# 红线约束 本仓红线为不可逾越的硬性禁止项,违反即视为严重缺陷。 ## 1. 数据与状态红线 1. **唯一事实源**:PostgreSQL 是系统正式内容的唯一权威。严禁将库外临时文件或快照当作正式数据。本地 SQLite(`data/muse.db`)只是运行态留痕与单机工作账本,不构成正式内容权威。 2. **正典写入主权**:正文、规划与知识抽取必须先形成影子候选。严禁绕过审查或未经用户明确确认直接写入正典事实(Canonical)。 3. **禁止裸连操作**:严禁智能体或脚本绕过受控入口直连数据库执行一次性写入或 DDL。DDL 必须落入审计文件后受控执行。 ## 2. 探索与上下文红线 1. **严格时间冻结**:所有参考资料与历史上下文上界必须严格小于等于当前时间点(`<= asOf`)。严禁读取目标章正文、未来章节、终态摘要或未来里程碑。 2. **禁止假装已知**:无法证明来源或上下文不足的事实,一律按未知处理。严禁智能体在缺少细纲时主观编造核心情节。 3. **双证据基线**:知识卡仅作索引,必须沿来源哈希回读冻结原文。未经正典或已确认细纲支持的卡片内容不能单独作为事实依据。 ## 3. 模型治理与执行红线 1. **角色模型锁定**:写手、规划、裁判角色必须使用合同指定的顶级推理模型,抽取与检测按角色合同的 `governed-chain-or-fixed` 策略执行(固定 Opus 或全局统一降级链成员,完整 ID 等值)。严禁静默更换模型、降级供应商或私自篡改提示词;派发链前置校验与事后模型核对均为失败关闭。 2. **额度窗口红线**:模型调用严格遵守额度窗口限制(窗口起点 0/5/10/15/20 点,末窗为 4 小时):调用次数达上限时休眠到下一窗口边界续跑,预算耗尽时本窗降级到非 MiniMax 链,严禁绕过治理层裸调接口。调试逃生口(`MUSE_LLM_ALLOW_UNGOVERNED=1` 或 `allow_ungoverned=True`)仅限本地诊断,不得用于生产调用。 3. **确定性不调模型**:规则校验、哈希计算、静态门禁与报告组装由确定性脚本执行,严禁调用模型执行机械任务。 ## 4. 交付与代码红线 1. **提交授权前置**:严禁未经用户明确授权执行 `git add` 或 `git commit`。 2. **形而上审查阻断**:提交前必须通过独立只读审查(逻辑完整性、一致性、合理性、可行性四维全部通过),未通过者严禁合入。 3. **框架与内容分离**:代码框架改动与创作业务候选分开审查、分开提交,严禁混杂。