zizi b9af240b68 R2 收尾:W30 唯一写入观察与最终验收(C08 章后接通 / 构建身份重建 / 最终备份与恢复演练)
- 章后处理:事实提案命令身份加入类型、批内去重改为先校验后去重(REPEAT_OBJECT_TYPE 记跳过、不再静默丢重复);查询章后状态回传事实跳过;可按需发布/核对可登记任务与 config_not_declared 语义收紧
- 模型治理:推理字符数计量(ChatCompletions/Messages/执行合同)、探针在声明关闭推理却仍有推理时拒绝、计价支持缓存协议与未知模型兜底
- 运行态:资源包重建(发布身份 21d850f7…),三处配置同步,post-extract v5 代次 5 启用,服务 PID 96675(health/ready 通过)
- 门禁:make 检查通过;离线 1008 passed;定点数据库 101 passed;最终完整备份 bkp-1f5591d8… 与空库恢复演练 verified(152 表/158 关系/迁移 45,演练库已 DROP)
- 文档与证据:运行手册、功能覆盖、工作包清单 W30 证据、测试用例清单(17 条 execution_evidence 回填 + 历史死指针说明)、目标文件清单
- 旧实现与旧库直连材料退出(含明文凭据文件移除);新配置 配置/本机正式.toml、配置/本机维护.toml、配置/计费/、配置/运行配置/ 入库,均只含受控引用
- R2 执行证据在 .agents.local/改造/R2-20260909/(不入库)
2026-09-16 08:23:39 +08:00

5.5 KiB
Raw Blame History

编排与能力资源

各层职责

主会话理解作者意图、解释选择、发起已授权动作并关联任务。Skill 描述方法或操作,不保存业务账本。角色执行固定职责;工具执行受范围约束的确定性读取。编排决定步骤顺序,S02 负责可靠执行。正式内容由所属模块经 S01 写入。

五类角色

角色 输入 输出 工具
规划员 作者意图、允许事实、方法和规划结构 规划候选 任务许可的只读探索
写手 确认规划、固定上下文与正文任务 正文候选 探索阶段受限;生成阶段无工具
知识抽取员 固定来源、有效类型与字段结构 分析或事实增量提案 任务允许的证据回读
检测员 候选、固定证据与检查合同 具名问题、引文和不确定项 允许证据回读
评委 固定评价条件、匿名候选及可用证据 逐维判断、成对结果和分歧 不得读取被隔离身份与答案

规划与写手保持原单模型要求,评委使用角色合同的独立精确白名单。允许模型、能力、回退条件、工具模式与预算在角色策略定义,任务固定实际版本。角色不可自行更换冻结模型或增开工具。

流程定义与开放槽位

流程定义记录 flow_id、version、步骤及依赖、处理器身份、角色槽位、输入输出合同、检查点、预算和允许的停止条件。模板在配置目录,已发布的流程版本和实际任务绑定持久化。

节点只能引用代码登记的处理器;槽位替换验证输出结构、工具许可、角色能力和失败语义。输入校验、来源裁剪、证据保存、正式提交与必要检查是保护节点,任何合法流程路径都必须经过适用保护,不能通过跳边绕过。

流程选择、角色替换和预算参数可以配置;新增业务行为要实现并登记处理器。S02 不动态执行来自文件路径或模型文本的任意脚本。

两阶段写手

B05 形成写作目标和保护范围,B09 预组装来源;探索阶段使用绑定任务身份的只读工具并记录真实消费。随后冻结与确定性回放,生成阶段仅使用固定文本和结构、关闭工具。输出保存为候选,再由适用检查和作者决定处理。

范围校验覆盖预组装、探索、回放、复核和采纳;不能让工具中的作品号或 as_of 参数扩大服务器范围。

资源声明与发布

Skill 的稳定身份、中文名称、分类和业务命令由其 frontmatter 声明;目录和发布清单从这一来源生成。角色提示只定义角色职责,业务提示模板放在所属模块。两者通过具名输入装配,不复制结构字段正文;动态字段合同从固定 Schema 渲染。

Git 中的 Skill、角色、模板、策略和内置结构属于构建输入。发布清单记录代码版本、资源身份、文件哈希、合同版本与构建身份。安装包包含必要资源,实际任务保存其发布身份。更新资源先形成可审具体变更,再评测同一版本;批准发布后才供新任务选择。

角色、Skill、流程与类型 ID 不依赖中文展示名或物理目录。移动 Skill 不改变 Python 导入;生产运行不读取 tests 或未审工作树。

能力声明使用 frontmatter 的 id、中文 name、category、contract_version 与 description;操作技能还声明实际公开入口的 commands。构建只读取资源登记中的能力文件,生成稳定身份到包内路径、正文哈希和命令的目录;未实现命令与重复身份阻止构建。角色显示名以角色资源为准,模型和工具权限仍只归角色策略配置。

发布清单中的可读发布标签不代替内容身份。构建身份覆盖代码哈希、资源哈希、包版本和合同版本;模型任务冻结该构建身份,执行器不使用另一个构建自动接续。角色正文按目录中的固定哈希读取,模板装配只取执行正文,不把frontmatter、历史记录或工作树路径作为模型指令。

Pi 宿主适配拆为 src/muse/基础设施/宿主/Pi.py、Pi事件归一.py 与 Pi工具桥.ts:分别管理进程、纯事件转换和工具注册转交。工具桥随运行资源发布,依赖匹配的受控宿主版本,通过已安装的具名工具入口调用后端,不把旧脚本绝对路径写入运行配置。宿主版本兼容由构建和环境预检核对,桥接 SDK 不成为前端工作台依赖。

要求工具的任务在桥接加载或工具登记失败时拒绝执行;明确禁用工具的生成阶段正常不注册工具。协议细节限于基础设施,标准执行请求、事件和结果由 S02 定义。具体边界见基础设施文件设计。

失败与恢复

缺必需资源、哈希不一致、槽位不兼容或保护节点缺失时拒绝建立可执行版本。运行资源可以历史回查,但当前授权和停用策略仍生效。资源发布失败不能把提案标为已启用;模型调用失败按 S02 保留状态与证据。

Pi 的扩展生命周期通知不作为预算拒绝点。模型提供方由 S02 受控调用入口承接,Pi 与直接调用共用预留、外发许可、原文授权、终态与结算;Pi 工具桥只转交任务范围内的具名只读调用。宿主配置显式固定 Node/CLI 位置及版本,使用独立配置目录并关闭自动重试、自动压缩和资源自动发现,防止产生未登记模型调用。