3.4 KiB
3.4 KiB
执行前审计清单(门下省)
- 审计对象:
org/CONSTITUTION_v1.md+ 即将执行的多 subagent 调度实践 - 审计时间:2026-03-08
- 审计结论:通过(附硬性前置条件)
1) 安全红线(任一命中即停止执行)
- 未完成双签即进入工部执行(门下 + 兵部)
- 越权决策:Val 或任何 subagent 代替谷老板拍板重大/不明确事项
- 对外发送/公开发布未先触发上报与授权
- 不可逆操作(删除/覆盖/资金动作)未获明确批准
- 隐私外发或安全边界变更(权限、网络暴露、密钥流转)未经上报
- 规避审计链路:跳过 Audit/Verify/Archive 或缺失可追踪日志
- 失败后绕过刑部直接重试/继续推进
2) 成本红线(任一命中即触发降级或暂停)
- 单任务预算未声明(Token/时间)即开始调度
- 实际消耗超过预算上限且未触发户部预警与降本动作
- 并发 subagent 数超出控制阈值,导致上下文重复/空转调用
- 重复审计或重复执行(同一产出无增量循环)
- 高成本工具调用无必要性说明(浏览器/长链路执行等)
- 无里程碑止损点,出现长时间任务漂移
建议默认控制:
- 每轮仅保留必要并发(先小并发验证,再扩容)
- 每阶段设“预算闸门 + 继续条件”
3) 升级条件(满足任一必须上报谷老板)
依据宪章第4条并细化如下:
- 涉及对外发送或公开发布
- 涉及不可逆操作
- 涉及隐私外发或安全边界变化
- 单任务预算/Token 预估超阈值或已超阈值
- 审计结论高不确定性(证据不足、前提冲突、结果不可复现)
- 跨角色冲突无法在一轮内收敛(如门下与尚书结论冲突)
- 连续失败进入刑部后仍无法给出低风险修复路径
4) 否决条件(门下省可直接驳回)
- 任务目标不清且验收标准缺失,无法形成可审计任务单
- 明确违反“用户目标优先/安全可控优先”最高原则
- 缺少关键前置信息但仍要求直接执行
- 试图绕开双签铁律或失败处理铁律
- 成本明显失衡(收益不匹配风险与资源投入)
- 需要谷老板拍板但请求方拒绝上报
5) 执行前 Gate(放行前必须逐项打勾)
- 已完成任务单(目标/范围/步骤/工具/风险/验收/预算)
- 门下审计结论明确(通过/补充后放行/驳回)
- 兵部安全确认完成
- 升级条件检查完成(如命中已上报)
- 尚书分发含里程碑、责任人、止损点
- 失败回路已定义(刑部介入条件 + 回滚策略)
- 汇报模板字段齐全(结论/证据/风险/选项+推荐)
6) 审计意见(针对“多 subagent 调度实践”)
结论:通过(附条件)
通过理由:
- 当前宪章已具备完整状态机、权限边界、升级规则与双签铁律;
- 角色分工清晰,可支持多 subagent 并行协作;
- 已定义失败入刑部机制,具备可恢复性。
附条件(不满足则自动转“驳回”):
- 调度前必须声明预算阈值与并发上限;
- 工部动作前必须拿到门下+兵部双签;
- 命中升级条件时不得继续推进,先上报谷老板;
- 全流程保留可追踪证据与归档记录。