docs: 固化非核心 schema 校验非阻塞原则
This commit is contained in:
@@ -118,7 +118,13 @@ AipodSpec/Artificer、task manifest 和 queue 渐进披露见 [references/resour
|
||||
- `HWLAB`、`CI/CD` 等专有名和空格可以保留;
|
||||
- `describe/events/logs/result` 优先使用标题的完全匹配查询;
|
||||
- 标题重复时 CLI 必须报歧义,不得猜测;内部 ID 仅用于深度下钻和机器身份。
|
||||
- AgentRun 与调用方之间的契约版本、源码/镜像版本和 `commitId` 对齐只能产生非阻塞 warning;可安全归一化的请求继续 admission/dispatch,不得因版本或契约漂移阻止用户任务、session、run、command 或 runner。
|
||||
- AgentRun 非核心校验不得阻塞核心业务:
|
||||
- schema、capability、契约版本、源码/镜像版本、`commitId` 和 provenance 一致性漂移只能产生结构化 warning;
|
||||
- warning 固定携带 `blocking=false`、校验范围、脱敏差异摘要和继续使用的权威事实;
|
||||
- 可安全归一化的请求继续 admission、dispatch 和 runner 执行,不得把用户 task、session、run、command 或 runner 写成 `schema-invalid`、failed 或 blocked;
|
||||
- 可读 provenance 的 hash、schemaVersion、source、assembly、commit、tree 和 origin 差异全部降级为 warning;
|
||||
- session workspace 声明与冻结 provenance 漂移时,继续使用冻结 provenance 和现有 workspace,不重新物化、不覆盖用户状态、不增加第二执行路径;
|
||||
- 身份、权限、Secret、目标 workspace 所有权、破坏性操作边界和实际执行前提仍然阻塞;workspace 无法归属、Git 对象不存在、目录不可用、workspace 不可写或核心凭据失败不得降级。
|
||||
- 新写入口不要用 `codex submit/steer/resume`;这些 legacy mutation 已冻结。
|
||||
- Artificer 的 runner primary workspace 与任务 Target 必须分开判定:
|
||||
- runner primary workspace 只装配默认 UniDesk resource bundle、`tools/trans`、skill 和轻量准备;
|
||||
|
||||
Reference in New Issue
Block a user