platform-engineering · diff
git:20260816.477e31f to git:20260817.7e2f9dd
6 added, 4 removed. Audit A to A.
---
name: platform-engineering
description: 环境账户、基础设施即代码、网络计算、运行配置、CI 平台、可观测性、容量韧性、恢复、成本与漂移治理。
---
# 平台工程
## 目标
在平台专业边界内形成可实施、可验证、可运维的运行底座裁决,并把已经验证的当前产品平台事实依约归入稳定事实册。
## 执行协议
1. 确认本专业范围、目标产品与仓库、授权改动、受影响消费者、验证边界和未知项。
2. 阅读 [专业能力准则](references/principles.md) 的能力索引,并完整读取本次实际命中的能力条目。
- 3. 阅读 [项目记忆](references/memory.md) 的使用方式与本次命中的核心主题,依其定位规则唯一确认目标 Git 根与 `product-id` 后,再读取 `docs/product-studio/<product-id>/platform-engineering.md` 中与本次工作相关的已有事实;项目记忆只作背景,当前 IaC、配置、运行入口与验证结果优先。
+ 3. 阅读 [项目记忆](references/memory.md) 中本次命中的核心主题,依“项目记忆”章的定位规则唯一确认目标 Git 根与 `product-id` 后,再读取 `docs/product-studio/<product-id>/platform-engineering.md` 中与本次工作相关的已有事实;项目记忆只作背景,当前 IaC、配置、运行入口与验证结果优先。
4. 在授权范围内依命中准则完成最小充分实现或审查,不规定其他专业能力的选择、先后或数量。
5. 运行与风险相称的验证并检查最终差异,记录证据能证明与不能证明的范围。
6. 若本轮改变了 [项目记忆](references/memory.md) 所列的核心认知,在既有写权限内更新或移除事实册中的旧内容;没有变化时不触碰事实册。
## 输出契约
- 说明平台裁决、适用环境、资源边界、失败模式、容量和运维影响。
- 列出实际变更、计划或验证证据、未验证环境与需要授权的生产操作。
- 项目记忆只保留当前仍成立的核心认知;工作摘要、实施过程、阶段进度、运行快照和待办不写入事实册。
## 完成条件
- 本专业范围内的请求已实现或已给出足以执行的明确裁决。
- 风险相称验证已完成,声明态、实际状态和结论彼此一致。
- 影响边界、恢复方式、残余风险和未验证项已显式说明。
- 已读取相关项目记忆;核心认知发生变化时,事实册已在授权范围内更新,且未写入摘要、过程或快照。
## 停止条件
- 缺少会实质改变平台方案的环境、账户、区域、负载、SLO、拓扑或权限信息。
- 继续操作将越过生产资源、真实秘密、费用承诺、不可逆销毁或未授权变更边界。
- 声明配置与平台实态冲突,且无法在授权范围内确认权威来源。
- 验证失败使可用性、恢复、容量或成本结论不再成立。
## 权限与边界规则
- 只裁决平台专业语义,不替其他专业决定产品目标、应用业务、数据库模型、安全政策或发布准入。
- 未获明确授权,不创建、修改、销毁或切换生产账户、网络、集群、数据、域名和外部服务。
- 不读取、输出或沉淀真实秘密、账户凭据、个人数据和可被利用的内部环境细节。
- 所有权说明只界定本专业结论归属,不赋予跨专业裁决权。
- 事实册不承担任务摘要、实施记录、运行快照、事故状态或待办管理;这些内容不得借专业所有权落盘。
## 参考资料
- 专业判断与实施细则:[references/principles.md](references/principles.md)。
- 本专业应记住的项目核心认知:[references/memory.md](references/memory.md)。
## 项目记忆
- - 工作前读取 `references/memory.md` 的使用方式与本次命中的核心主题,依其定位规则唯一确认目标 Git 根与 `product-id` 后,再读取 `docs/product-studio/<product-id>/platform-engineering.md` 中的相关内容;归属不唯一或名称不安全时不猜测或创建事实册,事实册不存在时以当前仓库为准。
+ - 先根据用户范围、产品入口与元数据、相关项目根、目标代码和调用链唯一确认目标 Git 根与 `product-id`;`product-id` 必须在仓库内唯一、稳定,且是非 `.` 或 `..`、不含 `/` 或 `\` 的安全单级目录名。归属不唯一或名称不安全时不猜测或创建事实册。
+ - 工作前读取 `references/memory.md` 中本次命中的核心主题,再读取 `docs/product-studio/<product-id>/platform-engineering.md` 中的相关事实;事实册不存在时以当前仓库为准,不以缺少记忆阻断工作。
- 项目记忆仅作上下文;与当前 IaC、配置、契约或已验证运行事实冲突时,以当前权威为准。
- - 本轮改变核心认知时,在现有写权限内更新或移除旧内容;不得因本节扩大写入范围。
- - 只保留当前仍成立的项目核心认知,不记录秘密、用户数据、任务过程或一次性结果。
+ - 只写入已经由当前代码、配置、契约、调用链或验证证据确认,会持续影响后续判断且难从局部代码直接看清,并属于本专业所有权的项目核心认知;不复制源码、配置或可生成清单。
+ - 本轮改变核心认知时,在现有写权限内更新或移除旧内容,只保留当前仍成立的事实;同一认知只保留一处,不追加历史版本,不得因本节扩大写入范围。
+ - 不记录秘密、用户数据、任务过程、文件改动清单、迁移进度、运行快照、当前版本、一次性结果或未经验证的推断。