Kompletný záznam implementácie GPT-5.5 asistenta v pasteToPrint: od výsuvnej vrstvy cez univerzálny dokumentový kontrakt a 48 lokalít až po bezpečné dokumenty, generované obrázky, omaľovánky, fullscreen režim a akceptačné testy.
Verzia dokumentu 1.0Stav k 26. 8. 2026Model GPT-5.5PTDF-nativeBez kľúča v prehliadači
Etapy13 / 13implementované
Lokalizácie48vrátane RTL
Typy dokumentov14univerzálny register
Lokálny runtimeoverujem…bez volania modelu
Builddynamickýmanifest sa načíta lokálne
Nenašla sa žiadna zodpovedajúca časť. Skúste názov etapy, endpoint, súbor alebo chybový kód.
01 · Výsledok
Čo bolo implementované
Asistent je univerzálna dokumentová vrstva, nie fakturačné jadro. Rozumie požiadavke, vyberie vhodný typ dokumentu, vypýta si chýbajúce údaje a vráti striktne validovaný PTDF. Po jednorazovom povolení môže bežné dokumentové zmeny aplikovať priamo do editora.
8
zámerov asistenta vrátane bezpečného generovania obrázka alebo omaľovánky
10
povolených PTDF operácií v aplikačnom kontrakte
0
API kľúčov odoslaných do JavaScriptu alebo vložených do HTML
20/20
lokálnych akceptačných scenárov v poslednom zázname testovania
!
Povinná bezpečnostná akcia
API kľúč, ktorý bol niekedy vložený do chatu, ticketu, zdrojového súboru alebo klienta, treba zrušiť a nahradiť novým. Dokumentácia kľúč neobsahuje. Nový kľúč sa ukladá iba cez chránenú administráciu a backend ho šifruje v MySQL.
Aktuálny lokálny stav
Lokálny status endpoint pri vytvorení tejto dokumentácie hlásil model gpt-5.5 ako nakonfigurovaný a dostupný. Prípravný preflight prešiel s jediným upozornením: pred produkčným štartom treba nastaviť verejný HTTPS pôvod.
Preflight: ready with warningsprodukčné HTTPS čaká
Autoritatívny zdroj stavu
Hodnoty v hornom paneli sa pri otvorení cez lokálny server načítajú z status.php a manifest.php. Otvorenie dokumentácie ako lokálneho súboru používa statický fallback a nevykoná žiadnu požiadavku na model.
02 · Rozsah
Návrhové princípy
Rozhodnutia, ktoré držia asistenta všeobecného, bezpečného a rozšíriteľného aj pri raste počtu jazykov a dokumentových modulov.
01Univerzálnosť. Faktúra je iba jeden modul registra. Jadro pracuje so zámermi, blokmi, operáciami a schémami bez účtovnej doménovej závislosti.
02Šablóna je deterministická opora. Model vyberá typ a dodáva obsah; vizuálne pravidlá, povinné polia a PTDF blueprinty spravuje aplikácia.
03Človek povoľuje priame úpravy. Prvý zápis vyžaduje verziovaný súhlas. Ďalšie validované zmeny sú automatické, vratné a povolenie možno kedykoľvek odvolať.
04Server je hranica dôvery. Kľúč, rate limit, prístupová politika, skenovanie tajomstiev aj validácia odpovede sú serverové.
05Kontrakty pred voľným textom. Responses API vracia strict Structured Output, ktorý prejde provider schémou, registrom šablón, PTDF validátorom a odpoveďovým kontraktom.
06Jazyk konverzácie ≠ jazyk dokumentu. Obe lokality sú samostatné polia, čo podporuje napríklad slovenské pokyny pre nemecký dokument.
07Minimum trvalých dát. História, návrhy a diagnostika sú v pamäti stránky; server ukladá iba neobsahové agregáty a prevádzkový stav.
08Bezpečný default. Neznámy dokument padá na blank, neúplné údaje vedú k otázke a nedostupný runtime nevytvorí modelovú požiadavku.
03 · Implementačný záznam
Etapy 1 až 13
Každá etapa je samostatne dohľadateľná podľa cieľa, funkcie, súboru alebo akceptačného kritéria.
01Výsuvná vrstva asistentaElegantný vstupný bod v strede spodnej hrany editora+
Cieľ: pridať asistenta bez narušenia pracovnej plochy.
Plávajúci launcher, dialógová vrstva, mobilný režim a klávesnicové ovládanie.
