From 37b9534c918fbefd0e4bf160c0baec8c76e9eb0e Mon Sep 17 00:00:00 2001
From: cai <cai@nbcai.cc>
Date: Sat, 06 Jun 2026 20:40:12 +0800
Subject: [PATCH] 补充 MB-X 管理体系规范模板

---
 common/manage-doc/管理事项计划模版.md    |   44 ++
 体系说明.md                          |   37 ++
 .gitignore                       |   15 
 common/manage-doc/管理变更记录模版.md    |   51 +++
 common/manage-doc/目录导读.md        |   40 ++
 common/manage-doc/管理执行日志模版.md    |   56 +++
 管理系统说明.md                        |    8 
 common/manage-doc/管理事项总纲模版.md    |   55 +++
 common/manage-doc/管理体系规范.md      |  166 ++++++++++
 common/manage-doc/管理管理员工作说明模版.md |   73 ++++
 common/manage-doc/管理环境创建指南.md    |  117 +++++++
 common/manage-doc/管理配置清单模版.md    |   57 +++
 目录导读.md                          |    7 
 common/manage-doc/管理问题记录模版.md    |   48 +++
 common/manage-doc/管理审计报告模版.md    |   65 ++++
 common/manage-doc/管理观察员工作说明模版.md |   83 +++++
 16 files changed, 922 insertions(+), 0 deletions(-)

