- 登记 SQLite 运行态账本:AGENTS/红线/08域/表映射 四处同口径 (不产生 Canonical,冲突以 PG 为准);表映射补 muse.db 八表清单 - web/app.py 按裁决登记为本地人审留痕通道(08域 §6.1,写面闭集) - rubric 回写四项无条件阻断(_BLOCKING_ADVISORY_CODES 对齐) - 红线措辞校准:额度窗口真实语义(跨窗续跑/降级/末窗 4h)、 MUSE_LLM_ALLOW_UNGOVERNED 逃生口登记、抽取角色改治理链口径 - 角色合同登记 blind_judge/semantic_detector 别名与两阶段写手形态 - 文档失实修复:导读旧路径、细纲必填表补 3 字段、schemas/README 改库内权威世界观、framework/README 登记 claude 适配器、 harness README 对齐新布局、59 技能计数 - 迁移对账改关联计数(不再写死 reviews=6) - 四维形而上审查报告(verdict PASS,含独立性局限声明) - 含前一会话未提交的治理文档工作:AGENTS 重构、审查标准迁移、 rubric 引用更新、.agent 目录索引更新 - .gitignore 补 muse.db 备份文件规则
2.6 KiB
2.6 KiB
红线约束
本仓红线为不可逾越的硬性禁止项,违反即视为严重缺陷。
1. 数据与状态红线
- 唯一事实源:PostgreSQL 是系统正式内容的唯一权威。严禁将库外临时文件或快照当作正式数据。本地 SQLite(
data/muse.db)只是运行态留痕与单机工作账本,不构成正式内容权威。 - 正典写入主权:正文、规划与知识抽取必须先形成影子候选。严禁绕过审查或未经用户明确确认直接写入正典事实(Canonical)。
- 禁止裸连操作:严禁智能体或脚本绕过受控入口直连数据库执行一次性写入或 DDL。DDL 必须落入审计文件后受控执行。
2. 探索与上下文红线
- 严格时间冻结:所有参考资料与历史上下文上界必须严格小于等于当前时间点(
<= asOf)。严禁读取目标章正文、未来章节、终态摘要或未来里程碑。 - 禁止假装已知:无法证明来源或上下文不足的事实,一律按未知处理。严禁智能体在缺少细纲时主观编造核心情节。
- 双证据基线:知识卡仅作索引,必须沿来源哈希回读冻结原文。未经正典或已确认细纲支持的卡片内容不能单独作为事实依据。
3. 模型治理与执行红线
- 角色模型锁定:写手、规划、裁判角色必须使用合同指定的顶级推理模型,抽取与检测按角色合同的
governed-chain-or-fixed策略执行(固定 Opus 或全局统一降级链成员,完整 ID 等值)。严禁静默更换模型、降级供应商或私自篡改提示词;派发链前置校验与事后模型核对均为失败关闭。 - 额度窗口红线:模型调用严格遵守额度窗口限制(窗口起点 0/5/10/15/20 点,末窗为 4 小时):调用次数达上限时休眠到下一窗口边界续跑,预算耗尽时本窗降级到非 MiniMax 链,严禁绕过治理层裸调接口。调试逃生口(
MUSE_LLM_ALLOW_UNGOVERNED=1或allow_ungoverned=True)仅限本地诊断,不得用于生产调用。 - 确定性不调模型:规则校验、哈希计算、静态门禁与报告组装由确定性脚本执行,严禁调用模型执行机械任务。
4. 交付与代码红线
- 提交授权前置:严禁未经用户明确授权执行
git add或git commit。 - 形而上审查阻断:提交前必须通过独立只读审查(逻辑完整性、一致性、合理性、可行性四维全部通过),未通过者严禁合入。
- 框架与内容分离:代码框架改动与创作业务候选分开审查、分开提交,严禁混杂。