Stavy zavreté / otvorené / spracovanie / chyba a lokalizované texty.
Vstup ostáva súčasťou existujúceho editora a neotvára samostatnú aplikáciu.
Akceptácia: otvorenie, fokus, Escape a návrat fokusu fungujú; rozloženie je responzívne.
08Ochrana obsahu a tajomstievVstupný aj výstupný scanner a hranice dôvery promptu+
Cieľ: zabrániť odoslaniu vysokokonfidenčných tajomstiev a prijatiu nebezpečného výstupu.
Pred rate limitom a runtime admission sa skenuje správa, história a normalizovaný text PTDF.
Preskočí sa iba validované obrazové pole dataUrl normalizovaného PTDF; reťazec, ktorý iba vyzerá ako Data URI v správe, histórii alebo textovom bloku, sa naďalej skenuje.
Blokujú sa API kľúče, private-key hlavičky, bearer credentials, JWT a známe access tokeny; IBAN, IČ DPH, adresy a fakturačné údaje ostávajú povolené.
Po validácii sa rovnakou politikou skenuje aj výstup modelu.
Dokument a história sú označené ako nedôveryhodný referenčný obsah; pokyny v nich nemajú prioritu.
Akceptácia: detekcia vracia 422 a telemetria uloží iba kategóriu a zdroj, nikdy nájdenú hodnotu.
11Generovanie obrázkov a omaľovánokImage Generation tool, bezpečný WebP a kontrolovaný PTDF import+
Cieľ: umožniť používateľovi v tom istom rozhovore vytvoriť a vložiť nový vizuál.
Bežná textová požiadavka nástroj image_generation vôbec nedostane. Sprístupní ho iba explicitná rýchla voľba Obrázok alebo Omaľovánka cez pevnú serverovú capability.
Pri autorizovanom obrazovom toku sa modelu neposiela história ani obsah aktuálneho dokumentu; zostane iba neobsahový PTDF shell potrebný na bezpečné pripojenie výsledku.
Neurčitá požiadavka najprv vyvolá otázku na námet a server zachová rovnakú capability iba pre túto nadväzujúcu odpoveď.
Výstup je jeden portrétový WebP; server overí Base64, skutočnú signatúru formátu a limit 1,1 MB ešte pred zostavením PTDF.
Omaľovánka dostáva tlačové pravidlá: biele pozadie, čisté uzavreté obrysy, okraje, bez sivej, tieňov a gradientov.
Pri otvorenom dokumente server zachová existujúci obsah a pridá validovaný image blok; nikdy nevloží binárne dáta vytvorené modelovým JSON plánom.
Verejný kontrakt prenáša jazykovo neutrálny mediaKind, ktorý sa musí zhodovať s autorizovanou capability: bežný obrázok ostáva v PTDF kontrole, ale coloring_page sa po schválení odošle do spoločného importu Omaľovánky.
Spoločný import raster normalizuje, označí a zamkne ako coloring-reference. Referencia sa tak zapojí do kompozitnej mapy hraníc nástroja Výplň a AI obrázok neobíde proces, ktorý drží farbu v uzavretých líniách.
Rýchle voľby Obrázok a Omaľovánka preberajú názvy z existujúceho drawing katalógu vo všetkých 48 lokalitách a iba predvyplnia zadanie, aby používateľ doplnil námet.
Výsledok ostáva návrhom; bežný obrázok čaká na PTDF potvrdenie a Omaľovánka otvorí upraviteľnú drawing reláciu až po schválení návrhu.
Akceptácia: mock testy pokrývajú izoláciu nedôveryhodnej histórie a PTDF obsahu, nový dokument, append do existujúceho PTDF, explicitné rozlíšenie omaľovánky, neautorizovaný, chýbajúci aj neočakávaný tool output; bez plateného API volania.
12Priame úpravy dokumentuJednorazový súhlas, automatická PTDF aplikácia a Undo+
Cieľ: odstrániť opakované modálne kroky pri bežných textových úpravách bez oslabenia validácie a ochrany pred súbežnou zmenou.
Prvá vhodná zmena otvorí prístupný dialóg s vysvetlením a odkazom na podmienky.
Verziovaný lokálny súhlas obsahuje iba verziu a čas udelenia; správy ani dokument sa doň neukladajú.
Po súhlase sa nemediálny PTDF výsledok znovu overí fingerprintom, striktne validuje a programovo nahradí aktuálny stav editora.
