POST, puis enregistre la réponse sous forme de feedback sur cet Appel. Utilisez un évaluateur distant lorsque votre logique d’évaluation ne peut pas s’exécuter dans Weave, par exemple pour vérifier la conformité à une politique à partir de données internes ou pour utiliser un modèle que vous hébergez vous-même.
Cette page traite des évaluateurs distants pour les Appels tracés avec @weave.op. Pour évaluer les tours de conversation d’agents dans la vue Agents, consultez Évaluer les tours de conversation d’agents avec un évaluateur distant. Les évaluateurs distants pour les Appels se configurent avec le SDK Python. Le SDK TypeScript n’inclut pas RemoteScorer.
Fonctionnement de l’évaluation à distance
Un Appel est évalué selon la séquence suivante :- Un Appel à une Op surveillée se termine.
- Le worker d’évaluation trouve les moniteurs actifs dont les opérations incluent cette Op, puis applique le filtre et le taux d’échantillonnage de chaque moniteur.
- Pour chaque
RemoteScorerd’un moniteur correspondant, le worker construit une requêteschema_version: 1contenant l’Appel, résout les identifiants d’authentification du scorer, vérifie que l’URL du point de terminaison figure parmi les hôtes autorisés, puis envoie la requêtePOST. - Le worker valide la réponse et enregistre le résultat sous forme de feedback sur l’Appel. Il enregistre également la tentative d’évaluation en tant qu’Appel, qu’elle ait réussi ou non.
weave.Evaluation ni avec call.apply_scorer(). Ces deux mécanismes appellent la méthode score() du scorer, qui, pour RemoteScorer, lève NotImplementedError, car seul le worker d’évaluation envoie la requête. L’action Score calls de l’interface Weave refuse également un RemoteScorer et affiche le message RemoteScorer requires a monitor. Chaque Appel sélectionné génère une seule requête, envoyée une seule fois. Si la requête expire ou ne reçoit aucune réponse, Weave ne la renvoie pas. Le délai d’expiration par défaut est de 30 secondes.
Activer l’évaluation à distance
L’évaluation à distance est désactivée tant qu’elle n’a pas été activée pour votre organisation ou votre déploiement, et le worker d’évaluation n’appelle le point de terminaison d’un évaluateur que si son hôte figure sur une liste d’autorisation. La procédure d’activation dépend de votre type de déploiement. Cloud mutualisé Pour activer les évaluateurs distants pour une organisation, un administrateur de l’organisation ou un administrateur de la facturation doit :- Ouvrir
https://wandb.ai/account-settings/[ORG]/settings, en remplaçant[ORG]par l’organisation propriétaire de votre projet. - Sélectionner l’onglet Remote scoring.
- Activer Enable remote scoring.
- Sous Allowed hosts, cliquer sur Add host et saisir chaque hôte que les évaluateurs distants sont autorisés à appeler. Lorsque l’évaluation à distance est activée, au moins un hôte est requis pour enregistrer. Laisser le port vide pour autoriser tous les ports de cet hôte.
- Cliquer sur Save settings.
extraEnv sur chaque worker d’évaluation : le worker d’évaluation en ligne, le worker d’évaluation des appels et le worker d’évaluation des agents.
Pour afficher les paramètres d’évaluation à distance et les options des évaluateurs dans l’interface Weave, définissez également
GORILLA_GATE_WEAVE_REMOTE_SCORING=true sur le serveur W&B.
Règles relatives aux hôtes autorisés
Le worker de scoring vérifie la conformité de chaque URL de point de terminaison de scorer aux règles suivantes, ainsi que, séparément, celle de l’URL du point de terminaison de jeton OAuth lorsqu’un scorer utilise OAuth :
- Une entrée correspond à un hôte exact, avec un port facultatif. Une entrée sans port autorise n’importe quel port sur cet hôte.
- Une entrée commençant par
*.correspond aux sous-domaines de tout niveau, mais pas au domaine lui-même.*.corp.example.comcorrespond àa.corp.example.comet àa.b.corp.example.com, mais pas àcorp.example.com. Le suffixe qui suit*.doit comporter au moins deux labels ;*.comest donc rejeté. Un caractère générique ne peut pas être associé à une adresse IP. - Lorsqu’il existe à la fois une liste d’autorisation de l’opérateur et une liste d’autorisation de l’organisation, l’URL doit respecter les deux. Une liste d’autorisation de l’opérateur vide n’ajoute aucune restriction. En l’absence de toute liste d’autorisation, le worker rejette tous les hôtes.
- Les adresses de bouclage, privées, internes et de métadonnées cloud sont rejetées. En environnement Autogéré, les adresses privées appartenant aux réseaux répertoriés dans
WF_SCORING_WORKER_REMOTE_SCORER_ALLOWED_PRIVATE_CIDRSsont autorisées. - HTTPS est requis, sauf si le déploiement autorise le HTTP non sécurisé.
- Les redirections ne sont pas suivies.
