L1.06.7degradation must keep user input设计研究
降级需保留用户已输入的内容,让用户从头再来是最常见的降级失败
别名: 保留已输入 · 降级丢草稿 · keep the prompt on fallback
概念解释
失败之后跳到表单或人工,输入框却是空的。人刚才写的三段背景、贴的两张图、选的四个约束,要再敲一遍。降级丢掉已输入是最常见的降级失败:退路在功能上存在,在劳动上罚了用户一次。保留已输入,降级才是接着做,而不是重开一局。
输入是用户已经付过的成本。失败是系统的,不应由用户再付一次。
机制
生成请求的状态常常只活在那一次 API 调用里。失败时客户端拆掉这次调用,打开另一条路由,路由没有约定接收草稿。于是「退路」在信息架构上是另一份应用。人体验到的不是降级,是中断后再注册。
劳动惩罚会改变策略:人开始少写上下文以免白写,或失败后直接放弃。前者降低以后成功的概率,后者把降级的完成率打穿。表单研究里「字段在校验失败后被清空」是经典缺陷;生成界面用更大的文本块把这个缺陷放大了。
怎么研究
让人投入一段不可记忆的材料(随机订单号、一段指定口吻),然后失败并降级。测:材料是否仍在、重填时间、放弃率。自变量:降级是同页切换还是整页跳转、附件是否一并带走、是否跨会话。因变量:资产完整率、完成。
跨会话是压力测试。刷新、登录过期、从生成跳到另一产品线的工单系统,最容易丢。
边界
敏感输入在失败后继续留在屏幕上可能违规(公共设备、共享屏幕)。保留仍要做,但需按会话锁和超时清屏,而不是「为了安全所以不传给退路」。用户明确删除的内容不要复活。超大附件的退路通道若根本接不住,要先说清哪些带得走,不能静默丢。这条不处理半成品模型输出的保留,只处理人已经交给系统的输入。
怎么落地
- 降级路由的合同包含草稿:文本、选项、附件引用。跳转用同一草稿对象,不要只跳 URL。
- 同页降级时输入区原样不动,只换执行引擎和结果区。
- 失败文案写「你刚才提交的内容还在」,并让人看见,而不是承诺在后台。
- 验证:输入一段独特的乱码和一张图,强制失败。退路上两者都要在。刷新一次仍要在(按你们的会话策略)。缺任何一项,这条降级在罚劳动。
延伸
- 同组:L1.06.1 失败时需回到确定性路径 · L1.06.2 降级顺序需预先定义 · L1.06.3 静默失败比明确失败更有害 · L1.06.4 失败分为无输出、错误输出与部分输出,三者需要不同的降级路径 · L1.06.5 最危险的是看起来正常的错误输出,它不触发任何降级机制 · L1.06.6 降级到确定性路径的前提是该路径一直被维护,而非只在故障时才存在 · L1.06.8 超时与限流是可预期失败,其说明方式应与模型出错区分开
- 相邻:L2.14 上下文的携带与清除 · L3.12 生成内容的编辑与接管 · L4.05 可中断与可回退
- 站内检索:
keep user input on fallback·draft preservation·degradation labour penalty