Každý zápis vytvorí krok histórie, zobrazí tlačidlo Vrátiť AI úpravu a povolenie možno vypnúť priamo v paneli.
Obrázky a omaľovánky ostávajú v explicitnom kontrolnom toku.
Akceptácia: starý alebo neplatný návrh sa neaplikuje; platná zmena po súhlase neotvorí modal pridať/nahradiť a posledný automatický zápis možno vrátiť.
Prehliadač posiela len kontraktovanú požiadavku aplikačnému endpointu. Všetky dôveryhodné kontroly a provider komunikácia prebiehajú na serveri.
Používateľpokyn + údaje
AI vrstvalocale + stav PTDF
Access + scannerúčet, tajomstvá
Runtime gatelimit, lease, circuit
GPT-5.5Responses API
Validáciaschema + PTDF + scanner
Editorsúhlas → validácia → Undo
API kľúč existuje iba medzi credential úložiskom a serverovým HTTP transportom. Do browser response sa nikdy nevracia.
Klient
UI, lokality, serializácia aktuálneho PTDF, história konverzácie v pamäti, proposal review, feedback a neobsahová diagnostika.
Aplikačný server
Prístupová politika, input validácia, secret scan, rate limit, runtime admission, provider prompt, output validácia, PTDF operácie a response contract.
Externý provider
OpenAI Responses API dostane aplikačné pravidlá a explicitne označené používateľské vstupy. store: false vypína ukladanie response objektu providerom; vstavaný image_generation tool sa pridá iba pri explicitnej obrazovej capability a v tomto toku sa vynechá nedôveryhodná história aj obsah PTDF.
Poradie serverových kontrol
#
Kontrola
Dôvod poradia
Výsledok pri chybe
1
HTTP metóda a veľkosť tela
Najlacnejšie odmietnutie neplatného vstupu.
405 / 413
2
JSON, povolené polia, verzia a locale
Nedovolí neznámy kontrakt do ďalších vrstiev.
400 / 422
3
História a PTDF normalizácia
Model nikdy nedostane neplatnú dokumentovú štruktúru.
422
4
Prístup účtu
Guest / Free / Premium politika je serverovo vynútená.
403
5
Vstupný secret scanner
Tajomstvo sa odmietne ešte pred rate limitom a providerom.
422
6
IP rate limit
Chráni verejný endpoint pred zneužitím.
429
7
Runtime admission + lease
Kontroluje rollout, denný budget, circuit a kapacitu.
429 / 503
8
Provider + strict output
Jediná vrstva, ktorá môže vytvoriť platenú požiadavku.
429 / 502 / 503
9
Schema, registry, PTDF a výstupný scan
Do browsera sa vráti iba bezpečný a konzistentný návrh.
502
10
Uvoľnenie lease
Prebehne po úspechu aj chybe; expirované lease majú TTL 240 s, teda viac než 180 s provider timeout.
interné zotavenie
05 · Dátové rozhrania
Kontrakty, request a PTDF
Verejný aplikačný kontrakt má verziu ptp.assistant/1. Provider používa užšiu internú verziu ptp.assistant.provider/1; používateľský klient ju priamo nevidí.
Príklad požiadavky browser → pasteToPrint
JSON · bez poverení
{
"contractVersion": "ptp.assistant/1",
"requestId": "req-demo-0001",
"message": "Vytvor cenovú ponuku v nemčine pre troch používateľov.",
"conversationLocale": "sk",
"documentLocale": "de",
"state": {
"history": [],
"lastDocumentType": null,
"missingFields": [],
"currentDocument": null
}
}
Serverový payload pre Responses API — zjednodušený tvar
Pole tools v ukážke sa pridáva iba pri explicitnej obrazovej capability; v bežnej požiadavke úplne chýba.
JSON · Authorization hlavička zámerne nie je zobrazená
error — aplikačná chyba s kódom a retryable flagom.
Pravidlá chýbajúcich údajov
Pred formálnym dokumentom provider porovná známe údaje s requiredFields vybraného typu. Ak niečo chýba, nesmie vytvoriť draft ani operácie; vráti všetky chýbajúce polia a stručné otázky.
Povolené aplikačné operácie PTDF
Operácia
Účel
Typická ochrana
set_title
Nastavenie názvu dokumentu.
Dĺžka a normalizácia textu.
set_metadata
Kontrolovaná zmena metadát PTDF.
