task-mode-router · git:20260828.278776e · 2026-08-28 · sha256 a1bef822dc0ca480

task-mode-router git:20260828.278776eA

Immutable. This exact content is served forever at /api/v1/blob/a1bef822dc0ca480.

---
name: task-mode-router
description: 按任务规模与风险选择执行深度,避免流程过度或风险失控。用于判断代码、配置、文档和工作流请求应采用小型直接修改、中型计划变更、大型分阶段执行,还是高风险流程;高风险场景包括安装工具、修改全局配置、添加 MCP 服务或 hooks、删除文件、修改权限和使用浏览器登录状态。
---

# 任务模式路由

## 目标

选择能够控制实际风险的最轻执行模式。只负责分类和路由,不代替后续 Skill 执行,也不因为分类而自动写入文件。

## 分类

### 小型任务

单文件或单点修改、目标明确、风险低、容易验证和回滚。

处理:直接做最小修改,不引入新抽象、依赖或长流程。

### 只读审计

用户要求检查、比较、解释、审查或报告状态,未授权文件、仓库、外部系统或配置写入。

处理:只收集证据;不生成额外报告文件,不同步、不清理、不修改策略或配置。

### 中型任务

涉及多个文件或需要适度判断,可能影响行为,且需要验证。

处理:给出短计划,说明影响面和风险,完成修改并报告验证与回滚方式。

### 大型任务

多文件功能、架构重构、规则系统变更、长期工作流或需要验收标准的任务。

处理:先明确目标、非目标、约束、影响和验收标准;判定为大型后,**主会话立即触发硬熔断(禁止连续本地探查/改写)**,下一动作必须输出结构化 Brief 并拉起独立 Worker(Subagent)执行。

### 高风险任务

安装 Skill、MCP、CLI、插件或 hooks;修改用户级/全局配置;删除、移动或改变权限;运行不可信代码;使用浏览器登录状态或敏感页面。

处理:先审计来源、命令、写入路径、权限、上传风险和回滚方式;没有明确授权时停止。

## 路由顺序

按以下优先级判断:

1. 只读请求保持只读,不因“顺便修复”而扩大范围。
2. 高风险写入优先于任务规模判断。
3. 再区分小型、中型和大型执行深度。
4. 大型任务只有在确实需要可恢复锚点、检查点和交接记录时才使用 `unified-taskflow`。

## 低风险可逆动作偏好(LOW-RISK REVERSIBLE ACTION BIAS)

同时满足:目标明确、下一步可逆、验证容易 —— 优先 **DO**,而不是 ASK / PLAN MORE / AUDIT MORE。是否需要询问以 `clarify-before-change` 意图解析策略为准(可逆假设记录即推进);是否停止以 `execution-discipline` 合法停止策略为准。高风险与安全边界判断继续优先于本偏好。

## Skill 组合

- 本 Skill 只做模式分类。
- 有实质歧义时交给 `clarify-before-change`。
- 确定要修改时交给 `minimal-implementation` 控制变更预算。
- 只有大型、跨阶段且需要恢复记录时才交给 `unified-taskflow`。
- 依赖关系只表示建议组合,不代表自动安装或自动执行。

## 输出契约

输出以下字段:

```text
模式:small | audit | medium | large | high-risk
依据:触发该模式的事实
允许动作:当前模式可以做什么
禁止动作:当前模式明确不能做什么
下一步:需要调用的 Skill 或最小执行路径
```

如果证据不足,只指出缺失信息;不要用猜测替代风险分类。

## 验证

分类完成后检查:模式是否与用户授权一致、是否遗漏高风险写入、是否误把只读审计变成了修改任务。相关示例见 [multi-file-change.md](examples/multi-file-change.md)。