Files
val-blog/org/PILOT_TASK_ORDER_v2.md
T

110 lines
6.2 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# PILOT_TASK_ORDER_v2|第一轮真实协同执行任务单(宪章v1,审计修订版)
## 1) 目标
验证 OpenClaw 多 subagent 在《三省六部协作宪章 v1》下可真实协同运行,完成一次“Draft→Audit→Dispatch→Execute→Verify→Report→Archive”闭环,并保留可追踪证据。
## 2) 范围
- **包含**:三省流转、双签(门下+兵部)前置、一次工部执行、一次户部预算记录、一次刑部失败分流演练(可轻量模拟)。
- **不包含**:对外发布、不可逆删除、隐私外发、生产系统高风险改动。
- **边界**:仅在本地工作区 `org/` 内产出与验证。
## 3) 执行步骤(按状态机)
1. **Intake(尚书省)**:登记试点任务ID`PILOT-001`),确认目标与约束。
2. **Draft(中书省)**:产出本任务单与执行清单(本文件)。
3. **Audit(门下省)**:审计逻辑完整性、风险、预算可行性;给出通过/驳回。
4. **Guardian Sign(兵部)**:执行前安全确认;与门下形成“双签”。
5. **Dispatch(尚书省)**:向六部分派最小任务包(工/户/刑/礼/吏),并写入里程碑、责任人、止损点。
6. **Execute(工部)**:完成1个低风险可验证动作(如生成验证文件 `org/PILOT_EXECUTION_LOG.md`)。
7. **Verify(门下+尚书)**:核对产物、日志、双签记录、预算记录是否齐全。
8. **Report(尚书省)**:形成试点结果摘要(结论+证据+风险+建议)。
9. **Archive(尚书省)**:归档到 `org/`,标记通过项与待改进项。
## 4) Dispatch 分发任务包(必填 Gate
### 4.1 里程碑(M1/M2/M3
- **M1(分发完成)**:任务包全部下发并确认接单,含目标、输入、输出、预算上限、止损点。
- 完成标志:`org/PILOT_DISPATCH_LOG.md` 记录全部责任角色与时间戳。
- **M2(执行与预算完成)**:工部交付执行产物,户部提交预算日志。
- 完成标志:`org/PILOT_EXECUTION_LOG.md` + `org/PILOT_BUDGET_LOG.md`
- **M3(校验与归档完成)**:门下完成复核,尚书形成结论并归档。
- 完成标志:`org/PILOT_SIGNOFF.md` + 最终报告文件。
### 4.2 责任人(角色到岗)
- **尚书省(总责)**:分发、节奏控制、升级上报、最终归档。
- **中书省**:任务定义与文本修订。
- **门下省**:审计与验收判定(通过/驳回)。
- **兵部**:执行前安全把关(与门下双签)。
- **工部**:执行动作与产物交付。
- **户部**:Token/时长/重试成本记录与超阈提示。
- **刑部**:失败案件接管、原因归档、回滚裁定。
### 4.3 止损点(命中即停)
满足任一条件,立即停止当前执行并进入升级或失败回路:
1. **超时止损**:单任务执行超过 **40 分钟**
2. **预算止损**:累计 Token 超过 **30k** 或重试超过 **2 次**
3. **证据止损**:缺任一关键证据(双签/执行日志/预算日志/验收记录)。
## 5) 失败回路(刑部介入 + 回滚策略)
### 5.1 刑部介入触发条件
出现以下任一情况,必须由刑部接管:
1. 工部执行失败(命令失败、产物不达标、关键步骤中断)。
2. 门下验收不通过(证据不全、逻辑断裂、越权执行)。
3. 预算或时长触发止损点。
4. 出现潜在边界违规(外发、不可逆、隐私处理不当)。
### 5.2 回滚策略(禁止裸重试)
- **回滚对象**:本轮新增或修改的任务产物、状态记录、分发指令。
- **回滚步骤**
1) 冻结当前执行上下文并标记 `FAILED_LOCKED`
2) 恢复到最近一个“门下+兵部双签后、工部执行前”的稳定快照;
3) 将失败原因写入 `org/PILOT_JUSTICE_CASE.md`(含触发条件、证据、责任角色、修复建议);
4) 刑部给出“允许重开/禁止重开”裁定。
- **回滚后验证**:门下复核回滚完整性,尚书确认后才可进入下一轮。
### 5.3 失败铁律
- 失败后**不得直接重试**。
- 必须先完成“刑部结论 + 门下复核 + 尚书确认”三步,方可重开执行。
## 6) 升级上报硬约束(强制语句)
命中以下任一升级条件时,必须执行:
> **“立即暂停当前流程,并上报谷老板;在收到谷老板明确指令前,任何角色不得继续执行、不得绕过流程、不得以默认授权替代审批。”**
升级条件至少包括:
1. 涉及对外发送。
2. 涉及不可逆操作。
3. 涉及隐私数据外发或边界变化。
4. 预算超阈值(Token/时长/重试)。
5. 高不确定性或责任归属不清的重大决策。
## 7) 所需工具
- OpenClaw 子代理机制(subagent 调度与回传)
- 文件工具:`read` / `write` / `edit`
- 命令工具:`exec`(仅低风险本地命令)
- (可选)`process` 用于长任务状态管理
## 8) 风险点
- **流程漂移**:跳过 Audit 或双签直接执行。
- **角色越权**:尚书/工部替代谷老板做重大拍板。
- **证据缺失**:有结论但无日志与依据。
- **预算失控**:多轮重试导致 token/时间超预期。
- **失败未入刑部**:出错后直接重试,缺少原因归档。
## 9) 验收标准(必须全部满足)
1. `PILOT-001` 全状态有记录:Draft/Audit/Dispatch/Execute/Verify/Report/Archive。
2. 存在门下+兵部双签证据后,工部才执行。
3. 至少1个工部产物文件 + 1份预算记录 + 1份审计结论。
4. 至少1次失败分流到刑部(可模拟),并有修复建议与回滚记录。
5. 最终报告符合宪章模板:结论、证据、风险、下一步(2-3选项+推荐)。
## 10) 预算估算(首轮)
- **Token**:约 18k35k(多 subagent 往返 + 审计与汇总)
- Draft/Audit/Dispatch6k12k
- Execute/Verify6k10k
- Report/Archive6k13k
- **时间**:约 2545 分钟
- 协调与分派:815 分钟
- 执行与校验:1018 分钟
- 汇总与归档:712 分钟
---
**执行建议(推荐)**:先按“最小闭环”跑通(单任务、单失败演练、单报告),通过后再扩展到并行多任务与更严格预算闸门。