性不是收集更多日志,而是让错误、链路、性能、指标和审计日志能解释同一个故障。
WP25 导读:零停机依赖优雅关闭、连接排空、发布证据和回滚准备——而不是一个蓝绿切换按钮。
一篇写给工程团队的轻量导读:真正难的不是让 AI 多写代码,而是让组织安全吸收 AI 工作。
HotelByte Data Agent 导读:把运营问题转成受治理证据包,覆盖授权、只读查询计划、脱敏、可视化 artifact 和审计轨迹。