docs: 固化非核心 schema 校验非阻塞原则

This commit is contained in:
pikastech
2026-07-21 02:55:10 +02:00
parent 9711e559fe
commit 3729241703
3 changed files with 18 additions and 2 deletions
+7 -1
View File
@@ -391,7 +391,13 @@ AgentRun Queue 任务调用 UniDesk 维护桥时,长期契约以 UniDesk OA
- AgentRun 接收 HWLAB 请求时,微服务契约版本、source commit、resource commit、镜像 provenance 和部署对齐只属于诊断信息;完整规则见
[DevOps Hygiene](devops-hygiene.md#prohibited-deployment-truth)。
- 仅由版本契约形态差异触发的校验必须归一化并输出非阻塞 warning,不得阻止 run、command、runner 或 session admission。
- 非核心 schema、capability、版本契约形态和 provenance 一致性校验必须归一化并输出结构化 warning
- 固定携带 `blocking=false`、校验范围、脱敏差异摘要和继续使用的权威事实;
- 不得阻止 run、command、runner 或 session admission/执行;
- 不得把已可安全执行的核心业务写成 `schema-invalid`、failed 或 blocked
- 可读 provenance 的 hash、schemaVersion、source、assembly、commit、tree 和 origin 差异全部降级为 warning
- session workspace 声明与冻结 provenance 漂移时,继续使用冻结 provenance 和现有 workspace,不重新物化或引入第二路径。
- 身份、权限、Secret、目标 workspace 所有权、破坏性操作边界和实际执行前提仍然阻塞;不得借 warning 绕过 workspace 无法归属、Git 对象不存在、目录不可用、workspace 不可写或核心凭据失败。
HWLAB 接入 AgentRun 时,必须先按公共契约和运行证据判断问题归属,再进入对应仓库修改。谁拥有缺失能力、错误语义或未修复行为,就改谁;不得为了让当前联调继续推进而在另一侧迁就、伪造语义、补观测替代实现,或把缺失能力包装成已完成。