← 返回概念解读

Concept Fable精修版

恢复点目标

Recovery Point Objective, RPO · Operations / reliability

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

账本丢到哪一页,才算还能活下去

海边商会有一本大账,记录订单、收款、发货和欠款。老账房每天打烊后抄一份副本,锁进铁柜。他觉得只要柜子够厚,生意就不会丢。

后来商会改成随到随办。早晨的鱼货中午就卖给外乡船,午后的布匹傍晚已装车,价格一日变好几回。账本不再像从前那样一天才动一次,它像潮水一样每刻都在改。

有天库房进水,主账泡烂。铁柜里的副本完好,却停在昨夜。午后三百笔鱼货、十几张赊账契和几次改价全没了。商户围在门口,没人接受“昨晚以前都还在”。

会长的第一反应是多抄几份,分别放在三只柜里。账房提醒他:三只柜若都只抄昨夜,仍会丢今天。真正要先问清的是,遇灾时最多能忍受丢多久的账。是一整天,两个时辰,还是半盏茶?

商会按货物轻重分了三档。普通杂货每夜抄一次;赊账和大宗货每个时辰抄一次;正在竞价的鱼货和船期契约,每成交几笔就立刻写入岸上副册。抄账更费力,却和丢失代价相称。

后来又遇暴雨,主账停了半个时辰。商会从副册接回,只重问了几笔刚成交的价。老账房这才明白,备份不只是有没有另一册,而是灾后愿意回到多久以前。那个可承受的时间点,决定了平日抄账的节奏。

后来新伙计问,为什么不把所有账都每刻抄一遍。老账房带他去看抄账人手和纸价:过度保护也会拖慢生意。商会要先知道哪些账丢一晚还能补,哪些丢一刻就会引发赔付。不同生意能承受的回退点不同,抄账节奏才不同。灾难发生前讲清这个点,灾后才不会在码头吵成一团。后来商会把这几档写进规矩,人人都知道灾后可能回到哪个时刻。能承受的损失说清了,备份才不再靠想象。这个点越短,平日成本越高;越长,灾后争议越大。这不是账房小事,而是生意承诺。抄账频率,其实是在给损失定边界。

揭示

这个故事讲的是:恢复点目标

Recovery Point Objective is the maximum acceptable amount of data loss measured as time. It determines how frequently data must be backed up, replicated, journaled, or event-sourced. For enterprise Agent platforms, RPO must cover prompts, task state, tool calls, customer records, approval decisions, queue offsets, and generated artifacts, because losing recent state can create duplicate work, broken audits, and customer-facing inconsistencies.

它重要的地方在于:它不只是一个术语,而是在真实 AI / Agent 系统里会反复出现的结构性问题。理解它,才能判断什么时候该加模型,什么时候该改流程,什么时候该补治理。

隐喻映射

  • 大账本:业务数据、Agent 状态和外部写入记录
  • 深夜副本:低频备份策略
  • 下午四点后的记录丢失:实际数据损失窗口
  • 按记忆补账:没有可靠恢复点时的高风险人工修补
  • 每条业务线最多能丢多久:RPO 设定
  • 实时复制和事件重放:满足低 RPO 的工程手段
  • 最后洞察:RPO 是对可接受数据丢失的业务承诺,不是备份存在与否的口号

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

RTObackupreplicationdisaster recoverydata lossbusiness continuity

相关辨析

这个概念容易和相邻概念混用,建议继续看对比页。