docs(review): add risk-based read-only agent gates
Harness governance / validate (push) Has been cancelled

This commit is contained in:
chengma
2026-07-16 19:04:02 +08:00
parent 1d3428a288
commit e9e6dede7a
18 changed files with 200 additions and 13 deletions
+8
View File
@@ -38,6 +38,14 @@ harness coding 需要的项目文档模板主要集中在 `docs/` 目录;根
模板复制到启用 Gitea 协作的项目后,还应先读 `docs/gitea-collaboration.md`:dispatcher 串行检查写路径和分配任务,每个任务以唯一 claim 分支防重复领取;每个 worker 同时最多一个活跃任务,工作分支 / worktree 独立,活跃任务的 `write_paths` 不得重叠。
任务内评审采用风险分级的单写者模型:
- `review_mode: none`:低风险文档、链接或非敏感简单配置,只要求唯一写入 Agent 和自动验证。
- `review_mode: test`:普通行为变更,增加一个只读测试评审 Agent。
- `review_mode: dual`:权限、Token、隐私、数据迁移、公共 API / Schema、核心架构、部署或外部平台集成,增加只读测试评审 Agent 和只读安全/架构评审 Agent。
- 只有写入 Agent 持有 `claimed_by`、工作分支和仓库写权限;评审 Agent 不修改文件、不提交 Git、不更新 Gitea,也不在共享工作区执行有副作用的命令。
- 评审必须针对固定候选提交 SHA;修复产生新 SHA 后重新评审。dispatcher 汇总 `ACCEPT` / `REVISE` / `BLOCK`,存在未解决的阻断或高风险问题时不得合并。
如果用户要求修改某类模板,优先阅读对应文件,不要只凭文件名猜内容。
## 工作规则