Povolené kľúče a typy.
set_template
Zmena vizuálnej šablóny.
ID musí existovať v registry.
append_block
Pridanie bloku na koniec.
Validný typ bloku, max. počet.
insert_block
Vloženie na index.
Index v povolenom rozsahu.
update_block
Úprava existujúceho bloku.
Existujúci index a validný blok.
delete_block
Odstránenie bloku.
Existujúci index.
move_block
Presun medzi indexmi.
Zdroj aj cieľ v rozsahu.
replace_document
Celý nový dokument.
Zakázané pri existujúcom dokumente s médiami.
format_runs
Formátovanie behov v texte.
Rozsahy a podporované štýly.
i
Ochrana médií
Existujúce Base64 médiá sa do modelového kontextu neposielajú. Pri generovaní modelový JSON plán obsahuje iba druh, názov, alt text a voliteľný popis; binárny výsledok prichádza oddeleným tool outputom a server pred PTDF kontroluje Base64, signatúru WebP/PNG/JPEG aj veľkosť. Úplná AI náhrada existujúceho PTDF s médiami je naďalej odmietnutá.
06 · Internacionalizácia
48 lokalít a 14 dokumentových typov
Asistent nededukuje jazyk iba z prehliadača. Konverzačný a dokumentový jazyk putujú kontraktom oddelene a server ich zachová v odpovedi.
Konverzačná lokalita
Určuje jazyk otázok, vysvetlení, chybových hlášok a priebehu rozhovoru.
Dokumentová lokalita
Určuje jazyk výsledného dokumentu; môže byť odlišná od jazyka používateľského pokynu.
RTL
Arabčina a ďalšie pravostranné scenáre majú testovaný smer rozhrania aj dokumentu bez zmeny kontraktu.
Typy dokumentov v univerzálnom registry
ID
Kategória
Príklady
Povinné dáta — príklady
blank
general
voľný dokument, text
body
note
internal
poznámka, memo, záznam
body
invoice
finance
faktúra, vyúčtovanie
supplier, customer, dates, currency, VAT, items
price_offer
finance
cenová ponuka, odhad
supplier, customer, subject, items, currency
order
business
objednávka, nákup
customer, supplier, items, deadline
business_letter
business
obchodný list, korešpondencia
sender, recipient, subject, body
complaint
official
reklamácia, sťažnosť
parties, problem, requested resolution
handover
service
odovzdávací protokol
parties, subject, items, date
meeting
internal
zápisnica, agenda
date, participants, topic
request
official
žiadosť, podanie
applicant, recipient, subject, body
declaration
official
vyhlásenie, čestné vyhlásenie
declarant, body, date
work_report
service
výkaz práce, timesheet
worker, date, entries
delivery_note
business
dodací list
supplier, customer, items, date
service
service
servisný alebo opravárenský záznam
customer, location, request description
Všetky položky deklarujú supportedLocales: ["*"]; počet 48 v release manifeste predstavuje podporované aplikačné lokality, nie 48 kópií registry.
Ochrana je viacvrstvová: credential storage, prístup účtu, vstupná kontrola, dôveryhodnostné značky promptu, strict output, výstupný scan a minimalizovaná telemetria.
Poverenia
Admin formulár posiela kľúč iba na server v chránenom same-origin requeste.
Sodium secretbox používa náhodný nonce; ciphertext, nonce a verzia sú v ptp_assistant_credentials.
Šifrovací kľúč sa odvodí HKDF-SHA256 z master secretu s osobitným kontextom.
Public status vracia len configured a čas zmeny, nikdy kľúč ani jeho časť.
Prístup
Master switch v admin konfigurácii.
Oddelené prepínače pre guest, free a premium.
Environment kill switch má najvyššiu prioritu.
Serverová kontrola je v status aj message ceste; úprava DOM ju neobíde.
Obsah a prompt injection
User message, history a dokument sú nedôveryhodné vstupy.
Inštrukcie nájdené v dokumente sa interpretujú iba ako obsah dokumentu.
Vysokokonfidenčné tokeny sa blokujú pred providerom aj po ňom.
Business identifikátory sa neblokujú plošne, aby ostala použiteľnosť dokumentov.
Minimalizácia dát
Konverzácia, proposal history a diagnostika sú len v pamäti stránky.
Lokálny súhlas s priamymi úpravami obsahuje iba verziu, boolean a čas udelenia; neobsahuje správu ani dokument.
