- 登记 SQLite 运行态账本:AGENTS/红线/08域/表映射 四处同口径 (不产生 Canonical,冲突以 PG 为准);表映射补 muse.db 八表清单 - web/app.py 按裁决登记为本地人审留痕通道(08域 §6.1,写面闭集) - rubric 回写四项无条件阻断(_BLOCKING_ADVISORY_CODES 对齐) - 红线措辞校准:额度窗口真实语义(跨窗续跑/降级/末窗 4h)、 MUSE_LLM_ALLOW_UNGOVERNED 逃生口登记、抽取角色改治理链口径 - 角色合同登记 blind_judge/semantic_detector 别名与两阶段写手形态 - 文档失实修复:导读旧路径、细纲必填表补 3 字段、schemas/README 改库内权威世界观、framework/README 登记 claude 适配器、 harness README 对齐新布局、59 技能计数 - 迁移对账改关联计数(不再写死 reviews=6) - 四维形而上审查报告(verdict PASS,含独立性局限声明) - 含前一会话未提交的治理文档工作:AGENTS 重构、审查标准迁移、 rubric 引用更新、.agent 目录索引更新 - .gitignore 补 muse.db 备份文件规则
28 lines
2.6 KiB
Markdown
28 lines
2.6 KiB
Markdown
# 红线约束
|
||
|
||
本仓红线为不可逾越的硬性禁止项,违反即视为严重缺陷。
|
||
|
||
## 1. 数据与状态红线
|
||
|
||
1. **唯一事实源**:PostgreSQL 是系统正式内容的唯一权威。严禁将库外临时文件或快照当作正式数据。本地 SQLite(`data/muse.db`)只是运行态留痕与单机工作账本,不构成正式内容权威。
|
||
2. **正典写入主权**:正文、规划与知识抽取必须先形成影子候选。严禁绕过审查或未经用户明确确认直接写入正典事实(Canonical)。
|
||
3. **禁止裸连操作**:严禁智能体或脚本绕过受控入口直连数据库执行一次性写入或 DDL。DDL 必须落入审计文件后受控执行。
|
||
|
||
## 2. 探索与上下文红线
|
||
|
||
1. **严格时间冻结**:所有参考资料与历史上下文上界必须严格小于等于当前时间点(`<= asOf`)。严禁读取目标章正文、未来章节、终态摘要或未来里程碑。
|
||
2. **禁止假装已知**:无法证明来源或上下文不足的事实,一律按未知处理。严禁智能体在缺少细纲时主观编造核心情节。
|
||
3. **双证据基线**:知识卡仅作索引,必须沿来源哈希回读冻结原文。未经正典或已确认细纲支持的卡片内容不能单独作为事实依据。
|
||
|
||
## 3. 模型治理与执行红线
|
||
|
||
1. **角色模型锁定**:写手、规划、裁判角色必须使用合同指定的顶级推理模型,抽取与检测按角色合同的 `governed-chain-or-fixed` 策略执行(固定 Opus 或全局统一降级链成员,完整 ID 等值)。严禁静默更换模型、降级供应商或私自篡改提示词;派发链前置校验与事后模型核对均为失败关闭。
|
||
2. **额度窗口红线**:模型调用严格遵守额度窗口限制(窗口起点 0/5/10/15/20 点,末窗为 4 小时):调用次数达上限时休眠到下一窗口边界续跑,预算耗尽时本窗降级到非 MiniMax 链,严禁绕过治理层裸调接口。调试逃生口(`MUSE_LLM_ALLOW_UNGOVERNED=1` 或 `allow_ungoverned=True`)仅限本地诊断,不得用于生产调用。
|
||
3. **确定性不调模型**:规则校验、哈希计算、静态门禁与报告组装由确定性脚本执行,严禁调用模型执行机械任务。
|
||
|
||
## 4. 交付与代码红线
|
||
|
||
1. **提交授权前置**:严禁未经用户明确授权执行 `git add` 或 `git commit`。
|
||
2. **形而上审查阻断**:提交前必须通过独立只读审查(逻辑完整性、一致性、合理性、可行性四维全部通过),未通过者严禁合入。
|
||
3. **框架与内容分离**:代码框架改动与创作业务候选分开审查、分开提交,严禁混杂。
|