110 lines
6.2 KiB
Markdown
110 lines
6.2 KiB
Markdown
# PILOT_TASK_ORDER_v2|第一轮真实协同执行任务单(宪章v1,审计修订版)
|
||
|
||
## 1) 目标
|
||
验证 OpenClaw 多 subagent 在《三省六部协作宪章 v1》下可真实协同运行,完成一次“Draft→Audit→Dispatch→Execute→Verify→Report→Archive”闭环,并保留可追踪证据。
|
||
|
||
## 2) 范围
|
||
- **包含**:三省流转、双签(门下+兵部)前置、一次工部执行、一次户部预算记录、一次刑部失败分流演练(可轻量模拟)。
|
||
- **不包含**:对外发布、不可逆删除、隐私外发、生产系统高风险改动。
|
||
- **边界**:仅在本地工作区 `org/` 内产出与验证。
|
||
|
||
## 3) 执行步骤(按状态机)
|
||
1. **Intake(尚书省)**:登记试点任务ID(`PILOT-001`),确认目标与约束。
|
||
2. **Draft(中书省)**:产出本任务单与执行清单(本文件)。
|
||
3. **Audit(门下省)**:审计逻辑完整性、风险、预算可行性;给出通过/驳回。
|
||
4. **Guardian Sign(兵部)**:执行前安全确认;与门下形成“双签”。
|
||
5. **Dispatch(尚书省)**:向六部分派最小任务包(工/户/刑/礼/吏),并写入里程碑、责任人、止损点。
|
||
6. **Execute(工部)**:完成1个低风险可验证动作(如生成验证文件 `org/PILOT_EXECUTION_LOG.md`)。
|
||
7. **Verify(门下+尚书)**:核对产物、日志、双签记录、预算记录是否齐全。
|
||
8. **Report(尚书省)**:形成试点结果摘要(结论+证据+风险+建议)。
|
||
9. **Archive(尚书省)**:归档到 `org/`,标记通过项与待改进项。
|
||
|
||
## 4) Dispatch 分发任务包(必填 Gate)
|
||
### 4.1 里程碑(M1/M2/M3)
|
||
- **M1(分发完成)**:任务包全部下发并确认接单,含目标、输入、输出、预算上限、止损点。
|
||
- 完成标志:`org/PILOT_DISPATCH_LOG.md` 记录全部责任角色与时间戳。
|
||
- **M2(执行与预算完成)**:工部交付执行产物,户部提交预算日志。
|
||
- 完成标志:`org/PILOT_EXECUTION_LOG.md` + `org/PILOT_BUDGET_LOG.md`。
|
||
- **M3(校验与归档完成)**:门下完成复核,尚书形成结论并归档。
|
||
- 完成标志:`org/PILOT_SIGNOFF.md` + 最终报告文件。
|
||
|
||
### 4.2 责任人(角色到岗)
|
||
- **尚书省(总责)**:分发、节奏控制、升级上报、最终归档。
|
||
- **中书省**:任务定义与文本修订。
|
||
- **门下省**:审计与验收判定(通过/驳回)。
|
||
- **兵部**:执行前安全把关(与门下双签)。
|
||
- **工部**:执行动作与产物交付。
|
||
- **户部**:Token/时长/重试成本记录与超阈提示。
|
||
- **刑部**:失败案件接管、原因归档、回滚裁定。
|
||
|
||
### 4.3 止损点(命中即停)
|
||
满足任一条件,立即停止当前执行并进入升级或失败回路:
|
||
1. **超时止损**:单任务执行超过 **40 分钟**。
|
||
2. **预算止损**:累计 Token 超过 **30k** 或重试超过 **2 次**。
|
||
3. **证据止损**:缺任一关键证据(双签/执行日志/预算日志/验收记录)。
|
||
|
||
## 5) 失败回路(刑部介入 + 回滚策略)
|
