Files
val-blog/org/PILOT_TASK_ORDER_v2.md
T

6.2 KiB
Raw Blame History

PILOT_TASK_ORDER_v2|第一轮真实协同执行任务单(宪章v1,审计修订版)

1) 目标

验证 OpenClaw 多 subagent 在《三省六部协作宪章 v1》下可真实协同运行,完成一次“Draft→Audit→Dispatch→Execute→Verify→Report→Archive”闭环,并保留可追踪证据。

2) 范围

  • 包含:三省流转、双签(门下+兵部)前置、一次工部执行、一次户部预算记录、一次刑部失败分流演练(可轻量模拟)。
  • 不包含:对外发布、不可逆删除、隐私外发、生产系统高风险改动。
  • 边界:仅在本地工作区 org/ 内产出与验证。

3) 执行步骤(按状态机)

  1. Intake(尚书省):登记试点任务IDPILOT-001),确认目标与约束。
  2. Draft(中书省):产出本任务单与执行清单(本文件)。
  3. Audit(门下省):审计逻辑完整性、风险、预算可行性;给出通过/驳回。
  4. Guardian Sign(兵部):执行前安全确认;与门下形成“双签”。
  5. Dispatch(尚书省):向六部分派最小任务包(工/户/刑/礼/吏),并写入里程碑、责任人、止损点。
  6. Execute(工部):完成1个低风险可验证动作(如生成验证文件 org/PILOT_EXECUTION_LOG.md)。
  7. Verify(门下+尚书):核对产物、日志、双签记录、预算记录是否齐全。
  8. Report(尚书省):形成试点结果摘要(结论+证据+风险+建议)。
  9. Archive(尚书省):归档到 org/,标记通过项与待改进项。

4) Dispatch 分发任务包(必填 Gate

4.1 里程碑(M1/M2/M3

  • M1(分发完成):任务包全部下发并确认接单,含目标、输入、输出、预算上限、止损点。
    • 完成标志:org/PILOT_DISPATCH_LOG.md 记录全部责任角色与时间戳。
  • M2(执行与预算完成):工部交付执行产物,户部提交预算日志。
    • 完成标志:org/PILOT_EXECUTION_LOG.md + org/PILOT_BUDGET_LOG.md
  • M3(校验与归档完成):门下完成复核,尚书形成结论并归档。
    • 完成标志:org/PILOT_SIGNOFF.md + 最终报告文件。

4.2 责任人(角色到岗)

  • 尚书省(总责):分发、节奏控制、升级上报、最终归档。
  • 中书省:任务定义与文本修订。
  • 门下省:审计与验收判定(通过/驳回)。
  • 兵部:执行前安全把关(与门下双签)。
  • 工部:执行动作与产物交付。
  • 户部:Token/时长/重试成本记录与超阈提示。
  • 刑部:失败案件接管、原因归档、回滚裁定。

4.3 止损点(命中即停)

满足任一条件,立即停止当前执行并进入升级或失败回路:

  1. 超时止损:单任务执行超过 40 分钟
  2. 预算止损:累计 Token 超过 30k 或重试超过 2 次
  3. 证据止损:缺任一关键证据(双签/执行日志/预算日志/验收记录)。

5) 失败回路(刑部介入 + 回滚策略)

5.1 刑部介入触发条件

出现以下任一情况,必须由刑部接管:

  1. 工部执行失败(命令失败、产物不达标、关键步骤中断)。
  2. 门下验收不通过(证据不全、逻辑断裂、越权执行)。
  3. 预算或时长触发止损点。
  4. 出现潜在边界违规(外发、不可逆、隐私处理不当)。

5.2 回滚策略(禁止裸重试)

  • 回滚对象:本轮新增或修改的任务产物、状态记录、分发指令。
  • 回滚步骤
    1. 冻结当前执行上下文并标记 FAILED_LOCKED
    2. 恢复到最近一个“门下+兵部双签后、工部执行前”的稳定快照;
    3. 将失败原因写入 org/PILOT_JUSTICE_CASE.md(含触发条件、证据、责任角色、修复建议);
    4. 刑部给出“允许重开/禁止重开”裁定。
  • 回滚后验证:门下复核回滚完整性,尚书确认后才可进入下一轮。

5.3 失败铁律

  • 失败后不得直接重试
  • 必须先完成“刑部结论 + 门下复核 + 尚书确认”三步,方可重开执行。

6) 升级上报硬约束(强制语句)

命中以下任一升级条件时,必须执行:

“立即暂停当前流程,并上报谷老板;在收到谷老板明确指令前,任何角色不得继续执行、不得绕过流程、不得以默认授权替代审批。”

升级条件至少包括:

  1. 涉及对外发送。
  2. 涉及不可逆操作。
  3. 涉及隐私数据外发或边界变化。
  4. 预算超阈值(Token/时长/重试)。
  5. 高不确定性或责任归属不清的重大决策。

7) 所需工具

  • OpenClaw 子代理机制(subagent 调度与回传)
  • 文件工具:read / write / edit
  • 命令工具:exec(仅低风险本地命令)
  • (可选)process 用于长任务状态管理

8) 风险点

  • 流程漂移:跳过 Audit 或双签直接执行。
  • 角色越权:尚书/工部替代谷老板做重大拍板。
  • 证据缺失:有结论但无日志与依据。
  • 预算失控:多轮重试导致 token/时间超预期。
  • 失败未入刑部:出错后直接重试,缺少原因归档。

9) 验收标准(必须全部满足)

  1. PILOT-001 全状态有记录:Draft/Audit/Dispatch/Execute/Verify/Report/Archive。
  2. 存在门下+兵部双签证据后,工部才执行。
  3. 至少1个工部产物文件 + 1份预算记录 + 1份审计结论。
  4. 至少1次失败分流到刑部(可模拟),并有修复建议与回滚记录。
  5. 最终报告符合宪章模板:结论、证据、风险、下一步(2-3选项+推荐)。

10) 预算估算(首轮)

  • Token:约 18k35k(多 subagent 往返 + 审计与汇总)
    • Draft/Audit/Dispatch6k12k
    • Execute/Verify6k10k
    • Report/Archive6k13k
  • 时间:约 2545 分钟
    • 协调与分派:815 分钟
    • 执行与校验:1018 分钟
    • 汇总与归档:712 分钟

执行建议(推荐):先按“最小闭环”跑通(单任务、单失败演练、单报告),通过后再扩展到并行多任务与更严格预算闸门。