范围:定义 OpenBitFun 加载任意外部目标项目后的产品定位、目标用户、核心体验、产品规格、关键边界、平台入口差异、功能需求和成功指标。
关联文档:external-research.md 提供外部证据,design.md 承接总体架构设计,../architecture/review-lifecycle.md 定义版本化 Review 生命周期,implementation-plan.md 承接阶段落地,traceability-matrix.md 承接覆盖关系检查。
AI 编码工具正在从代码补全、单轮问答和单点审查,演进为覆盖理解、修改、验证、审查、发布和复盘的智能体开发体验。OpenBitFun 需要同时服务两类场景:
- 质量保障要求较低的任务、探索性改动、演示原型和文档改动:默认简洁快速。
- 团队协作、核心路径、权限、网络、发布、迁移、合规和受管项目:按配置、风险和阶段显露证据、审查、门禁、风险接受和审计。
| 目标 | 产品要求 |
|---|
| 默认快速 | 无显式规则时,用户能直接开始任务并获得简洁结果摘要 |
| 风险可解释 | 风险、检查、审查和阻断都说明来源、后果和下一步 |
| 治理可配置 | 高强度审查、强制检查、门禁和审计由项目、路径、团队、组织或用户选择启用 |
| 安全常驻 | prompt 注入、hook、MCP、网络、凭据、删除、跨目录写和发布凭据始终走安全边界 |
| 沙箱边界可见 | 用户能分清本机、远程、容器、ACP、MCP、插件和浏览器/桌面动作的执行位置、隔离等级和授权范围 |
| 阶段收益明确 | 每个落地阶段都先交付短而明确的用户收益,技术前置和延期边界必须可解释 |
| 复杂能力后台化 | 证据包、交付物图谱、质量数据面和评测只在 PR、团队、发布、事故或合规场景显性化 |
| 生态扩展边界 | Harness 复用工具、Hook、事件、权限和诊断的类型化归属接口;插件发现、执行和兼容阶段由产品架构与扩展文档负责,Harness 不预设第二套通用协议 |
| 体验可度量 | 速度、打断、误升级、安全确认、用户覆盖和质量结果按用户画像切片 |
| 用户画像 | 默认体验 | 典型升级触发 | 关键保护 |
|---|
| 快速试验者 | 无配置启动,直接完成低风险任务,结束时展示简洁摘要 | 高权限 shell、网络、凭据、删除、跨目录写或准备分享 | 安全边界常驻,质量建议可跳过 |
| 独立开发者 | 自动复用 README、脚本和仓库规则,给弱提示和可选检查 | 准备 PR、跨模块改动、验证缺口 | 未验证项和信心摘要清晰可见 |
| 团队开发者 / 审查人 | 准备 PR 或进入团队规则时展示就绪度和规则来源 | 受保护分支、CODEOWNERS、路径规则、团队配置 | 审查强度可配置,阻断来源可追踪 |
| 技术负责人 / 架构师 | 关键变更展示影响候选、验证缺口和风险接受入口 | 接口、数据、权限或架构边界变化 | 影响候选、证据引用和风险接受分离 |
| 安全 / 合规负责人 | 受管场景展示批准、审计、发布和回滚证据 | 凭据、网络、MCP、hook、生产发布、受管项目 | 组织策略高于本地覆盖 |
| 平台 / 插件维护者 | 能看清 Harness 项目配置与外部扩展的不同来源、执行域和策略状态 | Harness 工作流脚本、自定义工具或外部扩展执行面变化 | Harness 自有主动配置先审后用;外部能力由其 owner 决定准入和授权,Harness 不复制状态 |
用户画像用于选择默认入口、解释语言和提示密度。内部策略画像不是用户侧主概念。体验呈现应聚焦任务状态、弱提示、确认、受限原因、设置项和下一步。