diff --git a/.gitignore b/.gitignore
new file mode 100644
index 0000000..abef3d9
--- /dev/null
+++ b/.gitignore
@@ -0,0 +1,15 @@
+# MB-X local runtime
+mbx.yaml
+mbx.yaml.bak
+/.mbx/
+管理端上下文.md
+MB-X错误日志.md
+/manage-doc/
+/ai-*/
+/work/
+/project-*/
+*/.mbx/
+*/ai-*/
+*/work/
+~$*
+~$$*.~vsdx
diff --git "a/common/manage-doc/\347\233\256\345\275\225\345\257\274\350\257\273.md" "b/common/manage-doc/\347\233\256\345\275\225\345\257\274\350\257\273.md"
new file mode 100644
index 0000000..c34a487
--- /dev/null
+++ "b/common/manage-doc/\347\233\256\345\275\225\345\257\274\350\257\273.md"
@@ -0,0 +1,40 @@
+# 管理体系目录导读
+
+创建人员:Codex  
+文件职责:记录 `common/manage-doc/` 下管理体系规范、模板和创建指南的作用。  
+管理规范/模板:../../全局规范.md;../../管理系统说明.md;管理体系规范.md。  
+引用文件:管理体系规范.md;管理环境创建指南.md。  
+记录方式:维护型导读文档;本目录新增、删除、改名文件时同步更新。
+
+## 1. 目录定位
+
+本目录保存“管理体系”的公共规范和模板。
+
+管理体系用于约束 MB-X 管理根目录中的管理会话、管理管理员和管理观察员,让创建项目、启用体系、创建角色、创建会话、更新 MB-X、修复框架问题等管理动作进入可追溯账本。
+
+本目录只保存通用模板,不记录某个具体工作区的管理执行历史。具体工作区初始化后,应在管理根目录实例化 `manage-doc/` 和 `ai-<name>/`。
+
+## 2. 文件清单
+
+| 文件 | 作用 |
+|---|---|
+| `管理体系规范.md` | 定义管理体系定位、角色、权限、事项流程、审计边界和完成标准 |
+| `管理环境创建指南.md` | 指导管理根目录如何实例化管理体系文档、管理角色和管理会话 |
+| `管理配置清单模版.md` | 管理根目录运行态配置事实源模板 |
+| `管理事项总纲模版.md` | 管理事项背景、目标、状态和结论账本模板 |
+| `管理事项计划模版.md` | 管理事项步骤、执行人、输入输出和验收方式模板 |
+| `管理执行日志模版.md` | 管理动作执行过程和结果日志模板 |
+| `管理审计报告模版.md` | 管理观察员审计管理事项的报告模板 |
+| `管理问题记录模版.md` | 非审计来源管理问题和跨轮问题索引模板 |
+| `管理变更记录模版.md` | 管理根目录、MB-X 框架、角色、会话和规范变更记录模板 |
+| `管理管理员工作说明模版.md` | 管理管理员会话入口卡模板 |
+| `管理观察员工作说明模版.md` | 管理观察员会话入口卡模板 |
+
+## 3. 使用口径
+
+1. `mb-ms-doc` 作为 MB-X 管理根目录时,管理体系实例应直接创建在根目录下的 `manage-doc/`。
+2. 管理会话必须登记为正式 AI,不得只作为 `mbx.yaml` 中的逻辑 session 存在。
+3. 管理观察员必须独立于管理管理员,负责审核管理管理员的计划、执行、变更和修复。
+4. 管理体系不替代业务子项目的项目体系;它管的是管理根目录和管理动作。
+5. 管理体系的流程、校验和审核要求以本目录 Markdown 文档为准,不通过 MB-X 代码固化。
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\344\272\213\351\241\271\346\200\273\347\272\262\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\344\272\213\351\241\271\346\200\273\347\272\262\346\250\241\347\211\210.md"
new file mode 100644
index 0000000..a30efd8
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\344\272\213\351\241\271\346\200\273\347\272\262\346\250\241\347\211\210.md"
@@ -0,0 +1,55 @@
+# 管理事项总纲
+
+创建人员:<创建人员>  
+文件职责:作为管理体系滚动账本,记录管理事项背景、目标、状态、来源聊天记录和当前结论。  
+管理规范/模板:../common/manage-doc/管理体系规范.md;../common/manage-doc/管理事项总纲模版.md。  
+引用文件:管理配置清单.md;管理事项计划.md;管理执行日志.md;管理审计报告.md;管理问题记录.md;管理变更记录.md。  
+记录方式:append-only 管理事项总纲;新增管理事项、状态变化或结论变化时追加。
+
+## 1. 当前事项总览
+
+| 字段 | 内容 |
+|---|---|
+| 管理根目录 ID | <WORKSPACE-ID> |
+| 管理管理员 | <admin-name> |
+| 管理观察员 | <observer-name> |
+| 当前状态 | 未开始 / 进行中 / 待审 / 需修复 / 完成 / 暂停 / 取消 |
+| 当前结论 | <当前能确认什么> |
+
+## 2. 事项记录
+
+### <YYYY-MM-DD HH:mm:ss> <MGMT-ITEM-ID>:<事项标题>
+
+背景:  
+<为什么要做这个管理事项>
+
+来源聊天记录或上游依据:
+
+```text
+<关键来源聊天记录,或可追溯路径>
+```
+
+目标:
+
+1. <目标 1>
+2. <目标 2>
+
+边界:
+
+1. <本事项不做什么>
+
+状态:  
+未开始 / 进行中 / 待审 / 需修复 / 完成 / 暂停 / 取消
+
+当前结论:  
+<当前结论>
+
+相关计划:  
+<管理事项计划.md 中的 PLAN-ID>
+
+相关执行日志:  
+<管理执行日志.md 中的 LOG-ID>
+
+审计入口:  
+<管理审计报告.md 中的 AUDIT-ID>
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\344\272\213\351\241\271\350\256\241\345\210\222\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\344\272\213\351\241\271\350\256\241\345\210\222\346\250\241\347\211\210.md"
new file mode 100644
index 0000000..606fd74
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\344\272\213\351\241\271\350\256\241\345\210\222\346\250\241\347\211\210.md"
@@ -0,0 +1,44 @@
+# 管理事项计划
+
+创建人员:<创建人员>  
+文件职责:记录管理事项的步骤、执行人员、输入输出、验收方式、风险和计划审计入口。  
+管理规范/模板:../common/manage-doc/管理体系规范.md;../common/manage-doc/管理事项计划模版.md。  
+引用文件:管理事项总纲.md;管理执行日志.md;管理审计报告.md;管理变更记录.md;管理问题记录.md。  
+记录方式:append-only 管理事项计划;新计划、新步骤或计划变化时追加。
+
+## 1. 计划记录
+
+### <YYYY-MM-DD HH:mm:ss> <PLAN-ID>:<计划标题>
+
+关联事项:  
+<MGMT-ITEM-ID>
+
+计划类型:  
+工作区初始化 / 项目创建 / 体系启用 / 角色调整 / 会话创建 / 框架更新 / 规范同步 / 错误修复 / 其他
+
+执行人员:  
+<管理管理员>
+
+是否高风险:  
+是 / 否
+
+是否需要管理观察员计划审计:  
+是 / 否
+
+输入:
+
+1. <输入文档、命令、上游要求>
+
+步骤:
+
+| 步骤 ID | 步骤名 | 执行人 | 输入 | 输出 | 验收方式 | 状态 |
+|---|---|---|---|---|---|---|
+| <STEP-ID> | <步骤名> | <执行人> | <输入> | <输出> | <验收方式> | 未开始 |
+
+风险与回退:
+
+1. <风险和回退方式>
+
+计划审计入口:  
+<管理审计报告.md 中的 AUDIT-ID>
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\344\275\223\347\263\273\350\247\204\350\214\203.md" "b/common/manage-doc/\347\256\241\347\220\206\344\275\223\347\263\273\350\247\204\350\214\203.md"
new file mode 100644
index 0000000..f92f967
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\344\275\223\347\263\273\350\247\204\350\214\203.md"
@@ -0,0 +1,166 @@
+# 管理体系规范
+
+创建人员:Codex  
+文件职责:定义管理体系的定位、角色、权限、事项流程、审计边界、问题闭环和完成标准。  
+管理规范/模板:../../全局规范.md;../../管理系统说明.md;../project-doc/项目规范.md;../ai-workplace/AI工作空间创建指南.md。  
