docs(review): add risk-based read-only agent gates
Harness governance / validate (push) Has been cancelled

This commit is contained in:
chengma
2026-07-16 19:04:02 +08:00
parent 1d3428a288
commit e9e6dede7a
18 changed files with 200 additions and 13 deletions
+3 -1
View File
@@ -67,13 +67,15 @@
- 若 `docs/tasks/` 暂无可领任务,先按 [`06-tasks.md`](06-tasks.md) 路线图把下一个建议任务落成任务文件,再领取。
- 未启用 Gitea 时,开始前在独立分支 / worktree 把该文件 frontmatter 的 `status` 改为 `DOING`。
- 启用 Gitea 时,由 dispatcher 按 [`gitea-collaboration.md`](gitea-collaboration.md) 串行检查写路径并创建 `claims/T-<编号>` 防御性标记;worker 只接受已读回确认的分配。不要把标签、assignee、读回或普通 create-branch API 单独当作并发锁。
- 在任务 `## 协作约束` 中按风险选择 `review_mode: none | test | dual`。只有写入 Agent 领取任务和修改仓库;测试、安全/架构评审角色只读,不创建 claim、分支或提交。
- 需要独立评审时,写入 Agent 完成自测后先产生候选提交;评审角色必须读取该固定 SHA、任务规格和验证证据。修复产生新 SHA 后,原评审结论失效并重新评审。
- 本轮只完成这一个任务;验收通过后改为 `DONE`。
- **执行记录写进该任务文件的 `## 执行记录`**(改了什么、跑了什么验证、结果、决策)。
- 若项目现实发生变化(启动/验证路径、目录结构、blocker),覆盖更新 [`current-state.md`](current-state.md);未启用 Gitea 时以任务文件 frontmatter 为状态权威,启用后以 Issue 为实时状态,不逐任务改写快照。
- 结束会话前过一遍 [`clean-state-checklist.md`](clean-state-checklist.md),确保下一轮无需人工修复即可开工。
- 做完即停,汇报验证结果,等待下一步指令。
> 本约定单 agent 与多 agent 并发通用;并发时遵守 [`tasks/README.md`](tasks/README.md) 的编号和写路径防撞规则,每个 agent 使用独立工作分支与 worktree。
> 本约定单 agent 与多 agent 并发通用;并发时遵守 [`tasks/README.md`](tasks/README.md) 的编号、单写者、风险分级评审和写路径防撞规则。任务内只读评审可以并行,但不代表可以并行领取更多任务。
如果代码实际状态和任务文件冲突,先说明冲突,不要擅自跳步或重排。