From bf157a136d9b08c14b4da2997dc5a03b1a1af33d Mon Sep 17 00:00:00 2001
From: Cai <cai@nbcai.cc>
Date: Mon, 07 Sep 2026 12:59:24 +0800
Subject: [PATCH] docs: update governance and operations guidance

---
 全局规范.md |   18 ++++++++++++++++--
 1 files changed, 16 insertions(+), 2 deletions(-)

diff --git "a/\345\205\250\345\261\200\350\247\204\350\214\203.md" "b/\345\205\250\345\261\200\350\247\204\350\214\203.md"
index a2f8f7d..2303574 100644
--- "a/\345\205\250\345\261\200\350\247\204\350\214\203.md"
+++ "b/\345\205\250\345\261\200\350\247\204\350\214\203.md"
@@ -59,13 +59,13 @@
 
 ## 3. 体系插件原则
 
-`common/` 下的需求体系、开发体系、实验体系、数据体系、案例分析体系,都是体系插件。项目体系和开发体系是项目创建时默认自带的基础体系;其他体系由项目管理员按需启用。
+`common/` 下的需求体系、开发体系、实验体系、数据体系、案例分析体系、运维体系,都是体系插件。项目体系和开发体系是项目创建时默认自带的基础体系;其他体系由项目管理员按需启用。
 
 默认口径:
 
 1. `common/` 是全局能力库。
 2. 项目创建时默认启用项目体系和开发体系。
-3. 项目管理员决定是否额外启用需求、实验、案例分析、数据等体系。
+3. 项目管理员决定是否额外启用需求、实验、案例分析、数据、运维等体系。
 4. 未启用的非默认体系,不对项目产生执行义务。
 5. 启用某个体系后,项目必须创建对应目录、入口文档和本地规范。开发体系是例外:一个项目只有一套开发体系账本和本地开发规范,项目创建时默认创建 `dev/`、`dev-doc/` 根目录;创建具体目标开发工作区时,只创建 `dev/<target>-dev/` 和 `dev-doc/<target>-doc/` 目标代码文档区,不再复制第二套开发规范或开发账本。
 6. 启用后,项目必须同时遵守 `common` 全局体系规范和项目本地体系规范。开发体系在未创建具体目标开发工作区前,先遵守 `common/dev-doc` 全局开发规范。
@@ -387,6 +387,18 @@
 
 临时事项一旦被后续引用、进入交付、影响结论或被纳入正式结果,必须补齐为正式事项证据链。
 
+## 9.5 实用优先与最小充分治理
+
+MB-X 默认遵循“实用、快速落地、小步快跑、避免过度设计”。治理的作用是保护目标、边界和关键证据,不是证明每一个动作都再次获得许可。
+
+1. 先做满足当前目标的最小可用闭环;没有真实需求、失败证据或容量压力,不提前设计复杂扩展机制。
+2. 项目内普通、可逆、可验证的文档、代码、测试、下载、文件整理、工具操作和角色日常工作,在已登记事项与角色范围内直接执行并普通验收,不做逐动作、逐文件、逐命令、逐尝试审批。
+3. 默认使用语义验收。字节级冻结仅用于外部原始证据、正式证据包或 manifest、签名/JCS 协议、合规材料、数据库回执以及明确要求不可变的接口契约。
+4. 独立审核只放在会实质影响目标、结论、权限边界、安全、不可逆外部状态或正式发布的阶段门。风险提高审核强度,不改变“职责就近、项目内决定由项目角色作出”的归属。
+5. 同一轮审核应一次返回完整的实质问题集合;修复方做一次合并修订,再做一次必要复核。不得为证明“上一次审核存在”而增加元审核,也不得把一个问题拆成连续多轮授权链。
+6. 可修复的普通错误允许在同一事项内修正并重跑;只有越界、不可逆副作用、凭据暴露、访问控制、数据破坏或状态不确定时才停止并升级。
+7. 旧流程与旧失败历史保持可追溯,但新事项按本原则执行;不得因历史上曾使用逐次授权而自动沿用。
+
 ## 10. 审核规范
 
 审核的目标是发现真问题,不是制造流程负担。
@@ -409,6 +421,8 @@
 4. 非核心可读性建议。
 5. 不影响主流程的诊断项缺失。
 
+审核员还必须遵守最小充分原则:普通事项由请求者或安排者验收即可;需要独立审核时,以完整事项或实质阶段门为单位,一次给全问题,不逐文件、逐步骤、逐尝试重复审核。
+
 审核复杂事项时,可以拆分审计步骤,也可以使用 subagent,但必须由主审核员整合判断,不得直接转发未经复核的碎片结论。
 
 ## 11. 真 Bug 和问题归因规范

--
Gitblit v1.9.3