# Write-Wave Authorization — Ops 写面加深(Human) | Field | Value | |-------|-------| | Date | 2026-08-13 | | Authorizer | Human | | Mode | **Continuous Loop · Write-Wave only** | | First slice | **ECR-041 · OpsCMS · Banner 薄写面** | | Payment | **最后**(本波次禁止) | | Parent freeze | WAVE0-FROZEN · ESS 0.2.0-intake FROZEN · Loop/Adapter 不改 | ## Intent 在只读目录队列(ECR-024…040)**STOP** 之后,开启 **Ops 写面加深** 波次。 首刀验证完整闭环: ```text Write → Read → C 端生效 → 权限 → 审计 / 可回滚 ``` ## Continuous Loop(范围内) 在本授权有效且当前 ECR 属于 Write-Wave 边界时,允许 Agent: 1. Approve ECR + BD(契约齐备 · `ess-validate` PASS · `repo-governance-check` PASS) 2. Coding Start Authorization 3. Reviewer Approve → Closed(TEST_REPORT 绿 · AC 映射齐) 4. `git commit`(**不 push**,除非另授权) 5. **仅当下一刀仍符合下方 In 边界** 时,可起草下一候选 ECR;**不得**默认自动扩大波次范围 ## In(Write-Wave) | 允许 | 说明 | |------|------| | ECR-041 Banner 写 | 唯一当前 Active 切片;不顺带 FeedSlot | | 后续候选(须单独 ECR) | 同属 OpsCMS / ExploreConfig / AICoreConfig **低中风险写**,且不触碰 STOP 表 | | 既有 RBAC 上 **加法权限码** | 如 `admin.cms.write`(不发明新权限体系) | | 审计 | `admin_audit_logs` | | 回滚 | migration down · 路由/UI 可撤 · C 端静态回退 | ## Out / STOP(不得自动开新 ECR · 不得扩 ECR-041) 任一条触发即 **STOP**,回到 Human: - 真支付 · UGC · soft-delete - Crisis / Handoff 写 · Content Safety **高风险写** - 改变 Governance Boundary / WAVE0 boundary-rules 写所有权 - **新增权限模型**(新 RBAC 子系统;≠ 加法权限码) - 原架构假设不成立 - 扩大 ECR-041 范围 · **合并 Banner + FeedSlot** - 任何超出本文件 In 表的 Capability ## Relation to prior Loop auth | Doc | Status | |-----|--------| | `docs/WAVE0/LOOP_AUTHORIZATION.md` | 只读队列 **STOP after ECR-040** — **仍有效**;不复活只读连跑 | | **本文件** | 写面波次权威;与上者并列,互不吞并 | ## First slice lock(CMS 段 · 已完成) - **ECR-041** Banner · **ECR-042** FeedSlot · 均 **Closed** - CMS Continuous Loop **到此 STOP**;不得自动延伸到 AICoreConfig ## Next wave ExploreConfig 写面:见 `docs/WAVE0/EXPLORE_CONFIG_WRITE_AUTHORIZATION.md` + 候选评审 `docs/WAVE0/ECR-043-CANDIDATE_REVIEW.md`(**先 Review,后 Code**)