# PILOT_TASK_ORDER_v2|第一轮真实协同执行任务单(宪章v1,审计修订版) ## 1) 目标 验证 OpenClaw 多 subagent 在《三省六部协作宪章 v1》下可真实协同运行,完成一次“Draft→Audit→Dispatch→Execute→Verify→Report→Archive”闭环,并保留可追踪证据。 ## 2) 范围 - **包含**:三省流转、双签(门下+兵部)前置、一次工部执行、一次户部预算记录、一次刑部失败分流演练(可轻量模拟)。 - **不包含**:对外发布、不可逆删除、隐私外发、生产系统高风险改动。 - **边界**:仅在本地工作区 `org/` 内产出与验证。 ## 3) 执行步骤(按状态机) 1. **Intake(尚书省)**:登记试点任务ID(`PILOT-001`),确认目标与约束。 2. **Draft(中书省)**:产出本任务单与执行清单(本文件)。 3. **Audit(门下省)**:审计逻辑完整性、风险、预算可行性;给出通过/驳回。 4. **Guardian Sign(兵部)**:执行前安全确认;与门下形成“双签”。 5. **Dispatch(尚书省)**:向六部分派最小任务包(工/户/刑/礼/吏),并写入里程碑、责任人、止损点。 6. **Execute(工部)**:完成1个低风险可验证动作(如生成验证文件 `org/PILOT_EXECUTION_LOG.md`)。 7. **Verify(门下+尚书)**:核对产物、日志、双签记录、预算记录是否齐全。 8. **Report(尚书省)**:形成试点结果摘要(结论+证据+风险+建议)。 9. **Archive(尚书省)**:归档到 `org/`,标记通过项与待改进项。 ## 4) Dispatch 分发任务包(必填 Gate) ### 4.1 里程碑(M1/M2/M3) - **M1(分发完成)**:任务包全部下发并确认接单,含目标、输入、输出、预算上限、止损点。 - 完成标志:`org/PILOT_DISPATCH_LOG.md` 记录全部责任角色与时间戳。 - **M2(执行与预算完成)**:工部交付执行产物,户部提交预算日志。 - 完成标志:`org/PILOT_EXECUTION_LOG.md` + `org/PILOT_BUDGET_LOG.md`。 - **M3(校验与归档完成)**:门下完成复核,尚书形成结论并归档。 - 完成标志:`org/PILOT_SIGNOFF.md` + 最终报告文件。 ### 4.2 责任人(角色到岗) - **尚书省(总责)**:分发、节奏控制、升级上报、最终归档。 - **中书省**:任务定义与文本修订。 - **门下省**:审计与验收判定(通过/驳回)。 - **兵部**:执行前安全把关(与门下双签)。 - **工部**:执行动作与产物交付。 - **户部**:Token/时长/重试成本记录与超阈提示。 - **刑部**:失败案件接管、原因归档、回滚裁定。 ### 4.3 止损点(命中即停) 满足任一条件,立即停止当前执行并进入升级或失败回路: 1. **超时止损**:单任务执行超过 **40 分钟**。 2. **预算止损**:累计 Token 超过 **30k** 或重试超过 **2 次**。 3. **证据止损**:缺任一关键证据(双签/执行日志/预算日志/验收记录)。 ## 5) 失败回路(刑部介入 + 回滚策略) ### 5.1 刑部介入触发条件 出现以下任一情况,必须由刑部接管: 1. 工部执行失败(命令失败、产物不达标、关键步骤中断)。 2. 门下验收不通过(证据不全、逻辑断裂、越权执行)。 3. 预算或时长触发止损点。 4. 出现潜在边界违规(外发、不可逆、隐私处理不当)。 ### 5.2 回滚策略(禁止裸重试) - **回滚对象**:本轮新增或修改的任务产物、状态记录、分发指令。 - **回滚步骤**: 1) 冻结当前执行上下文并标记 `FAILED_LOCKED`; 2) 恢复到最近一个“门下+兵部双签后、工部执行前”的稳定快照; 3) 将失败原因写入 `org/PILOT_JUSTICE_CASE.md`(含触发条件、证据、责任角色、修复建议); 4) 刑部给出“允许重开/禁止重开”裁定。 - **回滚后验证**:门下复核回滚完整性,尚书确认后才可进入下一轮。 ### 5.3 失败铁律 - 失败后**不得直接重试**。 - 必须先完成“刑部结论 + 门下复核 + 尚书确认”三步,方可重开执行。 ## 6) 升级上报硬约束(强制语句) 命中以下任一升级条件时,必须执行: > **“立即暂停当前流程,并上报谷老板;在收到谷老板明确指令前,任何角色不得继续执行、不得绕过流程、不得以默认授权替代审批。”** 升级条件至少包括: 1. 涉及对外发送。 2. 涉及不可逆操作。 3. 涉及隐私数据外发或边界变化。 4. 预算超阈值(Token/时长/重试)。 5. 高不确定性或责任归属不清的重大决策。 ## 7) 所需工具 - OpenClaw 子代理机制(subagent 调度与回传) - 文件工具:`read` / `write` / `edit` - 命令工具:`exec`(仅低风险本地命令) - (可选)`process` 用于长任务状态管理 ## 8) 风险点 - **流程漂移**:跳过 Audit 或双签直接执行。 - **角色越权**:尚书/工部替代谷老板做重大拍板。 - **证据缺失**:有结论但无日志与依据。 - **预算失控**:多轮重试导致 token/时间超预期。 - **失败未入刑部**:出错后直接重试,缺少原因归档。 ## 9) 验收标准(必须全部满足) 1. `PILOT-001` 全状态有记录:Draft/Audit/Dispatch/Execute/Verify/Report/Archive。 2. 存在门下+兵部双签证据后,工部才执行。 3. 至少1个工部产物文件 + 1份预算记录 + 1份审计结论。 4. 至少1次失败分流到刑部(可模拟),并有修复建议与回滚记录。 5. 最终报告符合宪章模板:结论、证据、风险、下一步(2-3选项+推荐)。 ## 10) 预算估算(首轮) - **Token**:约 18k–35k(多 subagent 往返 + 审计与汇总) - Draft/Audit/Dispatch:6k–12k - Execute/Verify:6k–10k - Report/Archive:6k–13k - **时间**:约 25–45 分钟 - 协调与分派:8–15 分钟 - 执行与校验:10–18 分钟 - 汇总与归档:7–12 分钟 --- **执行建议(推荐)**:先按“最小闭环”跑通(单任务、单失败演练、单报告),通过后再扩展到并行多任务与更严格预算闸门。