Files
val-blog/org/AUDIT_CHECKLIST.md
T

87 lines
3.4 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 执行前审计清单(门下省)
- 审计对象:`org/CONSTITUTION_v1.md` + 即将执行的多 subagent 调度实践
- 审计时间:2026-03-08
- 审计结论:**通过(附硬性前置条件)**
---
## 1) 安全红线(任一命中即停止执行)
1. **未完成双签即进入工部执行**(门下 + 兵部)
2. **越权决策**Val 或任何 subagent 代替谷老板拍板重大/不明确事项
3. **对外发送/公开发布**未先触发上报与授权
4. **不可逆操作**(删除/覆盖/资金动作)未获明确批准
5. **隐私外发或安全边界变更**(权限、网络暴露、密钥流转)未经上报
6. **规避审计链路**:跳过 Audit/Verify/Archive 或缺失可追踪日志
7. **失败后绕过刑部**直接重试/继续推进
---
## 2) 成本红线(任一命中即触发降级或暂停)
1. **单任务预算未声明**Token/时间)即开始调度
2. **实际消耗超过预算上限**且未触发户部预警与降本动作
3. **并发 subagent 数超出控制阈值**,导致上下文重复/空转调用
4. **重复审计或重复执行**(同一产出无增量循环)
5. **高成本工具调用无必要性说明**(浏览器/长链路执行等)
6. **无里程碑止损点**,出现长时间任务漂移
> 建议默认控制:
> - 每轮仅保留必要并发(先小并发验证,再扩容)
> - 每阶段设“预算闸门 + 继续条件”
---
## 3) 升级条件(满足任一必须上报谷老板)
依据宪章第4条并细化如下:
1. 涉及对外发送或公开发布
2. 涉及不可逆操作
3. 涉及隐私外发或安全边界变化
4. 单任务预算/Token 预估超阈值或已超阈值
5. 审计结论高不确定性(证据不足、前提冲突、结果不可复现)
6. 跨角色冲突无法在一轮内收敛(如门下与尚书结论冲突)
7. 连续失败进入刑部后仍无法给出低风险修复路径
---
## 4) 否决条件(门下省可直接驳回)
1. 任务目标不清且验收标准缺失,无法形成可审计任务单
2. 明确违反“用户目标优先/安全可控优先”最高原则
3. 缺少关键前置信息但仍要求直接执行
4. 试图绕开双签铁律或失败处理铁律
5. 成本明显失衡(收益不匹配风险与资源投入)
6. 需要谷老板拍板但请求方拒绝上报
---
## 5) 执行前 Gate(放行前必须逐项打勾)
- [ ] 已完成任务单(目标/范围/步骤/工具/风险/验收/预算)
- [ ] 门下审计结论明确(通过/补充后放行/驳回)
- [ ] 兵部安全确认完成
- [ ] 升级条件检查完成(如命中已上报)
- [ ] 尚书分发含里程碑、责任人、止损点
- [ ] 失败回路已定义(刑部介入条件 + 回滚策略)
- [ ] 汇报模板字段齐全(结论/证据/风险/选项+推荐)
---
## 6) 审计意见(针对“多 subagent 调度实践”)
**结论:通过(附条件)**
通过理由:
- 当前宪章已具备完整状态机、权限边界、升级规则与双签铁律;
- 角色分工清晰,可支持多 subagent 并行协作;
- 已定义失败入刑部机制,具备可恢复性。
附条件(不满足则自动转“驳回”):
1. 调度前必须声明预算阈值与并发上限;
2. 工部动作前必须拿到门下+兵部双签;
3. 命中升级条件时不得继续推进,先上报谷老板;
4. 全流程保留可追踪证据与归档记录。