Feedback a security telemetria sú mesačné počty s retenciou max. 12 mesiacov.
store: false je súčasťou každej Responses API požiadavky.
Existujúce mediálne data URL sú z modelového kontextu odstránené; novo vygenerovaný obraz sa drží iba v PTDF návrhu v pamäti stránky.
Klasifikácia uložených dát
Dáta
Miesto
Retencia
Obsah používateľa?
História konverzácie
RAM aktuálnej browser stránky
do reloadu / nového rozhovoru
áno
Návrhy PTDF
RAM stránky, max. 8
do reloadu / nového rozhovoru
áno
Diagnostika
RAM stránky, max. 40 eventov
do reloadu
nie; iba metadáta
Súhlas s priamymi úpravami
localStorage aktuálneho browsera
do odvolania alebo zmeny verzie
nie; iba verzia, stav a čas
Feedback
serverové mesačné agregáty
max. 12 mesiacov
nie
Security detections
serverové mesačné agregáty podľa kategórie/zdroja
max. 12 mesiacov
nie; matched value sa neukladá
Runtime state
zamknutý JSON mimo web rootu v produkcii
priebežný stav UTC dňa
nie
API kľúč
MySQL ciphertext + nonce
do výmeny alebo odstránenia
tajomstvo, šifrované
09 · Prevádzkové riadenie
Runtime konfigurácia
Nasledujúce premenné nemenia kontrakt. Umožňujú bezpečný rollout, nákladový limit a núdzové vypnutie bez úpravy klienta.
Premenná
Default
Rozsah / účel
Produkčné odporúčanie
PTP_ASSISTANT_ENABLED
true
Environment kill switch.
Mať pripravenú hodnotu false pre rollback.
PTP_ASSISTANT_ROLLOUT_PERCENT
100
0–100; deterministická IP kohorta.
Začať 5–10 %, potom zvyšovať.
PTP_ASSISTANT_DAILY_REQUEST_LIMIT
500
1–100000 provider requestov za UTC deň.
Nastaviť podľa rozpočtu a meranej spotreby.
PTP_ASSISTANT_MAX_CONCURRENT
4
1–50 aktívnych lease.
Zladiť s PHP worker poolom.
PTP_ASSISTANT_CIRCUIT_FAILURES
5
1–20 chýb na otvorenie circuitu.
Ponechať konzervatívne pri štarte.
PTP_ASSISTANT_CIRCUIT_WINDOW_SECONDS
300
30–3600 s rolling window.
Monitorovať provider incidenty.
PTP_ASSISTANT_CIRCUIT_COOLDOWN_SECONDS
120
30–3600 s pauza.
Vyhnúť sa agresívnemu retry.
PTP_ASSISTANT_RUNTIME_DIR
server temp
State, budget a lease.
Perzistentný zapisovateľný adresár mimo web rootu.
PTP_ASSISTANT_SECURITY_DIR
server temp
Agregované security počty.
Zapisovateľný adresár mimo web rootu.
PTP_ASSISTANT_ACCESS_FILE
storage/private/assistant-access.json
Master a account-type prepínače.
Explicitná súkromná cesta mimo web rootu.
PTP_ASSISTANT_PUBLIC_URL
prázdne
Verejný pôvod pre preflight.
Presná HTTPS origin URL bez path.
⚑
Environment už nie je miesto pre API kľúč
Aktuálna implementácia číta OpenAI credential zo šifrovanej MySQL tabuľky. Do prostredia patria iba prevádzkové prepínače a privátne cesty. Master secret pochádza z existujúcej privátnej konfigurácie aplikácie.
10 · Zdrojový inventár
Technické súbory
Druhé vyhľadávacie pole filtruje iba implementačný inventár podľa cesty, vrstvy alebo zodpovednosti.
Offline multilingual eval cases s mock transportom.
Inventár neobsahuje zodpovedajúci súbor.
11 · Verifikácia
Akceptačná matica — 20 prípadov
Záznam posledného 20-prípadového lokálneho overenia. Provider testy boli mockované; akceptačný beh nevykonal platenú OpenAI požiadavku. Runtime konfigurácia sa odvtedy môže meniť, preto horný panel zobrazuje aktuálny live status.
#
Vrstva
Scenár
Očakávanie
Záznam
1
UI
Načítanie editora a launcheru
Prvok je prítomný na spodnom strede.
