受控演进与项目治理
使用边界
- 只处理结构化观测事实、统计、证据引用与优化提案,不直接修改其他 Skill、Reviewer、路由策略、业务仓库或生产环境。
- 所有 Optimization Proposal 必须保持
execution_authorization=NONE。 - 人工
ACCEPT只表示“允许建立实施任务”,不等于授予文件写入、Git 提交、推送、部署或生产操作权限。 - 观察必须按
project_id + repo_fingerprint双重隔离;任一不一致立即拒绝聚合。 - 原始事件先按
event_id去重,再按task_id聚合;同一 Task 不得因生命周期事件数量更多而被重复加权。 - 终态结果只使用
PASS/BLOCKED/FAILED/CANCELLED/PARTIAL/UNKNOWN;禁止从通用status猜测任务成败。 - Reviewer、Explorer、Worker 共用根任务预算。登记 Reviewer 从 Luna 起算并按证据评分,可选择最高 Astra High;其他角色仍限原四档。xhigh/max/ultra 由 Hook 拒绝。宿主实际模型身份不读取、不推断,也不参与治理。
- Hook 只采集最小结构化元数据,禁止保存原始 Prompt、完整回答、代码正文、Patch、Token、Cookie、API Key 或其他凭据。
health门禁通过后才运行分析;增量自动化必须按项目显式启用。保持NO_CHANGE/WAITING_FOR_TASKS/COOLDOWN安静,仅报告有意义的变化、新候选或需要处理的异常。- 新提案固定可检验假设;实施验证与收益证明分开,收益报告读回时重验引用、窗口、独立样本和质量底线。已确认根因只生成待审回归候选,不自动实施或跨项目晋升。
标准流程
Lifecycle Hooks
↓
TaskOutcomeEvent V3
↓ event_id 去重
Task 聚合
↓ project_id + repo_fingerprint 隔离
Self Observation Snapshot
↓
Value / Complexity Assessment
↓
Optimization Proposal
↓
人工 ACCEPT / REJECT / DEFER
↓ ACCEPT 后另建实施 Task
正常 Approval / Git Baseline / Review / Validation
↓
关闭 Proposal
详细契约按需读取:
references/task-outcome-event-v3.mdreferences/proposal-lifecycle-v6.md
模型与成本原则
治理分析默认先使用 Luna 处理机械聚合与读取,只有涉及跨任务语义冲突、高风险策略裁决时逐级升到 Terra;自动最高 gpt-5.6-terra + high,禁止用更强模型掩盖数据质量或路由问题。
DelegationBudget 校准只消费主协调 Agent 已最终化、项目身份完整、批准档位与成本依据明确的样本。离线回放不足最低样本时必须返回“不调整”;任何建议都保持 execution_authorization=NONE,不得直接修改预算或路由。