docs: 内部系统取消独立实施确认门禁
This commit is contained in:
@@ -246,6 +246,14 @@ MVP 内所有单元任务通过后才能做 MVP 集成验收;MVP 通过后才
|
||||
- `dev_scripts/` 只存放 DevHarness 自身工具;业务脚本必须使用独立目录,不得混放。
|
||||
- 本项目治理模式为轻量,见[项目档案](docs/00-project-profile.md)。轻量只裁剪流程,不裁剪下面的安全与业务红线。
|
||||
|
||||
### 内部系统实施授权(2026-09-28)
|
||||
|
||||
- 本项目为内部系统,不设置独立的方案、原型或高风险实施人工确认门禁。用户已明确要求实施且目标与预期行为明确时,Agent 完成必要分析后直接推进;不得仅因 API 接入、配置、凭据存取、SQLite 迁移或并发等风险分类再次索要实施许可。
|
||||
- 本条优先于本文件及 Wiki 通用流程中“高风险必须停止并等待人工确认”等实施门禁表述。风险等级仍用于确定工单、设计证据、测试、回退和证据记录要求,不代表额外审批。
|
||||
- 是否建工单继续按现有治理规则判断;需要工单时,以用户明确的实施指令和任务范围作为授权基线,先建单再修改,无需单独确认方案。内部实现选择由 Agent 决定并记录;目标或范围不明确时只澄清缺失信息,不增加审批。
|
||||
- 不取消凭据保护、真实验证、用户已有改动保护及业务红线。发布、支付、真实店铺批量写入/覆盖/删除、破坏性迁移及其他不可逆操作仍须有明确操作授权;已有授权不重复索要。
|
||||
- 用户仅要求分析、建单或更新文档时,不扩大为产品实施。真实前置依赖未满足、违反安全规则或与已确认目标冲突时仍停止并说明原因。工单完成后仍保持待验收,只有用户明确验收后关闭。
|
||||
|
||||
### 凭据与登录
|
||||
|
||||
- 账号、密码、token、Cookie、私钥、Chrome Profile 内容不得写入代码、日志、工单、Wiki、文档和提交。
|
||||
@@ -266,7 +274,7 @@ MVP 内所有单元任务通过后才能做 MVP 集成验收;MVP 通过后才
|
||||
|
||||
### 风险升级
|
||||
|
||||
以下任务无论改动大小都按高风险处理,必须建工单并等待人工确认:淘宝登录判定与签名生成、MTOP 请求构造、货憨憨写操作、SQLite 表结构与迁移、并发数与风控等待、断点与全局停止门逻辑、凭据存取方式。
|
||||
以下任务无论改动大小都按高风险记录并建工单;按“内部系统实施授权”执行,不增加独立人工确认门禁:淘宝登录判定与签名生成、MTOP 请求构造、货憨憨写操作、SQLite 表结构与迁移、并发数与风控等待、断点与全局停止门逻辑、凭据存取方式。
|
||||
|
||||
### 未确认事项
|
||||
|
||||
|
||||
Reference in New Issue
Block a user