ff9c2f8242
裁决一:project-supervisor-plan 进 agent_runtime_supervisor_source_is_trusted, 做方案链路正常参与 Goal Contract 协议。原阻塞理由(策划 Agent 无证据工具、 必然留下永不 passed 的节点)写于 D6/D9 拓扑,D11 拆两层后失效:策划子 Agent 的 allowlist 含 file.read/file.list,且 validate_acceptance_evidence_identity_at 只要求 证据属于同一根任务树、不要求是根 Agent 自己的回执。原「依赖 plan source 可信身份 的 M1 代码不得合入」硬门解除。落地前须逐点复核该 matcher 约 19 处消费点。 裁决二:验收图取自固定的 Fast GDD 合格标准,不由 Supervisor 每轮自由发挥。 GDD 是否合格与它描述的是什么游戏无关,因此「验收标准须在产物不存在的 turn 1 冻结且不可改」不构成矛盾。plan.submit_gdd 的 strict schema 承担字段与约束硬校验; Goal Contract 验收图承担「产物确实服务了本次意图」。Goal Contract 中按项目变化的 只有 outcome/nonNegotiables/forbiddenAssumptions/openQuestions 四项。 不改变 D1(支柱 2~4 条按项目生成)与 D8(不含引擎字段)已冻结的口径。 同批更正第 4.3 节一处失真:此前称「Supervisor 不得自行提问」靠机制保证,实为 不成立——该校验唯一生产调用点外层套着 run_profile == autonomous-game-build, 做方案链路跑 standard,不触发。改为如实记录为产品约束、缺机制兜底。 M1 入口前置决策至此剩 checkpoint handoff 私有持久化一项。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>