ADR-CO-001
Angenommen
Ein deterministischer Orchestrator hält die Kontrolle, nicht das Modell
Kontext
Fälle müssen zuverlässig voranschreiten und bei jedem Schritt testbar und auditierbar sein. Ein Sprachmodell ist probabilistisch und kann nicht die Komponente sein, die entscheidet, was in einem kritischen Betrieb als Nächstes passiert.
Erwogene Optionen
Entscheidung
Ein deterministischer Orchestrator besitzt den Workflow und die Zustandsmaschine des Falls. Das Modell wird nur als aufgerufener Service innerhalb eines einzelnen Zustands eingesetzt und bringt den Fall nie selbst voran.
Konsequenzen — gewonnen
- Jeder Übergang ist explizit, testbar und protokolliert.
- Der Einfluss des Modells ist eingegrenzt und nachprüfbar.
- Ein Ausfall des Modells degradiert zu einer manuellen Warteschlange statt zu einem unvorhersehbaren Pfad.
Konsequenzen — akzeptiert
- Der Orchestrator ist eine erstklassige Komponente, die entworfen und gepflegt werden muss.
- Mehr Vorab-Modellierung von Zuständen und Übergängen als bei einem Single-Prompt-Ansatz.