docs: require L1 source provenance evidence

This commit is contained in:
pikastech
2026-07-21 08:44:52 +02:00
parent 65c5d5f799
commit fbbc7b74ea
2 changed files with 7 additions and 0 deletions
+2
View File
@@ -90,6 +90,8 @@ description: >-
- 禁止随机端口、临时 URL、命令行覆盖和代码默认值。
- L1 验收以 native 服务为准:
- lifecycle status 必须证明 API、Worker 和 Web 进程仍在运行且 health ready
- lifecycle status 必须披露运行进程选中的源码 workspace 和 commit,并与本次修改所在的受控 workspace 一致;
- 源码 provenance 缺失或不一致时不得用页面结果判定修复通过,应先修复受控 CLI 可见性或按 owning YAML 重新选择源码;
- CLI 必须通过 native `--over-api` 完成真实业务操作;
- Web 必须通过 native Web 完成受影响页面和交互;
- localhost 或 probe host 只要来自 owning YAML,就可以作为同 host L1 证据。
+5
View File
@@ -117,6 +117,11 @@ trans D601:/home/ubuntu/workspace/unidesk-dev git remote -v
- 同 host 可使用 YAML probe host,跨 host 使用 YAML 固定 native host
- 公共入口状态独立记录,不能成为 L1 业务门禁;
- L1 任务不进入 CI/CD、Kubernetes 和 public-edge 调查或操作。
- L1 源码 provenance 是 lifecycle 状态的一部分:
- 聚合 `status` 应同时披露 owning YAML 固定 repo、实际选中的 source workspace、commit 和进程工作目录一致性;
- source workspace 可以是固定 workspace,也可以是 owning YAML 受控选择且属于固定 repo 的任务 worktree
- 浏览器、CLI 或 smoke 命中其他 workspace 的旧代码时,结果只能证明旧运行面,不得作为当前修改的验收证据;
- 状态缺少这些字段属于受控 CLI 可见性缺陷,应在当前 L1 任务内修复或登记到既有 source-worktree 改进任务,禁止用裸进程探测固化第二套验收流程。
## L1 受控 CLI 即时修复