| 路径 | 触发 | 体验呈现 | 系统动作 |
|---|
| 快速开发 | 质量保障要求较低、低风险任务、个人项目、探索性改动 | 任务结果、已运行检查、未验证项、下一步建议 | 轻量项目理解,保持低干预策略 |
| 上下文保障 | 核心路径、权限、网络、迁移、发布、验证缺口 | 风险原因、推荐检查、跳过后果、信心摘要 | 使用弱提示、可折叠摘要或定向确认 |
| 团队治理 | 团队配置、受保护分支、路径规则、PR 协作 | PR 就绪度、审查建议、风险接受入口 | 按团队配置生成证据引用和检查要求视图 |
| 合规 / 发布 | 合规、生产发布、受管项目、事故复盘 | 批准、审计、发布/回滚证据、完整证据包 | 按合规策略保留完整追溯 |
| 执行安全 | 高权限 shell、网络、凭据、MCP、hook、删除、跨目录写 | 安全确认、范围、后果、可选隔离路径 | 安全边界独立判定 allow/ask/deny/应急放行 |
| 规格 | 用户可见结果 | 产品约束 |
|---|
| 项目打开 | 项目类型、主要入口、规则来源、可运行命令和风险提示 | 无配置时只做轻量推断;推断结果默认用于提示,不直接形成强制策略 |
| 任务执行 | 当前任务状态、关键动作、必要确认和可选检查 | 低风险任务不要求用户先理解治理概念 |
| 任务完成 | 改动摘要、已验证项、未验证项、残余风险和下一步 | 默认摘要短;证据引用只在 PR、团队、发布、事故或合规场景显露 |
| 内部策略画像 | 策略原因、作用范围、展示层级和可覆盖选项 | 内部画像按任务和动作计算,不作为用户侧标签,不把整个项目永久贴上单一模式 |
| 提示与确认 | 静默执行、行内弱提示、可折叠摘要、特定场景确认、阻断原因 | 默认不用弹窗;同类低价值提示应合并、延后或进入任务结束摘要 |
| 检查建议 | 推荐检查、不可运行原因、替代验证和跳过后果 | 推荐检查不等同阻断;强制检查必须有配置、确定性失败或用户显式升级来源 |
| 安全确认 | 命令、文件、目录、域名、凭据、权限范围和后果 | 安全确认独立于质量治理,且优先用沙箱、白名单和范围限制降噪 |
| 沙箱与执行位置 | 本机/远程/容器/ACP/MCP/插件/浏览器动作的位置、隔离等级组合、降级原因和可选替代路径 | 只有真实隔离存在时才展示“沙箱允许”;权限确认不能包装成系统级沙箱 |
| 阶段性收益 | 当前阶段用户能得到的体验变化、必要技术前置、延期边界和质量一致性说明 | 不用完整模块边界代替阶段收益;后台技术能力必须说明服务哪个用户场景 |
| 用户覆盖 | 单次、会话、任务或工作树(worktree)范围,带期限和撤销入口 | 覆盖只能降低建议噪音或接受质量风险,不能绕过安全拒绝和组织拒绝策略 |
| 团队配置 | 配置来源、优先级、冲突状态和生效范围 | 团队配置需要可解释;冲突规则先提示或降级,不静默选择高风险路径 |
| PR 就绪度 | 可复制到 PR 的变更、验证、风险和证据引用摘要 | 只有准备 PR 或团队策略启用时显露,不干扰普通任务中间过程 |
| 复杂能力入口 | 证据包、交付物图谱、发布就绪度、事故回溯和评测入口 | 复杂能力从用户任务触发,不作为默认首屏或默认流程 |
| 扩展能力 | 已注册的类型化工具、Hook 变换、公开事件、权限结果和插件诊断 | Harness 不定义跨能力统一消息、效果或界面扩展接口;没有真实插件执行闭环时只显示来源与静态诊断 |
| 工具复写接口 | 被复写工具、复写来源、权限范围、持续时间和撤销入口 | 用户确认只表达意图;实际文件、shell、网络和凭据访问仍由安全边界执行 |
| 产品入口与组件 | 变更 | 默认状态 | 触发条件 |
