一次 generate-prompts 服务连续超时事故的完整排查记录

背景

一个平时很稳定的服务,在 2026-04-02 这天突然出现“连续失败”。

最让人难受的不是失败本身,而是失败信息太少:日志里只有一串「第 1 次请求失败」,没有异常类型、没有耗时、没有栈。

这种时候人的直觉会把怀疑撒向四面八方:逻辑是不是坏了、参数是不是不对、上游是不是抽风、网络是不是波动……但没有证据,一切都只是猜。


1. 先把故障“照亮”:只补日志,不动行为

线上系统已经跑了很久,第一原则是:先让问题可见,但不要一上来就改主逻辑

我加的日志只做两件事:

  • 把“这次请求到底发生了什么”讲清楚
  • 保持所有行为不变(重试次数、超时、请求参数、返回解析都不动)

具体补充项包括:

  • 请求开始时的关键信息(目标地址、超时、参数摘要、prompt 长度)
  • 当前是第几次重试、总重试次数
  • 每次请求耗时
  • 异常类型与 repr(error)
  • traceback

-(如果有)上游返回的原始错误体

这一步的价值在于:它不会“修复”任何东西,但会把原本模糊的失败变成可定位的问题。


2. 新日志把矛盾点钉死在「连接阶段超时」

日志增强后,很快就捕捉到关键一行:

第 1/3 次请求失败, elapsed=180.86s, type=TimeoutError, repr=TimeoutError()

再看栈,核心落在:

TimeoutError: TimeoutError()

Traceback (most recent call last):
  File "/app/services/llm_service.py", line 107, in generate
    response = await asyncio.wait_for(...)
  File "httpcore/_async/connection.py", line xxx, in _connect
    ...
  File "httpcore/_backends/anyio.py", line xxx, in connect_tcp
    ...
TimeoutError

核心落点是:

  • connect_tcp
  • _connect

这意味着什么?

超时发生在 TCP 连接建立阶段。

也就是说,请求连“HTTP 响应处理”都没进入,更谈不上“业务返回了错误”。

到这里,很多直觉猜测可以先放下:

  • 不是返回体解析的问题
  • 不是返回格式不对
  • 不是应用层报错没处理

更像是:这台机器根本连不上对方的 443 端口


3. 把战场从代码切到网络:在机器上做连通性验证

既然栈指向了连接阶段,下一步就不该继续盯代码,而应该直接在服务器上做最朴素的网络验证。

3.1 DNS:先确认域名能解析

getent hosts upstream.example.com

能解析出 IP,说明 DNS 本身不是问题。

3.2 curl:直连 443,看是否能建立连接

curl -v --connect-timeout 5 --max-time 10 <https://upstream.example.com>

输出停在类似:

Trying xxx.xxx.xxx.xxx...
Connection timed out after 5001 milliseconds

这个信息非常“硬”:

  • 已经解析到 IP
  • 已经开始尝试连接
  • 卡死在 TCP 建连
  • 连 TLS 握手都没开始

3.3 更直接:探测端口是否可达

timeout 5 bash -c '</dev/tcp/110.42.10.198/443' && echo OK || echo FAIL

返回 FAIL

到这里基本闭环:不是某个 API 路径出错,而是 443 端口就是连不上。


4. 结论:表象是超时,根因是 TCP 连接没建立

这次故障表面看是“接口一直超时”,但真正的根因更底层:

服务器无法与 upstream.example.com:443 建立 TCP 连接。

换句话说:请求还没进入应用层,已经在连接层死掉了。


5. 这次排查里最有用的经验

5.1 不要让“失败但无细节”的日志拖着你猜

如果日志只写“失败了”,排查就会变成玄学。

对线上系统来说,日志不是装饰品,而是你在事故里唯一可信的传感器

5.2 先确认请求到底卡在哪一层

当你看到连续超时,优先问:

  • 是 DNS?
  • 是 TCP connect?
  • 是 TLS handshake?
  • 是 HTTP 响应慢?
  • 还是应用层返回错误?