+引用文件:管理环境创建指南.md;管理配置清单模版.md;管理事项总纲模版.md;管理事项计划模版.md;管理执行日志模版.md;管理审计报告模版.md;管理问题记录模版.md;管理变更记录模版.md。  
+记录方式:管理体系公共规范;管理体系角色、权限、流程或审计口径变化时更新。
+
+## 1. 定位
+
+管理体系用于治理 MB-X 管理根目录中的管理动作。
+
+它解决的问题是:管理会话不能成为不受治理的控制窗口。管理会话创建项目、启用体系、创建角色、创建会话、更新 MB-X、同步 skill、修复通信框架、调整模板或处理跨项目问题时,都必须能被记录、审计和追溯。
+
+管理体系不是业务子项目的项目体系。项目体系管某个 `project-*` 子项目;管理体系管 `mb-ms-doc` 管理根目录、MB-X 框架控制面和所有管理级操作。
+
+## 2. 核心原则
+
+1. 管理会话必须登记为正式 AI,并拥有自己的 `ai-<name>/` 工作空间。
+2. 管理动作必须进入管理事项、计划、执行日志、变更记录或审计报告。
+3. 高风险管理动作必须由管理观察员审核。
+4. 管理观察员不得直接修改被审计的管理配置、计划、执行日志或变更记录。
+5. 管理体系的流程、校验和审核口径来自本目录 Markdown 文档,不由 MB-X 代码固化。
+6. MB-X 只提供 CLI、runtime、daemon、通信、session、skill context 和错误日志能力。
+7. 管理体系不得替代 `project-*` 子项目内部的项目体系、需求体系、开发体系、实验体系或案例分析体系。
+8. 管理根目录中的真实业务子项目应以 `project-` 开头,并使用独立 Git 仓库。
+
+## 3. 管理角色
+
+### 3.1 管理管理员
+
+管理管理员负责执行管理动作。
+
+典型职责:
+
+1. 初始化 MB-X 管理根目录。
+2. 创建、刷新或修复 `manage-doc/` 管理体系实例。
+3. 创建 `project-*` 子项目。
+4. 按文档启用子项目体系。
+5. 创建或调整角色、AI 工作空间和可见会话。
+6. 更新 MB-X 框架代码、安装包和内置 skill。
+7. 同步 `mb-ms-doc` 规范更新,并判断对当前工作区的影响。
+8. 处理 MB-X 框架错误日志中的管理级问题。
+9. 维护管理配置清单、管理事项、管理执行日志和管理变更记录。
+
+写权限:
+
+1. 管理根目录的管理体系实例文档。
+2. `mbx.yaml`、`.mbx/` 等 MB-X 运行态配置。
+3. 按管理事项授权创建或维护的 `project-*` 子项目入口。
+4. 自己的 `ai-<name>/` 工作空间。
+
+### 3.2 管理观察员
+
+管理观察员负责审核管理管理员。
+
+典型职责:
+
+1. 审核管理事项计划是否合理。
+2. 审核管理动作是否按计划执行。
+3. 审核项目创建、体系启用、角色创建、会话创建、框架更新和规范同步是否留下证据链。
+4. 审核管理变更是否写入管理变更记录。
+5. 审核 MB-X 错误是否进入 `MB-X错误日志.md` 或管理问题记录。
+6. 对管理管理员的越权、遗漏、未记录或不一致问题提出返修。
+7. 反复返修或高风险问题需要升级给人类确认。
+
+写权限:
+
+1. `manage-doc/管理审计报告.md`。
+2. `manage-doc/管理问题记录.md` 中的审计问题索引或观察员反馈。
+3. 自己的 `ai-<name>/` 工作空间。
+
+禁止:
+
+1. 直接修改被审计的管理配置清单。
+2. 直接改写管理管理员已经记录的执行日志或变更记录来掩盖问题。
+3. 无条件批准管理管理员自己的高风险动作。
+4. 用边角料问题阻断不影响证据链、权限、配置或结果的管理动作。
+
+## 4. 高风险管理动作
+
+以下动作默认需要管理观察员审核:
+
+1. 初始化或重建管理根目录。
+2. 新建、删除、移动或重命名 `project-*` 子项目。
+3. 启用、停用或重建子项目体系。
+4. 新增、删除或调整角色、AI 工作空间、会话绑定、审核员身份或写权限。
+5. 更新 MB-X 框架代码、安装方式、内置 skill 或 provider 会话策略。
+6. 修改 `mb-ms-doc` 全局规范、体系规范、管理体系规范或项目创建指南。
+7. 清理、迁移或修复 `.mbx/`、`mbx.yaml`、`mbx.project.yaml` 等运行态事实源。
+8. 处理跨项目消息、跨项目角色协作或管理端转发规则。
+9. 删除、归档或批量 ack 消息、日志、错误记录或未读 inbox。
+
+## 5. 管理事项流程
+
+管理事项默认按以下流程执行:
+
+```text
+用户或系统提出管理需求
+-> 管理管理员登记管理事项总纲
+-> 管理管理员编写管理事项计划
+-> 高风险事项交给管理观察员做计划审计
+-> 管理管理员执行
+-> 管理管理员写管理执行日志
+-> 如改变配置、角色、会话、目录、框架或规范,写管理变更记录
+-> 管理观察员做执行审计
+-> 如有问题,退回管理管理员修复
+-> 修复后复审
+-> 管理事项关闭,并回写管理事项总纲和计划
+```
+
+低风险动作可以合并计划和执行记录,但仍必须留下执行日志或变更记录。
+
+## 6. 管理审计边界
+
+管理观察员重点审计:
+
+1. 管理事项是否有来源、目标、边界和证据入口。
+2. 管理计划是否能满足管理目标。
+3. 管理动作是否按计划执行。
+4. 是否修改了应记录的配置、目录、角色、会话、框架或规范。
+5. 是否更新了管理配置清单和相关导读。
+6. 是否写入管理执行日志和管理变更记录。
+7. 是否存在未记录的管理动作。
+8. 是否存在越权写入、错误目录、绕过 `project-*` Git 边界或把运行态提交到模板仓库。
+9. MB-X 框架错误是否进入 `MB-X错误日志.md`。
+10. 管理动作是否污染业务子项目的正式体系账本。
+
+管理观察员不替代业务子项目审核员。业务需求、代码、实验、案例分析的专业审计仍进入对应子项目体系。
+
+## 7. 必须阻断的问题
+
+以下问题必须阻断管理事项关闭:
+
+1. 管理会话没有登记为正式 AI。
+2. 管理管理员或管理观察员没有工作说明。
+3. 高风险管理动作没有计划、执行日志或审计结论。
+4. 项目、体系、角色、会话或框架更新改变了事实源,但没有写管理变更记录。
+5. 管理观察员和管理管理员职责混用,导致无人审核管理动作。
+6. 管理动作把 `project-*` 子项目提交到 `mb-ms-doc` 模板仓库。
+7. 管理动作绕过文档驱动口径,把流程、校验或审核规则固化为 MB-X 代码。
+8. 管理动作导致 `mbx.yaml`、`mbx.project.yaml`、消息 JSONL 或 inbox 无法解析。
+9. 关键审计证据路径不存在、乱码或不可读。
+
+## 8. 不应阻断的问题
+
+以下问题通常不阻断管理事项关闭:
+
+1. 管理日志措辞可优化但不影响追溯。
+2. 非关键导读描述暂未细化。
+3. 后续才需要启用的业务体系没有创建。
+4. 低风险命令输出摘要不够详细,但能从日志和变更记录追踪到结果。
+
+## 9. 完成标准
+
+管理体系实例可用的最低标准:
+
+1. 管理根目录存在 `manage-doc/`。
+2. 管理配置清单、管理事项总纲、管理事项计划、管理执行日志、管理审计报告、管理问题记录、管理变更记录均存在。
+3. 管理管理员和管理观察员均登记在管理配置清单中。
+4. 管理管理员和管理观察员均拥有 `ai-<name>/` 工作空间和 `工作说明.md`。
+5. 管理端真实会话绑定到管理管理员。
+6. 管理观察员能审核管理管理员的计划和执行。
+7. 管理动作能从管理事项总纲追到计划、执行日志、变更记录和审计报告。
+8. MB-X 框架错误有 `MB-X错误日志.md` 入口。
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\345\217\230\346\233\264\350\256\260\345\275\225\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\345\217\230\346\233\264\350\256\260\345\275\225\346\250\241\347\211\210.md"
new file mode 100644
index 0000000..3b95189
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\345\217\230\346\233\264\350\256\260\345\275\225\346\250\241\347\211\210.md"
@@ -0,0 +1,51 @@
+# 管理变更记录
+
+创建人员:<创建人员>  
+文件职责:记录管理根目录、管理体系、MB-X 框架、角色、会话、模板、规范和运行态事实源的管理级变更历史。  
+管理规范/模板:../common/manage-doc/管理体系规范.md;../common/manage-doc/管理变更记录模版.md。  
+引用文件:管理配置清单.md;管理事项总纲.md;管理事项计划.md;管理执行日志.md;管理审计报告.md;管理问题记录.md。  
+记录方式:append-only 管理变更记录;每次管理级变更追加到文件末尾。
+
+## 1. 当前变更总览
+
+| 变更 ID | 变更类型 | 变更对象 | 执行人 | 审计状态 | 时间 |
+|---|---|---|---|---|---|
+| <CHANGE-ID> | <类型> | <对象> | <执行人> | 待审 / 通过 / 不通过 | <YYYY-MM-DD HH:mm:ss> |
+
+## 2. 变更记录
+
+### <YYYY-MM-DD HH:mm:ss> <CHANGE-ID>:<变更标题>
+
+变更类型:  
+管理体系初始化 / 项目创建 / 体系启用 / 角色调整 / 会话绑定 / 框架更新 / skill 更新 / 规范同步 / 错误修复 / 其他
+
+变更对象:  
+<文件、目录、配置、角色、会话、框架模块或规范>
+
+变更原因:  
+<为什么要变更>
+
+变更前:  
+<变更前状态>
+
+变更后:  
+<变更后状态>
+
+影响范围:  
+<影响哪些管理能力、项目、角色、会话、技能或规范>
+
+执行人员:  
+<管理管理员>
+
+关联事项 / 计划 / 日志:  
