人工任务交接与证据模板¶
这是由人工维护的 Markdown 规划模板,不是机器 TaskSpec/EvidencePack schema、配置文件或自动加载的指令文件。ActualCoder 现已实现持久 TaskSpec/attempt 记录以及有界只读 EvidencePack;但不会发现或解析本文。需要人工可读规划/审查笔记时使用本文,同时以受管 workspace 内的机器 TaskSpec 与 EvidencePack 作为权威状态/证据。
私有任务材料只能保存在获准的私有位置。不要向公开的 ReasonFirst 仓库加入填写后的真实案例、凭证、凭证文件内容或私有日志。提到私有凭证文件的位置,不代表授权执行者读取或打印该文件。
实现之前¶
将下面部分复制到推理对话或获准的私有任务笔记中填写:
任务标题:
任务修订号(人工维护):
批准人 / 日期:
目标 GitLab 项目:
已审阅的 base ref 与完整 commit SHA:
目标:
非目标:
允许修改的组件 / 路径:
敏感或禁止的变更:
已批准的实现方法与简要工程依据:
相关源码文件与已观察到的事实:
需要人工决定的未决问题:
验收标准:
AC-1:可观察的结果;能够证明该结果的具体检查。
AC-2:回归行为;能够证明该行为的具体检查。
必须执行的验证命令及执行环境:
当前环境无法验证的内容:
遇到以下情况时停止并询问:
需要超出已批准任务,修改范围、公开接口、依赖、凭证或安全策略。
发布边界:
在人工审阅 finish 计划之前,不得发布。
未经另外明确授权,不得合并、部署、改写历史或使用绕过检查的参数。
实现方法应是简短、可审查的工程说明,不是模型的私有推理过程。发布边界文字是给执行者的指导,不是操作系统安全机制。运行时验证与受保护路径策略来自目标项目在工作区 base 提交中的 .actualcoder.yaml,以及用户的可执行程序权限;此笔记不能覆盖这些策略。
ActualCoder 创建工作树之后,补充真实的 workspace ID、工作树路径、分支和 base SHA。不要编造这些值或复用示例 ID。切换后端时,保留同一已批准任务修订号和工作区,说明上一次尝试修改了什么,并检查新交接中是否丢失约束。范围变化需要新的、经过批准的人工修订。
一次实现尝试之后¶
任务标题 / 人工修订号:
Workspace ID / 分支:
Base SHA:
当前 HEAD:
尚未提交的已跟踪 / 未跟踪文件变更:
执行者 / 本次尝试标记(人工维护):
实际观察到的变更:
修改路径及原因;已审阅 diff 的引用。
实际观察到的验证:
精确 argv / 工作目录 / 环境。
退出状态 / 是否超时 / 时间戳。
脱敏输出的引用,以及任何截断或缺失的证据。
验收:
AC-1:通过 / 失败 / 尚未证实;支撑证据。
AC-2:通过 / 失败 / 尚未证实;支撑证据。
发布:
尚未发布;或已明确批准的提交 / 推送及现有 MR URL。
CI:
Pipeline ID / SHA / 状态 / 实际覆盖的 jobs。
SHA 是否匹配 HEAD?之后是否还有未提交变更?
这是新运行、历史证据,还是仅 docs-only 检测?
执行者声称、但尚未独立验证的内容:
剩余风险 / 未回答的问题:
下一步需要人工作出的决定:
把实际观察到的命令结果与执行者“测试已通过”的说法分开。不要把缺失证据标为成功,不要从只做检测的 job 推断完整构建,也不要从读取成功推断拥有写入权限。即使已经运行脱敏器,向外分享之前仍须检查是否含有秘密。
对于未发布的本地修改,只读 GitLab MCP 无法获取 worktree 本地 diff。可使用 actual-coder evidence WORKSPACE(可选 --from-ci)生成有界 EvidencePack;或在明确启用且可用时用 Bridge Preview 审阅未发布 workspace。两者都不可用时只人工分享已审脱敏片段,不要为了读取测试而发布分支。