# 执行前审计清单(门下省) - 审计对象:`org/CONSTITUTION_v1.md` + 即将执行的多 subagent 调度实践 - 审计时间:2026-03-08 - 审计结论:**通过(附硬性前置条件)** --- ## 1) 安全红线(任一命中即停止执行) 1. **未完成双签即进入工部执行**(门下 + 兵部) 2. **越权决策**:Val 或任何 subagent 代替谷老板拍板重大/不明确事项 3. **对外发送/公开发布**未先触发上报与授权 4. **不可逆操作**(删除/覆盖/资金动作)未获明确批准 5. **隐私外发或安全边界变更**(权限、网络暴露、密钥流转)未经上报 6. **规避审计链路**:跳过 Audit/Verify/Archive 或缺失可追踪日志 7. **失败后绕过刑部**直接重试/继续推进 --- ## 2) 成本红线(任一命中即触发降级或暂停) 1. **单任务预算未声明**(Token/时间)即开始调度 2. **实际消耗超过预算上限**且未触发户部预警与降本动作 3. **并发 subagent 数超出控制阈值**,导致上下文重复/空转调用 4. **重复审计或重复执行**(同一产出无增量循环) 5. **高成本工具调用无必要性说明**(浏览器/长链路执行等) 6. **无里程碑止损点**,出现长时间任务漂移 > 建议默认控制: > - 每轮仅保留必要并发(先小并发验证,再扩容) > - 每阶段设“预算闸门 + 继续条件” --- ## 3) 升级条件(满足任一必须上报谷老板) 依据宪章第4条并细化如下: 1. 涉及对外发送或公开发布 2. 涉及不可逆操作 3. 涉及隐私外发或安全边界变化 4. 单任务预算/Token 预估超阈值或已超阈值 5. 审计结论高不确定性(证据不足、前提冲突、结果不可复现) 6. 跨角色冲突无法在一轮内收敛(如门下与尚书结论冲突) 7. 连续失败进入刑部后仍无法给出低风险修复路径 --- ## 4) 否决条件(门下省可直接驳回) 1. 任务目标不清且验收标准缺失,无法形成可审计任务单 2. 明确违反“用户目标优先/安全可控优先”最高原则 3. 缺少关键前置信息但仍要求直接执行 4. 试图绕开双签铁律或失败处理铁律 5. 成本明显失衡(收益不匹配风险与资源投入) 6. 需要谷老板拍板但请求方拒绝上报 --- ## 5) 执行前 Gate(放行前必须逐项打勾) - [ ] 已完成任务单(目标/范围/步骤/工具/风险/验收/预算) - [ ] 门下审计结论明确(通过/补充后放行/驳回) - [ ] 兵部安全确认完成 - [ ] 升级条件检查完成(如命中已上报) - [ ] 尚书分发含里程碑、责任人、止损点 - [ ] 失败回路已定义(刑部介入条件 + 回滚策略) - [ ] 汇报模板字段齐全(结论/证据/风险/选项+推荐) --- ## 6) 审计意见(针对“多 subagent 调度实践”) **结论:通过(附条件)** 通过理由: - 当前宪章已具备完整状态机、权限边界、升级规则与双签铁律; - 角色分工清晰,可支持多 subagent 并行协作; - 已定义失败入刑部机制,具备可恢复性。 附条件(不满足则自动转“驳回”): 1. 调度前必须声明预算阈值与并发上限; 2. 工部动作前必须拿到门下+兵部双签; 3. 命中升级条件时不得继续推进,先上报谷老板; 4. 全流程保留可追踪证据与归档记录。