第十一部 Agentic 制片系统与自动化
第 57 章 提示词、上下文和版本管理#
57.1 提示执行层、上下文编译与版本#
提示词只是执行层。
可靠输出来自批准事实、相关状态、任务目标、Schema 和模型能力共同作用。提示词不能替代资产和账本。
四层上下文。
系统规则定义不可违反原则;项目上下文提供 Style/Series Bible;任务上下文只包含当前集、镜头和状态;输出合同规定 Schema 与验收。
分层允许更新一个镜头而不重发整季资料,也避免未来秘密污染当前角色知识。
上下文编译。
编译器根据任务 ID 查询依赖,选择当前批准版本,删除无关字段,并检测冲突或缺失。上下文包保存哈希,结果可复现。
context_packet:
task: TASK_STORYBOARD_E001_B04
system_rules: SYS_STORYBOARD_v5
project_refs: [STYLE_MAIN@v03, SERIES_BIBLE@v07]
task_refs: [E001_PACK@v09, B04, CH_LINYUN@v03]
output_schema: storyboard.schema.json@hash
Prompt 版本。
每次提示修改有版本、原因、测试集和效果。不要在生产中临时改一句却仍标同版本。结果记录 Prompt ID、模型、参数和上下文哈希。
检索与缓存。
只检索批准资产;候选与拒绝项默认隔离。相同输入和参数可以缓存,避免重复花费。缓存键包含所有会影响结果的版本。
57.2 检索输出、重试、过载与评测#
结构化输出。
模型先输出 JSON/YAML,再由验证器检查必填字段、ID 和引用。格式修复智能体只能修语法,不可改变故事事实。
幂等和重试。
同一任务重复运行不应创建多个相互冲突的批准结果。每次尝试有唯一 ID;重试继承任务,改变原因明确。服务超时可重试,内容失败先诊断。
上下文过载。
过多资料会稀释关键约束。编剧场景只需当前人物知道的信息,视觉生成只需当前可见资产。保留出处链接供需要时展开。
评测。
提示更新在固定任务集上比较格式、事实、连续性、成本和人工修改量。单个漂亮结果不能证明升级。
SOP。
第一步,分离四层上下文。第二步,用依赖图编译最小包。第三步,保存版本与哈希。第四步,要求结构化输出。第五步,验证引用。第六步,缓存相同任务。第七步,区分技术重试和内容返工。第八步,用回归集评估提示更新。
57.3 实例、组装顺序与两阶段生成#
故障树。
**症状:模型写出未来秘密。**上下文包含整季无权限信息。按角色知识裁剪。
**症状:同一任务结果无法复现。**提示、参数或上下文未版本化。记录完整执行包。
**症状:格式正确但事实错。**只做 Schema 验证,未验证引用。连接事实账。
检查表、练习与交付物。
检查四层是否分离;只加载批准且相关内容;版本和哈希是否保存;输出是否验证;缓存是否正确失效;重试是否有原因;提示更新是否回归。
练习一:为 E001_S09 编译最小上下文。练习二:设计缓存键。练习三:比较两个 Prompt 版本的人工修订量。
本章交付物:Context Compiler Spec、Prompt Registry、Context Packet、Validation Result、Cache Policy、Prompt Regression Report。
E001_S09 上下文编译实例。
生成授权书插入镜头时,不需要整季爱情线和母亲秘密。编译器读取 Shot Row,沿依赖取得 STYLE_MAIN@v03、LOC_BOARDROOM@v04、PROP_AUTHORIZATION@v03、GRAPHIC_AUTHORIZATION@v05、Lighting State、上一镜 Action Handoff 和平台安全区。
它明确排除:后续出生记录、E006 断电状态、林筠下一套黑西装、未批准模型候选和角色心理传记。排除列表与包含列表都进入日志,便于调查未来信息泄漏。
提示词组装顺序。
系统硬规则
→ 输出 Schema 和禁止越权
→ 项目风格与负面约束
→ 当前批准资产版本
→ 镜头状态、构图、动作和声音意图
→ 当前任务特有风险
→ 自检要求
顺序让高优先级约束不被埋在长文本末尾。自由创意字段只放在批准的可变范围内,例如背景群演姿态,而不是人物身份或金额。
两阶段生成。
复杂结构化任务先让模型输出计划与引用清单,验证后再输出完整结果。例如分镜智能体先提交镜头数量、资产引用和状态变化;发现未登记道具时立即阻断,不继续生成二十五行错误分镜。
第二阶段结果再做三类验证:Schema 格式、引用存在性、业务不变量。格式修复只能补引号或数组结构,不得把不存在的资产 ID 改成“最相近”的资产。
57.4 缓存、回归、安全与可观测性#
缓存失效。
