Zc Safety Guardrails

安全护栏

zmice Updated

File contents

安全护栏

这是 command:start 判型后进入的支撑型 skill:当任务本身仍然是实现、验证、发布或迁移,但风险已经高到需要先加操作防护时,进入这里。

何时使用

  • 即将执行可能破坏文件、数据库、Git 历史或配置的操作时
  • 接近生产环境、敏感数据或关键基础设施时
  • 多个代理同时改同一仓库时
  • 你不完全理解某条命令的影响时

输入前提

  • 已识别当前操作的风险等级
  • 接受对高风险操作增加确认、冻结或限制
  • 目标是降低误操作,而不是完全阻塞正常开发

执行步骤

  1. 先判断当前需要哪种保护模式:
    • Careful:危险操作前预警
    • Freeze:冻结关键文件或目录
    • Guard:最高级防护,叠加更多限制
  2. 对危险命令做风险识别和替代方案提示
  3. 对关键路径加冻结规则,阻止越界修改
  4. 高风险环境开启 Guard,限制更大范围写入和执行
  5. 整个操作过程保留审计痕迹和确认记录

成功标准

  • 高风险操作不会在无确认的情况下执行
  • 关键文件或目录不会被误改
  • 生产或敏感环境下的改动范围被显式限制
  • 安全模式不会妨碍普通低风险开发

相关原则

  • 在真正危险的地方增加摩擦
  • 不确定时宁可先警告、先冻结
  • 可逆操作和不可逆操作应区别对待

回到主流程

  • 防护模式确定后,回到原任务主线继续执行
  • 实现类任务回到 incremental-implementation
  • 验证或发布类任务回到 verification-before-completionshipping-and-launch
  • security-and-hardening 互补:一个防漏洞,一个防误操作

zmice/zc-qwen-extension/tree/main/skills/zc-safety-guardrails commit b853262230

Frequently asked questions

npx skillmds@latest add zmice/zc-safety-guardrails