把“卡在哪一层”确定下来,复杂问题往往会瞬间变简单。


6. 这次用到的关键命令(备忘)

getent hosts upstream.example.com
curl -v --connect-timeout 5 --max-time 10 <https://upstream.example.com>
curl -v --connect-timeout 5 --max-time 10 <https://upstream.example.com/v1/models>
openssl s_client -connect 110.42.10.198:443 -servername upstream.example.com -brief
timeout 5 bash -c '</dev/tcp/110.42.10.198/443' && echo OK || echo FAIL

总结

这次最重要的不是“修了哪个 bug”,而是确认了一件更基础的事:

当外部调用连续失败时,除了看代码,也一定要尽快确认机器是否真的连得上对方的端口。

很多事故并不是业务逻辑坏了,而是请求根本没走到业务逻辑那一层。

Read more

把 Codex CLI 的登录态"搬"到一台新服务器

场景:你在一台老机器上早就登录好了 Codex CLI,现在开了台新服务器、装好了 codex,但它没登录。你不想在新机上重新走一遍 OAuth 网页授权(有时候服务器上根本打不开浏览器),只想把老机器上那份"已经登录好的身份"复制过去。 这篇讲的就是这个搬运动作的完整方法论——为什么能搬、怎么搬、有哪些坑。命令里所有隐私都用占位符,照着换成你自己的即可。 一、先理解一件事:Codex 的登录就是一个文件 这是整个操作的地基。Codex CLI(ChatGPT OAuth 登录模式下)的登录状态,不在什么系统钥匙串里,也不在环境变量里,就是家目录下一个单独的 JSON 文件: ~/.codex/auth.json 它长这样(字段名是真的,值我打码了): { "auth_mode": "

By ladydd

哨兵机制:让 Agent 一触即醒

0. 一句话点破本质 **让"等"发生在便宜的子进程里,让贵的 agent 只在有事时醒。**心跳解决"最迟多久必有人查岗",探针解决"事情一发生几乎立刻有人到场"——两个机制回答的是两个不同的问题,谁也替代不了谁。 1. 机制全貌:会自杀的轮询进程 + 宿主的"尸体通知" 我的实现只有两块积木: 积木一:一个有明确死法的后台循环 # 放行任务的同时,后台挂上(run_in_background) for i in $(seq 1 20); do 信号=$(ssh data "tmux capture-pane -t dna

By ladydd

Agent 心跳机制·设计与实现

0. 一句话点破本质 **心跳不是闹钟,是"带着完整世界快照的自我唤醒"。**闹钟只解决"什么时候醒";心跳真正要解决的是你点出的那个问题——醒来的那个瞬间,清楚自己是谁、任务到哪了、这一跳该干什么。我所有跑得好的心跳,提示词都写得像给一个失忆的陌生人看的;所有出过事的心跳,都是因为假设"我还记得"。 1. 第一性原理:为什么"醒来知道干啥"这么难 一个长期任务里的 agent 面临三重失忆: 1. 上下文会被压缩——多轮之后早期细节只剩摘要,心跳打进来时,那条心跳提示词可能是上下文里唯一高保真的任务描述 2. 世界在你睡着时变了——下属可能干完了、卡死了、跑偏了,你脑子里的"进度"从睡着那刻就开始过期 3. 任务本身会变—

By ladydd

我没手动映射 3000,公网为什么还能访问?一次 UPnP 误开孔复盘

写在前面:标题里的“自己打开”只是当时的主观感受。路由器没有失控,也不存在神秘穿透。真正发生的是:排障自动化从局域网主动调用了 UPnP AddPortMapping,路由器按协议新增了公网映射。 1. 原本的设计边界 家里的 Open WebUI 跑在一台 Ubuntu 主机的 Docker 中: 内网主机 192.168.x.x:3000 路由器上手动配置的入口是: 公网 TCP 13000 → 内网主机:3000 外部用户不直接访问家宽端口,而是先到云端 Caddy: 用户浏览器 → https://ai.example.com (云端 Caddy) → http://home.example.com:13000 (DDNS → 家宽公网

By ladydd
陕公网安备61011302002223号 | 陕ICP备2025083092号