Quando ninguém estiver calmo
Retentativa, disjuntor, fallback e gateway, o que nunca pode ir para o modelo reserva, e a soberania de quem roda o modelo em casa e sabe sair de qualquer fornecedor.
Resumo da aula
- Resiliência é uma pilha de decisões simples tomadas antes da crise.
- Repita só o temporário, numa camada só, com espera sorteada, e deixe o disjuntor parar a insistência.
- Tenha um reserva, registre quem respondeu e garanta que repetir não duplica.
- Acima de tudo, saiba o que não vai para o reserva, porque todo reserva é um lugar para onde os dados vão.
Neste artigo
- Sexta-feira, dezoito e sete
- Falha que passa e falha que fica
- Repita numa camada só
- O disjuntor
- Fallback: o plano B de quem responde
- Todo reserva é um lugar para onde os dados vão
- Classificar antes de mandar, e degradar com elegância
- O gateway: o quadro de distribuição que vê tudo
- "Documentos não saem daqui"
- Três coisas que se chamam "aberto"
- Onde o modelo roda e a que lei responde
- Saber sair de qualquer casa
O artigo é lido por partes. Use os botões abaixo para avançar — a aula em vídeo e o material de apoio ficam no curso, e o método completo, no livro.
Perguntas frequentes
Como configurar retentativas em chamadas a APIs de IA sem piorar a falha?
Repita só a falha temporária, numa camada só, com espera exponencial e sorteio. Códigos 429 e 5xx, queda de rede e tempo esgotado costumam ser passageiros; 400 e 401 são permanentes e não melhoram na segunda vez. A espera dobra a cada tentativa e tem um valor sorteado, para que muitos clientes não voltem juntos. No caso do livro, o código tentava três vezes e a biblioteca do provedor também, e cada pergunta virou nove chamadas contra um serviço já caído. Quando a falha dura muito, entra o disjuntor: depois de algumas falhas seguidas, ele para de deixar passar, espera e testa antes de religar.
O que não pode ir para o modelo de IA reserva (fallback)?
Tudo o que exige um contrato ou um comportamento que o reserva não tem, porque todo reserva é um lugar para onde os dados vão. No caso do livro, ao trocar às pressas de provedor, perguntas com trechos de pareceres sigilosos foram para um fornecedor sem contrato. O livro lista cinco cuidados: dados com restrição de destino, como sigilo profissional, saúde e dados pessoais; tarefas cujo contrato de saída o reserva não cumpre; ações com consequência, que exigem a mesma cadeia de aprovação; decisões que precisam ser reproduzidas; e volume que o reserva não aguenta pagar. A solução é classificar o pedido antes de rotear, com uma lista de modelos por classe.
Qual a diferença entre modelo de pesos abertos, código aberto e acesso por API?
Pesos abertos significa que os números do modelo treinado podem ser baixados e rodados onde você quiser, como uma receita publicada, sem os dados e o código de treino. Código aberto, no sentido estrito, exige licença reconhecida pela OSI, com liberdade de usar, estudar, modificar e redistribuir, e muitos modelos ditos abertos têm licenças próprias com limites. Acesso por API é comer no restaurante: o modelo roda no servidor do fornecedor, e os dados vão até ele. A mesma família pode ser duas decisões: os pesos podem rodar na sua rede enquanto a API do mesmo fornecedor processa dados em outro país. A licença decide o que se pode fazer.
Ir direto para outra aula
- 1 A segunda onda
- 2 Do chatbot ao sistema que executa
- 3 Tudo o que não é o modelo
- 4 O contrato entre máquinas
- 5 O que a IA precisa saber
- 6 O modelo nunca aperta o botão
- 7 Achar pelo sentido
- 8 Prova com consulta
- 9 O que mora entre os documentos
- 10 A fonte vencida e o teste que sabe falhar
- 11 O agente e quem diz que ele terminou
- 12 Um processo que cabe num desenho
- 13 Peça ao modelo só o que só ele sabe
- 14 Dividir o trabalho, dividir o erro
- 15 Aprovar não é olhar
- 16 Um jeito de desfazer
- 17 Até onde o erro alcança
- 18 Quem acorda de madrugada
- 19 A fatura e o registro
- 20 Quando ninguém estiver calmo
- 21 Automação que erra igual e avisa
- 22 Todo texto pode soar como ordem
- 23 Um agente sem nome próprio
- 24 O dado que nunca precisou chegar
- 25 O sistema inteiro