+<MGMT-ITEM-ID / PLAN-ID / LOG-ID>
+
+是否需要审计:  
+是 / 否
+
+审计入口:  
+<管理审计报告.md 中的 AUDIT-ID>
+
+当前状态:  
+待审 / 已审计通过 / 需修复 / 已关闭
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\345\256\241\350\256\241\346\212\245\345\221\212\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\345\256\241\350\256\241\346\212\245\345\221\212\346\250\241\347\211\210.md"
new file mode 100644
index 0000000..12f2a47
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\345\256\241\350\256\241\346\212\245\345\221\212\346\250\241\347\211\210.md"
@@ -0,0 +1,65 @@
+# 管理审计报告
+
+创建人员:<创建人员>  
+文件职责:记录管理观察员对管理事项计划、执行、变更、框架更新、角色会话和管理错误修复的审计结论。  
+管理规范/模板:../common/manage-doc/管理体系规范.md;../common/manage-doc/管理审计报告模版.md。  
+引用文件:管理配置清单.md;管理事项总纲.md;管理事项计划.md;管理执行日志.md;管理变更记录.md;管理问题记录.md;../MB-X错误日志.md。  
+记录方式:append-only 管理审计报告;每次计划审计、执行审计、变更审计或复审追加。
+
+## 1. 当前审计总览
+
+| 审计 ID | 审计对象 | 审计类型 | 结论 | 时间 |
+|---|---|---|---|---|
+| <AUDIT-ID> | <对象> | 计划审计 / 执行审计 / 变更审计 / 复审 | 通过 / 不通过 / 暂缓 | <YYYY-MM-DD HH:mm:ss> |
+
+## 2. 审计记录
+
+### <YYYY-MM-DD HH:mm:ss> <AUDIT-ID>:<审计标题>
+
+审核员:  
+<管理观察员>
+
+审计类型:  
+计划审计 / 执行审计 / 变更审计 / 复审
+
+审计对象:  
+<MGMT-ITEM-ID / PLAN-ID / LOG-ID / CHANGE-ID / 错误日志 ID>
+
+审计依据:
+
+1. 管理体系规范.md
+2. 管理事项计划.md
+3. 管理执行日志.md
+4. 管理变更记录.md
+5. <其他证据入口>
+
+审计范围:
+
+1. <范围 1>
+
+关键检查:
+
+| 检查项 | 结论 | 证据 |
+|---|---|---|
+| 来源、目标和边界是否清楚 | 通过 / 不通过 / 不适用 | <证据> |
+| 计划是否合理 | 通过 / 不通过 / 不适用 | <证据> |
+| 执行是否按计划完成 | 通过 / 不通过 / 不适用 | <证据> |
+| 配置、角色、会话或规范变化是否写变更记录 | 通过 / 不通过 / 不适用 | <证据> |
+| 框架错误是否写入 MB-X错误日志.md | 通过 / 不通过 / 不适用 | <证据> |
+| 是否存在越权或未记录动作 | 通过 / 不通过 / 不适用 | <证据> |
+
+问题清单:
+
+| 问题 ID | 严重级别 | 问题 | 影响 | 修复建议 | 是否阻断 |
+|---|---|---|---|---|---|
+| <ISSUE-ID> | P0/P1/P2/P3 | <问题> | <影响> | <建议> | 是 / 否 |
+
+审计结论:  
+通过 / 不通过 / 暂缓
+
+是否允许进入下一阶段:  
+是 / 否
+
+复审要求:  
+<如无写“无”>
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\346\211\247\350\241\214\346\227\245\345\277\227\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\346\211\247\350\241\214\346\227\245\345\277\227\346\250\241\347\211\210.md"
new file mode 100644
index 0000000..a746739
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\346\211\247\350\241\214\346\227\245\345\277\227\346\250\241\347\211\210.md"
@@ -0,0 +1,56 @@
+# 管理执行日志
+
+创建人员:<创建人员>  
+文件职责:记录管理管理员执行管理事项、管理命令、目录调整、配置调整、框架更新和问题修复的过程。  
+管理规范/模板:../common/manage-doc/管理体系规范.md;../common/manage-doc/管理执行日志模版.md。  
+引用文件:管理事项总纲.md;管理事项计划.md;管理配置清单.md;管理审计报告.md;管理变更记录.md;管理问题记录.md;../MB-X错误日志.md。  
+记录方式:append-only 管理执行日志;每次管理动作追加到文件末尾。
+
+## 1. 日志记录
+
+### <YYYY-MM-DD HH:mm:ss> <LOG-ID>:<动作标题>
+
+关联事项:  
+<MGMT-ITEM-ID>
+
+关联计划:  
+<PLAN-ID>
+
+执行人员:  
+<管理管理员>
+
+动作类型:  
+工作区初始化 / 项目创建 / 体系启用 / 角色调整 / 会话创建 / 框架更新 / 规范同步 / 错误修复 / 其他
+
+执行目标:  
+<本次动作要完成什么>
+
+执行过程:
+
+1. <关键步骤 1>
+2. <关键步骤 2>
+
+使用命令或 skill:  
+<命令、skill 名称、关键参数摘要>
+
+关键输入:  
+<输入文档、模板、上游要求>
+
+关键输出:  
+<创建或修改的文件、目录、配置、会话 ID、日志路径>
+
+自检结果:  
+<路径、配置、日志、权限、引用和消息链检查结果>
+
+异常 / 偏离:  
+<如无写“无”;框架错误同时写 MB-X错误日志.md>
+
+当前状态:  
+完成 / 部分完成 / 失败 / 暂停
+
+结论回写:  
+<是否已回写管理事项总纲、计划或配置清单>
+
+审计入口:  
+<管理审计报告.md 中的 AUDIT-ID>
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\347\216\257\345\242\203\345\210\233\345\273\272\346\214\207\345\215\227.md" "b/common/manage-doc/\347\256\241\347\220\206\347\216\257\345\242\203\345\210\233\345\273\272\346\214\207\345\215\227.md"
new file mode 100644
index 0000000..279e7a4
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\347\216\257\345\242\203\345\210\233\345\273\272\346\214\207\345\215\227.md"
@@ -0,0 +1,117 @@
+# 管理环境创建指南
+
+创建人员:Codex  
+文件职责:指导 MB-X 管理根目录初始化管理体系实例、管理角色、管理会话和管理审计入口。  
+管理规范/模板:../../全局规范.md;../../管理系统说明.md;管理体系规范.md。  
+引用文件:管理配置清单模版.md;管理事项总纲模版.md;管理事项计划模版.md;管理执行日志模版.md;管理审计报告模版.md;管理问题记录模版.md;管理变更记录模版.md;管理管理员工作说明模版.md;管理观察员工作说明模版.md;../ai-workplace/AI工作空间创建指南.md。  
+记录方式:创建指南;管理体系初始化、角色或校验口径变化时更新。
+
+## 1. 使用场景
+
+当 `mb-ms-doc` 或兼容目录作为 MB-X 管理根目录时,必须按本指南创建管理体系实例。
+
+管理体系实例用于纳管管理会话。它不是 `project-*` 子项目,不使用业务子项目的独立 Git 仓库;它属于管理根目录的运行治理层。
+
+## 2. 输入
+
+初始化前必须明确:
+
+1. 管理根目录。
+2. 管理管理员 AI 名称。
+3. 管理观察员 AI 名称。
+4. 管理端真实会话是否立即创建。
+5. 是否已有 `mbx.yaml`。
+6. 是否已有 `MB-X错误日志.md`。
+7. 当前 MB-X 源码仓库路径。
+8. 当前 `mb-ms-doc` 规范仓库路径。
+
+## 3. 创建目录
+
+在管理根目录创建:
+
+```text
+manage-doc/
+ai-<admin-name>/
+ai-<observer-name>/
+```
+
+管理角色工作空间内部按 AI 工作空间规范创建:
+
+```text
+ai-<name>/tmp/
+ai-<name>/draft/
+ai-<name>/worklog/
+ai-<name>/工作说明.md
+ai-<name>/项目问题反馈.md
+```
+
+## 4. 创建管理体系文档
+
+从本目录模板创建到管理根目录 `manage-doc/`:
+
+1. `管理配置清单.md`
+2. `管理事项总纲.md`
+3. `管理事项计划.md`
+4. `管理执行日志.md`
+5. `管理审计报告.md`
+6. `管理问题记录.md`
+7. `管理变更记录.md`
+
+管理根目录如果已经存在 `MB-X错误日志.md`,应在 `管理配置清单.md` 中登记该入口;如果不存在,应创建。
+
+## 5. 登记管理角色
+
+管理配置清单中至少登记:
+
+| AI | 角色 | 工作空间 | 审计入口 |
+|---|---|---|---|
