明确人工授权后的不可逆操作执行边界 #32

Closed
opened 2026-09-04 10:55:03 +08:00 by ila · 3 comments
Owner

基本信息

  • 类型:单元任务
  • 阶段:已完成
  • 原始需求来源:当前对话,2026-09-03
  • 关键需求摘要:用户在聊天或 Gitea 工单中明确授权不可逆操作后,Agent 核对对象、范围和当前状态即应执行,不得仅因不可逆而重复询问或拒绝。
  • 前置工单:无
  • 是否允许并行:是;本任务为独立流程规则调整。
  • 设计证据:无 UI;采用已确认的执行授权规则。

目标

  • 明确当前聊天和 Gitea 工单中的人工明确授权均可放行已说明的不可逆操作。
  • 防止 Agent 在有效授权后重复索要确认或仅因不可逆而拒绝。
  • 明确授权范围、有效性、执行前最小核对和执行后报告。
  • 区分“允许处理数据”与“允许把凭据或数据扩散到 Git、Wiki、工单和日志”。

非目标

  • 不允许 Agent 自行生成的工单正文构成用户授权。
  • 不把一次授权扩大到相邻对象、后续任务或实质变化后的环境。
  • 不取消平台强制审批或安全限制。
  • 不允许密码、Token、Cookie、私钥写入仓库、Wiki、工单或日志。
  • 不执行本任务之外的任何真实不可逆操作。

已确认方案

  1. 当前聊天中的用户明确指令,或 Gitea 工单中可归属于有权人工的明确授权,可以作为执行依据。
  2. 授权必须能识别操作、对象和范围;Agent 自动生成或转述的内容不单独构成授权。
  3. 有效授权后只做目标、范围和当前状态的最小必要核对,然后执行,不重复确认。
  4. 对象、环境、范围或影响发生实质变化时重新确认。
  5. 允许按授权处理任务必需的真实个人或生产数据,但不得将无关副本扩散到代码、Git、Wiki、工单、测试数据和日志。
  6. 凭据只从环境或安全配置使用;人工授权不允许将凭据写入持久化资料。
  7. 平台强制审批和安全限制继续有效。
  8. 完成后报告实际结果、影响范围和可恢复性。

影响范围

  • AGENTS.md
  • Gitea Wiki:Development-Workflow
  • 本地镜像:docs/01-workflow.md
  • dev_scripts/harness.py 与相关测试

风险与回退

  • 风险:模糊、过期或由 Agent 自行生成的“授权”被误判为有效。
  • 控制:要求人工来源、明确对象和范围;实质前提变化后重新确认。
  • 风险:授权被误解为允许传播凭据或生产数据。
  • 控制:凭据与数据最小化规则独立保留。
  • 回退:恢复原有不可逆操作确认表述;不涉及数据迁移。

验证

  • python dev_scripts/harness.py check --strict
  • python -m unittest discover -s tests -v
  • python dev_scripts/harness.py sync --check
  • 场景检查:聊天授权、工单人工授权、Agent 自建工单、范围变化、凭据持久化、真实数据处理、平台强制审批。

