muse-agent-example/.agent/约束/数据与读取范围.md
zizi f76c3cd04a docs(架构): 归档R2历史留痕并清理过程计划与实施分期标签
- 归档并收敛 R2 历史留痕至 docs/实现回顾/R2改造历史留痕.md,删除已退出生命周期的改造计划、旧文件处置及验证过程文档
- 现行测试用例身份收敛至 tests/用例清单.json(1358条扁平登记),适配 conftest、索引维护与测试执行验证
- 清理源码、配置、SQL迁移头、测试夹具及规则文档中的 Wxx 实施分期标签与过时过程描述
- 同步重新打包构建资源清单,通过全量离线测试、模块边界、类型检查与索引双向强核验
2026-09-16 19:09:14 +08:00

1.3 KiB
Raw Blame History

数据与读取范围约束

权威合同:docs/系统架构/新版设计/数据模型/存储与对象关系.md、docs/系统架构/新版设计/迁移与验收.md;属不可逾越边界。

  1. 正式权威:正式内容以 PostgreSQL 目标库为唯一权威;SQLite 只是运行态账本,冲突以 PG 为准。
  2. 无默认回退:缺数据库配置即启动失败;禁止回退连接旧正式库(100.64.0.8:5433/muse-example)或任何隐式默认库。新代码不得内置旧库连接串。
  3. 旧库边界:旧正式库与旧 SQLite 只作历史参照;任何数据切换均须遵守迁移合同、明确授权并保留映射与恢复条件,不以旧代码退出证明实际写权限已关闭。
  4. 来源范围冻结:模型与工具只能读取任务冻结的来源范围(作品、叙事截止、用途、结构版本);不得扩大 work_id、as_of 或 purpose。
  5. 评测隔离:生产角色无权读取 oracle 与匿名映射,评测角色不得写业务对象。角色任务仍由冻结范围限制读取;评测编排可读取其获准答案,不将答案交给写手或盲评员。数据库角色与任务范围分别承担各自边界。
  6. 参考原文授权:data/sources/ 原文只能按授权、租约与归档合同访问;普通清理不得删除持久证据与归档。