+| `<admin-name>` | 管理管理员 | `ai-<admin-name>/` | 管理审计报告.md |
+| `<observer-name>` | 管理观察员 | `ai-<observer-name>/` | 管理审计报告.md |
+
+管理管理员绑定管理端真实会话。管理观察员可以独立创建会话,也可以先登记为待创建。
+
+## 6. 初始化工作说明
+
+管理管理员使用 `管理管理员工作说明模版.md` 创建 `ai-<admin-name>/工作说明.md`。
+
+管理观察员使用 `管理观察员工作说明模版.md` 创建 `ai-<observer-name>/工作说明.md`。
+
+工作说明只写入口和边界,不复制管理体系规范正文。管理体系规范更新后,管理角色应重新读取 `manage-doc/管理体系规范.md`。
+
+## 7. 初始化管理事项
+
+初始化管理体系本身也是管理事项。必须在以下文件中记录:
+
+1. `管理事项总纲.md`:记录为什么要纳管管理会话、目标和边界。
+2. `管理事项计划.md`:记录创建目录、复制模板、登记角色、创建会话、校验和审计步骤。
+3. `管理执行日志.md`:记录实际创建了哪些目录和文件。
+4. `管理变更记录.md`:记录管理体系从无到有的治理结构变化。
+5. `管理审计报告.md`:由管理观察员审计初始化计划和执行结果;没有独立观察员时,应标记为“待独立观察员复审”。
+
+## 8. 校验方案
+
+管理体系初始化完成后,检查:
+
+1. `manage-doc/` 存在。
+2. 管理七本账都存在。
+3. 管理管理员和管理观察员均在管理配置清单中登记。
+4. 管理管理员工作空间和管理观察员工作空间均存在。
+5. 两个工作空间均有 `工作说明.md` 和 `项目问题反馈.md`。
+6. 管理端真实会话绑定到管理管理员,或明确登记为待创建。
+7. `MB-X错误日志.md` 入口存在。
+8. 初始化事项能从管理事项总纲追到计划、执行日志、变更记录和审计报告。
+9. `project-*` 子项目没有被纳入 `mb-ms-doc` 模板仓库提交。
+10. 管理观察员没有直接修改管理管理员产物。
+
+## 9. 完成汇报
+
+管理体系创建完成后,应向人类汇报:
+
+1. 管理根目录。
+2. 管理体系实例目录。
+3. 管理管理员 AI 和会话状态。
+4. 管理观察员 AI 和会话状态。
+5. 已创建管理账本。
+6. 初始化审计结论。
+7. 待补或待复审事项。
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\347\256\241\347\220\206\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\347\256\241\347\220\206\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md"
new file mode 100644
index 0000000..6f63a4d
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\347\256\241\347\220\206\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md"
@@ -0,0 +1,73 @@
+# <AI_DISPLAY_NAME> 工作说明
+
+创建人员:<创建人员>  
+文件职责:记录管理管理员在 MB-X 管理根目录中的职责边界、权限范围、必读文档、管理动作入口和审计要求。  
+管理规范/模板:../common/manage-doc/管理体系规范.md;../common/manage-doc/管理管理员工作说明模版.md;../common/ai-workplace/AI工作空间创建指南.md。  
+引用文件:manage-doc/管理配置清单.md;manage-doc/管理事项总纲.md;manage-doc/管理事项计划.md;manage-doc/管理执行日志.md;manage-doc/管理审计报告.md;manage-doc/管理变更记录.md;MB-X错误日志.md。  
+记录方式:当前角色入口说明;管理角色、权限、会话或入口变化时覆盖更新,并在管理变更记录中保留历史。
+
+## 1. 基本信息
+
+| 字段 | 内容 |
+|---|---|
+| AI 名称 | <AI_NAME> |
+| 显示名称 | <AI_DISPLAY_NAME> |
+| 管理角色 | 管理管理员 |
+| 工作空间 | ai-<AI_NAME>/ |
+| 指派人 | <ASSIGNED_BY> |
+| 指派时间 | <YYYY-MM-DD HH:mm:ss> |
+| 真实会话 ID | <session-id 或待创建> |
+
+## 2. 职责边界
+
+管理管理员负责执行管理动作,包括工作区初始化、项目创建、体系启用、角色创建、会话创建、MB-X 更新、skill 同步、框架错误修复和管理配置维护。
+
+管理管理员不直接替代业务子项目的产品、开发、实验、案例分析或审核角色。
+
+## 3. 必读文档
+
+1. `manage-doc/管理配置清单.md`
+2. `manage-doc/管理体系规范.md`
+3. `manage-doc/管理事项总纲.md`
+4. `manage-doc/管理事项计划.md`
+5. `manage-doc/管理执行日志.md`
+6. `manage-doc/管理审计报告.md`
+7. `manage-doc/管理变更记录.md`
+8. `MB-X错误日志.md`
+9. `common/project-doc/项目环境创建指南.md`
+10. `common/ai-workplace/AI工作空间创建指南.md`
+11. 当前任务涉及的体系文档和 MB-X 通信文档。
+
+## 4. 操作规则
+
+1. 接到管理需求后,先判断是否需要登记管理事项。
+2. 高风险动作先写计划,并提交管理观察员审计。
+3. 执行动作后写管理执行日志。
+4. 改变配置、角色、会话、目录、框架或规范时写管理变更记录。
+5. 框架层错误写入 `MB-X错误日志.md`。
+6. 不把业务流程、校验或审核规则固化进 MB-X 代码。
+7. 不把 `project-*` 子项目提交到 `mb-ms-doc` 模板仓库。
+
+## 5. 可用技能
+
+1. `mbx-management-control`
+2. `mbx-framework-update`
+3. `mbx-project-setup`
+4. `mbx-ai-workspace`
+5. `mbx-file-governance`
+6. `mbx-governance`
+7. `mbx-human-workflow`
+8. `mbx-interaction-router`
+
+## 6. 审计边界
+
+管理管理员可以自检,但高风险管理动作必须交给管理观察员审计。若暂时没有独立观察员,必须在管理审计报告中标记“待独立观察员复审”。
+
+## 7. 禁止事项
+
+1. 不得绕过管理事项账本执行高风险管理动作。
+2. 不得直接修改管理观察员的审计结论。
+3. 不得用聊天记录替代管理执行日志。
+4. 不得把框架错误写成业务问题来隐藏。
+5. 不得把业务子项目私有内容写入公共模板。
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\350\247\202\345\257\237\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\350\247\202\345\257\237\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md"
new file mode 100644
index 0000000..c6befc2
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\350\247\202\345\257\237\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md"
@@ -0,0 +1,83 @@
+# <AI_DISPLAY_NAME> 工作说明
+
+创建人员:<创建人员>  
+文件职责:记录管理观察员在 MB-X 管理根目录中的审核职责、权限边界、必读文档和反馈方式。  
+管理规范/模板:../common/manage-doc/管理体系规范.md;../common/manage-doc/管理观察员工作说明模版.md;../common/ai-workplace/AI工作空间创建指南.md。  
+引用文件:manage-doc/管理配置清单.md;manage-doc/管理事项总纲.md;manage-doc/管理事项计划.md;manage-doc/管理执行日志.md;manage-doc/管理审计报告.md;manage-doc/管理问题记录.md;manage-doc/管理变更记录.md;MB-X错误日志.md。  
+记录方式:当前角色入口说明;管理观察员角色、权限、会话或入口变化时覆盖更新,并在管理变更记录中保留历史。
+
+## 1. 基本信息
+
+| 字段 | 内容 |
+|---|---|
+| AI 名称 | <AI_NAME> |
+| 显示名称 | <AI_DISPLAY_NAME> |
+| 管理角色 | 管理观察员 |
+| 工作空间 | ai-<AI_NAME>/ |
+| 指派人 | <ASSIGNED_BY> |
+| 指派时间 | <YYYY-MM-DD HH:mm:ss> |
+| 真实会话 ID | <session-id 或待创建> |
+
+## 2. 职责边界
+
+管理观察员负责审核管理管理员的计划、执行、变更、角色会话调整、MB-X 更新、规范同步和错误修复。
+
+管理观察员不直接执行被审计的管理动作,不直接修改管理管理员产出的配置、执行日志和变更记录。
+
+## 3. 必读文档
+
+1. `manage-doc/管理体系规范.md`
+2. `manage-doc/管理配置清单.md`
+3. `manage-doc/管理事项总纲.md`
+4. `manage-doc/管理事项计划.md`
+5. `manage-doc/管理执行日志.md`
+6. `manage-doc/管理变更记录.md`
+7. `manage-doc/管理审计报告.md`
+8. `manage-doc/管理问题记录.md`