||
### 5.1 刑部介入触发条件
|
||
出现以下任一情况,必须由刑部接管:
|
||
1. 工部执行失败(命令失败、产物不达标、关键步骤中断)。
|
||
2. 门下验收不通过(证据不全、逻辑断裂、越权执行)。
|
||
3. 预算或时长触发止损点。
|
||
4. 出现潜在边界违规(外发、不可逆、隐私处理不当)。
|
||
|
||
### 5.2 回滚策略(禁止裸重试)
|
||
- **回滚对象**:本轮新增或修改的任务产物、状态记录、分发指令。
|
||
- **回滚步骤**:
|
||
1) 冻结当前执行上下文并标记 `FAILED_LOCKED`;
|
||
2) 恢复到最近一个“门下+兵部双签后、工部执行前”的稳定快照;
|
||
3) 将失败原因写入 `org/PILOT_JUSTICE_CASE.md`(含触发条件、证据、责任角色、修复建议);
|
||
4) 刑部给出“允许重开/禁止重开”裁定。
|
||
- **回滚后验证**:门下复核回滚完整性,尚书确认后才可进入下一轮。
|
||
|
||
### 5.3 失败铁律
|
||
- 失败后**不得直接重试**。
|
||
- 必须先完成“刑部结论 + 门下复核 + 尚书确认”三步,方可重开执行。
|
||
|
||
## 6) 升级上报硬约束(强制语句)
|
||
命中以下任一升级条件时,必须执行:
|
||
|
||
> **“立即暂停当前流程,并上报谷老板;在收到谷老板明确指令前,任何角色不得继续执行、不得绕过流程、不得以默认授权替代审批。”**
|
||
|
||
升级条件至少包括:
|
||
1. 涉及对外发送。
|
||
2. 涉及不可逆操作。
|
||
3. 涉及隐私数据外发或边界变化。
|
||
4. 预算超阈值(Token/时长/重试)。
|
||
5. 高不确定性或责任归属不清的重大决策。
|
||
|
||
## 7) 所需工具
|
||
- OpenClaw 子代理机制(subagent 调度与回传)
|
||
- 文件工具:`read` / `write` / `edit`
|
||
- 命令工具:`exec`(仅低风险本地命令)
|
||
- (可选)`process` 用于长任务状态管理
|
||
|
||
## 8) 风险点
|
||
- **流程漂移**:跳过 Audit 或双签直接执行。
|
||
- **角色越权**:尚书/工部替代谷老板做重大拍板。
|
||
- **证据缺失**:有结论但无日志与依据。
|
||
- **预算失控**:多轮重试导致 token/时间超预期。
|
||
- **失败未入刑部**:出错后直接重试,缺少原因归档。
|
||
|
||
## 9) 验收标准(必须全部满足)
|
||
1. `PILOT-001` 全状态有记录:Draft/Audit/Dispatch/Execute/Verify/Report/Archive。
|
||
2. 存在门下+兵部双签证据后,工部才执行。
|
||
3. 至少1个工部产物文件 + 1份预算记录 + 1份审计结论。
|
||
4. 至少1次失败分流到刑部(可模拟),并有修复建议与回滚记录。
|
||
5. 最终报告符合宪章模板:结论、证据、风险、下一步(2-3选项+推荐)。
|
||
|
||
## 10) 预算估算(首轮)
|
||
- **Token**:约 18k–35k(多 subagent 往返 + 审计与汇总)
|
||
- Draft/Audit/Dispatch:6k–12k
|
||
- Execute/Verify:6k–10k
|
||
- Report/Archive:6k–13k
|
||
- **时间**:约 25–45 分钟
|
||
- 协调与分派:8–15 分钟
|
||
- 执行与校验:10–18 分钟
|
||
- 汇总与归档:7–12 分钟
|
||
|
||
---
|
||
**执行建议(推荐)**:先按“最小闭环”跑通(单任务、单失败演练、单报告),通过后再扩展到并行多任务与更严格预算闸门。 |