创建人员:Codex
文件职责:定义管理体系的定位、角色、权限、事项流程、审计边界、问题闭环和完成标准。
管理规范/模板:../../全局规范.md;../../管理系统说明.md;../project-doc/项目规范.md;../ai-workplace/AI工作空间创建指南.md。
引用文件:管理环境创建指南.md;管理配置清单模版.md;管理事项总纲模版.md;管理事项计划模版.md;管理执行日志模版.md;管理审计报告模版.md;管理问题记录模版.md;管理变更记录模版.md。
记录方式:管理体系公共规范;管理体系角色、权限、流程或审计口径变化时更新。
管理体系用于治理 MB-X 管理根目录中的管理动作。
它解决的问题是:管理会话不能成为不受治理的控制窗口。管理会话创建项目、启用体系、创建角色、创建会话、更新 MB-X、同步 skill、修复通信框架、调整模板或处理跨项目问题时,都必须能被记录、审计和追溯。
管理体系不是业务子项目的项目体系。项目体系管某个 project-* 子项目;管理体系管 mb-ms-doc 管理根目录、MB-X 框架控制面和所有管理级操作。
ai-<name>/ 工作空间。project-* 子项目内部的项目体系、需求体系、开发体系、实验体系或案例分析体系。project- 开头,并使用独立 Git 仓库。管理管理员负责执行管理动作。
典型职责:
manage-doc/ 管理体系实例。project-* 子项目。mb-ms-doc 规范更新,并判断对当前工作区的影响。写权限:
mbx.yaml、.mbx/ 等 MB-X 运行态配置。project-* 子项目入口。ai-<name>/ 工作空间。管理观察员负责审核管理管理员。
典型职责:
MB-X错误日志.md 或管理问题记录。manage-doc/管理审计报告.md 外,还必须通过 MB-X 消息链向 management.admin 回告审核结果。写权限:
manage-doc/管理审计报告.md。manage-doc/管理问题记录.md 中的审计问题索引或观察员反馈。manage-doc/管理体系规范.md 中的审计章节或等价本地管理审核规范,仅限修正管理审核流程、审计口径和阻断标准。ai-<name>/ 工作空间。禁止:
以下动作默认需要管理观察员审核:
project-* 子项目。mb-ms-doc 全局规范、体系规范、管理体系规范或项目创建指南。.mbx/、mbx.yaml、mbx.project.yaml 等运行态事实源。管理事项默认按以下流程执行:
用户或系统提出管理需求
-> 管理管理员登记管理事项总纲
-> 管理管理员编写管理事项计划
-> 高风险事项交给管理观察员做计划审计
-> 管理管理员执行
-> 管理管理员写管理执行日志
-> 如改变配置、角色、会话、目录、框架或规范,写管理变更记录
-> 管理观察员做执行审计
-> 管理观察员写管理审计报告,并向管理管理员发送审核结果消息
-> 管理管理员接收并处理审核结果消息
-> 如有问题,退回管理管理员修复
-> 修复后复审
-> 管理事项关闭,并回写管理事项总纲和计划
低风险动作可以合并计划和执行记录,但仍必须留下执行日志或变更记录。
管理观察员重点审计:
project-* Git 边界或把运行态提交到模板仓库。MB-X错误日志.md。管理观察员不替代业务子项目审核员。业务需求、代码、实验、案例分析的专业审计仍进入对应子项目体系。
管理观察员对 management.admin 的管理计划、执行、变更、框架更新、错误修复或高风险事项完成审核后,必须执行双闭环:
manage-doc/管理审计报告.md。management.admin 发送 review_result、review_feedback 或等价管理审核结果消息。management.admin 关闭、返修或升级管理事项时,必须以已收到并处理该审核结果消息为依据;不得只依赖人工轮询 manage-doc/管理审计报告.md。management.observer -> management.admin 的审核结果消息,管理观察员或管理管理员必须记录 blocked:写明失败命令、能力缺口、影响范围和恢复路径,并形成管理、项目或开发修复事项;不得静默把“已写审计报告”视为完整闭环。以下问题必须阻断管理事项关闭:
project-* 子项目提交到 mb-ms-doc 模板仓库。mbx.yaml、mbx.project.yaml、消息 JSONL 或 inbox 无法解析。以下问题通常不阻断管理事项关闭:
管理体系实例可用的最低标准:
manage-doc/。ai-<name>/ 工作空间和 工作说明.md。MB-X错误日志.md 入口。