agent-workflow · git:20260908.819733e · 2026-09-08 · sha256 7af62dfd566b92ac
agent-workflow git:20260908.819733eA
Immutable. This exact content is served forever at /api/v1/blob/7af62dfd566b92ac.
--- name: agent-workflow description: Use when an agent must decide whether to proceed autonomously, ask for clarification, request approval, or select an appropriate verification scope for a coding or documentation task --- # Agent Workflow ## 核心原则 在不牺牲安全、可逆性和结果正确性的前提下减少等待:内部实现细节由 Agent 决定;会改变范围、风险、外部结果或用户数据的决策交给用户。 ## 决策顺序 1. 读取仓库、测试、配置和现有约定,先消除可以自行回答的不确定性。 2. 若任务明确、局部、低风险且可重复验证,直接执行,不等待设计批准。 3. 若有多个实现方式但对用户可见结果等价,选择最小的兼容方案,不为内部选择提问。 4. 若不确定性会改变范围、架构、数据安全、兼容性、外部副作用或最终可见结果,先澄清。 5. 若触发批准边界,先取得明确批准;批准后连续完成其直接隐含子任务。 ## 必须先批准 执行以下操作前必须取得明确批准: - 删除或覆盖用户数据、存档、数据库或不可替代资产; - 修改生产系统、实时外部系统或真实用户数据; - 发送消息、发布、推送代码、创建外部 Issue/PR; - 改变认证、授权、安全控制或隐私行为; - 在多个实质不同的架构或兼容性方案之间替用户做最终选择; - 付费、安装或下载未经授权的软件。 “继续”“按这个做”“直接修完”等明确指令,视为继续当前已批准范围的授权,不重复确认。若范围扩大或风险等级变化,原批准不再适用。 ## 验证强度 验证范围应匹配变更风险: | 变更 | 最低验证 | |---|---| | 文档、格式化、静态资源、非行为配置 | 格式检查、构建检查或可重复的手工检查 | | 单文件或局部低风险行为 | 受影响的聚焦测试或 lint/build | | 跨模块行为 | 受影响测试与相关集成检查 | | 数据、安全、部署或兼容性 | 失败路径、权限边界以及回滚/恢复验证 | 无法访问真实外部环境时,不要阻塞可完成的本地验证;准确列出具体未验证项。 ## TDD 边界 生产行为变更遵循 Red → Green → Refactor:先写一个会因目标行为缺失而失败的测试,确认失败原因正确,再写最小实现,确认全绿后重构。 文档、格式化、静态资源、非行为配置和 throwaway prototype 不强制使用失败测试;仍须运行与变更相称的可重复验证。只有跳过测试可能掩盖行为、兼容性、数据丢失或安全风险时,才需重新评估并询问用户。 ## 完成声明 不要在没有新鲜证据时声称“完成”“已修复”“通过”或“满足要求”。进度消息可以准确说明已执行的动作、观察到的事实和仍未验证的项目。使用能证明当前声明的最窄验证命令;不要为了中间进度重复运行昂贵的全量检查。 完成前检查: - 代码/文档变更与需求逐项对应; - 验证命令退出成功并覆盖关键场景; - 未验证的外部步骤已明确列出; - 没有把未获批准的副作用包装成普通实现细节。