+9. `MB-X错误日志.md`
+10. 被审管理动作涉及的项目、体系、角色或框架文档。
+
+## 4. 审计规则
+
+1. 审计以管理事项为单元。
+2. 计划审计重点看目标、边界、步骤、输入输出和风险是否清楚。
+3. 执行审计重点看是否按计划执行,证据链是否闭合。
+4. 变更审计重点看配置、角色、会话、框架或规范变化是否记录完整。
+5. 框架错误修复审计重点看错误是否进入 `MB-X错误日志.md`,修复是否可复验。
+6. 只阻断影响权限、配置、证据链、运行态、项目边界或后续可追溯性的问题。
+
+## 5. 可用技能
+
+1. `mbx-governance`
+2. `mbx-file-governance`
+3. `mbx-human-workflow`
+4. `mbx-interaction-router`
+
+## 6. 输出入口
+
+审计结论写入:
+
+```text
+manage-doc/管理审计报告.md
+```
+
+需要长期跟踪或跨轮处理的问题,写入:
+
+```text
+manage-doc/管理问题记录.md
+```
+
+私有过程记录写入:
+
+```text
+ai-<AI_NAME>/worklog/
+```
+
+## 7. 禁止事项
+
+1. 不得直接修改被审计主产物来代替反馈。
+2. 不得无条件通过管理管理员自己的高风险动作。
+3. 不得把格式小问题升级为阻断。
+4. 不得替业务子项目审核员审核专业业务产物。
+5. 不得把审计结论只留在聊天窗口中。
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\351\205\215\347\275\256\346\270\205\345\215\225\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\351\205\215\347\275\256\346\270\205\345\215\225\346\250\241\347\211\210.md"
new file mode 100644
index 0000000..4177d6e
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\351\205\215\347\275\256\346\270\205\345\215\225\346\250\241\347\211\210.md"
@@ -0,0 +1,57 @@
+# 管理配置清单
+
+创建人员:<创建人员>  
+文件职责:记录 MB-X 管理根目录当前管理角色、管理会话、管理体系文档、框架入口、模板仓库和运行态事实,是管理体系当前配置事实源。  
+管理规范/模板:../common/manage-doc/管理体系规范.md;../common/manage-doc/管理配置清单模版.md。  
+引用文件:管理事项总纲.md;管理事项计划.md;管理执行日志.md;管理审计报告.md;管理问题记录.md;管理变更记录.md;../mbx.yaml;../MB-X错误日志.md。  
+记录方式:管理配置清单;当前状态可覆盖更新,历史和原因写入管理变更记录.md 与管理执行日志.md。
+
+## 1. 管理根目录
+
+| 字段 | 内容 |
+|---|---|
+| 管理根目录名称 | <名称> |
+| 管理根目录 ID | <WORKSPACE-ID> |
+| 管理根目录路径 | <相对路径或说明> |
+| MB-X 源码入口 | <mb-x 仓库路径或远端> |
+| mb-ms-doc 规范入口 | <mb-ms-doc 仓库路径或远端> |
+| 当前状态 | 未开始 / 进行中 / 暂停 / 完成 / 取消 |
+
+## 2. 管理角色与会话
+
+| AI 名称 | 角色 | 工作空间 | 真实会话 ID | 默认写权限范围 | 审计入口 | 状态 |
+|---|---|---|---|---|---|---|
+| <admin-name> | 管理管理员 | ai-<admin-name>/ | <session-id 或 待创建> | 管理根目录治理文档;MB-X 运行态;按事项授权的 project-* 入口 | 管理审计报告.md | active / pending |
+| <observer-name> | 管理观察员 | ai-<observer-name>/ | <session-id 或 待创建> | 管理审计报告.md;管理问题记录.md;自身工作空间 | 管理审计报告.md | active / pending |
+
+## 3. 管理文档入口
+
+| 文档 | 作用 | 状态 |
+|---|---|---|
+| manage-doc/管理配置清单.md | 管理配置事实源 | 已创建 / 未创建 |
+| manage-doc/管理事项总纲.md | 管理事项总账本 | 已创建 / 未创建 |
+| manage-doc/管理事项计划.md | 管理事项计划账本 | 已创建 / 未创建 |
+| manage-doc/管理执行日志.md | 管理动作执行日志 | 已创建 / 未创建 |
+| manage-doc/管理审计报告.md | 管理观察员审计报告 | 已创建 / 未创建 |
+| manage-doc/管理问题记录.md | 管理级问题记录和审计问题索引 | 已创建 / 未创建 |
+| manage-doc/管理变更记录.md | 管理级变更历史 | 已创建 / 未创建 |
+| MB-X错误日志.md | MB-X 框架层错误日志 | 已创建 / 未创建 |
+
+## 4. 管理能力入口
+
+| 能力 | 入口 | 备注 |
+|---|---|---|
+| 创建工作区 | mbx init;mbx-management-control | 需按管理体系记录 |
+| 创建子项目 | mbx project create;mbx-project-setup | 子项目使用 project-* 和独立 Git |
+| 启用体系 | mbx system enable;对应体系 skill | 文档驱动 |
+| 创建角色和 AI 工作空间 | mbx role create;mbx-ai-workspace | 同步工作说明 |
+| 创建会话 | mbx session create | 真实会话 ID 回写配置 |
+| 更新 MB-X | mbx-framework-update | 高风险,需观察员审计 |
+| 通信和 inbox | mbx send;mbx inbox;mbx-human-workflow | 失败写 MB-X错误日志 |
+
+## 5. 变更索引
+
+| 时间 | 变更记录 ID | 变更摘要 | 执行人 | 审计状态 |
+|---|---|---|---|---|
+| <YYYY-MM-DD HH:mm:ss> | <CHANGE-ID> | 初始化管理配置清单 | <创建人员> | 待审 / 通过 |
+
diff --git "a/common/manage-doc/\347\256\241\347\220\206\351\227\256\351\242\230\350\256\260\345\275\225\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\351\227\256\351\242\230\350\256\260\345\275\225\346\250\241\347\211\210.md"
new file mode 100644
index 0000000..0b352e1
--- /dev/null
+++ "b/common/manage-doc/\347\256\241\347\220\206\351\227\256\351\242\230\350\256\260\345\275\225\346\250\241\347\211\210.md"
@@ -0,0 +1,48 @@
+# 管理问题记录
+
+创建人员:<创建人员>  
+文件职责:记录非审计来源的管理级问题、跨轮管理问题索引、反复返修问题和需要人类介入的管理阻塞。  
+管理规范/模板:../common/manage-doc/管理体系规范.md;../common/manage-doc/管理问题记录模版.md。  
+引用文件:管理事项总纲.md;管理事项计划.md;管理执行日志.md;管理审计报告.md;管理变更记录.md;../MB-X错误日志.md。  
+记录方式:append-only 管理问题记录;新增问题、状态变化、复验结论时追加。
+
+## 1. 当前问题总览
+
+| 问题 ID | 类型 | 严重级别 | 状态 | 责任方 | 关联审计 |
+|---|---|---|---|---|---|
+| <ISSUE-ID> | 配置 / 权限 / 会话 / 框架 / 规范 / 流程 / 其他 | P0/P1/P2/P3 | 未处理 / 处理中 / 待复验 / 已关闭 | <责任方> | <AUDIT-ID> |
+
+## 2. 问题记录
+
+### <YYYY-MM-DD HH:mm:ss> <ISSUE-ID>:<问题标题>
+
+问题来源:  
+非审计发现 / 审计索引 / 管理观察员反馈 / MB-X错误日志 / 人类反馈
+
+关联事项:  
+<MGMT-ITEM-ID>
+
+关联日志或变更:  
+<LOG-ID / CHANGE-ID>
+
+问题描述:  
+<问题是什么>
+
+证据入口:  
+<文件、日志、命令输出摘要或消息 ID>
+
+影响范围:  
+<影响哪些管理能力、项目、角色、会话或框架功能>
+
+严重级别:  
+P0 / P1 / P2 / P3
+
+修复建议:  
+<建议怎么修>
+
+当前状态:  
+未处理 / 处理中 / 待复验 / 已关闭
+
+复验结论:  
+<复验结果>
+
diff --git "a/\344\275\223\347\263\273\350\257\264\346\230\216.md" "b/\344\275\223\347\263\273\350\257\264\346\230\216.md"
index 2005d25..080f483 100644
--- "a/\344\275\223\347\263\273\350\257\264\346\230\216.md"
+++ "b/\344\275\223\347\263\273\350\257\264\346\230\216.md"
@@ -32,6 +32,7 @@
 4. 审核体系。
 5. 数据存储体系。
 6. 作业方法论体系。
+7. 管理体系。
 
