muse-agent-example/.agent/约束/红线约束.md
zizi a7d2746d67 文档: 权威分层登记与合同收敛(含前会话治理文档工作)
- 登记 SQLite 运行态账本:AGENTS/红线/08域/表映射 四处同口径
  (不产生 Canonical,冲突以 PG 为准);表映射补 muse.db 八表清单
- web/app.py 按裁决登记为本地人审留痕通道(08域 §6.1,写面闭集)
- rubric 回写四项无条件阻断(_BLOCKING_ADVISORY_CODES 对齐)
- 红线措辞校准:额度窗口真实语义(跨窗续跑/降级/末窗 4h)、
  MUSE_LLM_ALLOW_UNGOVERNED 逃生口登记、抽取角色改治理链口径
- 角色合同登记 blind_judge/semantic_detector 别名与两阶段写手形态
- 文档失实修复:导读旧路径、细纲必填表补 3 字段、schemas/README
  改库内权威世界观、framework/README 登记 claude 适配器、
  harness README 对齐新布局、59 技能计数
- 迁移对账改关联计数(不再写死 reviews=6)
- 四维形而上审查报告(verdict PASS,含独立性局限声明)
- 含前一会话未提交的治理文档工作:AGENTS 重构、审查标准迁移、
  rubric 引用更新、.agent 目录索引更新
- .gitignore 补 muse.db 备份文件规则
2026-08-30 23:06:39 +08:00

28 lines
2.6 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 红线约束
本仓红线为不可逾越的硬性禁止项,违反即视为严重缺陷。
## 1. 数据与状态红线
1. **唯一事实源**:PostgreSQL 是系统正式内容的唯一权威。严禁将库外临时文件或快照当作正式数据。本地 SQLite(`data/muse.db`)只是运行态留痕与单机工作账本,不构成正式内容权威。
2. **正典写入主权**:正文、规划与知识抽取必须先形成影子候选。严禁绕过审查或未经用户明确确认直接写入正典事实(Canonical)。
3. **禁止裸连操作**:严禁智能体或脚本绕过受控入口直连数据库执行一次性写入或 DDL。DDL 必须落入审计文件后受控执行。
## 2. 探索与上下文红线
1. **严格时间冻结**:所有参考资料与历史上下文上界必须严格小于等于当前时间点(`<= asOf`)。严禁读取目标章正文、未来章节、终态摘要或未来里程碑。
2. **禁止假装已知**:无法证明来源或上下文不足的事实,一律按未知处理。严禁智能体在缺少细纲时主观编造核心情节。
3. **双证据基线**:知识卡仅作索引,必须沿来源哈希回读冻结原文。未经正典或已确认细纲支持的卡片内容不能单独作为事实依据。
## 3. 模型治理与执行红线
1. **角色模型锁定**:写手、规划、裁判角色必须使用合同指定的顶级推理模型,抽取与检测按角色合同的 `governed-chain-or-fixed` 策略执行(固定 Opus 或全局统一降级链成员,完整 ID 等值)。严禁静默更换模型、降级供应商或私自篡改提示词;派发链前置校验与事后模型核对均为失败关闭。
2. **额度窗口红线**:模型调用严格遵守额度窗口限制(窗口起点 0/5/10/15/20 点,末窗为 4 小时):调用次数达上限时休眠到下一窗口边界续跑,预算耗尽时本窗降级到非 MiniMax 链,严禁绕过治理层裸调接口。调试逃生口(`MUSE_LLM_ALLOW_UNGOVERNED=1` 或 `allow_ungoverned=True`)仅限本地诊断,不得用于生产调用。
3. **确定性不调模型**:规则校验、哈希计算、静态门禁与报告组装由确定性脚本执行,严禁调用模型执行机械任务。
## 4. 交付与代码红线
1. **提交授权前置**:严禁未经用户明确授权执行 `git add` 或 `git commit`。
2. **形而上审查阻断**:提交前必须通过独立只读审查(逻辑完整性、一致性、合理性、可行性四维全部通过),未通过者严禁合入。
3. **框架与内容分离**:代码框架改动与创作业务候选分开审查、分开提交,严禁混杂。