docs(review): add risk-based read-only agent gates
Harness governance / validate (push) Has been cancelled
Harness governance / validate (push) Has been cancelled
This commit is contained in:
@@ -3,6 +3,7 @@
|
||||
- Closes #【Issue 编号】
|
||||
- task_file: `docs/tasks/T-XXX.md`
|
||||
- context_ref: `【领取任务时的提交 SHA】`
|
||||
- candidate_sha: `【本轮独立评审针对的 PR head SHA】`
|
||||
- claim_branch: `claims/T-XXX`
|
||||
- work_branch: `agent/【agent-id】/T-XXX`
|
||||
- write_paths:
|
||||
@@ -19,6 +20,17 @@
|
||||
| --- | --- |
|
||||
| `【真实命令】` | 【通过 / 失败摘要】 |
|
||||
|
||||
## 独立评审
|
||||
|
||||
- review_mode: `【none | test | dual】`
|
||||
|
||||
| 角色 | reviewed_sha | verdict | 关键结论 |
|
||||
| --- | --- | --- | --- |
|
||||
| 测试评审 | `【SHA / 不适用】` | 【ACCEPT / REVISE / BLOCK / 不适用】 | 【缺失覆盖、边界场景、验证证据】 |
|
||||
| 安全/架构评审 | `【SHA / 不适用】` | 【ACCEPT / REVISE / BLOCK / 不适用】 | 【权限、安全、模块边界、接口与依赖风险】 |
|
||||
|
||||
评审角色只读,不修改仓库或 Gitea。候选提交变化后必须更新 `candidate_sha`,并重新评审受影响内容。
|
||||
|
||||
## 风险与回滚
|
||||
|
||||
【已知风险、兼容性影响、回滚方法;没有则写“无”。】
|
||||
@@ -28,6 +40,8 @@
|
||||
- [ ] 当前 PR 只对应一个任务 / Issue。
|
||||
- [ ] 变更未超出 `write_paths`,没有夹带无关修改。
|
||||
- [ ] 任务文件执行记录包含相同的验证证据。
|
||||
- [ ] `review_mode` 与任务风险一致;必需评审的 `reviewed_sha` 等于当前 PR head。
|
||||
- [ ] 没有未解决的 `BLOCK` 或高风险发现;修复后的新 SHA 已完成必要复审。
|
||||
- [ ] 合并前任务文件 frontmatter 已为 `DONE`;`Closes` 自动关闭 Issue 不会制造假完成。
|
||||
- [ ] 未提交 Token、Authorization header、私有配置或实例地址。
|
||||
- [ ] Issue 已切换到唯一 `status/review`;合并后才标记 `status/done`。
|
||||
|
||||
Reference in New Issue
Block a user