agent-workflow · git:20260908.819733e · 2026-09-08 · sha256 7af62dfd566b92ac

agent-workflow git:20260908.819733eA

Immutable. This exact content is served forever at /api/v1/blob/7af62dfd566b92ac.

---
name: agent-workflow
description: Use when an agent must decide whether to proceed autonomously, ask for clarification, request approval, or select an appropriate verification scope for a coding or documentation task
---

# Agent Workflow

## 核心原则

在不牺牲安全、可逆性和结果正确性的前提下减少等待:内部实现细节由 Agent 决定;会改变范围、风险、外部结果或用户数据的决策交给用户。

## 决策顺序

1. 读取仓库、测试、配置和现有约定,先消除可以自行回答的不确定性。
2. 若任务明确、局部、低风险且可重复验证,直接执行,不等待设计批准。
3. 若有多个实现方式但对用户可见结果等价,选择最小的兼容方案,不为内部选择提问。
4. 若不确定性会改变范围、架构、数据安全、兼容性、外部副作用或最终可见结果,先澄清。
5. 若触发批准边界,先取得明确批准;批准后连续完成其直接隐含子任务。

## 必须先批准

执行以下操作前必须取得明确批准:

- 删除或覆盖用户数据、存档、数据库或不可替代资产;
- 修改生产系统、实时外部系统或真实用户数据;
- 发送消息、发布、推送代码、创建外部 Issue/PR;
- 改变认证、授权、安全控制或隐私行为;
- 在多个实质不同的架构或兼容性方案之间替用户做最终选择;
- 付费、安装或下载未经授权的软件。

“继续”“按这个做”“直接修完”等明确指令,视为继续当前已批准范围的授权,不重复确认。若范围扩大或风险等级变化,原批准不再适用。

## 验证强度

验证范围应匹配变更风险:

| 变更 | 最低验证 |
|---|---|
| 文档、格式化、静态资源、非行为配置 | 格式检查、构建检查或可重复的手工检查 |
| 单文件或局部低风险行为 | 受影响的聚焦测试或 lint/build |
| 跨模块行为 | 受影响测试与相关集成检查 |
| 数据、安全、部署或兼容性 | 失败路径、权限边界以及回滚/恢复验证 |

无法访问真实外部环境时,不要阻塞可完成的本地验证;准确列出具体未验证项。

## TDD 边界

生产行为变更遵循 Red → Green → Refactor:先写一个会因目标行为缺失而失败的测试,确认失败原因正确,再写最小实现,确认全绿后重构。

文档、格式化、静态资源、非行为配置和 throwaway prototype 不强制使用失败测试;仍须运行与变更相称的可重复验证。只有跳过测试可能掩盖行为、兼容性、数据丢失或安全风险时,才需重新评估并询问用户。

## 完成声明

不要在没有新鲜证据时声称“完成”“已修复”“通过”或“满足要求”。进度消息可以准确说明已执行的动作、观察到的事实和仍未验证的项目。使用能证明当前声明的最窄验证命令;不要为了中间进度重复运行昂贵的全量检查。

完成前检查:

- 代码/文档变更与需求逐项对应;
- 验证命令退出成功并覆盖关键场景;
- 未验证的外部步骤已明确列出;
- 没有把未获批准的副作用包装成普通实现细节。