缓存键包含 Prompt、模型、参数、上下文和输出 Schema 哈希。灰西装版本改变时,只失效引用该服装的任务;音乐授权状态变化不应让静态图重新生成,却应使 Release Gate 失效。
错误缓存结果被标记 poisoned,所有下游引用进入审查。不能只删除本地文件而留下批准状态。
Prompt 回归集。
固定包含:E001 六个 beat、双人正反打、文件插入、低光断电、长旁白、卡点和高风险接触。比较字段完整率、事实错误、人工修订字符数、连续性 Issue、成本和耗时。
若新提示让文风更漂亮,却把资产幻觉从 1% 提高到 8%,不应升级生产版本。不同任务类型可使用不同 Prompt 版本,不追求一个万能模板。
防提示注入与不可信文本。
外部小说、评论和客户文档属于数据,不得被当系统指令执行。上下文编译器为来源标记信任等级,去除要求泄露密钥、绕过合规或改变权限的文本。智能体只遵守系统规则与批准任务。
可观测性。
每次调用记录用量、延迟、缓存命中、验证错误、人工修改量和最终是否采用。成本高却从未采用的路线应淘汰;输出稍慢但显著减少人工修订,可能更适合生产。
日志不得保存不必要的个人信息、密钥或受限全文。敏感字段使用引用和访问控制,调试导出也遵守权利与数据政策。
上下文编译的七步流水线。
编译器先解析 Task ID,再查询批准依赖,随后按工位权限过滤、按角色知识裁剪、按 token 预算压缩、做冲突与缺失检查,最后生成带哈希的不可变包。任何一步失败都不调用模型。
压缩不能把事实改写成模糊摘要。稳定 ID、数字、否定、状态和禁用项保持原字段;长篇人物传记可以压缩为当前场景相关动机。上下文预算不足时,优先删除低相关解释,不删除验收标准。
57.5 知识防火墙、输出验证与污染隔离#
角色知识防火墙。
编剧和表演任务不仅按集裁剪,还按角色的 knowledge_state 裁剪。E003 的林筠尚不知道母亲仍活着,因此她的台词与表演上下文不能包含 E006 的真相。反派可以知道更多,但其可见行为仍受当前伪装目标约束。
系统把“作者知道”“角色知道”“观众知道”分成三张表。模型若在对白中使用角色无权知道的事实,验证器创建知识越界问题。这样可以防止整季 Bible 带来的无意剧透。
输出验证分为四道门。
第一道验证语法和 Schema;第二道验证 ID、版本和引用存在;第三道验证业务不变量,例如道具所有权、时间和角色知识;第四道做语义审查,判断输出是否完成任务目标。只有前两道通过,格式修复才有意义。
模型输出不存在的资产时,验证器不能模糊匹配成最相近 ID。它应返回明确错误和可选的资产需求。自动“善意修复”很容易把林筠的旧钢笔替换成另一角色的普通钢笔。
Prompt 运维与灰度发布。
新 Prompt 先在离线回归集比较,再对少量 canary 任务影子运行,最后逐类 Shot Class 灰度发布。旧 Prompt 在过渡期保留,正在制作的批次原则上不迁移。指标包括事实错误率、一次通过率、人工修改量、上下文成本和延迟。
若新版本在普通对话上更好、在关键证据上更差,可以只升级前者。Prompt Registry 记录适用任务、禁用任务、模型版本和回滚条件,不追求全系统只有一个“最新提示词”。
上下文来源证明。
Context Packet 中每个事实带来源实体、版本、批准事件和提取时间。模型输出引用数字、人物状态或许可结论时,验证器可以追溯其来源。无法提供来源的陈述只能作为建议,不能写入事实账。
context_fact:
key: authorization_amount
value: 320000000
source: PROP_AUTHORIZATION_FACTS@v07
approved_by: DECISION_0182
valid_for: [E001, E002, E003]
trust: authoritative
来源证明还帮助处理冲突:剧本草稿与批准道具金额不同,编译器按权威层级选择并报告冲突,不把两个值都交给模型“自行判断”。
上下文压缩的损失测试。
长项目必须压缩,但压缩可能删除否定、条件、时间边界和例外。为 Context Compiler 建立 Loss Test:原始事实与压缩包分别回答一组关键查询,检查人物知道什么、道具在哪、哪些行为禁止、数字是否一致。任何阻断事实丢失即拒绝该压缩策略。
摘要可压缩解释,不能改写稳定 ID、专名、数字、否定和权限。向量检索适合召回候选,不负责决定权威;最终上下文只从批准实体编译。相关性高但未批准的旧草稿仍是错误来源。
模型输出的事实污染隔离。
模型生成的剧本、提示和分析先进入 Candidate Zone。只有经 Schema、事实、权限和人工闸门后,明确字段才能晋升。系统禁止从自由文本自动抽取“新事实”并回写核心状态,否则一次幻觉会沿依赖图扩散。
探索任务可以提出新角色、地点或道具,但输出类型是 proposal,并携带假设与成本。批准后由专门事件创建实体。创造力被保留,事实边界也被保留;两者不需要混在同一写权限中。