docs: 固化非核心 schema 校验非阻塞原则
This commit is contained in:
@@ -391,7 +391,13 @@ AgentRun Queue 任务调用 UniDesk 维护桥时,长期契约以 UniDesk OA
|
||||
|
||||
- AgentRun 接收 HWLAB 请求时,微服务契约版本、source commit、resource commit、镜像 provenance 和部署对齐只属于诊断信息;完整规则见
|
||||
[DevOps Hygiene](devops-hygiene.md#prohibited-deployment-truth)。
|
||||
- 仅由版本或契约形态差异触发的校验必须归一化并输出非阻塞 warning,不得阻止 run、command、runner 或 session admission。
|
||||
- 非核心 schema、capability、版本、契约形态和 provenance 一致性校验必须归一化并输出结构化 warning:
|
||||
- 固定携带 `blocking=false`、校验范围、脱敏差异摘要和继续使用的权威事实;
|
||||
- 不得阻止 run、command、runner 或 session admission/执行;
|
||||
- 不得把已可安全执行的核心业务写成 `schema-invalid`、failed 或 blocked;
|
||||
- 可读 provenance 的 hash、schemaVersion、source、assembly、commit、tree 和 origin 差异全部降级为 warning;
|
||||
- session workspace 声明与冻结 provenance 漂移时,继续使用冻结 provenance 和现有 workspace,不重新物化或引入第二路径。
|
||||
- 身份、权限、Secret、目标 workspace 所有权、破坏性操作边界和实际执行前提仍然阻塞;不得借 warning 绕过 workspace 无法归属、Git 对象不存在、目录不可用、workspace 不可写或核心凭据失败。
|
||||
|
||||
HWLAB 接入 AgentRun 时,必须先按公共契约和运行证据判断问题归属,再进入对应仓库修改。谁拥有缺失能力、错误语义或未修复行为,就改谁;不得为了让当前联调继续推进而在另一侧迁就、伪造语义、补观测替代实现,或把缺失能力包装成已完成。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user