CMS 041–042 锁定 Closed;下一刀不进 SystemPrompt;推荐首刀 StarConfig;禁止直接写码。 Co-authored-by: Cursor <cursoragent@cursor.com>
2.6 KiB
2.6 KiB
Write-Wave Authorization — Ops 写面加深(Human)
| Field | Value |
|---|---|
| Date | 2026-08-13 |
| Authorizer | Human |
| Mode | Continuous Loop · Write-Wave only |
| First slice | ECR-041 · OpsCMS · Banner 薄写面 |
| Payment | 最后(本波次禁止) |
| Parent freeze | WAVE0-FROZEN · ESS 0.2.0-intake FROZEN · Loop/Adapter 不改 |
Intent
在只读目录队列(ECR-024…040)STOP 之后,开启 Ops 写面加深 波次。
首刀验证完整闭环:
Write → Read → C 端生效 → 权限 → 审计 / 可回滚
Continuous Loop(范围内)
在本授权有效且当前 ECR 属于 Write-Wave 边界时,允许 Agent:
- Approve ECR + BD(契约齐备 ·
ess-validatePASS ·repo-governance-checkPASS) - Coding Start Authorization
- Reviewer Approve → Closed(TEST_REPORT 绿 · AC 映射齐)
git commit(不 push,除非另授权)- 仅当下一刀仍符合下方 In 边界 时,可起草下一候选 ECR;不得默认自动扩大波次范围
In(Write-Wave)
| 允许 | 说明 |
|---|---|
| ECR-041 Banner 写 | 唯一当前 Active 切片;不顺带 FeedSlot |
| 后续候选(须单独 ECR) | 同属 OpsCMS / ExploreConfig / AICoreConfig 低中风险写,且不触碰 STOP 表 |
| 既有 RBAC 上 加法权限码 | 如 admin.cms.write(不发明新权限体系) |
| 审计 | admin_audit_logs |
| 回滚 | migration down · 路由/UI 可撤 · C 端静态回退 |
Out / STOP(不得自动开新 ECR · 不得扩 ECR-041)
任一条触发即 STOP,回到 Human:
- 真支付 · UGC · soft-delete
- Crisis / Handoff 写 · Content Safety 高风险写
- 改变 Governance Boundary / WAVE0 boundary-rules 写所有权
- 新增权限模型(新 RBAC 子系统;≠ 加法权限码)
- 原架构假设不成立
- 扩大 ECR-041 范围 · 合并 Banner + FeedSlot
- 任何超出本文件 In 表的 Capability
Relation to prior Loop auth
| Doc | Status |
|---|---|
docs/WAVE0/LOOP_AUTHORIZATION.md |
只读队列 STOP after ECR-040 — 仍有效;不复活只读连跑 |
| 本文件 | 写面波次权威;与上者并列,互不吞并 |
First slice lock(CMS 段 · 已完成)
- ECR-041 Banner · ECR-042 FeedSlot · 均 Closed
- CMS Continuous Loop 到此 STOP;不得自动延伸到 AICoreConfig
Next wave
ExploreConfig 写面:见 docs/WAVE0/EXPLORE_CONFIG_WRITE_AUTHORIZATION.md
- 候选评审
docs/WAVE0/ECR-043-CANDIDATE_REVIEW.md(先 Review,后 Code)