|---|
| 项目上下文条 | 展示项目名、执行位置、主要语言/包管理器、规则来源和远程状态 | 常驻但紧凑 | 打开项目、切换 worktree、进入远程工作区 |
| 任务结果摘要 | 在任务结束处展示改动、已运行检查、未验证项、残余风险和下一步 | 默认展示短摘要 | 每次任务完成或用户准备复制结果 |
| 行内风险提示 | 在相关消息或工具调用旁展示风险原因、推荐检查和跳过后果 | 弱提示,不弹窗 | 中风险路径、验证缺口、跨模块改动 |
| 安全确认面板 | 展示命令/文件/域名/凭据、授权范围、执行位置、沙箱等级、后果、允许一次/会话/拒绝/隔离选项 | 仅安全动作触发 | shell、网络、凭据、删除、跨目录写、发布 |
| 沙箱状态块 | 展示本次动作是否为权限确认、快照/worktree 隔离、只读范围、网络限制、进程隔离或容器隔离 | 默认并入安全确认或任务头 | 远程、ACP、MCP、插件、未知网络、批量写入 |
| PR 就绪度面板 | 展示变更摘要、验证状态、未验证项、风险接受、证据引用和复制到 PR 按钮 | 默认隐藏 | 用户准备 PR、检测到受保护分支或团队策略 |
| 团队规则说明 | 展示规则来源、优先级、冲突和生效路径 | 折叠展示 | 规则冲突、受管路径、强制检查 |
| Harness 主动配置详情 | 展示 Harness 将直接执行的项目脚本、自定义工具或工作流配置的来源、hash、权限、触发条件和审核状态 | 发现后提示,默认不执行 | 新增、变更或执行域变化 |
| 远程上下文提示 | 展示执行主机、工作区根、端口/网络范围、路径映射和不可用能力 | 远程项目常驻紧凑提示 | SSH、容器、Dev Container、远程工作区 |
| 设置页扩展 | 提供提示密度、默认授权范围、团队规则来源、应急放行记录和插件接口开关 | 不打断主流程 | 用户主动进入设置或审计场景 |
| 入口 | 布局要求 |
|---|
| 桌面工作台 | 顶部项目上下文条;中间保留聊天/任务主流;右侧使用可折叠上下文与就绪度面板;底部继续承载终端/工具输出。普通任务不进入独立治理仪表盘 |
| 命令行 / 终端 | 使用短状态块:项目、执行位置、安全范围、已验证/未验证、下一步。确认问题用单行选项和编号,避免长表格阻塞 |
| PR / 代码托管平台 | 生成可复制 Markdown 块:变更、验证、未验证、风险接受、证据引用。默认不创建强制检查 |
| 远程 / 云端 | 在任务头和安全确认中固定显示执行位置、路径映射和网络边界。无法执行的本地能力显示替代路径 |
| 设置 / 审计 | 把团队规则、用户覆盖、应急放行、Harness 主动配置审核和扩展诊断作为可查看记录,不进入默认首屏 |
这里的质量要求指当前任务需要的验证、审查和证据保障强度,不表示允许低质量交付。
| 用例 | 质量要求 | 触发条件 | 体验变化 | 用户收益 | 验收点 |
|---|
| 质量保障要求较低的探索性改动 | 低 | 用户明确追求快速试验,且未触发安全高风险或团队强策略 | 保留紧凑项目上下文条和任务结束短摘要;不展示 PR 就绪度、完整证据包或审查建议 | 更快获得首个可用结果,减少与任务目标无关的治理负担 | 首次有用动作耗时可采样;无多余弹窗;摘要包含已验证/未验证项 |
| 文档或小范围非关键改动 | 低到中 | 变更集中在文档、文案或非核心路径,缺少验证但风险有限 | 行内显示已改文件、未运行检查和可选验证;推荐检查不默认阻断 | 用户能保持写作或小改动流畅,同时知道未验证风险 | 提示可忽略、可展开、可复制;跳过检查会进入任务摘要 |
