From 8bff546905a9f9de48b110be9f73b7d3ad577056 Mon Sep 17 00:00:00 2001
From: cai <cai@nbcai.cc>
Date: Sun, 19 Jul 2026 19:40:45 +0800
Subject: [PATCH] docs: require management review result message closure

---
 common/manage-doc/管理体系规范.md      |   18 ++++++++++++++++++
 common/manage-doc/管理审计报告模版.md    |    4 +++-
 common/manage-doc/管理管理员工作说明模版.md |    7 ++++++-
 common/manage-doc/管理观察员工作说明模版.md |   13 ++++++++++++-
 4 files changed, 39 insertions(+), 3 deletions(-)

diff --git "a/common/manage-doc/\347\256\241\347\220\206\344\275\223\347\263\273\350\247\204\350\214\203.md" "b/common/manage-doc/\347\256\241\347\220\206\344\275\223\347\263\273\350\247\204\350\214\203.md"
index 4cefeed..ae9f7b7 100644
--- "a/common/manage-doc/\347\256\241\347\220\206\344\275\223\347\263\273\350\247\204\350\214\203.md"
+++ "b/common/manage-doc/\347\256\241\347\220\206\344\275\223\347\263\273\350\247\204\350\214\203.md"
@@ -24,6 +24,7 @@
 6. MB-X 只提供 CLI、runtime、daemon、通信、session、skill context 和错误日志能力。
 7. 管理体系不得替代 `project-*` 子项目内部的项目体系、需求体系、开发体系、实验体系或案例分析体系。
 8. 管理根目录中的真实业务子项目应以 `project-` 开头,并使用独立 Git 仓库。
+9. 管理观察员审核管理管理员事项时,必须形成“管理审计报告 + MB-X 审核结果消息回告”双闭环;审计报告和消息互相引用。
 
 ## 3. 管理角色
 
@@ -42,6 +43,7 @@
 7. 同步 `mb-ms-doc` 规范更新,并判断对当前工作区的影响。
 8. 处理 MB-X 框架错误日志中的管理级问题。
 9. 维护管理配置清单、管理事项、管理执行日志和管理变更记录。
+10. 接收并处理管理观察员的审核结果消息,按结论关闭、返修、升级或记录 blocked。
 
 写权限:
 
@@ -63,6 +65,7 @@
 5. 审核 MB-X 错误是否进入 `MB-X错误日志.md` 或管理问题记录。
 6. 对管理管理员的越权、遗漏、未记录或不一致问题提出返修。
 7. 反复返修或高风险问题需要升级给人类确认。
+8. 审核完成后,除写入 `manage-doc/管理审计报告.md` 外,还必须通过 MB-X 消息链向 `management.admin` 回告审核结果。
 
 写权限:
 
@@ -106,6 +109,8 @@
 -> 管理管理员写管理执行日志
 -> 如改变配置、角色、会话、目录、框架或规范,写管理变更记录
 -> 管理观察员做执行审计
+-> 管理观察员写管理审计报告,并向管理管理员发送审核结果消息
+-> 管理管理员接收并处理审核结果消息
 -> 如有问题,退回管理管理员修复
 -> 修复后复审
 -> 管理事项关闭,并回写管理事项总纲和计划
@@ -130,6 +135,17 @@
 
 管理观察员不替代业务子项目审核员。业务需求、代码、实验、案例分析的专业审计仍进入对应子项目体系。
 
+### 6.1 管理审计结果消息回告
+
+管理观察员对 `management.admin` 的管理计划、执行、变更、框架更新、错误修复或高风险事项完成审核后,必须执行双闭环:
+
+1. 将审计结论写入 `manage-doc/管理审计报告.md`。
+2. 通过 MB-X 消息链向 `management.admin` 发送 `review_result`、`review_feedback` 或等价管理审核结果消息。
+3. 审核结果消息最低包含:管理事项 ID、审计入口、审核结论、阻断问题、非阻断建议、下一步动作、保留边界、是否允许关闭事项。
+4. 审计报告必须记录发出的审核结果消息 ID;审核结果消息必须引用审计报告入口。
+5. `management.admin` 关闭、返修或升级管理事项时,必须以已收到并处理该审核结果消息为依据;不得只依赖人工轮询 `manage-doc/管理审计报告.md`。
+6. 如果当前 MB-X CLI、interaction route 或 runtime 暂不支持 `management.observer -> management.admin` 的审核结果消息,管理观察员或管理管理员必须记录 blocked:写明失败命令、能力缺口、影响范围和恢复路径,并形成管理、项目或开发修复事项;不得静默把“已写审计报告”视为完整闭环。
+
 ## 7. 必须阻断的问题
 
 以下问题必须阻断管理事项关闭:
@@ -143,6 +159,7 @@
 7. 管理动作绕过文档驱动口径,把流程、校验或审核规则固化为 MB-X 代码。
 8. 管理动作导致 `mbx.yaml`、`mbx.project.yaml`、消息 JSONL 或 inbox 无法解析。
 9. 关键审计证据路径不存在、乱码或不可读。
+10. 需要管理观察员审计的事项只有审计报告结论,没有审核结果消息回告,且没有记录 CLI / route 能力 blocked 与恢复路径。
 
