Files
val-blog/org/AUDIT_CHECKLIST.md
T

3.4 KiB
Raw Blame History

执行前审计清单(门下省)

  • 审计对象:org/CONSTITUTION_v1.md + 即将执行的多 subagent 调度实践
  • 审计时间:2026-03-08
  • 审计结论:通过(附硬性前置条件)

1) 安全红线(任一命中即停止执行)

  1. 未完成双签即进入工部执行(门下 + 兵部)
  2. 越权决策Val 或任何 subagent 代替谷老板拍板重大/不明确事项
  3. 对外发送/公开发布未先触发上报与授权
  4. 不可逆操作(删除/覆盖/资金动作)未获明确批准
  5. 隐私外发或安全边界变更(权限、网络暴露、密钥流转)未经上报
  6. 规避审计链路:跳过 Audit/Verify/Archive 或缺失可追踪日志
  7. 失败后绕过刑部直接重试/继续推进

2) 成本红线(任一命中即触发降级或暂停)

  1. 单任务预算未声明Token/时间)即开始调度
  2. 实际消耗超过预算上限且未触发户部预警与降本动作
  3. 并发 subagent 数超出控制阈值,导致上下文重复/空转调用
  4. 重复审计或重复执行(同一产出无增量循环)
  5. 高成本工具调用无必要性说明(浏览器/长链路执行等)
  6. 无里程碑止损点,出现长时间任务漂移

建议默认控制:

  • 每轮仅保留必要并发(先小并发验证,再扩容)
  • 每阶段设“预算闸门 + 继续条件”

3) 升级条件(满足任一必须上报谷老板)

依据宪章第4条并细化如下:

  1. 涉及对外发送或公开发布
  2. 涉及不可逆操作
  3. 涉及隐私外发或安全边界变化
  4. 单任务预算/Token 预估超阈值或已超阈值
  5. 审计结论高不确定性(证据不足、前提冲突、结果不可复现)
  6. 跨角色冲突无法在一轮内收敛(如门下与尚书结论冲突)
  7. 连续失败进入刑部后仍无法给出低风险修复路径

4) 否决条件(门下省可直接驳回)

  1. 任务目标不清且验收标准缺失,无法形成可审计任务单
  2. 明确违反“用户目标优先/安全可控优先”最高原则
  3. 缺少关键前置信息但仍要求直接执行
  4. 试图绕开双签铁律或失败处理铁律
  5. 成本明显失衡(收益不匹配风险与资源投入)
  6. 需要谷老板拍板但请求方拒绝上报

5) 执行前 Gate(放行前必须逐项打勾)

  • 已完成任务单(目标/范围/步骤/工具/风险/验收/预算)
  • 门下审计结论明确(通过/补充后放行/驳回)
  • 兵部安全确认完成
  • 升级条件检查完成(如命中已上报)
  • 尚书分发含里程碑、责任人、止损点
  • 失败回路已定义(刑部介入条件 + 回滚策略)
  • 汇报模板字段齐全(结论/证据/风险/选项+推荐)

6) 审计意见(针对“多 subagent 调度实践”)

结论:通过(附条件)

通过理由:

  • 当前宪章已具备完整状态机、权限边界、升级规则与双签铁律;
  • 角色分工清晰,可支持多 subagent 并行协作;
  • 已定义失败入刑部机制,具备可恢复性。

附条件(不满足则自动转“驳回”):

  1. 调度前必须声明预算阈值与并发上限;
  2. 工部动作前必须拿到门下+兵部双签;
  3. 命中升级条件时不得继续推进,先上报谷老板;
  4. 全流程保留可追踪证据与归档记录。