| 未知网络命令或外部访问 | 安全高敏 | shell、网络、凭据、删除、跨目录写或发布动作触发安全边界 | 弹出安全确认面板,展示命令、域名、目的、授权范围、后果和隔离选项 | 用户能快速判断是否允许执行,并控制授权范围 | 用户确认后只在声明范围内生效;拒绝或隔离路径可继续任务 |
| 准备 PR、审查 PR 或分享变更 | 中到高 | 用户准备提交/审查 PR、复制结果,或检测到受保护分支/团队策略 | 先固定当前工作区、明确 Git range 或 PR 的 base/head 与 diff 完整度;PR 面板只提供统一 Review,并分层展示平台事实、就绪度、AI 建议和证据缺口 | 减少审查人追问和重复审查,避免在错误或过期 diff 上形成结论 | 就绪度不在普通任务中间过程显露;目标证据可追溯;head 变化使旧结果过期;AI 建议不覆盖平台状态 |
| 受管路径或团队规则命中 | 团队定义 | 变更命中 CODEOWNERS、CI、路径规则、受保护分支或组织策略 | 折叠展示团队规则来源、优先级、强制项和冲突处理 | 用户知道为什么需要额外检查,并能定位负责人或规则来源 | 阻断来源可追踪;风险接受和强制检查有记录 |
| 远程或云端执行 | 按任务风险 | SSH、容器、Dev Container、远程工作区或云端异步任务 | 在任务头和安全确认中固定显示执行主机、路径映射、端口/网络边界和不可用能力 | 用户能分清本地与远程能力差异,减少误操作和无效验证 | 不可支持能力有替代路径;网络和端口范围可确认 |
| 新增 Harness 主动配置 | 安全高敏 | Harness 将直接执行的项目脚本、自定义工具或工作流配置被发现、hash 变化或执行域变化 | 显示来源、差异、权限与作用域,提供禁用、仅记录、批准当前 hash | 用户能先理解 Harness 自有执行面的风险,再决定是否执行 | 默认不执行;hash 或执行域变化后重新确认;批准可撤销;不改变 OpenCode 等生态的自动发现语义 |
| 边界 | 产品判定 |
|---|
| 内部策略与用户语言 | 内部策略画像可以存在;用户侧不直接学习内部模式名,只看到自然语言状态、原因和操作 |
| 质量治理与执行安全 | 质量治理回答“是否足够可靠”,执行安全回答“是否允许执行”。两者分开展示、分开授权、分开记录 |
| 建议与阻断 | 默认提供建议、摘要和跳过后果;阻断只来自安全拒绝、组织策略、确定性失败或明确强制策略 |
| 弱提示与弹窗 | 默认使用行内提示、可折叠摘要和任务结束汇总;弹窗仅用于安全确认、不可逆操作、组织策略或用户明确进入关键流程 |
| 用户覆盖与组织策略 | 用户可以临时选择更快或更严;受管组织策略、受保护分支和安全拒绝保持更高优先级 |
| 项目规则与主动配置 | AGENTS、CONTRIBUTING、CODEOWNERS、CI 等规则可作为项目知识;Harness 自己将直接执行的项目脚本、自定义工具和工作流配置先进入审查 |
| 插件兼容与核心模型 | OpenCode 等生态通过适配器和插件主机接入;Harness 只依赖工具、Hook、事件、权限和诊断的类型化归属接口,不读取生态原始对象或插件主机内部状态 |
| 工具复写与用户确认 | 用户可启用工具复写,但复写必须绑定项目、来源、hash、权限范围和期限,不能静默改变全局工具语义 |
| 模型判断与系统状态 | 模型可生成候选风险、摘要和建议;策略状态、验证结果、授权状态必须来自确定性事件或用户决策 |
| 本地能力与远程能力 | 本地可直接感知文件、命令和环境;远程/云端必须显式标注工作区、权限、环境缺口和不可支持动作 |