Créer le point de terminaison du scorer
Votre point de terminaison accepte une requêtePOST JSON envoyée par Weave et renvoie un score au format JSON. Pour une implémentation de référence, consultez la section Exemple de code.
Requête
Weave envoie une requête HTTPPOST par cible évaluée à l’URL du point de terminaison du scorer, avec les en-têtes suivants :
Weave peut transmettre plusieurs fois la même tentative d’évaluation. Si votre point de terminaison l’exige, utilisez
Idempotency-Key pour dédupliquer les requêtes. La clé est stable pour une version de requête donnée : une requête V1 et une requête V2 portant sur le même Call ont donc des clés différentes.
Chaque corps de requête contient les champs de premier niveau suivants :
Weave omet les champs facultatifs sans valeur au lieu de les envoyer avec la valeur
null. Weave peut ajouter des champs facultatifs à une version sans en modifier le numéro : ignorez donc les champs que vous ne reconnaissez pas.
Les corps de requête et de réponse sont limités à 1 Mio chacun et ne contiennent que du texte JSON, jamais d’images, d’audio ni de vidéo. Une cible qui dépasse ces limites n’est pas envoyée et n’est donc pas évaluée. Chaque requête ne contient qu’une seule cible.
Pour un appel, schema_version vaut 1 et l’appel évalué se trouve à la racine, sous original_call :
Réponse
Renvoyez un code HTTP200 avec un objet JSON comportant deux champs :
schema_version: entier égal à la valeurschema_versionde la requête.result: un objet de score, une liste d’objets de score ou un objet de la forme{"scores": [...]}.
Weave considère toute réponse autre que
200 comme un échec du scorer et n’enregistre aucun feedback pour cette tentative. Weave ne suit pas les redirections et les traite comme des échecs. Weave n’analyse pas le corps d’une réponse d’erreur. Renvoyez un code 4xx pour les requêtes que votre point de terminaison n’acceptera jamais et un code 5xx en cas de problème temporaire.
Pour une requête d’appel, la valeur de schema_version dans la réponse est 1. Cette réponse renvoie une notation et un tag :
Authentifier les requêtes provenant de Weave
Weave s’authentifie auprès de votre point de terminaison à l’aide d’un bearer token. La requête ne contient aucun identifiant d’authentification W&B. Le jeton atteste auprès de votre point de terminaison que la requête provient bien de Weave, et non l’inverse. ChaqueRemoteScorer utilise l’un des deux modes suivants :
Avant d’enregistrer le scorer, stockez le secret client ou le bearer token dans le magasin de secrets de l’équipe propriétaire du projet. La configuration du
RemoteScorer ne contient que le nom du secret : le worker d’évaluation récupère sa valeur au moment de l’évaluation.
Enregistrer un évaluateur distant
Un évaluateur distant est un objetRemoteScorer joint à un moniteur. Créez-le avec le SDK Python.
Publiez un RemoteScorer, puis activez un Monitor qui le répertorie dans scorers et indique les opérations à évaluer dans op_names. endpoint_url est requis. config et auth_config sont facultatifs.
monitor.activate() publie le monitor en tant que monitor actif et convertit les noms d’Op simples en réf. d’Op complètes pour le projet en cours.
Exemple de code
Le répertoireexamples/remote_scorer du dépôt weave constitue l’implémentation de référence du format de requête et de réponse décrit sur cette page. Il est écrit en Python avec FastAPI, mais votre point de terminaison peut utiliser n’importe quel langage, framework ou hébergeur. Pour les appels, les fichiers concernés sont les suivants :
remote_scorer_app.py: une application FastAPI exposantGET /healthetPOST /score.scoring_logic.py: l’analyse des requêtes et la logique d’évaluation, indépendantes de tout framework et conçues pour être copiées dans votre propre service. Pour un appel, ce fichier évalue la valeurinputs.message.auth.py: une vérification du jeton Bearer, réservée au développement, basée sur la variable d’environnementREMOTE_SCORER_DEV_BEARER_TOKEN.register_remote_scorer.py --op-name: publie unRemoteScoreret active unMonitorpour une op.trigger_test_trace.py: crée un appel tracé que le moniteur peut sélectionner.sample_request.json: une requête V1 complète pour un appel.
0.53.0 ou une version ultérieure. Un run local vérifie uniquement le comportement requête-réponse que vous avez défini pour le point de terminaison. Le worker de scoring de Weave rejette les adresses de bouclage, et les déploiements hébergés n’autorisent pas le HTTP non sécurisé.
Tester le scorer
Avant de procéder au test, déployez le point de terminaison sur une URL HTTPS figurant parmi les hôtes autorisés, puis enregistrez-le. Déclenchez un Appel évalué et vérifiez le résultat :- Appelez l’Op surveillée au moins une fois.
- Vérifiez que votre point de terminaison a bien reçu une requête. Le scoring étant asynchrone, la requête arrive une fois l’Appel terminé.
- Dans l’onglet Traces, ouvrez l’Appel et consultez son feedback.
original_call, et Weave enregistre le résultat sous forme de feedback sur cet Appel.