muse-agent-example/.agent/约束/凭据与外部调用.md
zizi af08551d7b 智能体能力与规则:导航元信息、技能目录与执行纪律
- 能力文件补 导航元信息(内容描述/使用场景/使用要求),技能目录按目录派生;索引检查与磁盘逐条一致。
- 规则:计划与提交新增「验证期冻结源码」「全量只跑一次」两条纪律并写清与生成、验收数据库的关系;
  模块依赖、任务与证据、文档与资源生成、测试隔离等规则同步本轮口径。
- 角色合同与配置的模型白名单保持一致;技能正文不再夹带索引注记(与后端资源加载同口径)。
2026-09-18 01:15:12 +08:00

11 lines
1.1 KiB
Markdown

<!-- 导航元信息: {"内容描述": "凭据值不入库不入文、受控读取、生产与测试配置分离", "使用场景": "涉及凭据、模型调用、外部网络与留证时", "使用要求": "只记获取位置;持久化前脱敏"} -->
# 凭据与外部调用约束
> 权威合同:`docs/系统架构/新版设计/文件设计/后端-基础设施.md`(凭据读取);属不可逾越边界。
1. **值不入库不入文**:凭据值不写入源码、文档、测试、日志、错误消息与批次证据;只记获取位置(环境变量名或受控存储路径)。
2. **受控读取**:运行时凭据经 `src/muse/基础设施/凭据读取.py` 按引用解析;缺引用即失败,不猜测。
3. **生产不读测试配置**:生产装配不加载 `配置/测试.example.toml` 派生文件;评测与维护用途使用隔离凭据。
4. **调用留痕**:真实模型调用绑定任务与尝试,保存输入输出证据(脱敏后);凭据在持久化与日志前脱敏。
5. **离线默认禁外呼**:测试与确定性脚本默认禁止网络、数据库与模型调用;需要时显式标记并使用隔离环境。