| Review 目标与 Reviewer 工具 | 当前修改、明确 Git range 和 provider PR 由目标准备层固定 revision、文件状态和完整度。Reviewer 以有界 prepared GetFileDiff 为 changed-code source of truth;provider PR 按文件读取 diff 并复核 base/head,只有本地 Git range 的 head 匹配且整个工作区干净时才用现有 Read/Grep/Glob/LS 补充上下文;Reviewer 不获得通用 Git 或 shell 工具 |
| Review 记录与内部执行 | 一个用户发起的 Review 谱系只有一个稳定记录;每次初审或显式复审形成不可变修订并重新绑定目标。内部子任务和质量检查只负责执行,不成为第二个用户入口。问题在本轮是否出现与用户是否处理是两个独立事实;模型未重复问题不能自动把它标为已解决 |
| Review 内部协作 | 用户只看到一个 Review。普通主审仅在形成具体未解决问题、有限改动文件范围和明确证据预期后,才按需调用零到两个补充检查;严格 Review 最多三个,条件质量检查计入同一额度,同时最多运行两个。内置审核规则、可复用审核能力和用户配置的只读审核能力只贡献内部审核指引,并遵守同一只读、范围隔离和结果聚合规则,不形成固定可见团队。用户指定重点优先占用额度;文件分包与审核维度不得相乘,失败不自动重试,未覆盖范围必须明确说明 |
| 质量保障要求较低的任务与受管任务 | 质量保障要求较低的任务默认低摩擦;受管任务按配置显露审查、审计、批准和门禁 |
| 入口 | 默认体验 | 差异要求 |
|---|
| 桌面本地 | 文件、终端、Git 和项目规则整合在同一工作台 | 高权限命令、跨目录写、网络和凭据访问需要清晰确认;本地不可运行检查要给替代验证 |
| 命令行 / 终端 | 以文本摘要、确认提示和命令结果为主 | 输出必须短、可复制、可继续;没有富界面时仍要保留任务状态、未验证项和安全范围 |
| 远程开发 | 通过 SSH、容器、Dev Container 或远程工作区执行文件、命令和 Git 操作 | 必须标注执行主机、工作区根、权限范围、网络边界、端口暴露和本地/远程路径差异 |
| Web / 远程控制台 | 通过远程适配器管理任务、diff、验证和审批 | 不假设本地路径或本机依赖;不支持的本地能力必须显示原因和可替代路径 |
| 云端异步任务 | 以任务计划、diff、验证结果和批准为中心 | 长任务减少中途打断;需要在执行前或关键阶段收集授权,完成后给可审查摘要 |
| PR / 代码托管平台 | 以单一 Review、就绪度摘要、检查状态、评论和风险接受呈现 | adapter 固定 PR identity、base/head、远程 diff 和发布生命周期;目标不完整或 head 变化必须显式降级/过期;默认不创建强制检查,只有团队或组织策略启用时才呈现为门禁 |
| 受管企业环境 | 以组织策略、审计、批准和合规证据为中心 | 组织拒绝策略不可被本地覆盖;所有放行都需要范围、操作者、原因和期限 |
| 插件 / MCP / hook 入口 | 作为能力扩展和主动执行面 | 各 owner 分别处理来源/连接准入和调用时授权;Harness 不建立通用信任库,也不重复 owner 的激活或授权决定 |
| ID | 需求 | 验收标准 |
|---|
| PRD-01 | 首次打开项目时生成轻量项目理解 | 无 .openbitfun 配置也能识别主要语言、脚本、规则入口和 git 状态 |
| PRD-02 | 普通任务默认输出简洁闭环 | 任务结束展示改动、验证、未验证项和下一步建议 |
