muse-agent-example/.agent/约束/红线约束.md

2.1 KiB
Raw Blame History

红线约束

本仓红线为不可逾越的硬性禁止项,违反即视为严重缺陷。

1. 数据与状态红线

  1. 唯一事实源:PostgreSQL 是系统正式内容的唯一权威。严禁将库外临时文件或快照当作正式数据。
  2. 正典写入主权:正文、规划与知识抽取必须先形成影子候选。严禁绕过审查或未经用户明确确认直接写入正典事实(Canonical)。
  3. 禁止裸连操作:严禁智能体或脚本绕过受控入口直连数据库执行一次性写入或 DDL。DDL 必须落入审计文件后受控执行。

2. 探索与上下文红线

  1. 严格时间冻结:所有参考资料与历史上下文上界必须严格小于等于当前时间点(<= asOf)。严禁读取目标章正文、未来章节、终态摘要或未来里程碑。
  2. 禁止假装已知:无法证明来源或上下文不足的事实,一律按未知处理。严禁智能体在缺少细纲时主观编造核心情节。
  3. 双证据基线:知识卡仅作索引,必须沿来源哈希回读冻结原文。未经正典或已确认细纲支持的卡片内容不能单独作为事实依据。

3. 模型治理与执行红线

  1. 角色模型锁定:写手、规划、裁判角色必须使用合同指定的顶级推理模型,抽取与清洗走内容模型。严禁静默更换模型、降级供应商或私自篡改提示词。
  2. 额度窗口红线:模型调用严格遵守额度窗口限制,达到预算或调用上限时强制熔断,严禁绕过治理层裸调接口。
  3. 确定性不调模型:规则校验、哈希计算、静态门禁与报告组装由确定性脚本执行,严禁调用模型执行机械任务。

4. 交付与代码红线

  1. 提交授权前置:严禁未经用户明确授权执行 git add 或 git commit。
  2. 形而上审查阻断:提交前必须通过独立只读审查(逻辑完整性、一致性、合理性、可行性四维全部通过),未通过者严禁合入。
  3. 框架与内容分离:代码框架改动与创作业务候选分开审查、分开提交,严禁混杂。