 ## 8. 不应阻断的问题
 
@@ -165,4 +182,5 @@
 6. 管理观察员能审核管理管理员的计划和执行。
 7. 管理动作能从管理事项总纲追到计划、执行日志、变更记录和审计报告。
 8. MB-X 框架错误有 `MB-X错误日志.md` 入口。
+9. 管理观察员审核结论能通过管理审计报告和 MB-X 审核结果消息双向追溯。
 
diff --git "a/common/manage-doc/\347\256\241\347\220\206\345\256\241\350\256\241\346\212\245\345\221\212\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\345\256\241\350\256\241\346\212\245\345\221\212\346\250\241\347\211\210.md"
index 12f2a47..386fb78 100644
--- "a/common/manage-doc/\347\256\241\347\220\206\345\256\241\350\256\241\346\212\245\345\221\212\346\250\241\347\211\210.md"
+++ "b/common/manage-doc/\347\256\241\347\220\206\345\256\241\350\256\241\346\212\245\345\221\212\346\250\241\347\211\210.md"
@@ -57,9 +57,11 @@
 审计结论:  
 通过 / 不通过 / 暂缓
 
+审核结果消息:
+已发送 / 待发送 / blocked;消息 ID:<message-id 或无>;目标:management.admin;消息类型:review_result / review_feedback / 等价管理审核结果消息
+
 是否允许进入下一阶段:  
 是 / 否
 
 复审要求:  
 <如无写“无”>
-
diff --git "a/common/manage-doc/\347\256\241\347\220\206\347\256\241\347\220\206\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\347\256\241\347\220\206\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md"
index 6f63a4d..ab772ac 100644
--- "a/common/manage-doc/\347\256\241\347\220\206\347\256\241\347\220\206\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md"
+++ "b/common/manage-doc/\347\256\241\347\220\206\347\256\241\347\220\206\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md"
@@ -47,6 +47,9 @@
 5. 框架层错误写入 `MB-X错误日志.md`。
 6. 不把业务流程、校验或审核规则固化进 MB-X 代码。
 7. 不把 `project-*` 子项目提交到 `mb-ms-doc` 模板仓库。
+8. 关闭、返修或升级需要管理观察员审核的事项前,必须收到并处理观察员通过 MB-X 消息链发送的 `review_result`、`review_feedback` 或等价管理审核结果消息。
+9. 不得只靠轮询 `manage-doc/管理审计报告.md` 关闭事项;若观察员只写审计报告但未回告消息,必须记录 blocked 或要求观察员补发消息。
+10. 如果 CLI、interaction route 或 runtime 暂不支持管理观察员向管理管理员发送审核结果消息,必须登记管理/项目/开发修复事项并说明临时边界。
 
 ## 5. 可用技能
 
@@ -63,6 +66,8 @@
 
 管理管理员可以自检,但高风险管理动作必须交给管理观察员审计。若暂时没有独立观察员,必须在管理审计报告中标记“待独立观察员复审”。
 
+管理观察员完成审核后,管理管理员必须处理观察员审核结果消息,并将消息 ID、审计入口和处理动作写入管理事项、计划、执行日志或变更记录。审计报告中有结论但缺少审核结果消息时,不得视为完整闭环。
+
 ## 7. 禁止事项
 
 1. 不得绕过管理事项账本执行高风险管理动作。
@@ -70,4 +75,4 @@
 3. 不得用聊天记录替代管理执行日志。
 4. 不得把框架错误写成业务问题来隐藏。
 5. 不得把业务子项目私有内容写入公共模板。
-
+6. 不得绕过管理观察员审核结果消息直接关闭高风险管理事项。
diff --git "a/common/manage-doc/\347\256\241\347\220\206\350\247\202\345\257\237\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md" "b/common/manage-doc/\347\256\241\347\220\206\350\247\202\345\257\237\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md"
index c6befc2..f68af27 100644
--- "a/common/manage-doc/\347\256\241\347\220\206\350\247\202\345\257\237\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md"
+++ "b/common/manage-doc/\347\256\241\347\220\206\350\247\202\345\257\237\345\221\230\345\267\245\344\275\234\350\257\264\346\230\216\346\250\241\347\211\210.md"
@@ -45,6 +45,9 @@
 4. 变更审计重点看配置、角色、会话、框架或规范变化是否记录完整。
 5. 框架错误修复审计重点看错误是否进入 `MB-X错误日志.md`,修复是否可复验。
 6. 只阻断影响权限、配置、证据链、运行态、项目边界或后续可追溯性的问题。
+7. 审核完成后,除写入 `manage-doc/管理审计报告.md` 外,必须向 `management.admin` 发送 `review_result`、`review_feedback` 或等价管理审核结果消息。
+8. 审核结果消息必须包含管理事项 ID、审计入口、审核结论、阻断问题、非阻断建议、下一步动作、保留边界和是否允许关闭事项;审计报告与消息必须互相引用。
+9. 如果 CLI、interaction route 或 runtime 暂不支持 `management.observer -> management.admin` 审核结果消息,必须在审计报告或管理问题记录中记录 blocked、失败命令、能力缺口和恢复路径,不得只写审计报告后静默收口。
 
 ## 5. 可用技能
 
@@ -60,6 +63,14 @@
 ```text
 manage-doc/管理审计报告.md
 ```
+
+审核结果消息发送给:
+
+```text
+management.admin
+```
+
+消息类型优先使用 `review_result`;需要返修时使用 `review_feedback`;CLI 不支持精确类型时可用等价管理审核结果消息,但必须在正文写明审核结论和审计入口。
 
 需要长期跟踪或跨轮处理的问题,写入:
 
@@ -80,4 +91,4 @@
 3. 不得把格式小问题升级为阻断。
 4. 不得替业务子项目审核员审核专业业务产物。
 5. 不得把审计结论只留在聊天窗口中。
-
+6. 不得只写管理审计报告而不发送审核结果消息,除非已正式记录 CLI / route 能力 blocked 和恢复路径。

--
Gitblit v1.9.3