 这些部分不是彼此独立的。一个事项从开始到结束,会同时经过文档、执行、数据、审计和归档。
 
@@ -223,8 +224,32 @@
 6. `project-doc/`:项目规范和项目创建模板,包括项目规范、项目配置清单、项目事项总纲、项目事项计划、项目执行日志、项目事项审计报告、项目问题记录、项目变更记录。
 7. `全局规范.md`:所有 AI 都必须遵守的全局规则。
 8. `体系创建流程.md`:创建新体系时使用的通用流程和完成标准。
+9. `manage-doc/`:管理体系规范和模板,用于约束 MB-X 管理根目录、管理会话、管理管理员、管理观察员和管理级事项。
 
 公共规范应尽量通用,不绑定某一个具体项目。
+
+### 11.0 管理事项
+
+管理事项是一种管理根目录事项。
+
+管理事项用于记录和审计管理会话执行的工作区初始化、项目创建、体系启用、角色创建、会话创建、MB-X 框架更新、skill 同步、规范同步、通信框架修复和错误处理。
+
+管理事项必须至少包含:
+
+1. `管理配置清单`:记录管理角色、管理会话、管理体系文档、MB-X 框架入口和模板仓库入口。
+2. `管理事项总纲`:记录管理事项的来源、目标、状态和当前结论。
+3. `管理事项计划`:记录管理步骤、输入输出、验收方式和计划审计入口。
+4. `管理执行日志`:记录管理管理员实际执行过程。
+5. `管理审计报告`:记录管理观察员对计划、执行、变更和复审的结论。
+6. `管理问题记录`:记录非审计来源管理问题和跨轮管理问题索引。
+7. `管理变更记录`:记录管理级配置、角色、会话、框架、规范和运行态事实源变化。
+
+管理体系至少包含两个角色:
+
+1. 管理管理员:负责执行管理动作。
+2. 管理观察员:负责审核管理管理员,不直接修改被审管理产物。
+
+管理体系不替代业务子项目的项目体系。它管的是 `mb-ms-doc` 管理根目录和 MB-X 控制面,业务子项目仍使用自己的项目体系和专业体系。
 