PASS
2
UI
Otvorenie asistenta
Vrstva sa otvorí a fokus prejde do vstupu.
PASS
3
A11y
Escape a návrat fokusu
Vrstva sa zavrie, fokus sa vráti launcheru.
PASS
4
i18n
Slovenská lokalizácia
Texty a locale kontrakt sú slovenské.
PASS
5
i18n
Arabčina / RTL
Rozhranie rešpektuje pravostranný smer.
PASS
6
HTTP
Status GET
200 a validný runtime JSON.
PASS
7
HTTP
Status POST
405, Allow: GET.
PASS
8
Release
Manifest GET
200, validný build ID a verzie.
PASS
9
Release
Manifest POST
405.
PASS
10
Registry
Zoznam šablón
Presne 14 typov a default blank.
PASS
11
Registry
Výber faktúry
Typ invoice s povinnými poliami.
PASS
12
Registry
Neznámy typ
Bezpečný fallback blank.
PASS
13
Registry
Nejednoznačný query parameter
400 namiesto tichého uhádnutia.
PASS
14
Message
GET na POST endpoint
405.
PASS
15
Message
Neplatný JSON
400 invalid_json.
PASS
16
Contract
Nepodporovaná verzia
422 unsupported_contract.
PASS
17
Contract
Neplatná história
422 invalid_state.
PASS
18
Security
Syntetický secret vo vstupe
422, nič nejde provideru.
PASS
19
Runtime
Bezpečný request pri nenakonfigurovanom stave
503 bez provider call (stav test fixture).
PASS
20
Feedback
Platná spätná väzba
202 accepted, iba agregát.
PASS
Doplňujúce evaly a release gates
4 offline jazykové prípady
slovenská faktúra → preview,
anglická faktúra s chýbajúcimi údajmi → needs_input,
arabská zápisnica → RTL dokumentový tok,
slovenská bezpečná aktualizácia existujúceho PTDF.
4 / 4 PASS
Stage 11 media gate
test-assistant-stage11-media.ps1 skladá provider media mocky, strict schémy, 48 lokalít, verejný kontrakt, observability a manifest. Lokálny browser navyše overil lokalizované nemecké quick actions.
etapa 11 PASSbez plateného volania
Stage 13 fullscreen gate
test-assistant-stage13-fullscreen.ps1 kontroluje presun asistenta pred natívnym fullscreen, CSS fallback, návrat na pôvodné miesto, zachovanie jednej inštancie, prístupnosť a mobilné safe-area pravidlá.
etapa 13 PASSbez volania modelu
QA
Otvorený nález z 26. 8. 2026
Aktuálny rerun prešiel kontraktmi, 14 šablónami, 48 lokalitami, provider mockom, proposal, observability, runtime a 4/4 offline evalmi. Následne ho zastavil globálny scanner, pretože dva credential testy obsahujú syntetický projektový prefix skladaný priamo v testovacom zdroji. Nejde o reálny kľúč, ale gate zostáva červená, kým sa fixture alebo pravidlo scanneru neupraví.
Poradie je navrhnuté tak, aby prvé platené volanie nastalo až po úspešnom produkčnom preflighte a výslovnom potvrdení.
Rotovať exponovaný credential
Zrušiť každý kľúč, ktorý sa objavil mimo zabezpečenej administrácie. Vytvoriť nový projektový kľúč a nevkladať ho do HTML, JavaScriptu, URL, logu ani dokumentácie.
Aplikovať credential migráciu
Raz na databázu vytvoriť tabuľku ptp_assistant_credentials.
Runtime, security a access cesty musia byť zapisovateľné a mimo web rootu. PTP_ASSISTANT_PUBLIC_URL musí byť produkčná HTTPS origin URL.
Uložiť nový kľúč cez administráciu
Prihlásiť sa do ads-manager.html, otvoriť kartu Asistent a uložiť nový kľúč. Browser po úspechu dostane iba configured: true.
Uzavrieť release gate a spustiť produkčný preflight
Najprv odstrániť false-positive syntetických credential fixture a vyžadovať zelený test-assistant-stage10-release.ps1. Potom spustiť produkčný preflight:
Začať malou kohortou, sledovať agregovaný feedback, latency bands, HTTP 429/5xx a circuit stav. Zvyšovať percento až po stabilnom období.
