From bf157a136d9b08c14b4da2997dc5a03b1a1af33d Mon Sep 17 00:00:00 2001 From: Cai <cai@nbcai.cc> Date: Mon, 07 Sep 2026 12:59:24 +0800 Subject: [PATCH] docs: update governance and operations guidance --- 全局规范.md | 18 ++++++++++++++++-- 1 files changed, 16 insertions(+), 2 deletions(-) diff --git "a/\345\205\250\345\261\200\350\247\204\350\214\203.md" "b/\345\205\250\345\261\200\350\247\204\350\214\203.md" index a2f8f7d..2303574 100644 --- "a/\345\205\250\345\261\200\350\247\204\350\214\203.md" +++ "b/\345\205\250\345\261\200\350\247\204\350\214\203.md" @@ -59,13 +59,13 @@ ## 3. 体系插件原则 -`common/` 下的需求体系、开发体系、实验体系、数据体系、案例分析体系,都是体系插件。项目体系和开发体系是项目创建时默认自带的基础体系;其他体系由项目管理员按需启用。 +`common/` 下的需求体系、开发体系、实验体系、数据体系、案例分析体系、运维体系,都是体系插件。项目体系和开发体系是项目创建时默认自带的基础体系;其他体系由项目管理员按需启用。 默认口径: 1. `common/` 是全局能力库。 2. 项目创建时默认启用项目体系和开发体系。 -3. 项目管理员决定是否额外启用需求、实验、案例分析、数据等体系。 +3. 项目管理员决定是否额外启用需求、实验、案例分析、数据、运维等体系。 4. 未启用的非默认体系,不对项目产生执行义务。 5. 启用某个体系后,项目必须创建对应目录、入口文档和本地规范。开发体系是例外:一个项目只有一套开发体系账本和本地开发规范,项目创建时默认创建 `dev/`、`dev-doc/` 根目录;创建具体目标开发工作区时,只创建 `dev/<target>-dev/` 和 `dev-doc/<target>-doc/` 目标代码文档区,不再复制第二套开发规范或开发账本。 6. 启用后,项目必须同时遵守 `common` 全局体系规范和项目本地体系规范。开发体系在未创建具体目标开发工作区前,先遵守 `common/dev-doc` 全局开发规范。 @@ -387,6 +387,18 @@ 临时事项一旦被后续引用、进入交付、影响结论或被纳入正式结果,必须补齐为正式事项证据链。 +## 9.5 实用优先与最小充分治理 + +MB-X 默认遵循“实用、快速落地、小步快跑、避免过度设计”。治理的作用是保护目标、边界和关键证据,不是证明每一个动作都再次获得许可。 + +1. 先做满足当前目标的最小可用闭环;没有真实需求、失败证据或容量压力,不提前设计复杂扩展机制。 +2. 项目内普通、可逆、可验证的文档、代码、测试、下载、文件整理、工具操作和角色日常工作,在已登记事项与角色范围内直接执行并普通验收,不做逐动作、逐文件、逐命令、逐尝试审批。 +3. 默认使用语义验收。字节级冻结仅用于外部原始证据、正式证据包或 manifest、签名/JCS 协议、合规材料、数据库回执以及明确要求不可变的接口契约。 +4. 独立审核只放在会实质影响目标、结论、权限边界、安全、不可逆外部状态或正式发布的阶段门。风险提高审核强度,不改变“职责就近、项目内决定由项目角色作出”的归属。 +5. 同一轮审核应一次返回完整的实质问题集合;修复方做一次合并修订,再做一次必要复核。不得为证明“上一次审核存在”而增加元审核,也不得把一个问题拆成连续多轮授权链。 +6. 可修复的普通错误允许在同一事项内修正并重跑;只有越界、不可逆副作用、凭据暴露、访问控制、数据破坏或状态不确定时才停止并升级。 +7. 旧流程与旧失败历史保持可追溯,但新事项按本原则执行;不得因历史上曾使用逐次授权而自动沿用。 + ## 10. 审核规范 审核的目标是发现真问题,不是制造流程负担。 @@ -409,6 +421,8 @@ 4. 非核心可读性建议。 5. 不影响主流程的诊断项缺失。 +审核员还必须遵守最小充分原则:普通事项由请求者或安排者验收即可;需要独立审核时,以完整事项或实质阶段门为单位,一次给全问题,不逐文件、逐步骤、逐尝试重复审核。 + 审核复杂事项时,可以拆分审计步骤,也可以使用 subagent,但必须由主审核员整合判断,不得直接转发未经复核的碎片结论。 ## 11. 真 Bug 和问题归因规范 -- Gitblit v1.9.3