| PRD-03 | 配置化策略决定内部策略画像 | 内部画像带原因、来源、展示层级和覆盖选项,并转换为用户可理解的状态、提示或确认 |
| PRD-04 | 执行安全独立常驻 | 安全动作不依赖质量模式,且每次确认都有范围、期限和残余风险 |
| PRD-05 | 用户覆盖有边界 | 单次、会话、任务或工作树(worktree)覆盖可记录、可撤销,并受组织策略约束 |
| PRD-06 | 团队规则按作用域生效 | 仓库、路径、团队和组织规则有优先级、来源和冲突处理 |
| PRD-07 | PR Review 与就绪度按需显露 | 准备或审查 PR 时,以确定的 base/head 和 diff 完整度启动统一 Review,生成变更、验证、风险和证据引用摘要;head 变化后旧结果不得支撑当前就绪度或发布 |
| PRD-08 | 复杂项目能力后台支撑 | 证据包、图谱、影响分析和发布就绪度按 PR、发布、事故或合规场景显露 |
| PRD-09 | Harness 主动配置先审后用 | Harness 直接执行的项目脚本、自定义工具和工作流配置记录来源、hash、权限、执行域和审核状态;外部生态沿用其 owner 的加载与策略语义 |
| PRD-10 | 体验与质量共同度量 | 指标覆盖速度、打断、误升级、安全提示、风险接受、PR 采用和后验质量 |
| PRD-11 | 平台入口保持一致语义 | 桌面、命令行、远程、云端和 PR 入口都能展示任务状态、验证状态、安全范围和下一步 |
| PRD-12 | 不可支持状态明确 | 远程、本地依赖、私有服务或权限不足导致能力不可用时,展示原因、影响和替代路径 |
| PRD-13 | 内部策略不直接外露 | 用户默认看不到内部策略枚举;设置和日志可以展示策略来源、原因和调试信息 |
| PRD-14 | 提示降噪 | 同类提示合并或延后,弹窗仅用于安全、不可逆、组织强制或用户进入关键流程 |
| PRD-15 | 远程开发适配 | 远程执行必须展示执行位置、权限边界、端口/网络范围、路径映射和不可用能力 |
| PRD-16 | 扩展能力复用 | Harness 只通过已注册的类型化工具、Hook、事件、权限结果和诊断消费扩展;无 adapter 或不可用扩展不影响默认任务 |
| PRD-17 | 工具复写受限启用 | 内置工具复写必须显示复写来源、能力范围和撤销入口,执行仍经过安全边界 |
| PRD-18 | 关键用例体验可验收 | 质量保障要求较低的任务、安全确认、PR 就绪、受管路径、远程上下文和 Harness 主动配置审核都有预期体验变化、用户收益、布局、交互和验收点 |
| PRD-19 | 沙箱边界可见 | 每次高风险动作都能展示执行位置、沙箱等级组合、授权范围、降级原因和替代路径;没有真实沙箱时不得展示为沙箱允许 |
| PRD-20 | 阶段收益可验收 | 每个实施阶段都列出用户可见收益、必要技术前置、明确延期边界、风险/副作用分析、降级解释、质量一致性检查和性能看护方法 |
| PRD-21 | Review 记录可恢复且可复审 | 启动 Review 后留在当前任务并形成一个可恢复记录;再次审查在同一记录下创建新修订,旧修订可查看。执行阶段、结果可用性、问题结论、证据覆盖和目标新鲜度分别呈现;过期 PR 提供审查当前版本,有限覆盖不隐藏已有问题,本轮未观察到的问题不自动变成已解决。默认界面不强制打开内部 child,查看详情时不得出现无说明空白状态;归档、保留和删除按整条 Review 记录处理,不得留下失去锚点的修订 |
