docs(review): add risk-based read-only agent gates
Harness governance / validate (push) Has been cancelled

This commit is contained in:
chengma
2026-07-16 19:04:02 +08:00
parent 1d3428a288
commit e9e6dede7a
18 changed files with 200 additions and 13 deletions
+14
View File
@@ -3,6 +3,7 @@
- Closes #【Issue 编号】
- task_file: `docs/tasks/T-XXX.md`
- context_ref: `【领取任务时的提交 SHA】`
- candidate_sha: `【本轮独立评审针对的 PR head SHA】`
- claim_branch: `claims/T-XXX`
- work_branch: `agent/【agent-id】/T-XXX`
- write_paths:
@@ -19,6 +20,17 @@
| --- | --- |
| `【真实命令】` | 【通过 / 失败摘要】 |
## 独立评审
- review_mode: `【none | test | dual】`
| 角色 | reviewed_sha | verdict | 关键结论 |
| --- | --- | --- | --- |
| 测试评审 | `【SHA / 不适用】` | 【ACCEPT / REVISE / BLOCK / 不适用】 | 【缺失覆盖、边界场景、验证证据】 |
| 安全/架构评审 | `【SHA / 不适用】` | 【ACCEPT / REVISE / BLOCK / 不适用】 | 【权限、安全、模块边界、接口与依赖风险】 |
评审角色只读,不修改仓库或 Gitea。候选提交变化后必须更新 `candidate_sha`,并重新评审受影响内容。
## 风险与回滚
【已知风险、兼容性影响、回滚方法;没有则写“无”。】
@@ -28,6 +40,8 @@
- [ ] 当前 PR 只对应一个任务 / Issue。
- [ ] 变更未超出 `write_paths`,没有夹带无关修改。
- [ ] 任务文件执行记录包含相同的验证证据。
- [ ] `review_mode` 与任务风险一致;必需评审的 `reviewed_sha` 等于当前 PR head。
- [ ] 没有未解决的 `BLOCK` 或高风险发现;修复后的新 SHA 已完成必要复审。
- [ ] 合并前任务文件 frontmatter 已为 `DONE`;`Closes` 自动关闭 Issue 不会制造假完成。
- [ ] 未提交 Token、Authorization header、私有配置或实例地址。
- [ ] Issue 已切换到唯一 `status/review`;合并后才标记 `status/done`。