# v0.2 上线前检查清单(Go-Live Checklist) 日期:2026-03-09 状态:Draft ## 0) 上线目标 将“已验证可行”的多角色链路固化为可日常运行的稳定体系,优先保证可控性与可追溯性。 --- ## 1) 治理与门禁(必选) - [ ] 升级规则生效:命中外发/隐私/预算超阈必须上报谷老板 - [ ] 双签规则生效:Sentinel + Bastion(Bastion未实例化时由 Val 代签并留痕) - [ ] Sentinel 审计输入强制规则生效(无 payload 不派发) - [ ] HARD_BLOCK 禁止绕过执行 - [ ] SOFT_BLOCK 必须附放行条件 --- ## 2) 调度与并发(必选) - [ ] Oracle 分流有效(simple/medium/complex) - [ ] 全局并发上限生效(当前建议:3) - [ ] 子任务并发保护生效(观察到 max active children 限制) - [ ] 队列回压策略定义完毕(排队/拒绝/降级) - [ ] 高优先任务具备抢占或优先处理通道 --- ## 3) 执行与回滚(必选) - [ ] Anvil 产物可复验(幂等执行通过) - [ ] 回滚命令明确可执行 - [ ] 声明-实物一致性检查通过(artifacts 与真实文件一致) - [ ] 失败路径可进入 Prism 收敛 --- ## 4) 可观测与留痕(必选) - [ ] 任务ID贯穿(Val/Helix/Sentinel/Anvil/Prism) - [ ] 决策日志落盘(Atlas decision_log) - [ ] 失败模式落盘(Atlas failure_patterns) - [ ] 关键产物索引落盘(path/hash/status) - [ ] 审计结论可追溯(PASS/SOFT_BLOCK/HARD_BLOCK) --- ## 5) 模型与成本(必选) - [ ] 角色模型映射生效(Val/Helix/Sentinel/Anvil) - [ ] 单任务 token 护栏定义(超阈触发降级或中止) - [ ] 预算阈值触发上报验证通过 - [ ] fallback 行为符合预期(不破坏主模型稳定) --- ## 6) 硬件与运行环境(必选) - [ ] 资源监控基线建立(CPU/内存/关键进程) - [ ] 网关重启后可恢复并自动通道可用 - [ ] Telegram 反应事件推送已验证 - [ ] 运行异常有人工兜底流程(谷老板可随时拍板) --- ## 7) 上线判定 仅当以下三条同时满足,才建议进入 v0.2 日常运行: 1. 关键链路 7 天内无越权执行 2. 高风险任务 100% 命中升级门禁 3. 失败任务 100% 可追溯并可恢复 判定: - PASS:进入日常运行 - PARTIAL:限定范围灰度 - FAIL:回退到 v0.1