文档影响

  • 更新 Development-Workflow,明确授权来源、有效性和停止边界。
  • 同步核心 docs/ 镜像。
  • 默认不创建或导出任务快照。

验收标准

  • 明确聊天和工单中的人工授权均可放行对应不可逆操作。
  • 有效授权后不得仅因不可逆而重复确认或拒绝。
  • Agent 自动生成的工单或转述不单独构成授权。
  • 授权限于明确操作、对象和范围,实质变化后重新确认。
  • 凭据不因授权而允许写入持久化资料。
  • 真实个人或生产数据可按任务授权处理,但不得无关扩散。
  • 平台强制审批和安全限制继续有效。
  • 严格检查、单元测试和 Wiki 镜像一致性检查通过。
  • 提交推送并回写最终证据,工单保持待验收。
## 基本信息 - 类型:单元任务 - 阶段:已完成 - 原始需求来源:当前对话,2026-09-03 - 关键需求摘要:用户在聊天或 Gitea 工单中明确授权不可逆操作后,Agent 核对对象、范围和当前状态即应执行,不得仅因不可逆而重复询问或拒绝。 - 前置工单:无 - 是否允许并行:是;本任务为独立流程规则调整。 - 设计证据:无 UI;采用已确认的执行授权规则。 ## 目标 - 明确当前聊天和 Gitea 工单中的人工明确授权均可放行已说明的不可逆操作。 - 防止 Agent 在有效授权后重复索要确认或仅因不可逆而拒绝。 - 明确授权范围、有效性、执行前最小核对和执行后报告。 - 区分“允许处理数据”与“允许把凭据或数据扩散到 Git、Wiki、工单和日志”。 ## 非目标 - 不允许 Agent 自行生成的工单正文构成用户授权。 - 不把一次授权扩大到相邻对象、后续任务或实质变化后的环境。 - 不取消平台强制审批或安全限制。 - 不允许密码、Token、Cookie、私钥写入仓库、Wiki、工单或日志。 - 不执行本任务之外的任何真实不可逆操作。 ## 已确认方案 1. 当前聊天中的用户明确指令,或 Gitea 工单中可归属于有权人工的明确授权,可以作为执行依据。 2. 授权必须能识别操作、对象和范围;Agent 自动生成或转述的内容不单独构成授权。 3. 有效授权后只做目标、范围和当前状态的最小必要核对,然后执行,不重复确认。 4. 对象、环境、范围或影响发生实质变化时重新确认。 5. 允许按授权处理任务必需的真实个人或生产数据,但不得将无关副本扩散到代码、Git、Wiki、工单、测试数据和日志。 6. 凭据只从环境或安全配置使用;人工授权不允许将凭据写入持久化资料。 7. 平台强制审批和安全限制继续有效。 8. 完成后报告实际结果、影响范围和可恢复性。 ## 影响范围 - AGENTS.md - Gitea Wiki:Development-Workflow - 本地镜像:docs/01-workflow.md - dev_scripts/harness.py 与相关测试 ## 风险与回退 - 风险:模糊、过期或由 Agent 自行生成的“授权”被误判为有效。 - 控制:要求人工来源、明确对象和范围;实质前提变化后重新确认。 - 风险:授权被误解为允许传播凭据或生产数据。 - 控制:凭据与数据最小化规则独立保留。 - 回退:恢复原有不可逆操作确认表述;不涉及数据迁移。 ## 验证 - python dev_scripts/harness.py check --strict - python -m unittest discover -s tests -v - python dev_scripts/harness.py sync --check - 场景检查:聊天授权、工单人工授权、Agent 自建工单、范围变化、凭据持久化、真实数据处理、平台强制审批。 ## 文档影响 - 更新 Development-Workflow,明确授权来源、有效性和停止边界。 - 同步核心 docs/ 镜像。 - 默认不创建或导出任务快照。 ## 验收标准 - [ ] 明确聊天和工单中的人工授权均可放行对应不可逆操作。 - [ ] 有效授权后不得仅因不可逆而重复确认或拒绝。 - [ ] Agent 自动生成的工单或转述不单独构成授权。 - [ ] 授权限于明确操作、对象和范围,实质变化后重新确认。 - [ ] 凭据不因授权而允许写入持久化资料。 - [ ] 真实个人或生产数据可按任务授权处理,但不得无关扩散。 - [ ] 平台强制审批和安全限制继续有效。 - [ ] 严格检查、单元测试和 Wiki 镜像一致性检查通过。 - [ ] 提交推送并回写最终证据,工单保持待验收。
Author
Owner

Gitea MCP 在当前会话未提供任何可调用工具;本任务按项目规则回退 Gitea API。凭据仅从 gitea.env 注入当前进程,未写入仓库、工单正文或日志。

Gitea MCP 在当前会话未提供任何可调用工具;本任务按项目规则回退 Gitea API。凭据仅从 gitea.env 注入当前进程,未写入仓库、工单正文或日志。
Author
Owner

最终实施证据(待验收)

完成内容

  • 当前聊天中的用户明确指令,以及 Gitea 工单中可归属于有权人工的明确授权,均可作为不可逆操作的执行依据。
  • 授权能够识别操作、对象和范围时,Agent 只做目标、范围和当前状态的最小必要核对,然后执行;不得仅因不可逆而重复询问或拒绝。
  • Agent 自动生成的工单、草稿、摘要或转述不能单独构成人工授权。
  • 授权不自动扩展到相邻对象、后续任务或发生实质变化的环境与范围。
  • 平台强制审批、安全策略和权限限制继续有效。
  • 凭据仍只从环境或安全配置读取,不允许写入持久化资料。
  • 真实个人或生产数据在任务确有需要并得到人工授权时可以处理,但限制在最少范围内,证据优先使用脱敏摘要。
  • 更新共享 Agent 规则、Development-Workflow、严格检查和回归测试。