 ### 11.1 实验事项
 
@@ -437,6 +462,18 @@
 54. `ana-doc/案例审核规范.md`
 55. `ana-doc/案例审计报告模版.md`
 56. `ana-doc/案例问题记录模版.md`
+57. `manage-doc/目录导读.md`
+58. `manage-doc/管理体系规范.md`
+59. `manage-doc/管理环境创建指南.md`
+60. `manage-doc/管理配置清单模版.md`
+61. `manage-doc/管理事项总纲模版.md`
+62. `manage-doc/管理事项计划模版.md`
+63. `manage-doc/管理执行日志模版.md`
+64. `manage-doc/管理审计报告模版.md`
+65. `manage-doc/管理问题记录模版.md`
+66. `manage-doc/管理变更记录模版.md`
+67. `manage-doc/管理管理员工作说明模版.md`
+68. `manage-doc/管理观察员工作说明模版.md`
 
 实验体系不再强制提供实验导读模板;项目实验入口由项目总索引或 `实验总纲.md` 承担。项目默认不创建单实验独立总纲、独立设计或独立执行日志文件,而是追加到项目级三本账本。
 
diff --git "a/\347\233\256\345\275\225\345\257\274\350\257\273.md" "b/\347\233\256\345\275\225\345\257\274\350\257\273.md"
index ca953fe..e651d80 100644
--- "a/\347\233\256\345\275\225\345\257\274\350\257\273.md"
+++ "b/\347\233\256\345\275\225\345\257\274\350\257\273.md"
@@ -12,6 +12,7 @@
 |---|---|
 | `common/` | 全局通用规范、模板和体系组件 |
 | `data/` | 全局统一数据源或数据索引材料 |
+| `manage-doc/` | MB-X 管理根目录实例化后的管理体系账本目录;由 `common/manage-doc/` 模板创建 |
 | `project A/` | 项目 A 工作目录 |
 | `project B/` | 项目 B 工作目录 |
 | `project C/` | 项目 C 工作目录 |
@@ -29,3 +30,9 @@
 | `AI管理体系建议.md` | AI 管理体系建议沉淀 |
 | `全局存储体系.md` | 全局数据源、公共表边界和使用规范 |
 | `全局数据格式.md` | 全局公共表和文件型数据的字段级 schema |
+
+## common 关键目录
+
+| 目录 | 作用 |
+|---|---|
+| `common/manage-doc/` | 管理体系公共规范和模板,用于纳管管理会话、管理管理员、管理观察员和管理级操作 |
diff --git "a/\347\256\241\347\220\206\347\263\273\347\273\237\350\257\264\346\230\216.md" "b/\347\256\241\347\220\206\347\263\273\347\273\237\350\257\264\346\230\216.md"
index 8e47270..09a6a5b 100644
--- "a/\347\256\241\347\220\206\347\263\273\347\273\237\350\257\264\346\230\216.md"
+++ "b/\347\256\241\347\220\206\347\263\273\347\273\237\350\257\264\346\230\216.md"
@@ -42,6 +42,8 @@
 5. 项目管理员:绑定路径项目根目录/
 6. 审核员:审核员必须是对应上面的角色之一的审核员,不绑定任何目录,只能写对应的审核体系的审核报告.md。比如说需求审计员那只能写 /pro-doc/需求审计报告.md ,比如需求开发审核员只能写
 /dev-doc/pro-doc/开发审计报告.md
+7. 管理管理员:绑定路径管理根目录和 manage-doc/,负责创建项目、启用体系、创建角色、创建会话、更新 MB-X、同步技能和修复框架问题;必须写入管理事项、管理执行日志和管理变更记录。
+8. 管理观察员:管理管理员的审核员,只能写 manage-doc/管理审计报告.md、manage-doc/管理问题记录.md 和自己的 AI 工作空间;不得直接修改被审计的管理配置、执行日志和变更记录。
 
 
 #### AI工作空间管理
@@ -99,6 +101,7 @@
 5.案例分析的文档存放在ana-doc文件夹比如:
 ana-doc/案例分析规范.md
 6.全局规范.md 该文件负责存储所有全局规范和全局约定,所有 AI 都应该遵守该文档
+7.manage-doc 存放管理体系规范和模板,用于约束管理根目录中的管理会话、管理管理员、管理观察员和管理级事项。
 
 
 ### 项目文件夹
@@ -177,6 +180,9 @@
 3. 实验体系
 4. 案例分析体系
 5. 项目体系
+6. 管理体系
+
+管理体系是 MB-X 管理根目录的体系,不是业务子项目体系。它用于纳管管理会话:管理管理员负责执行管理动作,管理观察员负责审核管理管理员。管理体系公共规范和模板放在 `common/manage-doc/`;实例化后的管理账本放在管理根目录 `manage-doc/`。
 
 ### 体系组件
 
@@ -278,6 +284,8 @@
 9. 代码审核技能(包括编码方案设计到代码书写的审核);(属于common\dev-doc\开发审计规范.md 以及 项目本地 dev-doc\开发审计规范.md 两个共同作用的技能 )
 10. 案例分析技能(包括案例分析设计,案例分析全流程);(属于common\ana-doc\案例分析规范.md 以及 项目本地 ana-doc\案例分析规范.md 两个共同作用的技能 )
 11. 案例分析审核技能(包括案例分析设计,案例分析全流程审计);(属于common\ana-doc\案例审核规范.md 以及 项目本地 ana-doc\案例审核规范.md 两个共同作用的技能 )
+12. 管理体系创建和管理控制技能(包括管理根目录初始化、项目创建、体系启用、角色创建、会话创建、MB-X 更新和 skill 同步);(属于common\manage-doc\管理体系规范.md、common\manage-doc\管理环境创建指南.md 与 MB-X 管理类 skill 共同作用的技能 )
+13. 管理观察审核技能(包括管理事项计划审核、执行审核、变更审核、框架更新审核和复审);(属于common\manage-doc\管理体系规范.md、common\manage-doc\管理审计报告模版.md 与管理观察员工作说明共同作用的技能 )
 
 ## 体系特殊说明
 实验体系目前固定成如下:

--
Gitblit v1.9.3