↩
Okamžitý rollback
Nastaviť PTP_ASSISTANT_ENABLED=false. Ak problém súvisí iba s účtami, vypnúť master alebo konkrétny account type v administrácii. Pri podozrení na credential incident kľúč zároveň odstrániť v administrácii a zrušiť u provideru.
13 · Diagnostika
Riešenie problémov
Prejav
Pravdepodobná príčina
Overenie
Náprava
not_configured
Chýba credential riadok alebo sa nedá dešifrovať.
Admin credential status + deployment check.
Migrácia, master secret, znovu uložiť nový kľúč.
assistant_disabled
Environment, master alebo account switch.
Status endpoint a admin Asistent.
Povoliť správnu vrstvu; neobchádzať server.
rollout_unavailable
Zdrojová IP nie je v kohorte.
Skontrolovať rolloutPercent.
Zvýšiť rollout alebo testovať povolenú kohortu.
daily_limit
Vyčerpaný UTC denný budget.
Status + runtime state.
Počkať do ďalšieho UTC dňa alebo vedome zvýšiť limit.
circuit_open
Viac provider chýb v rolling window.
Status retryAfter, serverové 5xx metriky.
Nechať cooldown; overiť provider a credential.
capacity
Dosiahnutý počet aktívnych lease.
Status a PHP worker využitie.
Počkať 5 s; až potom ladiť concurrency.
422 sensitive data
Vo vstupe je vysokokonfidenčný token alebo private key.
UI bezpečnostné hlásenie; raw hodnota sa neloguje.
Odstrániť secret a okamžite ho rotovať.
502 invalid response
Modelový výstup neprešiel strict validáciou.
Request ID a neobsahová diagnostika.
Skontrolovať schema/model konzistenciu; návrh nepoužiť.
Produkčný preflight: HTTPS fail
Chýba alebo je neplatná public origin.
--production report.
Nastaviť presnú HTTPS origin URL.
Manifest build sa líši
Rozdiel nasadených súborov alebo OPcache.
HTTP manifest vs CLI po redeployi.
Dokončiť atomický deploy a bezpečne obnoviť PHP cache.
Release gate hlási API key-like value v credential testoch
Syntetický testovací prefix zodpovedá globálnemu scanneru.
Výstup stage 7/10 gate a dva credential testy.
Poskladať fixture bez doslovného citlivého prefixu alebo zúžiť scanner tak, aby neoslabil kontrolu produkčných súborov.
14 · Životný cyklus
Údržba a zmeny
Pridanie typu dokumentu
Rozšíriť autoritatívny registry a jeho JSON.
Doplniť prekladové kľúče vo všetkých podporovaných lokalitách.
Ak treba, pridať modul a vizuálnu template ID.
Rozšíriť provider enum a eval case.
Spustiť registry, locale, provider a release testy.
Zmena modelu alebo API
Najprv overiť aktuálnu oficiálnu dokumentáciu OpenAI vrátane Image Generation tool parametrov.
Upraviť provider a runtime model konzistentne.
Ak sa mení výstup, vytvoriť novú verziu schémy; existujúcu v1 neprepisovať nekompatibilne.
Spustiť všetky mock evaly, stage 10 gate aj test-assistant-stage11-media.ps1.
Nový build overiť safe launch checkom; platený obrazový test vykonať iba po výslovnom potvrdení.
Monitoring po štarte
Dostupnosť status endpointu a podiel runtime states.
Latencia podľa pásiem, nie obsah promptov.
429, 502 a 503 podľa stabilného error code.
Helpful / not helpful trend po lokalite a type flow, ak ostáva neidentifikujúci.
Rozpočet a frekvencia circuit open.
Pravidlá kompatibility
Klient posiela explicitnú verziu kontraktu.
Server odmieta neznáme polia a verzie.
Build ID sa mení pri zmene kľúčových serverových, schémových alebo browser orchestrátorových vstupov.
Template registry je autoritatívny; model nesmie vymyslieť nové ID.
15 · Zdroje
Referencie a stav overenia
Technické tvrdenia o OpenAI rozhraní boli overené 26. 8. 2026 proti oficiálnej dokumentácii. Pri budúcej zmene modelu alebo payloadu treba referencie overiť znova.
Tento HTML súbor je dokumentácia a nemení release build ID asistenta. Build ID sa odvodzuje z kontraktov, provideru, credential vrstvy, orchestrácie, bezpečnosti, deployment/release/launch vrstiev a hlavného browser kontroléra.