From 2e75602f50514a2d90b77099bc079189a849b3b0 Mon Sep 17 00:00:00 2001
From: Cai <cai@nbcai.cc>
Date: Sun, 02 Aug 2026 17:33:57 +0800
Subject: [PATCH] docs: update shared governance guidance

---
 全局规范.md |   14 ++++++++++++++
 1 files changed, 14 insertions(+), 0 deletions(-)

diff --git "a/\345\205\250\345\261\200\350\247\204\350\214\203.md" "b/\345\205\250\345\261\200\350\247\204\350\214\203.md"
index a2f8f7d..3783e8f 100644
--- "a/\345\205\250\345\261\200\350\247\204\350\214\203.md"
+++ "b/\345\205\250\345\261\200\350\247\204\350\214\203.md"
@@ -387,6 +387,18 @@
 
 临时事项一旦被后续引用、进入交付、影响结论或被纳入正式结果,必须补齐为正式事项证据链。
 
+## 9.5 实用优先与最小充分治理
+
+MB-X 默认遵循“实用、快速落地、小步快跑、避免过度设计”。治理的作用是保护目标、边界和关键证据,不是证明每一个动作都再次获得许可。
+
+1. 先做满足当前目标的最小可用闭环;没有真实需求、失败证据或容量压力,不提前设计复杂扩展机制。
+2. 项目内普通、可逆、可验证的文档、代码、测试、下载、文件整理、工具操作和角色日常工作,在已登记事项与角色范围内直接执行并普通验收,不做逐动作、逐文件、逐命令、逐尝试审批。
+3. 默认使用语义验收。字节级冻结仅用于外部原始证据、正式证据包或 manifest、签名/JCS 协议、合规材料、数据库回执以及明确要求不可变的接口契约。
+4. 独立审核只放在会实质影响目标、结论、权限边界、安全、不可逆外部状态或正式发布的阶段门。风险提高审核强度,不改变“职责就近、项目内决定由项目角色作出”的归属。
+5. 同一轮审核应一次返回完整的实质问题集合;修复方做一次合并修订,再做一次必要复核。不得为证明“上一次审核存在”而增加元审核,也不得把一个问题拆成连续多轮授权链。
+6. 可修复的普通错误允许在同一事项内修正并重跑;只有越界、不可逆副作用、凭据暴露、访问控制、数据破坏或状态不确定时才停止并升级。
+7. 旧流程与旧失败历史保持可追溯,但新事项按本原则执行;不得因历史上曾使用逐次授权而自动沿用。
+
 ## 10. 审核规范
 
 审核的目标是发现真问题,不是制造流程负担。
@@ -409,6 +421,8 @@
 4. 非核心可读性建议。
 5. 不影响主流程的诊断项缺失。
 
+审核员还必须遵守最小充分原则:普通事项由请求者或安排者验收即可;需要独立审核时,以完整事项或实质阶段门为单位,一次给全问题,不逐文件、逐步骤、逐尝试重复审核。
+
 审核复杂事项时,可以拆分审计步骤,也可以使用 subagent,但必须由主审核员整合判断,不得直接转发未经复核的碎片结论。
 
 ## 11. 真 Bug 和问题归因规范

--
Gitblit v1.9.3