| PRD-22 | Review 按具体问题有界协作 | 普通 Review 只在主审声明具体问题、审核增益、改动文件范围和证据预期后调用零到两个补充检查;严格 Review 最多三个且质量检查占用同一额度,同时最多运行两个。补充检查只能读取明确分配的改动范围和必要的有界上下文,所有能力来源都遵守相同只读边界。静态风险、文件类型或可用能力数量不得直接触发并发;用户指定重点优先;大目标的审核重点不得增加文件分包执行次数;失败不自动重试,结果按问题根因合并并说明覆盖和残余风险 |
组织拒绝 / 受管强制要求
> 安全边界
> 最近确认的路径或团队规则
> 工作区配置
> 允许范围内的会话/任务覆盖
> 全局/用户默认值
用户覆盖可以降低建议噪音、跳过推荐检查或请求风险接受。安全边界、组织拒绝策略、受管路径强制策略和受保护分支规则保持更高优先级。
| 指标 | 目的 |
|---|
| 首次有用动作耗时 | 验证默认路径足够快 |
| 低风险任务完成率 | 验证普通任务没有被重流程拖慢 |
| 用户打断率 | 控制提示、确认和阻断噪音 |
| 误升级率 | 校准配置化策略 |
| 安全提示接受率 | 验证安全提示是否有行动价值 |
| 弹窗触发率 | 控制模态确认对开发流的打断 |
| 重复提示抑制率 | 验证同类弱提示是否被合并或延后 |
| 应急放行率和范围 | 发现策略过紧或真实绕行需求 |
| 沙箱降级率 | 验证用户看到的隔离等级是否真实可用 |
| 阶段收益达成率 | 验证阶段交付是否产生真实用户侧收益 |
| 质量一致性缺口率 | 发现需求、开发、验证、审查或发布要求在同一阶段内强弱不一致的问题 |
| 阶段性能回退率 | 验证新阶段能力是否拖慢默认开发路径 |
| 事件载荷预算命中率 | 控制质量数据面、证据和评测事件增长 |
| PR 就绪度采用率 | P2+ 验证团队协作价值 |
| 强制检查精度 | P2+ 控制低价值门禁 |
| 不可支持状态恢复率 | 验证替代路径是否能帮助用户继续推进 |
| 跨入口语义一致率 | 验证不同平台是否保留相同任务状态、安全范围和验证摘要 |
| 关键用例验收覆盖率 | 验证主要体验用例是否有可回放用例、预期交互和用户收益说明 |
本表的 P0/P1 指 SDLC Harness 的默认开发体验阶段。插件运行时主线的 P0 以
../architecture/product-architecture.md
为准:插件可用性必须由真实生产入口和端到端调用证明;SDLC Harness 不用空接口、静态候选或未预算界面贡献
代替该执行闭环。
| 阶段 | 用户可见收益 | 后台前置和延期边界 |
|---|
| P0 | 低风险任务能快速完成,并看懂项目入口、安全范围、已验证/未验证项和下一步 | 只做轻量项目理解、基础安全决策和最小事件;完整证据包、图谱和团队门禁延期 |
| P1 | 风险、远程能力缺口、沙箱降级和推荐检查变得可理解 | 需要风险分类、提示降噪、sandbox capability 事件和类型化扩展诊断消费;不扩大到尚无真实入口的外部插件运行时 |
| P2 | 准备或审查 PR 时获得目标正确的统一 Review、可复制摘要、规则来源和风险接受入口 | 先闭合当前修改、Git range、PR 的只读目标证据,再完成 PR 单入口与最小投影;强制检查只在配置或确定性风险下出现,跨 Review 学习和自动审查后置 |
| P3 | 受管项目的需求、开发、验证、审查、发布和风险接受强度保持一致 | 需要路径级强策略、证据包视图、最小图谱和发布/事故事件;普通任务仍保留轻量路径 |
| P4 | 用真实任务回放和指标持续优化治理策略,并淘汰无收益能力 | 需要评测血缘、策略版本、成本采样和保留集;生态适配以不改变内核权威状态为前提 |