# 编排与能力资源 ## 各层职责 主会话理解作者意图、解释选择、发起已授权动作并关联任务。Skill 描述方法或操作,不保存业务账本。角色执行固定职责;工具执行受范围约束的确定性读取。编排决定步骤顺序,S02 负责可靠执行。正式内容由所属模块经 S01 写入。 ## 五类角色 | 角色 | 输入 | 输出 | 工具 | |------|------|------|------| | 规划员 | 作者意图、允许事实、方法和规划结构 | 规划候选 | 任务许可的只读探索 | | 写手 | 确认规划、固定上下文与正文任务 | 正文候选 | 探索阶段受限;生成阶段无工具 | | 知识抽取员 | 固定来源、有效类型与字段结构 | 分析或事实增量提案 | 任务允许的证据回读 | | 检测员 | 候选、固定证据与检查合同 | 具名问题、引文和不确定项 | 允许证据回读 | | 评委 | 固定评价条件、匿名候选及可用证据 | 逐维判断、成对结果和分歧 | 不得读取被隔离身份与答案 | 规划与写手保持原单模型要求,评委使用[角色合同](../../../.agent/角色/角色合同.md)的独立精确白名单。允许模型、能力、回退条件、工具模式与预算在角色策略定义,任务固定实际版本。角色不可自行更换冻结模型或增开工具。 ## 流程定义与开放槽位 流程定义记录 flow_id、version、步骤及依赖、处理器身份、角色槽位、输入输出合同、检查点、预算和允许的停止条件。模板在配置目录,已发布的流程版本和实际任务绑定持久化。 节点只能引用代码登记的处理器;槽位替换验证输出结构、工具许可、角色能力和失败语义。输入校验、来源裁剪、证据保存、正式提交与必要检查是保护节点,任何合法流程路径都必须经过适用保护,不能通过跳边绕过。 流程选择、角色替换和预算参数可以配置;新增业务行为要实现并登记处理器。S02 不动态执行来自文件路径或模型文本的任意脚本。 ## 两阶段写手 B05 形成写作目标和保护范围,B09 预组装来源;探索阶段使用绑定任务身份的只读工具并记录真实消费。随后冻结与确定性回放,生成阶段仅使用固定文本和结构、关闭工具。输出保存为候选,再由适用检查和作者决定处理。 范围校验覆盖预组装、探索、回放、复核和采纳;不能让工具中的作品号或 as_of 参数扩大服务器范围。 ## 资源声明与发布 Skill 的稳定身份、中文名称、分类和业务命令由其 frontmatter 声明;目录和发布清单从这一来源生成。角色提示只定义角色职责,业务提示模板放在所属模块。两者通过具名输入装配,不复制结构字段正文;动态字段合同从固定 Schema 渲染。 Git 中的 Skill、角色、模板、策略和内置结构属于构建输入。发布清单记录代码版本、资源身份、文件哈希、合同版本与构建身份。安装包包含必要资源,实际任务保存其发布身份。更新资源先形成可审具体变更,再评测同一版本;批准发布后才供新任务选择。 角色、Skill、流程与类型 ID 不依赖中文展示名或物理目录。移动 Skill 不改变 Python 导入;生产运行不读取 tests 或未审工作树。 能力声明使用 frontmatter 的 `id`、中文 `name`、`category`、`contract_version` 与 `description`;操作技能还声明实际公开入口的 `commands`。构建只读取资源登记中的能力文件,生成稳定身份到包内路径、正文哈希和命令的目录;未实现命令与重复身份阻止构建。角色显示名以角色资源为准,模型和工具权限仍只归角色策略配置。 发布清单中的可读发布标签不代替内容身份。`构建身份`覆盖代码哈希、资源哈希、包版本和合同版本;模型任务冻结该构建身份,执行器不使用另一个构建自动接续。角色正文按目录中的固定哈希读取,模板装配只取执行正文,不把frontmatter、历史记录或工作树路径作为模型指令。 Pi 宿主适配拆为 `src/muse/基础设施/宿主/Pi.py`、`Pi事件归一.py` 与 `Pi工具桥.ts`:分别管理进程、纯事件转换和工具注册转交。工具桥随运行资源发布,依赖匹配的受控宿主版本,通过已安装的具名工具入口调用后端,不把旧脚本绝对路径写入运行配置。宿主版本兼容由构建和环境预检核对,桥接 SDK 不成为前端工作台依赖。 要求工具的任务在桥接加载或工具登记失败时拒绝执行;明确禁用工具的生成阶段正常不注册工具。协议细节限于基础设施,标准执行请求、事件和结果由 S02 定义。具体边界见[基础设施文件设计](文件设计/后端-基础设施.md)。 ## 失败与恢复 缺必需资源、哈希不一致、槽位不兼容或保护节点缺失时拒绝建立可执行版本。运行资源可以历史回查,但当前授权和停用策略仍生效。资源发布失败不能把提案标为已启用;模型调用失败按 S02 保留状态与证据。 Pi 的扩展生命周期通知不作为预算拒绝点。模型提供方由 S02 受控调用入口承接,Pi 与直接调用共用预留、外发许可、原文授权、终态与结算;Pi 工具桥只转交任务范围内的具名只读调用。宿主配置显式固定 Node/CLI 位置及版本,使用独立配置目录并关闭自动重试、自动压缩和资源自动发现,防止产生未登记模型调用。