提交

  • 8615a4048d — 明确人工授权后的执行边界。

已推送到 origin/main;本地 HEAD 与 origin/main 一致,工作区干净。

验证

  • python dev_scripts/harness.py check --strict:通过。
  • python -m unittest discover -s tests -v:56/56 通过,包含新增授权边界专项测试。
  • python dev_scripts/harness.py sync --check:15 个核心 Wiki 镜像一致。
  • git diff --check:通过。
  • 场景检查:聊天授权、工单人工授权、Agent 自建工单、范围变化、凭据持久化、真实数据最小处理和平台强制审批均有明确规则。
  • 未验证:未执行任何真实不可逆操作或处理真实个人/生产数据,因为本任务只调整流程规则。
  • 过程说明:当前会话未提供 Gitea MCP,已按规则回退 API 并记录;首次 Wiki API 读取误用标题而返回 404,改用页面 sub_url 后成功,失败请求未写入 Wiki;首次专项测试模块路径不适用,完整测试成功执行该用例;首次 Git 提交遗漏暂存而未生成提交,随后仅暂存本任务四个文件并成功提交。

Wiki 与文档

  • Development-Workflow revision:352b54ce02e6ada143c956acee605f22d22ad517。
  • 已在线回读确认“明确授权后的执行”只有一个章节,关键授权边界存在。
  • 已同步 docs/01-workflow.md,镜像包含对应 revision。
  • 未创建或导出任务快照。

当前阶段:待验收。工单保持开启,等待用户明确验收。

## 最终实施证据(待验收) ### 完成内容 - 当前聊天中的用户明确指令,以及 Gitea 工单中可归属于有权人工的明确授权,均可作为不可逆操作的执行依据。 - 授权能够识别操作、对象和范围时,Agent 只做目标、范围和当前状态的最小必要核对,然后执行;不得仅因不可逆而重复询问或拒绝。 - Agent 自动生成的工单、草稿、摘要或转述不能单独构成人工授权。 - 授权不自动扩展到相邻对象、后续任务或发生实质变化的环境与范围。 - 平台强制审批、安全策略和权限限制继续有效。 - 凭据仍只从环境或安全配置读取,不允许写入持久化资料。 - 真实个人或生产数据在任务确有需要并得到人工授权时可以处理,但限制在最少范围内,证据优先使用脱敏摘要。 - 更新共享 Agent 规则、Development-Workflow、严格检查和回归测试。 ### 提交 - 8615a4048df01ca2961fdbec5a47237ddd5f97b8 — 明确人工授权后的执行边界。 已推送到 origin/main;本地 HEAD 与 origin/main 一致,工作区干净。 ### 验证 - python dev_scripts/harness.py check --strict:通过。 - python -m unittest discover -s tests -v:56/56 通过,包含新增授权边界专项测试。 - python dev_scripts/harness.py sync --check:15 个核心 Wiki 镜像一致。 - git diff --check:通过。 - 场景检查:聊天授权、工单人工授权、Agent 自建工单、范围变化、凭据持久化、真实数据最小处理和平台强制审批均有明确规则。 - 未验证:未执行任何真实不可逆操作或处理真实个人/生产数据,因为本任务只调整流程规则。 - 过程说明:当前会话未提供 Gitea MCP,已按规则回退 API 并记录;首次 Wiki API 读取误用标题而返回 404,改用页面 sub_url 后成功,失败请求未写入 Wiki;首次专项测试模块路径不适用,完整测试成功执行该用例;首次 Git 提交遗漏暂存而未生成提交,随后仅暂存本任务四个文件并成功提交。 ### Wiki 与文档 - Development-Workflow revision:352b54ce02e6ada143c956acee605f22d22ad517。 - 已在线回读确认“明确授权后的执行”只有一个章节,关键授权边界存在。 - 已同步 docs/01-workflow.md,镜像包含对应 revision。 - 未创建或导出任务快照。 当前阶段:**待验收**。工单保持开启,等待用户明确验收。
Author
Owner

验收结论

  • 验收时间:2026-09-04(Asia/Shanghai)
  • 结论:用户明确表示所有已完成实施并处于待验收的工单通过验收,本工单包含在该范围内。
  • 最终实施、提交、测试和文档影响证据已记录在上一条最终证据评论中。
  • 本次验收没有新的长期事实变化,因此不重复更新或同步 Wiki。
  • 父工单:无。
  • 任务快照:未创建、未导出。

验收闭环完成,关闭工单。

## 验收结论 - 验收时间:2026-09-04(Asia/Shanghai) - 结论:用户明确表示所有已完成实施并处于待验收的工单通过验收,本工单包含在该范围内。 - 最终实施、提交、测试和文档影响证据已记录在上一条最终证据评论中。 - 本次验收没有新的长期事实变化,因此不重复更新或同步 Wiki。 - 父工单:无。 - 任务快照:未创建、未导出。 验收闭环完成,关闭工单。
ila closed this issue 2026-09-04 14:51:18 +08:00
Sign in to join this conversation.
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: OPC/dev_harness#32