Revert "docs(review): add risk-based read-only agent gates"
Harness governance / validate (push) Has been cancelled

This reverts commit e9e6dede7a.
This commit is contained in:
chengma
2026-07-16 21:18:29 +08:00
parent e9e6dede7a
commit 123849f5ee
18 changed files with 13 additions and 200 deletions
+5 -20
View File
@@ -93,28 +93,13 @@ git worktree add ../【项目】-T-123 -b agent/【agent-id】/T-123 origin/agen
不要让多个 agent 共用同一 worktree,也不要在 claim 分支提交工作代码。
## 任务内只读评审
任务可以按 [`tasks/README.md`](tasks/README.md) 选择 `review_mode: none | test | dual`。这属于同一任务内部的质量门禁,不创建额外任务 claim,也不改变单 dispatcher 串行分配规则:
- writer 是唯一 `claimed_by`,也是唯一可以修改仓库、提交和推送工作分支的角色。
- 测试评审与安全/架构评审只读本地任务、候选提交、PR diff 和验证证据;不创建 claim / 工作分支,不修改文件,不提交 Git,不直接更新 Issue、标签或 PR。
- 评审应针对精确的候选提交 SHA。writer 修复并推送新提交后,旧 SHA 上的评审不能作为最终合并证据。
- 测试评审重点检查验收标准、边界场景、失败路径、回归范围和命令证据。
- 安全/架构评审重点检查权限、Token / 隐私、不可逆操作、数据迁移、模块边界、公共 API / Schema、依赖和回滚。
- 需要执行有副作用的测试时,由 writer 运行,或在一次性 worktree / 容器 / 临时环境运行;不得让只读评审污染共享 worktree 或外部系统。
- dispatcher 汇总 `ACCEPT` / `REVISE` / `BLOCK`。未解决的 `BLOCK`、critical 或 high 发现禁止合并;连续两轮仍为 `BLOCK` 时将任务置为 blocked 并请求人工裁决。
评审角色可以并行读取同一个固定 SHA,但项目仍只有一个活跃任务所有者。评审身份和 `review_mode` 写入任务文件与 Issue;精确的 `candidate_sha`、最终 `reviewed_sha` 和 verdict 写入 PR / Issue,任务执行记录保存自测、修复动作和评审链接。不要把当前提交 SHA 写回同一个提交中的任务文件。
## PR 与完成
1. writer 运行任务要求的验证,在任务文件 `## 执行记录` 写入实际命令和结果,然后产生候选提交;dispatcher / PR 记录其 `candidate_sha`。
2. `test` / `dual` 模式下,必需评审角色针对候选 SHA 输出结构化结论;writer 修复后产生新 SHA 并触发必要复审。
3. PR 使用 `.gitea/PULL_REQUEST_TEMPLATE.md`,链接 `Closes #【Issue 编号】`、任务文件、`context_ref`、`candidate_sha`、写路径、验证证据和独立评审结论。
4. 必需评审没有未解决的 `BLOCK` / high 风险、且最终 `reviewed_sha` 等于 PR head 后,才把 Issue 切到唯一 `status/review`。评审失败则把 Issue 和工作分支任务状态一起回到 doing / blocked。
5. PR 合并、默认分支任务文件为 `DONE` 后,Issue 才切到 `status/done` 并关闭。
6. MCP 当前没有删除分支工具。清理 claim 前先确认 PR 已合并、Issue 已完成且无恢复需要,再由维护者通过 Gitea UI 或受控 REST 操作删除。
1. 在任务文件 `## 执行记录` 写入实际验证命令和结果,完成标准满足后更新状态。
2. PR 使用 `.gitea/PULL_REQUEST_TEMPLATE.md`,链接 `Closes #【Issue 编号】`、任务文件、`context_ref`、写路径和验证证据。
3. 创建 PR 后把 Issue 切到唯一 `status/review`;评审失败则把 Issue 和工作分支任务状态一起回到 doing / blocked。
4. PR 合并、默认分支任务文件为 `DONE` 后,Issue 才切到 `status/done` 并关闭。
5. MCP 当前没有删除分支工具。清理 claim 前先确认 PR 已合并、Issue 已完成且无恢复需要,再由维护者通过 Gitea UI 或受控 REST 操作删除。
## 过期 claim 与断连