Admin POST/PUT + admin.cms.write/审计;C 端 GET /home/banners;首页投影回退静态 homeFeeds;migration 000051;不碰 FeedSlot/支付/UGC。 Co-authored-by: Cursor <cursoragent@cursor.com>
2.6 KiB
2.6 KiB
Write-Wave Authorization — Ops 写面加深(Human)
| Field | Value |
|---|---|
| Date | 2026-08-13 |
| Authorizer | Human |
| Mode | Continuous Loop · Write-Wave only |
| First slice | ECR-041 · OpsCMS · Banner 薄写面 |
| Payment | 最后(本波次禁止) |
| Parent freeze | WAVE0-FROZEN · ESS 0.2.0-intake FROZEN · Loop/Adapter 不改 |
Intent
在只读目录队列(ECR-024…040)STOP 之后,开启 Ops 写面加深 波次。
首刀验证完整闭环:
Write → Read → C 端生效 → 权限 → 审计 / 可回滚
Continuous Loop(范围内)
在本授权有效且当前 ECR 属于 Write-Wave 边界时,允许 Agent:
- Approve ECR + BD(契约齐备 ·
ess-validatePASS ·repo-governance-checkPASS) - Coding Start Authorization
- Reviewer Approve → Closed(TEST_REPORT 绿 · AC 映射齐)
git commit(不 push,除非另授权)- 仅当下一刀仍符合下方 In 边界 时,可起草下一候选 ECR;不得默认自动扩大波次范围
In(Write-Wave)
| 允许 | 说明 |
|---|---|
| ECR-041 Banner 写 | 唯一当前 Active 切片;不顺带 FeedSlot |
| 后续候选(须单独 ECR) | 同属 OpsCMS / ExploreConfig / AICoreConfig 低中风险写,且不触碰 STOP 表 |
| 既有 RBAC 上 加法权限码 | 如 admin.cms.write(不发明新权限体系) |
| 审计 | admin_audit_logs |
| 回滚 | migration down · 路由/UI 可撤 · C 端静态回退 |
Out / STOP(不得自动开新 ECR · 不得扩 ECR-041)
任一条触发即 STOP,回到 Human:
- 真支付 · UGC · soft-delete
- Crisis / Handoff 写 · Content Safety 高风险写
- 改变 Governance Boundary / WAVE0 boundary-rules 写所有权
- 新增权限模型(新 RBAC 子系统;≠ 加法权限码)
- 原架构假设不成立
- 扩大 ECR-041 范围 · 合并 Banner + FeedSlot
- 任何超出本文件 In 表的 Capability
Relation to prior Loop auth
| Doc | Status |
|---|---|
docs/WAVE0/LOOP_AUTHORIZATION.md |
只读队列 STOP after ECR-040 — 仍有效;不复活只读连跑 |
| 本文件 | 写面波次权威;与上者并列,互不吞并 |
First slice lock
- ECR-041 = Banner only
- FeedSlot = 后续独立 ECR
- SystemPrompt ≠ 首刀
- 编码前:Active Spec · ECR · BD · contract_diff;本回合仅交付授权 + Spec,不写码
Repo anchors
- Next ECR / Max Migration:
docs/TRACEABILITY.md - Gate:
python scripts/repo-governance-check.py