3a8dff1404
实现横屏项目开发工作台、资源画布、Supervisor 对话与专业 Agent 状态展示 修复总控和专业 Agent 重试、Runner 接管、历史成果跨 Run 持久展示及确认流程 补齐画板图片产物合同、客户端内预览、共享契约与安全边界 新增完整回归测试、工作台 PRD、技术方案与待解决事项
1.6 KiB
1.6 KiB
AI 游戏创作高风险审批 Rank 待解决事项
更新时间:2026-07-20
背景
项目开发工作台规划“严格审批 / 高风险审批 / 无需审批”三档。严格审批可直接复用现有 Runtime 确认门禁;高风险审批仍缺少可执行 Rank 合同,当前不能由前端自行判断。
待确定
- Rank 的事实源和版本号。
- 成本、历史错误率、资源不可逆性、代码/命令副作用、外部发布等维度的权重。
- 单动作 Rank 与批次 Rank 的聚合方式。
- Rank 阈值由谁配置、如何审计和回滚。
- 模型建议与 Runtime 强制规则冲突时的裁决顺序。
- 计费发生前、外部调用前、项目写入前分别在哪个阶段执行门禁。
- Runner 恢复、重复 action、reconciliation 和策略升级时如何保持确定性。
- 普通用户可见的风险原因和不泄露内部诊断的展示格式。
临时产品边界
- P0 只启用严格审批。
- 高风险审批在界面中保持视觉不可用,但允许点击查看“Rank 规则待定,暂不可用”。
- 不得把高风险审批静默降级成严格审批或无需审批。
- Rank 合同、Runtime 实现和确定性回归完成前不得开放。
关闭条件
- PRD 冻结 Rank 输入、阈值、版本和恢复语义。
- Runtime 在副作用前执行同一 Rank 决策,前端只展示后端结果。
- 覆盖计费、文件写入、命令、外部生成、批次动作、重放和 reconciliation 回归。
- 普通用户界面能说明为何需要确认,但不暴露 provider、fingerprint、密钥或绝对路径。