Context Artifact 需要治理

Instruction File、Task Template 和 Agent Profile 可让 Repository Context 更易查找,但不是通用三层标准,也不会自动加载或互相覆盖。记录 Host Tool、Version、Discovery Rule 和已测试 Fixture。

产物 有用目的 不能代替
Instruction 有范围的工程指引 Authorization 或 Secret Handling
Prompt Template 可重复的任务框架 Test Oracle 或业务 Policy
Agent Profile 任务特定 Context 和 Tool Sandbox 或 Identity Boundary

构建可验证契约

每份产物应说明 Scope、Evidence、Expected Check 和 Escalation:

markdown
## Scope
- Allowed paths: `packages/api/**`
- Escalate before permission or deployment changes.
## Evidence
- Source of truth: `docs/api-contract.md@revision`
- Check: `npm run test:api`

权威产品 Policy 放在 Owner 管理的版本化系统;Secret 放入 Secret Manager;副作用由 Server Control、CI、Protected Branch、Approval 和最小权限 Command Runner 执行。

将 Context 视为不可信

Comment、Issue、Generated File、Package Metadata 和检索文档均可能包含指令注入。Repository Text 不能授权 Network Access、Credential Use、Test Bypass 或破坏性改动。优先只读 Discovery、Sandboxed Execution、有界 Egress、可 Review Diff;重要动作要求明确人工 Approval。

测试与发布

测试正常工作、冲突指令、过时 Command、Injected Instruction、Forbidden Path 和缺失 Evidence。度量 Evidence Selection、Scope Adherence、相关 Test、Review Quality 与 Escalation,而不是服从任意措辞。以可逆方式发布产物改动,并保留已知正确 Revision。

延伸阅读