zizi b9af240b68 R2 收尾:W30 唯一写入观察与最终验收(C08 章后接通 / 构建身份重建 / 最终备份与恢复演练)
- 章后处理:事实提案命令身份加入类型、批内去重改为先校验后去重(REPEAT_OBJECT_TYPE 记跳过、不再静默丢重复);查询章后状态回传事实跳过;可按需发布/核对可登记任务与 config_not_declared 语义收紧
- 模型治理:推理字符数计量(ChatCompletions/Messages/执行合同)、探针在声明关闭推理却仍有推理时拒绝、计价支持缓存协议与未知模型兜底
- 运行态:资源包重建(发布身份 21d850f7…),三处配置同步,post-extract v5 代次 5 启用,服务 PID 96675(health/ready 通过)
- 门禁:make 检查通过;离线 1008 passed;定点数据库 101 passed;最终完整备份 bkp-1f5591d8… 与空库恢复演练 verified(152 表/158 关系/迁移 45,演练库已 DROP)
- 文档与证据:运行手册、功能覆盖、工作包清单 W30 证据、测试用例清单(17 条 execution_evidence 回填 + 历史死指针说明)、目标文件清单
- 旧实现与旧库直连材料退出(含明文凭据文件移除);新配置 配置/本机正式.toml、配置/本机维护.toml、配置/计费/、配置/运行配置/ 入库,均只含受控引用
- R2 执行证据在 .agents.local/改造/R2-20260909/(不入库)
2026-09-16 08:23:39 +08:00

55 lines
5.5 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 编排与能力资源
## 各层职责
主会话理解作者意图、解释选择、发起已授权动作并关联任务。Skill 描述方法或操作,不保存业务账本。角色执行固定职责;工具执行受范围约束的确定性读取。编排决定步骤顺序,S02 负责可靠执行。正式内容由所属模块经 S01 写入。
## 五类角色
| 角色 | 输入 | 输出 | 工具 |
|------|------|------|------|
| 规划员 | 作者意图、允许事实、方法和规划结构 | 规划候选 | 任务许可的只读探索 |
| 写手 | 确认规划、固定上下文与正文任务 | 正文候选 | 探索阶段受限;生成阶段无工具 |
| 知识抽取员 | 固定来源、有效类型与字段结构 | 分析或事实增量提案 | 任务允许的证据回读 |
| 检测员 | 候选、固定证据与检查合同 | 具名问题、引文和不确定项 | 允许证据回读 |
| 评委 | 固定评价条件、匿名候选及可用证据 | 逐维判断、成对结果和分歧 | 不得读取被隔离身份与答案 |
规划与写手保持原单模型要求,评委使用[角色合同](../../../.agent/角色/角色合同.md)的独立精确白名单。允许模型、能力、回退条件、工具模式与预算在角色策略定义,任务固定实际版本。角色不可自行更换冻结模型或增开工具。
## 流程定义与开放槽位
流程定义记录 flow_id、version、步骤及依赖、处理器身份、角色槽位、输入输出合同、检查点、预算和允许的停止条件。模板在配置目录,已发布的流程版本和实际任务绑定持久化。
节点只能引用代码登记的处理器;槽位替换验证输出结构、工具许可、角色能力和失败语义。输入校验、来源裁剪、证据保存、正式提交与必要检查是保护节点,任何合法流程路径都必须经过适用保护,不能通过跳边绕过。
流程选择、角色替换和预算参数可以配置;新增业务行为要实现并登记处理器。S02 不动态执行来自文件路径或模型文本的任意脚本。
## 两阶段写手
B05 形成写作目标和保护范围,B09 预组装来源;探索阶段使用绑定任务身份的只读工具并记录真实消费。随后冻结与确定性回放,生成阶段仅使用固定文本和结构、关闭工具。输出保存为候选,再由适用检查和作者决定处理。
范围校验覆盖预组装、探索、回放、复核和采纳;不能让工具中的作品号或 as_of 参数扩大服务器范围。
## 资源声明与发布
Skill 的稳定身份、中文名称、分类和业务命令由其 frontmatter 声明;目录和发布清单从这一来源生成。角色提示只定义角色职责,业务提示模板放在所属模块。两者通过具名输入装配,不复制结构字段正文;动态字段合同从固定 Schema 渲染。
Git 中的 Skill、角色、模板、策略和内置结构属于构建输入。发布清单记录代码版本、资源身份、文件哈希、合同版本与构建身份。安装包包含必要资源,实际任务保存其发布身份。更新资源先形成可审具体变更,再评测同一版本;批准发布后才供新任务选择。
角色、Skill、流程与类型 ID 不依赖中文展示名或物理目录。移动 Skill 不改变 Python 导入;生产运行不读取 tests 或未审工作树。
能力声明使用 frontmatter 的 `id`、中文 `name`、`category`、`contract_version` 与 `description`;操作技能还声明实际公开入口的 `commands`。构建只读取资源登记中的能力文件,生成稳定身份到包内路径、正文哈希和命令的目录;未实现命令与重复身份阻止构建。角色显示名以角色资源为准,模型和工具权限仍只归角色策略配置。
发布清单中的可读发布标签不代替内容身份。`构建身份`覆盖代码哈希、资源哈希、包版本和合同版本;模型任务冻结该构建身份,执行器不使用另一个构建自动接续。角色正文按目录中的固定哈希读取,模板装配只取执行正文,不把frontmatter、历史记录或工作树路径作为模型指令。
Pi 宿主适配拆为 `src/muse/基础设施/宿主/Pi.py`、`Pi事件归一.py` 与 `Pi工具桥.ts`:分别管理进程、纯事件转换和工具注册转交。工具桥随运行资源发布,依赖匹配的受控宿主版本,通过已安装的具名工具入口调用后端,不把旧脚本绝对路径写入运行配置。宿主版本兼容由构建和环境预检核对,桥接 SDK 不成为前端工作台依赖。
要求工具的任务在桥接加载或工具登记失败时拒绝执行;明确禁用工具的生成阶段正常不注册工具。协议细节限于基础设施,标准执行请求、事件和结果由 S02 定义。具体边界见[基础设施文件设计](文件设计/后端-基础设施.md)。
## 失败与恢复
缺必需资源、哈希不一致、槽位不兼容或保护节点缺失时拒绝建立可执行版本。运行资源可以历史回查,但当前授权和停用策略仍生效。资源发布失败不能把提案标为已启用;模型调用失败按 S02 保留状态与证据。
Pi 的扩展生命周期通知不作为预算拒绝点。模型提供方由 S02 受控调用入口承接,Pi 与直接调用共用预留、外发许可、原文授权、终态与结算;Pi 工具桥只转交任务范围内的具名只读调用。宿主配置显式固定 Node/CLI 位置及版本,使用独立配置目录并关闭自动重试、自动压缩和资源自动发现,防止产生未登记模型调用。