87 lines
3.4 KiB
Markdown
87 lines
3.4 KiB
Markdown
# 执行前审计清单(门下省)
|
||
|
||
- 审计对象:`org/CONSTITUTION_v1.md` + 即将执行的多 subagent 调度实践
|
||
- 审计时间:2026-03-08
|
||
- 审计结论:**通过(附硬性前置条件)**
|
||
|
||
---
|
||
|
||
## 1) 安全红线(任一命中即停止执行)
|
||
|
||
1. **未完成双签即进入工部执行**(门下 + 兵部)
|
||
2. **越权决策**:Val 或任何 subagent 代替谷老板拍板重大/不明确事项
|
||
3. **对外发送/公开发布**未先触发上报与授权
|
||
4. **不可逆操作**(删除/覆盖/资金动作)未获明确批准
|
||
5. **隐私外发或安全边界变更**(权限、网络暴露、密钥流转)未经上报
|
||
6. **规避审计链路**:跳过 Audit/Verify/Archive 或缺失可追踪日志
|
||
7. **失败后绕过刑部**直接重试/继续推进
|
||
|
||
---
|
||
|
||
## 2) 成本红线(任一命中即触发降级或暂停)
|
||
|
||
1. **单任务预算未声明**(Token/时间)即开始调度
|
||
2. **实际消耗超过预算上限**且未触发户部预警与降本动作
|
||
3. **并发 subagent 数超出控制阈值**,导致上下文重复/空转调用
|
||
4. **重复审计或重复执行**(同一产出无增量循环)
|
||
5. **高成本工具调用无必要性说明**(浏览器/长链路执行等)
|
||
6. **无里程碑止损点**,出现长时间任务漂移
|
||
|
||
> 建议默认控制:
|
||
> - 每轮仅保留必要并发(先小并发验证,再扩容)
|
||
> - 每阶段设“预算闸门 + 继续条件”
|
||
|
||
---
|
||
|
||
## 3) 升级条件(满足任一必须上报谷老板)
|
||
|
||
依据宪章第4条并细化如下:
|
||
|
||
1. 涉及对外发送或公开发布
|
||
2. 涉及不可逆操作
|
||
3. 涉及隐私外发或安全边界变化
|
||
4. 单任务预算/Token 预估超阈值或已超阈值
|
||
5. 审计结论高不确定性(证据不足、前提冲突、结果不可复现)
|
||
6. 跨角色冲突无法在一轮内收敛(如门下与尚书结论冲突)
|
||
7. 连续失败进入刑部后仍无法给出低风险修复路径
|
||
|
||
---
|
||
|
||
## 4) 否决条件(门下省可直接驳回)
|
||
|
||
1. 任务目标不清且验收标准缺失,无法形成可审计任务单
|
||
2. 明确违反“用户目标优先/安全可控优先”最高原则
|
||
3. 缺少关键前置信息但仍要求直接执行
|
||
4. 试图绕开双签铁律或失败处理铁律
|
||
5. 成本明显失衡(收益不匹配风险与资源投入)
|
||
6. 需要谷老板拍板但请求方拒绝上报
|
||
|
||
---
|
||
|
||
## 5) 执行前 Gate(放行前必须逐项打勾)
|
||
|
||
- [ ] 已完成任务单(目标/范围/步骤/工具/风险/验收/预算)
|
||
- [ ] 门下审计结论明确(通过/补充后放行/驳回)
|
||
- [ ] 兵部安全确认完成
|
||
- [ ] 升级条件检查完成(如命中已上报)
|
||
- [ ] 尚书分发含里程碑、责任人、止损点
|
||
- [ ] 失败回路已定义(刑部介入条件 + 回滚策略)
|
||
- [ ] 汇报模板字段齐全(结论/证据/风险/选项+推荐)
|
||
|
||
---
|
||
|
||
## 6) 审计意见(针对“多 subagent 调度实践”)
|
||
|
||
**结论:通过(附条件)**
|
||
|
||
通过理由:
|
||
- 当前宪章已具备完整状态机、权限边界、升级规则与双签铁律;
|
||
- 角色分工清晰,可支持多 subagent 并行协作;
|
||
- 已定义失败入刑部机制,具备可恢复性。
|
||
|
||
附条件(不满足则自动转“驳回”):
|
||
1. 调度前必须声明预算阈值与并发上限;
|
||
2. 工部动作前必须拿到门下+兵部双签;
|
||
3. 命中升级条件时不得继续推进,先上报谷老板;
|
||
4. 全流程保留可追踪证据与归档记录。
|