docs: 明确人工授权后的执行边界 (#32)
This commit is contained in:
+15
-5
@@ -2,8 +2,8 @@
|
||||
generated: true (请先修改 Gitea Wiki,禁止直接编辑本文件)
|
||||
wiki_page: Development-Workflow
|
||||
wiki_url: https://git.ilapage.cn/OPC/dev_harness/wiki/Development-Workflow.-
|
||||
wiki_revision: 3f420edaa937aaef3dbfe31b756ab6459ca5ce81
|
||||
synchronized_at: 2026-09-02T07:09:09Z
|
||||
wiki_revision: 352b54ce02e6ada143c956acee605f22d22ad517
|
||||
synchronized_at: 2026-09-04T02:57:40Z
|
||||
<!-- gitea-wiki-mirror:end -->
|
||||
|
||||
# 开发工作流
|
||||
@@ -54,11 +54,21 @@ Gitea 暂时不可用时可以准备工单和 Wiki 草稿,但不得把本地
|
||||
|
||||
任何治理模式都必须遵守:
|
||||
|
||||
- 不把密码、令牌、Cookie、私钥、真实个人数据或生产数据写入代码、日志、工单、Wiki 和文档;
|
||||
- 密码、令牌、Cookie 和私钥只从环境或安全配置读取,不得写入代码、Git、日志、工单、Wiki 和文档;人工授权不改变此边界;
|
||||
- 任务确有需要且得到人工明确授权时,可以在授权范围内处理真实个人数据或生产数据;只使用完成任务所需的最少数据,不把无关副本扩散到代码、Git、Wiki、工单、测试数据和日志,证据优先使用脱敏摘要;
|
||||
- 手机号等明确为虚构的测试数据无需形式化脱敏,但必须能与真实用户数据区分;来源不明时按真实个人数据处理;
|
||||
- 发布、删除数据、破坏性迁移和其他不可逆操作必须得到明确授权;
|
||||
- 未经人工明确授权,不执行发布、付款、删除数据、破坏性迁移或其他不可逆操作;授权有效时按下一节执行;
|
||||
- 测试结果必须真实,未执行或无法覆盖的验证必须说明;
|
||||
- 任务涉及权限、安全、支付、真实个人/生产数据、迁移、并发、删除或不可逆操作时,按高风险处理并等待人工确认。
|
||||
- 任务涉及权限、安全、支付、真实个人/生产数据、迁移、并发、删除或不可逆操作时按高风险处理;尚未获得有效授权时等待人工确认,已经获得时不重复确认。
|
||||
|
||||
### 明确授权后的执行
|
||||
|
||||
- 当前聊天中用户给出的明确指令,或 Gitea 工单中能够归属于有权人工的明确授权,可以作为执行依据;不要求把聊天授权重复复制到工单后再确认。
|
||||
- 授权必须能识别操作、对象和范围。Agent 自动生成的工单、草稿、摘要或对用户意图的转述,不能单独构成人工授权。
|
||||
- 获得有效授权后,Agent 只核对准确目标、授权范围和当前状态等最小必要前提,然后执行;不得仅因操作不可逆而重复询问或拒绝。
|
||||
- 授权只适用于明确范围,不自动覆盖相邻对象或后续任务。环境、对象、范围或影响发生实质变化时,原授权不再覆盖变化部分,应重新确认。
|
||||
- 平台自身强制的审批、安全策略或权限限制继续有效;不能把项目内授权解释为绕过平台限制。
|
||||
- 执行完成后报告实际结果、影响范围以及是否可以恢复;失败时报告已完成部分和当前状态。
|
||||
|
||||
### 先判断是否需要工单
|
||||
|
||||
|
||||
Reference in New Issue
Block a user